更新时间:2022-06-09 GMT+08:00
分享

等保问题

华为云等保备案证书下载

华为云平台已完成等保三级认证,华为云部分Region节点的安全保护等级为第四级。

  • 华为云等保三级认证备案是2017年10月26日,只备案一次,每年审核一次。
  • 华为云等保四级认证备案是2018年6月5日,只备案一次,每半年审核一次。
  • 具体的每年审核时间看每年的测评报告。

华为云将提供以下材料,协助租户云上系统通过等保测评:

  • 华为云等保备案证明,请前往信任中心>合规下载。
  • 华为云测评报告封面及结论页,联系客户经理或提交等保咨询
  • 华为云安全产品销售许可证。

更多信息

如何获取等保安全测评报告?

华为云等保安全服务的等保测评报告由第三方测评机构出具,因为涉及用户隐私,所以完成测评后,第三方测评机构将会按照购买时填写的地址直接邮寄纸质报告给您,请注意查收。

  • 系统部署在华为云的用户,部署在华为云上的系统做等级保护测评时,物理环境部分只需要向测评机构提供华为云平台的等级保护备案证明即可。
  • 华为云信息系统安全等级保护备案证明,请前往信任中心>合规申请下载。
  • 华为云网络安全等级测评报告,请您联系客户经理或提交工单申请获取。

如何获取华为云等保合规白皮书?

如果您需要华为云等保合规白皮书,请您联系客户经理或单击华为云等保合规白皮书下载,注册/登录华为云后,提交信息并下载白皮书。

更多关于华为云安全的信息,请前往信任中心了解详情。

如何过等保?

您需要先对系统进行定级和备案,根据等保有关规定和标准,对信息系统进行安全建设整改,然后找专门的测评机构对系统开展测评工作,测评结束后,测评结果符合国家相应标准就可以获取等保认证。

更多关于等保相关问题,您可以提交等保合规安全解决方案咨询工单,华为云专家将在1个工作日内和您联系。

如何给系统定级?

信息系统运营单位按照《网络安全等级保护定级指南》,自行定级。三级以上系统定级结论需进行专家评审,由网监受理备案申请。

信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。信息安全等级定级标准详情如表1所示。

表1 信息安全等级定级标准

受侵害的客体

对客体的一般损害

对客体的严重损害

对客体的特别严重损害

公民、法人和其他组织的合法权益

第一级

第二级

第二级

社会秩序、公共利益

第二级

第三级

第四级

国家安全

第三级

第四级

第五级

等保测评周期

二级系统至少每两年一次,三级系统至少每年一次。

等保测评报告多久可以拿到?

依照整改标准进行整改,从完成备案后到拿到测评报告需要1~3个月不等。

过等保时,为系统配置华为云安全服务会对业务有影响吗?

购买华为云安全服务,正确配置不会对您的业务造成影响,且安装完成后,服务器也不需要重启。根据不同的系统等级,华为云为您推荐了不同的安全配置。

过等保,系统中的日志至少需要保存多少天?

根据《网络安全等级保护基本要求》,对于系统中的日志至少需要保存180天。

等保通过后,升级软件对等保有影响吗?

没有影响。软件升级不影响已通过的等保。

相关文档