基礎(chǔ)連接已經(jīng)關(guān)閉: 發(fā)送時發(fā)生錯誤。
我國實行網(wǎng)絡(luò)安全等級保護制度,這是國家網(wǎng)絡(luò)安全的基本制度、基本國策,也是保護信息化發(fā)展、維護網(wǎng)絡(luò)安全的根本保障。5月22日,積大制藥綜合管理系統(tǒng)通過了國家二級等保的評審。
據(jù)了解,2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》實施。該法明確規(guī)定,國家實行網(wǎng)絡(luò)安全等級保護制度,并規(guī)定對關(guān)鍵信息基礎(chǔ)設(shè)施在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上實行重點保護,從法律上確立了網(wǎng)絡(luò)安全等級保護制度是我國網(wǎng)絡(luò)安全領(lǐng)域中的基礎(chǔ)制度。
當前,網(wǎng)絡(luò)安全等級保護已進人2.0時代。2019年5月,國家標準化委員會正式發(fā)布了《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)(以下簡稱《基本要求》)?!痘疽蟆肥侵笇н\營使用者開展網(wǎng)絡(luò)安全等級保護安全建設(shè)整改、等級測評等工作的核心標準。
為了達到國家相關(guān)法律、法規(guī)、標準的要求,2022年10月開始,在正確理解法律、法規(guī)要求,熟悉適用標準后,公司開啟了等級保護項目工作:2022年11月份,從7家有等保測評資質(zhì)的企業(yè)中,選擇了“云南電信公眾信息產(chǎn)業(yè)有限公司”作為公司的等保測評單位,同時,明確了等保的范圍為:集團綜合管理系統(tǒng)和集團網(wǎng)站兩個系統(tǒng);2022年12月,公司開始了等級保護制度體系建設(shè)工作;2023年1月,完成了制度體系第一稿;2023年2月,等保公司進場測評,生成初評報告;2023年3月,公司進行中、高風險項整改,并開展了網(wǎng)絡(luò)安全培訓,還進行安全設(shè)備的選型工作;2023年4月,進行安全設(shè)備的采購、安裝和試運行,同時,制度體系最終定稿;經(jīng)過云南電信公眾信息產(chǎn)業(yè)有限公司的最終評測,積大制藥綜合管理系統(tǒng)通過國家二級等保的評審。
通過本次二級等保的評審,公司在安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面都有了一定的進步,這是在企業(yè)信息安全領(lǐng)域里,萬里長征剛邁出的第一步。未來,還需要不斷的強化員工信息安全意識,有效利用安全的管理機構(gòu)落實安全管理制度,充分利用安全設(shè)備預警和追溯各種安全事件,最終,達到 “ 降低企業(yè)信息安全風險,提高信息系統(tǒng)安全防護能力”的目的。