系统在云上,还需要做等保吗?-等保解读-等级保护测评机构定级备案测评一站式平台-国源天顺官网
2021-11-07 21:37:30

系统在云上,还需要做等保吗?

分享到:

业务上云有多种情况,如在公有云、私有云、专有云和混合云不同属性的云上,并采用IaaS、PaaS、SaaS、IDC托管等服务,虽然安全责任边界发生了变化,但网络运营者的安全责任不会转移。根据“谁运营谁负责、谁使用谁负责、谁主管谁负责”的原则,应承担网络安全责任进行等级保护工作。


少企业用户都会问到一个问题,部署到云上是否需要做等保测评?根据专业技术人员的解答,云平台和云租户都需要做等保测评,因为等保针对的是业务的责任主体,业务部署在云上并不表示完全没责任,比如当你租用商场的一个店铺,出现了安全问题,你同样要承担相应的责任,所以在云上和本地都需要做等保测评的。一般来说,等保是针对系统来算的,一个系统做一个测评,主要目的是为了评估你的系统是否合乎安全标准。

仍需要注意的是云平台本身也需要做等保,其次是应用软件需要做。在公有云部分,根据“谁主管、谁运营谁负责、谁使用谁负责”的原则,网络运营者成为等级保护的责任主体。所以不管部署在哪里,都需要进行安全等级保护。


等级保护多久做一次?
定级:等保有几个级别?怎么定级?