导语:新版等保测评计分规则已正式启动,按缺陷扣分,“凑分过线”将不再可行。
近期,全国各地测评机构已开始执行新版等保测评计分规则,对需要落实等保建设或即将要复测的用户来说,新版计分规则的严格系数可谓直线上升,以往通过确保无高风险项,技术 管理≥70分“凑分过线”的方法不再可行。
新版规则采用更严格的缺陷扣分法,关键、重要指标需重点关注
2021版等保测评报告采用基于缺陷扣分法原理的综合得分计算公式,这是导致测评综合得分普遍下降的重要原因。
简单来说,新版计分规则在总分100分的基础上往下扣,单个测评项判定是“部分符合”或“不符合”都要扣分,关键指标不符合扣除3倍基准分,重要指标不符合扣除2倍基准分。参考指标权重表来看,关键指标和重要指标占比非常高,一旦出现多个“不符合”或“部分符合”,分数就会掉很快。
按照新版计分规则,以往通过只整改高风险项,或整改得不够彻底,满足技术(物理整改 设备套餐) 管理≥70分“凑分过线”的方法不再可行。
此外,等保不只是应付合规测评的建设需求,需要真正从业务安全角度考虑,规划更全的安全措施和有效策略进行全面的安全建设。
只有尽快发现业务系统存在的安全风险、关键/重要指标差距等安全弱项,同时匹配有效的安全策略进行整改,全面提升业务系统安全防护能力,获取更高分数。
深信服免费提供合规自检平台,高效检测关键指标合规状况
深信服合规自检平台是一款具备提前自查、持续监测能力的自动化检测工具,围绕等级保护2.0技术体系“一中心三防护”的安全要求,提供全面、高效的自动化检测以及清晰、完整的整改指引,帮助用户高效完成安全弱项整改,全面提升系统安全防护能力。
1. 全面、高效的自动化检测,快速找到丢分风险项
深信服合规自检平台的自动化检测项覆盖:安全通信网络、安全区域边界、安全计算环境(包括安全设备,网络设备,主机设备)、安全管理中心,兼容丰富的设备类型,具备高效的检测效率,帮助用户一眼看清业务系统技术体系的高风险项、关键/重要指标差距情况,并提供清晰的差距报告。
图1:合规自检平台检测页面
图2:合规自检平台检测报告
值得一提的是,据深信服的老客户们反馈,深信服合规自检平台在1分钟内完成了10台安全设备的自动检测。
2. 清晰、完整的整改指引,助力高效完成安全加固
深信服合规自检平台支持导出以设备为维度的清晰、全面、可落地的配置指引,“手把手”指导用户进行配置整改和安全加固,轻松高效。
图3:合规检测平台整改指引页面
图4:合规检测平台配置指引报告
深信服合规自检平台自发布以来,除了在以上等保场景中帮助用户提前识别安全弱项和隐患,做好安全加固,还在帮助企事业单位高效完成网络安全检查、重要活动前期的安全加固,以及在日常运维更好地呈现工作成果等场景的应用落地方面也得到政府、教育、企业、医疗等行业用户的一致认可。
为帮助用户更好地应对2021版等保测评计分规则变化,深信服将采用合规自检平台帮助各行业新老用户开展等保合规体检。如果您的业务系统正在落实等保建设或即将要复测,快来试试深信服合规自检平台,快速识别合规差距,提前做好加固整改吧!
免费体检申请途径:请在【深信服科技】公众号聊天框回复“合规自检平台”,申请免费合规体检。
来源:北国网
免责声明:本文来源于网络,仅代表作者本人观点,与TechWeb无关。凡来源非TechWeb的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。TechWeb对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任
2022-12-05 18:53 发布 浏览