欢迎访问等保测评网!

等保服务热线:18664786404

当前位置:主页 > 等保资料 >

期刊网站的网络安全等级保护要求

2021-07-01 17:35
国家对于期刊网站的网络信息安全的等保要求
随着国家网络安全法的实施,各行各业都逐渐重视起网络完全的发展,很多大学、研究机构的主管部门都不希望因为网络安全问题被“约谈”,所以都对网络安全提出了相关的要求,推行了各项安全保障制度,有的甚至纳入了考核目标。
 
而大多的期刊网站通常是采编系统,大多数期刊为公开期刊,所以定级是根据国家要求进行二级安全等保认证,即便系统出现损伤,最严重的后果也是稿件丢失,损害的后果并不会涉及国家安全和社会秩序。
 
采编系统网络安全等保认证的作用
1. 能在一定程度上提升系统的安全性;若要通过安全测评,首先需要对采编系统进行安全性测评,如发现安全问题要求整改,并及时修补发现的漏洞才能通过测评。
2. 做了网络安全认证后,有专业的等级认证机构,能对网站的安全问题进行技术性防范。
 
网络安全认证,需要安全的软件+安全的服务器
1. 不少采编系统软件本身存在一定的安全问题。比如一些采编系统不要求必须使用密码,且登录也不需要进行验证,如果遭到不法分子破解,很有可能窃取相关资料,同时很多不法分子会把病毒伪装成文件上传到服务器来危害采编系统的正常工作。
2. 采编系统服务器存在安全问题。例如不少安全问题会涉及到暗链、链接地址被篡改。有不少编辑部的服务器通常都是放置在学校机房,而日常的安全维护却被疏忽了,缺少专人专岗进行日常维护,这种情况下出现安全问题是必然的。
 
网络安全二级等保认证过程
1. 按照相关要求采购安全设备
2. 进行安全测评,聘请有资质的专业安全机构进行测评,机构给完测评报告后,用户单位根据测评报告进行整改,直到达标。
3. 颁发证书。提交机构的测评报告到当地的公安机关网安部门,公安部门审核后颁发等级保护备案证明。