企業動態
今天為大家帶來《網絡安全法》解讀的第三篇,解讀條款第二十五條,該條款主要規定了網絡運營者對網絡安全事件的責任和義務,條款原文如下:
系統安全管理(G3) 本項要求包括: a)應根據業務需求和系統安全分析確定系統的訪問控制策略; b)應定期進行漏洞掃描,對發現的系統安全漏洞及時進行修補; c)應安裝系統的最新補丁程序,在安裝系統補丁前,應首先在測試環境中測試通過,并對重要文件進行備份后,方可實施系統補丁程序的安裝; d)應建立系統安全管理制度,對系統安全策略、安全配置、日志管理和日常操作流程等方面作出規定; e)應依據操作手冊對系統進行維護,詳細記錄操作日志,包括重要的日常操作、運行維護記錄、參數的設置和修改等內容,嚴禁進行未經授權的操作; f)應定期對運行日志和審計數據進行分析,以便及時發現異常行為。 |
“系統安全管理(G3)”細則內容可用于指導企業內部系統安全整改,建立相應的法規和制度,通過明確系統訪問控制策略、漏洞掃描、系統補丁等一系列安全管理制度,確保企業網絡安全級別獲得提升。
_______________________________________________________________________________
上訊發聲:
上訊信息InforCube數據庫安全審計系統數據庫安全漏洞掃描功能,針對企業核心資產—業務數據,對其進行定期安全掃描,幫助客戶發現數據庫漏洞方面的安全問題以及權限賬號等風險,并給出相應的修復方案,從而提升了企業資產數據的安全性。
此處放標題
內容暫無