央廣網北(běi)京5月(yuè)12日(rì)消息 繼3月(yuè)8日↓±α♦(rì)出台《關于進一(yī)步做(zuò)好(hǎo)網'®≥★絡安全等級保護有(yǒu)關工(gōng)作(zuò)的→↔(de)函》後,近(jìn)日(rì),公安部網安局再次α♥∑α發布公網安〔2025〕1846号文(wéδ€ n)件(jiàn),對(duì)網絡安全等級保護新規進行✔☆γ(xíng)細化(huà)補充,明(míng)δ≥确啓用(yòng)2025版備案表及報(bào)告模闆,要(yào)求深化(ε≥÷∞huà)系統備案更新、數(shù)據資源清查及重大(dà)風(fēng)險整改γ¥β÷等。
兩份文(wén)件(jiàn)共同構建了(le)當前網∏δ≠ε絡安全監管的(de)核心框架,标志(zhì)著•↕£λ(zhe)我國(guó)網絡安全等級保護 •制(zhì)度進入新階段,網絡安全防護從(cóng)形式備案向實質保護 ©γ轉變。
網宿科(kē)技(jì)旗下(xià)網宿安≤&全專家(jiā)對(duì)此表示,此次新規的(de)出台,不(bùγ₩)僅是(shì)技(jì)術(shù)要(yào)求的(de)提 ✘¥升,更反映出監管思路(lù)的(de)轉變。網絡運營者不(bù)能(néng)±∏γδ隻滿足于形式合規,需從(cóng)“被動合規”轉γ₽€向“主動安全”,以安全促進業(yè)務的(de)持續健康發展。
具體(tǐ)來(lái)看(kàn),此次網絡安全等級保護新規調←≈ §整聚焦五大(dà)核心領域:
一(yī)是(shì)系統備案動态更新機(jī)制(zh←♥δì)。所有(yǒu)已完成定級的(de)第二級(含)以上×δ(shàng)網絡系統運營者需重新填報(b♥€φπào)定級報(bào)告和(hé)備案表,↓¥♦€備案證明(míng)有(yǒu)效期統一(yī)調整為(wèi)三年©↕♦(nián),完成等級測評可(kě)自(zì)動延長(chánπ®≈"g)一(yī)年(nián)。
二是(shì)第五級網絡系統專項管理(lǐ)。新規明(mí₹α↔§ng)确第五級系統為(wèi)對(duì)國(☆↑guó)家(jiā)安全或國(guó)計(jì)民(mín)生(s¥₽λhēng)造成特别嚴重損害的(de)網絡,包α∑π括能(néng)源管理(lǐ)、金(jīn)融核心交易等關鍵領域α•,其備案、測評标準将實施更嚴格的(de)監管。
三是(shì)數(shù)據資源全面摸底。♥↓≠二級以上(shàng)系統運營者需填報(bào)《數(shù)據λ¥✔摸底調查表》,按業(yè)務維度分(fēn)類上(shàng)報(bào),旨₹®≈在落實《數(shù)據安全法》要(yào)求,₩®γ≥強化(huà)數(shù)據全生(shēng)命周期λ↑管理(lǐ)。
四是(shì)測評體(tǐ)系重大(dà)改革。新規引入“重大(dà)風(f♦¥ēng)險隐患”概念,新增雙維度拓撲圖示要(yσ←ào)求,測評報(bào)告需同步反映技(jì)術(shù)合規性與↓×業(yè)務連續性風(fēng)險。
五是(shì)監督檢查機(jī)制(zhì)♦∞φγ叠代。新規要(yào)求第三級(含)以上(s"↑♥hàng)網絡系統運營者需于2025年(nián)6月(yuè)30×¥β日(rì)前提交首批年(nián)度保護工(gōng)作(zuò)方案。方< 案需綜合高(gāo)中低(dī)風(fēng)險≤£≤問(wèn)題,重點解決測評發現(xiàn)的(de)重大(dà)風(∑≈fēng)險隐患,制(zhì)定覆蓋資産盤點、防護評估、根因分(fēn)&♠®→析、整改規劃的(de)工(gōng)作(zuò)方案。
據悉,面對(duì)此次新規的(de)改革與要(yà♠✘o)求,網宿安全将為(wèi)網絡運營者提供✘↑&↓應對(duì)策略。
網宿安全依托WAAP、SASE安全架構與零信任理(lǐ)念,構建了(l✔σ&e)覆蓋Web安全、辦公生(shēng)産網絡及綜合安全的(deδ≈)智能(néng)安全體(tǐ)系,并提供安全咨詢>'≥、風(fēng)險評估、合規搭建、攻防演練等全鏈條服務,緻力于 ↔幫助企業(yè)實現(xiàn)從(cóng)“被動合規”到(dào)“體(t≈σ←₹ǐ)系化(huà)主動安全”的(de)安全範式升級。
其中,針對(duì)測評體(tǐ)系的(de)改"₽革,網宿安全提供包括定級備案、建設整改、協助測評在內(nèi)的(d£Ω ×e)一(yī)站(zhàn)式等保解決方案♦♠£。網宿安全團隊依據等級保護的(de)基本要(yào)求,對(duì™≠β)目标網絡系統執行(xíng)現(xiàn)場(chǎng)檢測與評估,全面審£∞β↑視(shì)潛在的(de)重大(dà)風(fēng)險隐患,并提供相(xiàn✘©g)應整改方案,協助運營者取得(de)新版等保測評報(bào)告。
針對(duì)數(shù)據安全保護,網宿安全以三大(dà)能(néng)♠ε≤力支撐運營者滿足法規與等保雙重合規要(yào)ε₹求:一(yī)是(shì)圍繞企業(yè)數(©≈÷shù)據安全全生(shēng)命周期,提供包括API安全防護、基于"§α零信任的(de)XDLP數(shù)據防洩露★£δ、數(shù)據安全管理(lǐ)平台在內(nèi)的(de)®♠$♥技(jì)術(shù)支撐,幫助企業(yè) ™>構建覆蓋技(jì)術(shù)、管理(lǐ)及≈&£®運營的(de)數(shù)據安全體(tǐ)系;二是(shì♦")涵蓋跨境合規評估、數(shù)據資産安全評估、數(s±σhù)據處理(lǐ)活動評估等場(chǎng)景,提供全面的(de)風(fēεφng)險評估;三是(shì)提供專項服務δ↕↓,包含數(shù)據安全應急響應、數(shù)據安全事(shì)件♠ ε(jiàn)管理(lǐ)、數(shù)據分(fēn)類分(fē€ n)級落地(dì)支持等,系統性防範數(shù)據安全風(f∑™¥&ēng)險。
針對(duì)常見(jiàn)的(de)重大≠×₽(dà)風(fēng)險隐患,網宿安全擁有(yǒu)成熟的(de)産✔§¶品體(tǐ)系對(duì)風(fēng)險進行(xíng&ε)全面收斂:網宿全站(zhàn)防護WAF通¥α↔≈(tōng)過規則+AI雙引擎抵禦Web攻擊及0Day漏洞,可↕ε(kě)解決關鍵網絡節點無攻防檢測和(hé)防護手段的(de)問(wèn)題↕α;網宿SASE整合零信任、XDR等能(néng)力✘ε↑☆,收斂非授權訪問(wèn)的(de)風( fēng)險;網宿雲安全管理(lǐ)平台集成主機(jī)/終端安全、日(rì''→$)志(zhì)審計(jì)等模塊,可(kě)對(duì)冗餘服務或高(gā λo)危漏洞導緻的(de)入侵風(fēng)險進行(xíng)一(λ↓€↕yī)站(zhàn)式防護。
此外(wài),網宿安全還(hái)為(wèi↕≠∏&)三級以上(shàng)系統提供專項支持,通(¥₹↔↓tōng)過資産信息梳理(lǐ)、現(xiφ∞®εàn)有(yǒu)防護有(yǒu)效性評估、隐患根因定位及整改方案制(zhì≈←£)定,協助運營者完成保護工(gōng)作(zuò)方案的(de)編制(zhì♠★>≠)與報(bào)送。
編輯:朱麗(lì)霓