二级等保
二级等保(全称“网络安全等级保护第二级”)是我国网络安全等级保护制度中的基础合规等级,属于“监督保护级”,适用于绝大多数中小企业、普通业务系统及非关键信息基础设施。其核心定位是通过标准化防护,防范常见安全风险,保障系统基本安全与合规运营。
适用场景包括企业官网、内部办公系统、小型电商平台、普通APP后台、教育/医疗行业非核心业务系统等,这类系统遭到破坏后,主要影响公民、法人合法权益,一般不危害国家安全与社会公共利益。
二级等保要求从技术与管理两方面构建基础安全体系:技术上需落实网络边界防护、账号分级授权、登录双因素认证、日志留存6个月以上、数据定期备份等核心要求;管理上需建立安全管理制度、明确人员职责、开展安全培训与应急演练。
适用场景包括企业官网、内部办公系统、小型电商平台、普通APP后台、教育/医疗行业非核心业务系统等,这类系统遭到破坏后,主要影响公民、法人合法权益,一般不危害国家安全与社会公共利益。
二级等保要求从技术与管理两方面构建基础安全体系:技术上需落实网络边界防护、账号分级授权、登录双因素认证、日志留存6个月以上、数据定期备份等核心要求;管理上需建立安全管理制度、明确人员职责、开展安全培训与应急演练。
在网络安全等级保护制度日益完善的当下,二级等保已成为涉及公民、法人重要权益的信息系统的合规底线。根据GB/T22239-2019等相关标准要求,二级等保系统需具备抵御小规模恶意攻击的能力,且在遭受损害后能快速恢复核心功能。
时间:2026-02-02

闽公网安备 35021102000564号