自《網絡安全法》正式施行以來,監管部門對互聯網、金融、游戲等行業的網絡安全保衛工作日益重視。在一年多的法律實踐中,部分未落實等保的企業面臨被有關部門責令整改、行政處罰、暫停注冊、暫停運營等處罰。面對這場要求嚴格的“等保”大考,企業該如何自我“提升”從而避免“補考”或處罰?騰訊云通過自身豐富的合作生態,并聯合優質的測評和咨詢機構,為企業級“考生”提供快速高效的一站式等保合規解決方案。 等級保護寫進網安法,成為企業合規運營必經之路 近幾年來,網絡信息安全事件頻繁發生。從企業遭遇網絡安全事件泄露用戶數據,到個人因垃圾短信、詐騙信息、信息泄露等造成經濟損失,對網絡信息的攻擊、侵入、干擾、破壞和非法使用的案例層出不窮。在這一背景下,國家制定了《網絡安全法》,從網絡產品、服務、運營、信息安全以及檢測、早期診斷、應急響應和報告等方面提出了較全面的要求。 通觀《網絡安全法》,其對“網絡運營者”的定義幾乎適用于所有擁有或管理網絡的中國企業。換而言之,在等保制度被提升到法律層面后,開展網絡安全等級保護成為了企業義不容辭的信息安全義務。 以游戲企業為例,其在部署系統架構時普遍涉及網絡、通訊、主機、應用、數據等方面的安全問題,所以在網絡架構、訪問控制、安全審計、數據完整性和保密性、數據備份恢復等多維度都需要使用成熟的安全產品,才能滿足國家對信息系統安全等級保護的要求。 而在關系國計民生的重點行業,如金融、醫療、教育等,主管部門已經下發相關文件或通知要求開展等級保護工作。可以說,開展信息安全等級保護成為未來企業合規運營的必經之路。 一站式解決方案,騰訊云打造全場景等保合規閉環 根據“誰主管誰負責、誰運營誰負責、誰使用誰負責”的原則,網絡運營者成為等級保護的責任主體。如何快速高效地通過等級保護測評成為企業開展業務前必須思考的問題。騰訊云提供的一站式等保合規解決方案能夠為云上企業用戶打造閉環式的測評流程和合作生態,幫助企業節約時間成本和人力成本,更加專注于自身業務。在等保實施過程中,企業只需確認服務、協助提供測評所需信息以及著手整改,繁復的評估方案和整改方案制定、整改驗證、報告出具等流程將由騰訊云一站式解決。
另外,騰訊公有云和金融云平臺已經分別通過了等保三級測評和四級測評,云上企業可以直接復用云平臺的測評結果,范圍包括物理和環境安全以及部分網絡和通信安全、安全管理等,因此,企業通過等保測評的時間大大縮短。 同時騰訊云聯合公安檢測中心、信息產業信息安全測評中心等優質測評機構和咨詢機構,集結行業資深的專家服務團隊,連同騰訊云網站管家WAF、DDoS防護、數據安全審計、主機安全、態勢感知等安全產品,為企業提供定級、備案、建設整改、等保測評、監督檢查等系統的閉環式測評流程和合作生態,貫穿等保測評全場景和全流程,幫助企業打造符合等保測評技術要求和管理要求的解決方案,快速高效提升合規能力。
在行業合作方面,騰訊云已經協助以“數字廣東”和“云南騰云”為代表的政務和旅游行業組織建立起完善的安全管理體系和安全技術體系,幫助其云平臺、政務民生應用、一部手機游云南等多個系統順利通過三級等保測評。通過騰訊云持續輸出的等保合規能力,“數字廣東”的重要成果“粵省事”小程序實名用戶累計337.9萬,累計上線479項服務,累計查詢量約4692萬,辦理量約165萬,極大提升政務服務效率,成效顯著。而在游戲行業,騰訊云也為創夢天地等企業提供等保合規解決方案,協助其通過測評并持續滿足相關法規的監管要求。 此外在安全合規服務方面,除了等保合規服務,騰訊云還提供涵蓋多項國內外權威標準(ISO 27001、ISO 22301、ISO 20000、ISO 9001、ISO 29151)以及相關的法律法規(如GDPR、個人信息保護規范)的咨詢、培訓、測評和評估等一系列服務。 等保2.0發布在即,騰訊云一站式等保合規服務協助您快速滿足等保合規,請訪問騰訊云官網—專家服務—等保合規頁面提交等保合規申請,我們將及時與您聯系開啟一站式等保合規服務。 (責任編輯:海諾) |