网络安全法要点:企业应该办好的十件事
网络安全法合规看起来离小企业很远,实际上六类义务人人有份:等级保护、日志留存、实名制、安全能力建设、用户信息保护、应急响应。逐项对照,多数公司第一步是补日志。
十件事清单
- 1. 网络系统定级备案(等保定级);
- 2. 关键系统采取相应等级的保护措施;
- 3. 网络日志留存不少于六个月;
- 4. 落实账号实名与权限管理;
- 5. 制定网络安全应急预案;
- 6. 开展网络安全培训;
- 7. 对用户个人信息履行收集告知;
- 8. 落实数据分类分级;
- 9. 安全事件及时处置并按规定报告;
- 10. 定期开展安全自查与整改。
先做哪三件
投入产出比最高的是:日志留存(改造成本低、刚需)、账号权限梳理(减少弱口令与共享账号)、应急预案(出事时知道找谁、怎么断)。这三件做完,基础法律风险就降了大半。
常见问题
小企业也要做等级保护吗?
等级保护按网络的重要程度分级,即使规模小,只要运营网络系统就应按规定开展定级备案与相应保护。
日志要保存多久?
网络安全法要求网络日志留存不少于六个月,关键环节建议保留更长时间以便审计追溯。
如果您想进一步了解 iMonitor EAM 电脑行为监管系统的具体功能、版本与部署方式,可查看产品介绍,或前往下载试用。