您还未登录
登录后方可下载
登录 注册
联系我们 登录
  |  
搜一搜
工业以太网解决方案提供商,专注行业需求定制

INDUSTRIAL ETHERNET SOLUTION PROVIDER, FOCUSING ON INDUSTRY DEMAND CUSTOMIZATION

主页 > 新闻资讯 > 行业资讯

您的网络安全等保工作到位了吗?

时间:2021-08-12 11:52来源:宽域 点击: 134 次

  你知道吗

  《网络安全法》已经实施了近4年,目前已经深入人心,您真正研究过吗?知法才能不犯法,让我们一起了解一下网络安全法关于等保的要求。

  我们知道当下的网络安全工作是党委负责制下的网络安全工作,党的一把手是第一责任人,分管领导是直接负责人,业务处室负责人是具体负责人。网络安全工作责任体系已经是非常明确,希望大家提高政治站位,积极主动地开展好网络安全工作,为建党100周年创造良好的网络安全环境,对标找差,及时弥补工作中的不足,抓紧落实各项网络安全工作要求,不要在关键时刻掉链子。

  

图片

 

  有了网络安全法,我们很多人知道要采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性。也知道要落实网络安全等级保护制度,开展网络安全等保工作。但是有些常犯的点,在这里再给大家重点说一下。

  缺乏日志审计措施

  网络安全法21条明确:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。等保测评里也有相关技术要求,但是时至今日依然有不少单位没有日志审计。没有日志审计措施,留存日志低于6个月的等同于在违法。

  宽域态势感知系统,全面支持对通用主机、网络设备、安全设备的日志采集以及全流量采集,并进行威胁情报分析,可作为安全运维平台,更好的将所有的安全产品变成一个真正有战斗力的网安系统。

  “关基”单位没有开展每年的检测评估工作

  网络安全法38条规定:关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

  在此只是想提醒各“关基”单位,除了等保测评必须做外,其他的相应安全测试建议大家也要不定期地开展。

  2019.12.1等保2.0执行以来,宽域致力于给企业提供全面的工控网络安全整改服务,并已经完成电厂DCS系统、供水厂及污水厂、LNG的ICS系统、钢厂、油气开采等几十个工控网安安全项目的设计和建设,协助客户顺利完成等保测评取证工作。