与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

网安标委发布《网络安全标准实践指南——大型互联网平台网络安全评估指南》

发布时间:2024-09-03 来源:FreeBuf 浏览次数:1302次

日前,为指导大型互联网平台评估发现和防范影响或者可能影响社会稳定、公共利益的网络安全风险,提升平台安全水平,全国网络安全标准化技术委员会秘书处组织编制了《网络安全标准实践指南——大型互联网平台网络安全评估指南》。

《指南》从影响或者可能影响社会稳定和公共利益的角度,提出了对大型互联网平台开展网络安全评估的内容和方法,适用于对大型互联网平台开展网络安全评估活动。

《指南》提出,大型互联网平台开展网络安全评估需要首先设立网络安全评估工作组。其中,工作组由平台主要负责人直接领导,工作组在其领导下制定管理制度和工作程序,工作组各项具体工作由平台主要负责人指定的牵头人组织推动,牵头人需是平台高级管理人员。

《指南》同时对评估工作组的工作内容做了明确划分,要求工作组根据各项业务发生网络安全问题时对社会稳定、公共利益的影响程度,识别核心业务范围,明确网络安全评估范围、组织开展年度网络安全评估、研究制定重要事项网络安全评估工作方案并组织开展相关评估工作。

最终,工作组需根据网络安全评估中发现的安全问题组织开展整改。针对大型互联网平台评估内容方面,《指南》要求工作组从核心业务连续性风险、灾难恢复能力、关键软硬件产品供应链安全性、对外提供数据的可控性、数据泄露事件发生后应急处置、平台控制权、用户权益保护等七个方面展开。

如果工作组在评估过程中,未发现安全问题与安全风险时,需要记录评估情况,保留相关材料。一旦发现安全问题或安全风险时,需要记录评估情况,并及时组织分析研判,并根据研判结果对发现的问题和风险进行整改,记录整改情况或未整改原因,对突出问题、风险按照有关部门要求上报。

(来源:FreeBuf)

推荐新闻

加密软件可以实现哪些方面的功能

2020-07-15

随着现在科技的发展,互联网时代已经贯穿我们的吃喝住行,据大数据统计显示,加密软件已经深入我们生活...

云时代,企业数据上云如何做到安全无泄露?

2025-06-11

当企业的业务系统、客户数据、财务报表纷纷 搬上云端,效率提升与成本降低的同时,数据泄露、隐私侵犯、服务中断等安全隐...

企业选择加密软件不能马虎

2021-11-02

通常我们说的加密软件是给数据文件进行加密防护,当数据文件受到可疑程序入侵攻击时,加密软件的防御系统能够主动开启智能...

强大敏感内容识别技术 | 各种不同数据全面保护

2024-08-03

精准高效的识别出敏感数据信息,是DLP保护企业数据安全的基础。天锐数据防泄露系统以数据为中心,采用数据敏感内容识别...

《数据安全治理白皮书5.0》包含哪些内容?

2023-06-01

近日,中关村网络安全与信息化产业联盟数据安全治理专业委员会发布了《数据安全治理白皮书5.0》及行业数据安全治理实践...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线