网络安全等级保护制度要求企业对承载业务的信息系统(比如官网、业务管理系统、APP后台等)进行安全保护等级的评定(通常分为五个等级),并在系统投入运行后按规定时限向公安机关办理备案手续。

根据定级结果,企业需要采取相应等级的安全保护措施,比如身份认证、访问控制、日志审计、数据加密等,达到二级以上的信息系统,还需要定期(通常每年或每两年)委托专业测评机构开展等级测评。

如果企业的业务系统涉及用户数据、支付信息、企业内部核心数据等敏感内容,建议尽早启动等级保护定级备案工作,避免因未履行等保义务而在监管检查中面临整改要求甚至处罚。

不确定企业的信息系统是否需要做等级保护,欢迎预约顾问帮您梳理评估。