喜報!心悅靈資質體系又添重磅新成員——國家信息安全等級保護三級。
互聯網時代,數據安全已經成為企業發展的生命線。近年來,隨著《網絡安全法》《數據安全法》的陸續實施,要求從事與大數據有關的行業,必須盡全力做好數據安全工作。
近日,心悅靈心理云平臺正式獲得由公安部核準頒發的“國家信息系統安全等級保護三級認證”(以下簡稱“三級等保”)。
根據《信息系統安全等級保護基本要求》,三級等保的測評內容涵蓋等級保護安全技術要求的5個層面和安全管理要求的5個層面,包含信息保護、安全審計、通信保密等在內的近300項要求,共涉及測評分類73類。通過“三級等保”認證,表明企業的信息安全管理能力達到國內最高標準。“等保”即網絡安全等級保護,是指對網絡信息和信息載體按照重要程度劃分等級,并基于分級,針對性地開展安全保護工作。網絡安全等級保護制度是我國網絡安全領域現行的基本制度。等保測評用于驗證網絡系統或應用是否滿足相應的安全保護等級要求,是落實等保制度的關鍵活動之一。等保的實施流程分為5個環節:系統定級、備案、建設整改、等級測評和監督檢查;而等保測評(也稱等級測評)正是其中的一個重要環節。
對于網絡運營者,開展等保測評的必要性主要體現在如下幾點:日益專業化、智能化、隱蔽化的網絡攻擊為網絡安全帶來了更嚴峻的挑戰,網絡運營者可以通過等保測評了解系統的安全防護現狀,識別系統內、外部存在的安全隱患,并在此基礎上通過加固整改提高系統的網絡安全防護能力,降低被攻擊的風險。法律層面上,國家《網絡安全法》的第21條和第31條明確規定了網絡運營者和關鍵信息基礎設施運營者應當按照網絡安全等級保護制度的要求,履行相關的安全保護義務。不依法開展等保工作為違法行為,將由有關主管部門責令整改并處以罰款、警告等懲罰措施。是否開展等保工作是衡量企業信息安全水平的一個重要標準。對于企業來說,進行等保測評不僅能夠有效地提高信息系統安全建設的整體水平,還能夠在向外部客戶提供業務服務時給出信息系統安全性承諾,增強客戶、合作伙伴及利益相關方的信心。心悅靈作為專業心理測評系統/平臺服務商,本次順利通過公安部“三級”等保測評,將為客戶在物理安全、網絡安全、主機安全、應用安全、數據安全5個方面,全面保障心理服務云平臺的信息安全,為客戶提供更加高效的網絡安全防護能力,最大限度降低系統被攻擊的風險。維護保障用戶數據安全,助力心理健康服務體系建設,心悅靈一直在路上!