的公告》。" />

久久精品人人爽快人人爽爽,亚洲AV无码乱码国产精品果冻,最新精品国偷自产手机在线,欧美日韩在线播一区二区三区

安全資訊

網絡安全等級保護:網絡產品和服務安全通用要求之一般安全要求

在我國境內銷售或提供的所有網絡產品和服務必須滿足一般安全要求,其中網絡關鍵設備和網絡安全專用產品還必須滿足增強安全要求。網絡關鍵設備和網絡安全專用產品范圍,具體參照國家互聯網信息辦公室、工業和信息化部、公安部、國家認證認可監督管理委員會聯合印發的《關于發布<網絡關鍵設備和網絡安全專用產品目錄>的公告》。網絡關鍵設備和網絡安全專用產品試看網絡關鍵設備和網絡安全專用產品目錄(第一批)》詳細如下

網絡安全等級保護:網絡產品和服務安全通用要求之一般安全要求

網絡安全等級保護:網絡產品和服務安全通用要求之一般安全要求

一般安全要求

1、 惡意程序防范
網絡產品和服務提供者必須滿足以下要求:
a)   禁止在網絡產品和服務的研發、生產、交付、運維等過程中植入惡意程序;
b)   禁止在網絡產品和服務中設置隱蔽接口或未明示功能模塊,如隱蔽的管理接口或調試接口;
c)   禁止加載能夠禁用或繞過安全機制的組件,不存在硬編碼方式的默認口令和隱藏賬號;
d)   必須建立和實施網絡產品和服務的完整性保護措施,減少產品和服務的關鍵組件、過程和數據被篡改、偽造的風險;
e)   保護用戶對軟件安裝、使用、升級、卸載的知情權和選擇權,安裝和升級軟件時必須明示告知用戶并獲得用戶同意,允許用戶卸載產品核心功能之外的軟件,禁止通過技術手段強制或誘導用戶安裝和升級用戶不知情的軟件;
f)   通過用戶協議、產品使用說明書、門戶網站等途徑,承諾提供的網絡產品和服務不包含惡意程序、隱蔽接口或未明示功能模塊等。
2、 缺陷漏洞管理
網絡產品和服務提供者必須滿足以下要求:

a)   網絡產品和服務的設計、開發環節識別安全風險,制定安全策略,采取適當的安全措施保障關鍵組件的設計和開發安全,網絡產品和服務在交付前必須進行了安全性測試,控制安全風險;

b)   建立和執行針對網絡產品和服務安全缺陷、漏洞的應急響應機制和流程;

c)   在發現網絡產品和服務存在安全缺陷、漏洞時,立即采取修復或替代方案等補救措施,按照國家網絡安全監測預警和信息通報制度等規定,及時告知用戶安全風險,并向有關主管部門報告。

3、 安全運行維護
網絡產品和服務提供者必須滿足以下要求:
a)   在國家法律、行政法規、部門規章等規范性文件規定或與用戶約定的期限內,為網絡產品和服務提供持續的安全維護;
b)   在國家法律、行政法規、部門規章等規范性文件規定或與用戶約定的期限內,不因業務變更、產權變更等原因單方面中斷或終止安全維護。
4、 用戶信息保護
具有收集用戶信息功能的網絡產品和服務,網絡產品和服務提供者必須滿足以下要求:
a)   明確告知收集用戶信息的目的、用途、范圍和類型,在用戶明示同意后,方可收集用戶信息;
b)   只收集實現產品和服務功能所需的最少用戶信息,收集的用戶信息僅用于用戶同意的目的和用途;
c)   應當對其收集的用戶信息嚴格保密,并建立了規范的用戶信息保護制度;
d)   采取安全措施(如加密存儲、安全審計)保護個人信息等重要用戶信息的安全,防止泄露、篡改、損毀、丟失;
e)   未經用戶明示同意,不得向他人提供個人信息,經處理無法識別特定個人且不能復原的除外;
f)   向個人信息主體提供查詢、更正個人信息的功能,當發現提供者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,個人有權要求提供者刪除其個人信息;

g)   制定個人信息泄露應急預案,當發生個人信息泄露事件時,采取有效措施降低用戶的損失。

文章開始,我們提到了在我國境內銷售或提供的所有網絡產品和服務必須滿足一般安全要求,其中網絡關鍵設備和網絡安全專用產品還必須滿足增強安全要求。也就是在我國所有網絡產品和服務皆需要滿足一般安全要求,同時,我也經常強調一點,那就是在網絡安全等級保護測評中如何理解每條測評的要求,不能根據腦海中的一些淺薄知識望文生義,盡量能夠以標準釋標準。在實際操作中,無論是建設整改方案時期還是等級測評時期,充分理解標準要求,既可以滿足合規性,也可以避免客戶過度投入。

網絡安全等級保護是一個網絡安全領域合規的一個基本條件,而網絡安全等級保護是體系化的工作,需要安全監管部門、行業主管單位(部門)、安全服務商、網絡運營者、測評機構多方參與,而又需要各司其職。充分理解等級保護工作的重要性的同時,也需要各方都對等級保護有個充分的認知,同時各方又能提供足夠專業符合等級保護工作的服務及售后服務。


參考文件:
  • 《信息安全技術 網絡產品和服務安全通用要求》
  • 網絡關鍵設備和網絡安全專用產品目錄(第一批)
  • 《信息技術服務運行維護 第1部分:通用要求》
  • 《信息技術服務 運行維護 第2部分:交付規范》
  • 《信息技術服務運行維護第3部分:應急響應規范》
  • 《信息安全技術信息安全服務分類》等


服務熱線

138-6598-3726

產品和特性

價格和優惠

安徽靈狐網絡公眾號

微信公眾號