等保二级标准
等保二级全称网络安全等级保护第二级(系统审计保护级),是国内网络安全等级保护2.0体系当中非常普及的合规标准,依据GB/T22239‑2019基本要求执行。当网站、业务系统遭到破坏之后,会严重损害用户合法权益或者扰乱公共秩序,但不会危害国家安全时,一般定级为二级系统,常见场景包含企业官网、小型商城、OA办公系统、客户管理系统等。等保二级要求从技术和管理两大维度落实防护措施。
技术层面分为物理安全、网络安全、主机安全、应用安全、数据备份恢复,日志留存时间不得少于三个月,部署防火墙,关闭高危端口,重要数据定期异地备份。管理层面需要配备兼职安全管理员,制定运维安全制度,每年开展一次风险评估与应急演练。完成定级备案之后,建议每两年开展一次等保二级测评,及时整改漏洞隐患,保障系统长期符合国家网络安全法规要求。
技术层面分为物理安全、网络安全、主机安全、应用安全、数据备份恢复,日志留存时间不得少于三个月,部署防火墙,关闭高危端口,重要数据定期异地备份。管理层面需要配备兼职安全管理员,制定运维安全制度,每年开展一次风险评估与应急演练。完成定级备案之后,建议每两年开展一次等保二级测评,及时整改漏洞隐患,保障系统长期符合国家网络安全法规要求。

闽公网安备 35021102000564号