取消百分制评分,实行三级风险判定:
符合(安全可控):安全措施符合率≥90%,且无《重大风险清单》所列项(如未加密核心数据、关键设备单点故障)。
基本符合(风险可控):符合率 60%-90%,或存在中低风险(如日志留存不足 6 个月、访问控制策略不完整)。
不符合(重大风险):符合率<60%,或触发 28 项红线指标(如工控系统未隔离、云平台无备份策略)。

基础安全防护
通信安全:强制启用 HTTPS(TLS 1.3 及以上),某电商平台因未禁用 SSLv3 协议被扣分,整改后全站加密访问。
访问控制:实施最小权限原则(RBAC 模型),清除默认账户(如 admin/admin),某企业 OA 系统清理 23 个冗余账户后通过测评。
安全审计:日志留存≥6 个月,覆盖用户登录、数据操作记录,某物流企业补全缺失日志避免「基本符合」判定。
定级备案:30 日内提交材料,医疗 / 金融行业需附加《数据分类分级方案》。
测评实施:现场测评 5-7 个工作日,重点核查边界防火墙策略、数据库弱口令,整改周期通常 2-4 周。
持续合规:二级每 2 年复测,建议引入自动化工具(如 Nessus)季度自查,降低复测风险。
上一篇:
2025年黑龙江等保测评新规核心要点精简版下一篇:
黑龙江等保测评2025年等保办理指南
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
微信客服
等保资讯热线: 175-0648-8463
等保资讯热线: 139-3646-1517