只要經(jīng)營主體開展以下業(yè)務(wù),均應(yīng)做通信網(wǎng)絡(luò)單元定級備案:
從業(yè)務(wù)開展主體來說,適用于“電信業(yè)務(wù)經(jīng)營者”和“互聯(lián)網(wǎng)域名服務(wù)提供者”。
“電信業(yè)務(wù)經(jīng)營者”不僅包含中國電信、中國移動、中國聯(lián)通等基礎(chǔ)電信業(yè)務(wù)經(jīng)營者,而且包括眾多的ICP\IDC\SP\EDI等增值電信業(yè)務(wù)經(jīng)營者。
“互聯(lián)網(wǎng)域名服務(wù)提供者”不僅包括互聯(lián)網(wǎng)域名注冊管理和服務(wù)機構(gòu),而且包括目前社會上存在的專門為域名持有者提供權(quán)威解析服務(wù)的經(jīng)營性或非經(jīng)營性主體。
根據(jù)《通信網(wǎng)絡(luò)安全防護管理辦法》,通信網(wǎng)絡(luò)安全防護定級備案工作包含:網(wǎng)絡(luò)單元劃分、定級、備案、調(diào)整、審核共五個環(huán)節(jié),并依托“通信網(wǎng)絡(luò)安全防護管理系統(tǒng)”開展日常管理工作。
信創(chuàng)致遠為企業(yè)提供包含系統(tǒng)定級、備案、風險評估、技術(shù)保護、漏洞檢測等一站式通保測評服務(wù),全國服務(wù)不分地域;配合企業(yè)出具定級報告、符合性測評報告、風險評估報告、APP安全檢測報告等,完全滿足主管單位監(jiān)管要求;
1、定級報告
確定業(yè)務(wù)系統(tǒng)的安全等級,內(nèi)容需要涵蓋業(yè)務(wù)系統(tǒng)的概述、管理情況、技術(shù)情況、社會影響力、規(guī)模和服務(wù)范圍、所提供服務(wù)的重要性等,最終需要做安全賦值,計算出安全等級。
2、符合性測評報告
需要根據(jù)官方模板,根據(jù)不同的業(yè)務(wù)系統(tǒng)類型和級別逐一選擇答案,滿足的選是,不滿足的選否,不適用的就選不適用,進而系統(tǒng)性的梳理本業(yè)務(wù)系統(tǒng)的安全要素。
3、風險評估報告
對業(yè)務(wù)系統(tǒng)進行滲透測試,發(fā)現(xiàn)存在的安全隱患,并以報告的方式輸出后上傳系統(tǒng)即可。
4、APP安全檢測報告
針對有APP在運營的企業(yè),需要對APP安全漏洞進行掃描,輸出APP安全檢測報告。需要注意的是,該報告只能委托有資質(zhì)的第三方機構(gòu)出具,自己企業(yè)內(nèi)部出具的報告是不被認可的。