iMonitor 博客 持续更新的技术博客 —— 企业管理、信息安全、办公效率

网络安全法要点:企业应该办好的十件事

网络安全法要点:企业应该办好的十件事 - iMonitor EAM 电脑行为监管

网络安全法合规看起来离小企业很远,实际上六类义务人人有份:等级保护、日志留存、实名制、安全能力建设、用户信息保护、应急响应。逐项对照,多数公司第一步是补日志。

十件事清单

  • 1. 网络系统定级备案(等保定级);
  • 2. 关键系统采取相应等级的保护措施;
  • 3. 网络日志留存不少于六个月;
  • 4. 落实账号实名与权限管理;
  • 5. 制定网络安全应急预案;
  • 6. 开展网络安全培训;
  • 7. 对用户个人信息履行收集告知;
  • 8. 落实数据分类分级;
  • 9. 安全事件及时处置并按规定报告;
  • 10. 定期开展安全自查与整改。

先做哪三件

投入产出比最高的是:日志留存(改造成本低、刚需)、账号权限梳理(减少弱口令与共享账号)、应急预案(出事时知道找谁、怎么断)。这三件做完,基础法律风险就降了大半。

常见问题

小企业也要做等级保护吗?
等级保护按网络的重要程度分级,即使规模小,只要运营网络系统就应按规定开展定级备案与相应保护。

日志要保存多久?
网络安全法要求网络日志留存不少于六个月,关键环节建议保留更长时间以便审计追溯。

如果您想进一步了解 iMonitor EAM 电脑行为监管系统的具体功能、版本与部署方式,可查看产品介绍,或前往下载试用