公司概况

Company Profile

当前位置:首页 > 新闻中心

业务系统上云后还要做等保测评吗

时间:2021/11/22

相信有很多这些平台的云用户们都会觉得用了这些云服务器就不用做等保测评了吧?小云可以明确告诉您,业务系统上云还要是要做等保的。那么为什么业务系统上云还要做等保测评呢?

关于云平台与用户的安全责任共担,行业内早有相关的标准和原则,等保2.0则是对此进行了进一步的细化和要求,主要规定了关于责任如何分配、平台与租户如何分别定级等原则:

1、划分边界,共担责任

等保2.0标准将安全责任主体一分为二,由云平台和云用户共担安全责任,同时云平台可辅助云用户完成等保测评。云平台本身的安全由平台提供方负责,云平台之上的虚拟计算资源、软件平台、业务应用平台的安全则是云用户胡应承担的责任。

2、分别定级,各得其所

按照等保2.0标准,云平台和平台上承载的客户业务系统是分别定级的,云平台不应承载高于其安全保护等级的业务应用系统。例如,云平台通过的等保三级测评,可承载三级/二级的云客户业务系统,不能承载四级和以上级别的业务系统。

总而言之,企业在选择云服务商的时候需要注意,建议在选择云平台的时候,挑选符合自己业务系统等级保护备案定级级别的云平台,如果你的业务系统定级备案需要获得等保三级备案证明,那么一定要购买已经获得等保备案三级以上的云服务器。一些电商平台需要获得等保二级备案证明的,可以选择获得等保二级备案证明的服务商,当然选择获得等保三级备案证明的服务商,也是可以的。

等保测评
  • 专业

    等保测评专业服务商

  • 保障

    云上、云下系统,云、物联网扩展项进行全面测评

  • 用心

    专属咨询服务顾问

  • 便捷

    提供一站式合规解决方案服务