恒泰金服获公安部'信息系统安全等级保护'三级备案

恒泰金服获公安部'信息系统安全等级保护'三级备案
2018年05月18日 10:55 德信普惠

恒泰金服于近日喜获公安部'信息系统安全等级保护'三级备案,等保三级备案通过是对平台信息安全,技术实力,管理制度的极大认可。

什么是信息安全等级保护备案?

“信息系统安全等级保护”备案是按照国家公安部、国家保 密局、国家密码管理局、国务院信息工作办公室联合发布的《信息安全等级保护管理办法》规定,由运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

信息安全等级严格的评定流程

信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程。信息安全等级保护要求不同安全等级的信息系统应具有不同的安全保护能力,一方面通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现;另一方面分布在信息系统中的安全技术和安全管理上不同的安全控制,通过连接、交互、依赖、协调、协同等相互关联关系,共同作用于信息系统的安全功能,使信息系统的整体安全功能与信息系统的结构以及安全控制间、层面间和区域间的相互关联关系密切相关。因此,信息系统安全等级测评在安全控制测评的基础上,还要包括系统整体测评。

信息系统的安全保护等级分为以下五级:

第一级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级:信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。

第三级:信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。

第四级:信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。

第五级:信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。

“等保备案是恒泰金服继3A信用评级之后再获的重磅资质,恒泰金服将继续不忘初心,为用户提供更好的金融服务!

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部