基礎(chǔ)連接已經(jīng)關(guān)閉: 發(fā)送時(shí)發(fā)生錯(cuò)誤。
我國(guó)實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,這是國(guó)家網(wǎng)絡(luò)安全的基本制度、基本國(guó)策,也是保護(hù)信息化發(fā)展、維護(hù)網(wǎng)絡(luò)安全的根本保障。5月22日,積大制藥綜合管理系統(tǒng)通過(guò)了國(guó)家二級(jí)等保的評(píng)審。
據(jù)了解,2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》實(shí)施。該法明確規(guī)定,國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,并規(guī)定對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上實(shí)行重點(diǎn)保護(hù),從法律上確立了網(wǎng)絡(luò)安全等級(jí)保護(hù)制度是我國(guó)網(wǎng)絡(luò)安全領(lǐng)域中的基礎(chǔ)制度。
當(dāng)前,網(wǎng)絡(luò)安全等級(jí)保護(hù)已進(jìn)人2.0時(shí)代。2019年5月,國(guó)家標(biāo)準(zhǔn)化委員會(huì)正式發(fā)布了《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019)(以下簡(jiǎn)稱(chēng)《基本要求》)。《基本要求》是指導(dǎo)運(yùn)營(yíng)使用者開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)安全建設(shè)整改、等級(jí)測(cè)評(píng)等工作的核心標(biāo)準(zhǔn)。
為了達(dá)到國(guó)家相關(guān)法律、法規(guī)、標(biāo)準(zhǔn)的要求,2022年10月開(kāi)始,在正確理解法律、法規(guī)要求,熟悉適用標(biāo)準(zhǔn)后,公司開(kāi)啟了等級(jí)保護(hù)項(xiàng)目工作:2022年11月份,從7家有等保測(cè)評(píng)資質(zhì)的企業(yè)中,選擇了“云南電信公眾信息產(chǎn)業(yè)有限公司”作為公司的等保測(cè)評(píng)單位,同時(shí),明確了等保的范圍為:集團(tuán)綜合管理系統(tǒng)和集團(tuán)網(wǎng)站兩個(gè)系統(tǒng);2022年12月,公司開(kāi)始了等級(jí)保護(hù)制度體系建設(shè)工作;2023年1月,完成了制度體系第一稿;2023年2月,等保公司進(jìn)場(chǎng)測(cè)評(píng),生成初評(píng)報(bào)告;2023年3月,公司進(jìn)行中、高風(fēng)險(xiǎn)項(xiàng)整改,并開(kāi)展了網(wǎng)絡(luò)安全培訓(xùn),還進(jìn)行安全設(shè)備的選型工作;2023年4月,進(jìn)行安全設(shè)備的采購(gòu)、安裝和試運(yùn)行,同時(shí),制度體系最終定稿;經(jīng)過(guò)云南電信公眾信息產(chǎn)業(yè)有限公司的最終評(píng)測(cè),積大制藥綜合管理系統(tǒng)通過(guò)國(guó)家二級(jí)等保的評(píng)審。
通過(guò)本次二級(jí)等保的評(píng)審,公司在安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等方面都有了一定的進(jìn)步,這是在企業(yè)信息安全領(lǐng)域里,萬(wàn)里長(zhǎng)征剛邁出的第一步。未來(lái),還需要不斷的強(qiáng)化員工信息安全意識(shí),有效利用安全的管理機(jī)構(gòu)落實(shí)安全管理制度,充分利用安全設(shè)備預(yù)警和追溯各種安全事件,最終,達(dá)到 “ 降低企業(yè)信息安全風(fēng)險(xiǎn),提高信息系統(tǒng)安全防護(hù)能力”的目的。