LEVEL — 等保等级

五级等级保护

根据系统重要程度与受破坏危害程度划分等级

L1
一级

第一级(自主保护)

受到破坏后会对公民法人合法权益造成损害,不损害国家安全社会秩序。一般小型展示型网站。

L2
二级

第二级(指导保护)

受到破坏后会对公民法人合法权益造成严重损害。一般企业官网、电商网站适用,需公安备案。

L3
三级

第三级(监督保护)

受到破坏后会对社会秩序公共利益造成严重损害。金融、医疗、政务核心系统适用,需定期测评。

L4
四级

第四级(强制保护)

受到破坏后会对社会秩序公共利益造成特别严重损害。国家核心系统、关键信息基础设施适用。

L5
五级

第五级(专控保护)

受到破坏后会对国家安全造成特别严重损害。仅特殊国家安全系统适用,极少见。

关键信息基础

关基设施

关键信息基础设施保护,在等保基础上叠加额外要求,能源、交通、金融等领域适用。

FLOW — 办理流程

六步合规办理

从定级到测评,全程代办标准化办理

01

系统定级

根据系统业务类型与重要程度,确定等保级别,输出定级报告。

02

专家评审

组织专家对定级结果进行评审,确认等级合理性与合规性。

03

公安备案

向所在地公安机关网安部门提交备案材料,获取备案证明。

04

差距分析

对照等保要求进行差距分析,识别需整改的安全项与差距点。

05

整改实施

物理、网络、主机、应用、数据多层安全整改,技术与管理双线落地。

06

测评通过

第三方测评机构测评,出具测评报告,达成合规目标。

CONTENT — 整改内容

五层安全整改

技术与管理双维度,构建完整等保合规体系

物理与环境安全

机房选址、出入控制、防火防水防雷、电力供应、电磁防护等物理环境安全措施。云服务器用户由云厂商提供机房等保合规证明。

网络与通信安全

边界防护(防火墙、WAF)、入侵检测、访问控制、传输加密、VPN 远程接入、网络隔离与分段等网络安全措施。

等保不是一纸证书,而是一套完整的安全防护体系,技术与管理缺一不可。

主机与应用安全

服务器加固、漏洞修复、恶意代码防范、身份鉴别、访问控制、安全审计、剩余信息保护等系统与应用层安全措施。

  • 身份鉴别:双因素认证、密码复杂度策略
  • 访问控制:最小权限原则、角色权限管理
  • 安全审计:操作日志、登录日志、异常告警
  • 入侵防范:HIDS、漏洞扫描、补丁管理

数据与备份安全

数据加密存储、传输加密、数据备份与恢复、剩余信息保护、个人信息保护等数据安全措施,确保数据全生命周期安全。

安全管理体系

安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等管理类要求,构建安全运营的长效机制。

FAQ — 常见问题

等保疑问解答

关于等保合规的常见疑问

什么系统必须做等保?
根据《网络安全法》,所有运营的互联网信息系统均需进行等级保护备案。涉及个人信息、支付、电商、医疗、教育等业务的系统建议至少达到二级,金融、政务核心系统需达到三级。
等保办理需要多长时间?
二级等保从定级到测评通过通常 2-3 个月;三级等保因整改要求更严格,通常 3-6 个月。具体时间取决于系统现状与整改工作量。
等保测评多久做一次?
二级系统建议每两年测评一次;三级系统每年测评一次;四级系统每半年测评一次。测评报告有效期为一年,到期需重新测评。
云服务器怎么做等保?
云服务器用户可借用云厂商的物理与网络层等保资质(如阿里云、腾讯云均有等保合规云平台),只需完成应用层、数据层、管理层的整改,大幅降低合规成本。
不做等保会有什么后果?
未履行等级保护义务,可被公安机关警告、罚款(1-10 万)、责令停业整顿;造成严重后果的,对直接责任人罚款 5000-50000 元。涉及刑事责任的,依法追究刑事责任。
START NOW — 立即合规

让您的系统通过等保合规

从定级到测评,全程代办标准化办理

咨询等保方案