1. 系統定級
依據業務重要性、數據敏感度確定保護等級。例如,存儲公民個人信息的系統需定為三級以上,普通展示類網站可為二級。定級需經專家評審、主管部門核準及公安機關備案。
2. 備案申請
運營單位向所在地市級以上公安機關提交材料,包括定級報告、網絡拓撲圖、安全管理制度等。黑龍江省要求三級系統備案后30日內完成測評。
3. 測評實施
由具備資質的機構開展技術檢測(漏洞掃描、配置檢查)和管理審查(制度執行、人員訪談)。2025年新規引入AI輔助工具,自動化覆蓋90%的合規項,人工團隊聚焦攻擊鏈模擬。
4. 整改與復測
針對測評發現的漏洞(如弱口令、未隔離測試環境),企業需在規定期限內修復并申請復測。例如,某金融機構因未隔離測試環境被降級,整改后通過復測恢復資質。
5. 監督檢查
公安機關對三級以上系統每年檢查一次,重點核查安全設備運行狀態、應急響應流程。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.