1. 什么是等保?哪些企业、哪些系统需要做等保?
答:网络安全等级保护制度是国家网络安全基本制度。
只要信息系统面向互联网对外提供服务、存储业务数据、用户信息,都需要开展等保工作;
常见:官网、云平台、小程序后台、业务管理系统、商城平台。
仅内部办公、完全不联网、不对外开放的内网系统,一般无需备案。
2. 等保分为几级?二级和三级怎么区分?
答:一共5级,绝大多数企业只涉及二级、三级
二级:系统受损,会对企业业务造成一般影响,不影响公共秩序;小型官网、展示型网站居多。
三级:系统一旦遭到破坏,会损害社会公共利益;云平台、交易系统、收集大量用户信息平台、对外运营业务系统普遍要求三级。
定级不是企业随意选择,需要结合业务、数据量综合判定。
3. 等保和通保是一回事吗?做完一个是不是不用做另一个?
答:不是,二者相互独立,不能互相替代。
✅ 等保:公安监管,面向所有联网信息系统;
✅ 通保:通信管理局监管,针对持有IDC/ISP/CDN等增值电信许可证企业。
拥有增值电信资质的企业,两项合规都需要落实。
4. 系统还没正式上线,要不要提前办理等保?
答:系统正式对外提供服务30日内完成备案。建议上线前提前规划、完成整改测评,避免上线后不合规被责令整改