在信息安全領(lǐng)域,企業(yè)申請(qǐng)“等保”(網(wǎng)絡(luò)安全等級(jí)保護(hù))測(cè)評(píng)時(shí),經(jīng)常面臨一個(gè)困惑:測(cè)評(píng)的重點(diǎn)究竟在于設(shè)備還是軟件?實(shí)際上,這一問題的答案遠(yuǎn)非表面看起來那么簡(jiǎn)單。根據(jù)《網(wǎng)絡(luò)安全法》及相關(guān)行業(yè)標(biāo)準(zhǔn),如《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019),等保測(cè)評(píng)的核心在于整個(gè)“信息系統(tǒng)”,這涵蓋了從硬件設(shè)備到操作系統(tǒng)、中間件、應(yīng)用系統(tǒng)乃至云服務(wù)等各個(gè)層面。
不少企業(yè)在初次申請(qǐng)等保測(cè)評(píng)時(shí),往往將注意力過多地集中在硬件設(shè)備,如服務(wù)器、交換機(jī)等,而忽視了軟件層面的安全評(píng)估。然而,現(xiàn)實(shí)是,無論是硬件還是軟件,只要構(gòu)成信息系統(tǒng)的一部分,都需納入等保測(cè)評(píng)的范疇。例如,某知名制造企業(yè)初次申報(bào)時(shí)僅考慮了物理機(jī),但在測(cè)評(píng)機(jī)構(gòu)的指導(dǎo)下,發(fā)現(xiàn)其核心業(yè)務(wù)實(shí)際上運(yùn)行在虛擬機(jī)和第三方軟件平臺(tái)上,最終導(dǎo)致整改工作大幅增加。
在申請(qǐng)等保測(cè)評(píng)的過程中,企業(yè)還需特別注意幾個(gè)關(guān)鍵點(diǎn),以避免掉入合規(guī)陷阱。首先,測(cè)評(píng)并非簡(jiǎn)單地填寫幾張表格,而是需要全面梳理信息系統(tǒng)邊界,這包括物理設(shè)備、應(yīng)用服務(wù)以及云端資產(chǎn)等。一家頭部互聯(lián)網(wǎng)公司在申報(bào)時(shí),就因自建數(shù)據(jù)中心和外采云服務(wù)之間的邊界劃分問題產(chǎn)生了分歧。企業(yè)在申請(qǐng)時(shí)還需參考工信部和國(guó)家信息安全測(cè)評(píng)中心發(fā)布的指引,確保內(nèi)部各部門達(dá)成共識(shí),以免因部門間推諉導(dǎo)致測(cè)評(píng)流程拖延。
隨著產(chǎn)業(yè)互聯(lián)網(wǎng)的快速發(fā)展,系統(tǒng)邊界日益模糊,資源池化、微服務(wù)、分布式架構(gòu)等新技術(shù)使得軟硬件之間的界限愈發(fā)難以界定。針對(duì)這一問題,許多行業(yè)領(lǐng)軍企業(yè)采取了“資產(chǎn)清單+業(yè)務(wù)流程圖”的雙重申報(bào)方式,將所有涉及數(shù)據(jù)處理的組件,無論軟硬,都納入申報(bào)范圍,并明確相關(guān)責(zé)任人。這種做法不僅降低了審核遺漏的風(fēng)險(xiǎn),也符合工信部等相關(guān)部門的要求。
據(jù)國(guó)家信息安全測(cè)評(píng)中心2023年的調(diào)研數(shù)據(jù)顯示,國(guó)內(nèi)TOP20的大廠在合規(guī)測(cè)評(píng)時(shí),約有89%的企業(yè)采用了軟硬件一體申報(bào)的方式,僅有不足8%的企業(yè)還在單純申報(bào)設(shè)備。這一趨勢(shì)表明,行業(yè)普遍已經(jīng)將軟件部分納入日常合規(guī)運(yùn)維,等保測(cè)評(píng)也更加注重系統(tǒng)整體的安全性。
在實(shí)際操作中,企業(yè)最擔(dān)心的莫過于測(cè)評(píng)過程中被“補(bǔ)刀”,如因系統(tǒng)邊界不清、軟件資產(chǎn)遺漏等問題導(dǎo)致整改推遲,甚至因合規(guī)責(zé)任不明被通報(bào)罰款。因此,企業(yè)在申請(qǐng)等保測(cè)評(píng)前,應(yīng)全面梳理資產(chǎn),明確系統(tǒng)邊界,確保軟硬件及業(yè)務(wù)流程都納入安全管理范疇。只有這樣,才能在面對(duì)測(cè)評(píng)機(jī)構(gòu)時(shí),做到胸有成竹,順利通過測(cè)評(píng)。

創(chuàng)云科技(廣東創(chuàng)云科技有限公司),作為一站式等保行業(yè)的領(lǐng)導(dǎo)者,深知企業(yè)在等保測(cè)評(píng)中面臨的挑戰(zhàn)。公司自2015年成立以來,已在北京、上海、深圳、香港等地設(shè)立辦事處,業(yè)務(wù)覆蓋全國(guó)34個(gè)省級(jí)行政區(qū),服務(wù)客戶超過1500家。創(chuàng)云科技提供定級(jí)備案、差距測(cè)評(píng)、整改、安全檢查等全流程專業(yè)服務(wù),擁有ISO9001/27001/20000認(rèn)證及CCRC等資質(zhì),服務(wù)團(tuán)隊(duì)由資深安全測(cè)評(píng)師、滲透工程師等專家組成,能夠?yàn)槠髽I(yè)提供高效、靈活的合規(guī)解決方案。

等保測(cè)評(píng)并非簡(jiǎn)單的軟硬件二選一問題,而是需要企業(yè)從系統(tǒng)整體安全性的角度出發(fā),全面梳理資產(chǎn),明確系統(tǒng)邊界,確保軟硬件及業(yè)務(wù)流程都符合等保要求。只有這樣,企業(yè)才能在日益復(fù)雜的信息安全環(huán)境中立于不敗之地。
舉報(bào) 0收藏 0打賞 0評(píng)論 0分享 0 更多>同類資訊
GPS時(shí)鐘同步:精準(zhǔn)脈動(dòng),驅(qū)動(dòng)現(xiàn)代社會(huì)的隱形引擎GPS時(shí)鐘同步設(shè)備通過接收這些信號(hào),計(jì)算出信號(hào)傳播延遲,并校準(zhǔn)本地時(shí)鐘,使其與UTC(協(xié)調(diào)世界時(shí))保持高度一致。電力系統(tǒng):電網(wǎng)中的故障檢測(cè)、相位測(cè)量依賴精準(zhǔn)時(shí)間戳,GPS時(shí)鐘同步為智能電網(wǎng)提供關(guān)鍵支持。 GP…08-14
5G物聯(lián)卡流量管理指南:確保設(shè)備穩(wěn)定運(yùn)行,遠(yuǎn)離意外停機(jī)大多數(shù)代理商都提供了物聯(lián)卡管理平臺(tái),用戶可以通過這些平臺(tái)實(shí)時(shí)監(jiān)控物聯(lián)卡的流量使用情況、設(shè)備狀態(tài)等信息。通過明確核心監(jiān)控指標(biāo)、使用運(yùn)營(yíng)商或代理商的管理平臺(tái)、設(shè)備端集成監(jiān)控功能、設(shè)定流量預(yù)警、數(shù)據(jù)分析與優(yōu)化以及…08-13
珠海斗門啟用無人機(jī)AI組合,打造高效“空中智慧管家”在珠海市斗門區(qū)斗門鎮(zhèn)仙女湖畔,一架無人機(jī)正高空喊話,勸離靠近危險(xiǎn)水域的市民。近日,珠海市斗門區(qū)斗門鎮(zhèn)創(chuàng)新推出“低空+”智慧治理模式,無人機(jī)搭配AI識(shí)別、大數(shù)據(jù)平臺(tái),讓違建、垃圾傾倒、野泳等隱患無所遁形,基層治…08-13
MPO線纜:數(shù)據(jù)中心、5G與高速計(jì)算集群的高效連接新選擇MPO(Multi-fiber Push On)線纜是一種高密度、模塊化的光纖連接解決方案,廣泛應(yīng)用于數(shù)據(jù)中心、5G基站、高速計(jì)算集群等場(chǎng)景。其核心優(yōu)勢(shì)在于通過單接口實(shí)現(xiàn)多芯光纖并行傳輸,顯著提升布線密度和傳…08-13
高空作業(yè)安全衛(wèi)士:鼎信近電報(bào)警器,智能預(yù)警守護(hù)生命線當(dāng)施工車輛靠近高壓線,前端探測(cè)到高壓信號(hào),即刻向駕駛艙發(fā)出警示,“高壓危險(xiǎn),請(qǐng)勿靠近”的提示音,讓駕駛員警覺,主動(dòng)保持安全距離,小心作業(yè)。前端探測(cè)可設(shè)定電壓等級(jí)和距離,探測(cè)到高壓后,借2.4G無線傳輸,信號(hào)瞬…08-13
OpenAI新推ChatGPT Go低價(jià)套餐,特定地區(qū)專享該套餐的定價(jià)為 399 印度盧比(IT之家注:現(xiàn)匯率約合 32.7元人民幣)。這一套餐并非面向全球用戶開放,而是僅限于特定地區(qū),很可能是像印度這樣的發(fā)展中國(guó)家。與免費(fèi)版相比,Go 套餐提供更多的對(duì)話次數(shù)和文…08-13
vivo Vision探索版頭顯預(yù)熱:超輕設(shè)計(jì),今年僅線下體驗(yàn)不公開售賣剛剛,官方公布了 vivo Vision 探索版混合現(xiàn)實(shí)頭顯的預(yù)熱視頻。博主表示,vivo 對(duì)于未來人機(jī)交互的理解也是國(guó)產(chǎn)Top,新頭顯的硬件規(guī)格也導(dǎo)致定價(jià)估計(jì)不會(huì)便宜。 博主還在評(píng)論區(qū)回復(fù)了部分網(wǎng)友的問…08-13
雷軍發(fā)起小米YU7命名投票,標(biāo)準(zhǔn)版以高票勝出8月11日晚間,小米創(chuàng)辦人、董事長(zhǎng)兼CEO雷軍在社交平臺(tái)接連發(fā)文,圍繞小米YU7標(biāo)準(zhǔn)版的命名展開討論。雷軍提到,小米YU7標(biāo)準(zhǔn)版配置強(qiáng)勁,僅續(xù)航就達(dá)835公里,超越競(jìng)品的Pro版或Max版,絕非 “丐版”,…08-13
奧爾特曼聯(lián)手初創(chuàng)Merge Labs,布局腦機(jī)接口領(lǐng)域?qū)柜R斯克NeuralinkIT之家 8 月 13 日消息,據(jù)英媒《金融時(shí)報(bào)》今天報(bào)道,OpenAI 聯(lián)合創(chuàng)始人兼 CEO山姆?奧爾特曼正在支持一家初創(chuàng)腦機(jī)接口公司,以對(duì)標(biāo)馬斯克的同領(lǐng)域公司 Neuralink。 而馬斯克的 Neur…08-13
復(fù)旦科研團(tuán)隊(duì):激光驅(qū)動(dòng)納米航天器,百年內(nèi)直探黑洞奧秘復(fù)旦大學(xué)的研究人員近日提出了一項(xiàng)具有高度前瞻性的科學(xué)構(gòu)想,計(jì)劃通過超輕型航天器對(duì)黑洞開展直接探測(cè),并預(yù)計(jì)在未來一百年內(nèi)實(shí)現(xiàn)這一目標(biāo)。按照這一設(shè)想,航天器大約可在70年內(nèi)抵達(dá)目標(biāo)黑洞,隨后利用約20年時(shí)間將收…08-13
vivo 8月21日發(fā)布會(huì)亮點(diǎn):首款MR頭顯Vision探索版震撼來襲在這場(chǎng)發(fā)布會(huì)上,vivo將推出預(yù)熱已久的首款MR頭顯——vivo Vision混合現(xiàn)實(shí)頭顯探索版,為消費(fèi)者帶來全新的混合現(xiàn)實(shí)體驗(yàn)。同時(shí),該頭顯還將通過外置攝像頭模組VST方案來實(shí)現(xiàn)混合現(xiàn)實(shí)效果,為用戶帶來沉浸…08-13
文昌航天發(fā)射場(chǎng):我國(guó)成功發(fā)射衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星入軌8月13日14時(shí)43分,我國(guó)在文昌航天發(fā)射場(chǎng)使用長(zhǎng)征五號(hào)乙運(yùn)載火箭/遠(yuǎn)征二號(hào)上面級(jí),成功將衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星發(fā)射升空,衛(wèi)星順利進(jìn)入預(yù)定軌道,發(fā)射任務(wù)獲得圓滿成功。 這次任務(wù)是長(zhǎng)征系列運(yùn)載火箭的第588次…08-13
我國(guó)長(zhǎng)征五號(hào)乙火箭成功發(fā)射衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星。圖片源于央視新聞8月13日14時(shí)43分,我國(guó)在文昌航天發(fā)射場(chǎng)使用長(zhǎng)征五號(hào)乙運(yùn)載火箭/遠(yuǎn)征二號(hào)上面級(jí),成功將衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星發(fā)射升空,衛(wèi)星順利進(jìn)入預(yù)定軌道,發(fā)射任務(wù)獲得圓滿成功。 這次任務(wù)是長(zhǎng)征系…08-13
文昌航天發(fā)射場(chǎng):我國(guó)衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星成功升空8月13日14時(shí)43分,我國(guó)在文昌航天發(fā)射場(chǎng)使用長(zhǎng)征五號(hào)乙運(yùn)載火箭/遠(yuǎn)征二號(hào)上面級(jí),成功將衛(wèi)星互聯(lián)網(wǎng)低軌08組衛(wèi)星發(fā)射升空,衛(wèi)星順利進(jìn)入預(yù)定軌道,發(fā)射任務(wù)獲得圓滿成功。 這次任務(wù)是長(zhǎng)征系列運(yùn)載火箭的第588次…08-13
復(fù)旦科研團(tuán)隊(duì):百年內(nèi)或借激光推進(jìn)納米航天器直探黑洞復(fù)旦大學(xué)的研究人員近日提出了一項(xiàng)具有高度前瞻性的科學(xué)構(gòu)想,計(jì)劃通過超輕型航天器對(duì)黑洞開展直接探測(cè),并預(yù)計(jì)在未來一百年內(nèi)實(shí)現(xiàn)這一目標(biāo)。按照這一設(shè)想,航天器大約可在70年內(nèi)抵達(dá)目標(biāo)黑洞,隨后利用約20年時(shí)間將收…08-13點(diǎn)擊查看更多 +全站最新
極簡(jiǎn)神經(jīng)網(wǎng)絡(luò)模型:博士生從物理公式獲靈感,解鎖認(rèn)知策略新視角
微信聊天記錄誤刪?這三招幫你高效找回
Steam請(qǐng)求出錯(cuò)不用愁,UU加速器助你快速恢復(fù)流暢游戲體驗(yàn)
智能家居安全隱患多,你的家庭防線筑牢了嗎?
零信任架構(gòu)護(hù)航:醫(yī)院數(shù)字化轉(zhuǎn)型中的數(shù)據(jù)安全新實(shí)踐
企業(yè)智腦2.0.0:智能化管理新標(biāo)桿,引領(lǐng)數(shù)字員工合規(guī)創(chuàng)建潮流熱門內(nèi)容
GPS時(shí)鐘同步:精準(zhǔn)脈動(dòng),驅(qū)動(dòng)現(xiàn)代社會(huì)的隱形引擎
5G物聯(lián)卡流量管理指南:確保設(shè)備穩(wěn)定運(yùn)行,遠(yuǎn)離意外停機(jī)
珠海斗門啟用無人機(jī)AI組合,打造高效“空中智慧管家”
MPO線纜:數(shù)據(jù)中心、5G與高速計(jì)算集群的高效連接新選擇
高空作業(yè)安全衛(wèi)士:鼎信近電報(bào)警器,智能預(yù)警守護(hù)生命線
OpenAI新推ChatGPT Go低價(jià)套餐,特定地區(qū)專享
本文鏈接:http://www.yifxia.cn/showinfo-16-177406-0.html等保測(cè)評(píng)全攻略:信息系統(tǒng)整體安全是關(guān)鍵,軟硬兼顧才能合規(guī)無憂
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com
上一篇: 阿里小號(hào)服務(wù)調(diào)整暫緩 用戶可繼續(xù)使用等待優(yōu)化方案
下一篇: GPS時(shí)鐘同步:精準(zhǔn)脈動(dòng),驅(qū)動(dòng)現(xiàn)代社會(huì)的隱形引擎