与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

网安标委发布《网络安全标准实践指南——大型互联网平台网络安全评估指南》

发布时间:2024-09-03 来源:FreeBuf 浏览次数:504次

日前,为指导大型互联网平台评估发现和防范影响或者可能影响社会稳定、公共利益的网络安全风险,提升平台安全水平,全国网络安全标准化技术委员会秘书处组织编制了《网络安全标准实践指南——大型互联网平台网络安全评估指南》。

《指南》从影响或者可能影响社会稳定和公共利益的角度,提出了对大型互联网平台开展网络安全评估的内容和方法,适用于对大型互联网平台开展网络安全评估活动。

《指南》提出,大型互联网平台开展网络安全评估需要首先设立网络安全评估工作组。其中,工作组由平台主要负责人直接领导,工作组在其领导下制定管理制度和工作程序,工作组各项具体工作由平台主要负责人指定的牵头人组织推动,牵头人需是平台高级管理人员。

《指南》同时对评估工作组的工作内容做了明确划分,要求工作组根据各项业务发生网络安全问题时对社会稳定、公共利益的影响程度,识别核心业务范围,明确网络安全评估范围、组织开展年度网络安全评估、研究制定重要事项网络安全评估工作方案并组织开展相关评估工作。

最终,工作组需根据网络安全评估中发现的安全问题组织开展整改。针对大型互联网平台评估内容方面,《指南》要求工作组从核心业务连续性风险、灾难恢复能力、关键软硬件产品供应链安全性、对外提供数据的可控性、数据泄露事件发生后应急处置、平台控制权、用户权益保护等七个方面展开。

如果工作组在评估过程中,未发现安全问题与安全风险时,需要记录评估情况,保留相关材料。一旦发现安全问题或安全风险时,需要记录评估情况,并及时组织分析研判,并根据研判结果对发现的问题和风险进行整改,记录整改情况或未整改原因,对突出问题、风险按照有关部门要求上报。

(来源:FreeBuf)

推荐新闻

企业如何有效防护数据安全?数据防泄露系统是最好的回答

2021-08-06

周鸿祎指出,“未来整个城市所有的运转,网联汽车驾驶,所有你想到数字化的场景里边,大数据是核心。所以叫大数据在驱动一...

终端屏幕管控——保护文档内容安全

2024-07-03

天锐DLP通过对用户在计算机终端上的操作进行合理化引导和约束,确保其符合相关法律法规、数据安全政策及使用规定,以实...

企业数据防泄露 | 天锐蓝盾终端安全检测管理

2025-03-12

随着信息技术的飞速发展,终端电脑外发文件的途径日益多样化,给企业的数据安全带来了前所未有的挑战。如何有效预防多种途...

在保护企业数据安全这件事情上,敏感数据识别系统有话语权

2021-08-10

大数据时代下,企事业单位都保留有各自大量的敏感数据信息,这些敏感数据内容包括客户资料、技术资料等能给企业带来高价值...

【数据安全讲堂】如何判断企业内部是否存在数据泄露风险?

2025-05-23

在数字化转型的浪潮中,数据安全已成为企业生存发展的 “命脉”。然而,许多企业对内部潜在的数据安全风险缺乏清晰认知,...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线