使用云服务需要做等保吗 (云平台还需要做等保吗)

我们见证了一种新经济动力的彻底爆发,那就是云计算。云计算指的是把运算和信息放置在云端,节省能耗和成本的同时提升沟通与产业效率。

相比于本地服务云端服务似乎更安全更便捷,越来越多的企业用户开始托管自己的服务器,但这其中还存在这样一个问题:信息系统托管在了云端,还要不要做等保测评呢?

等保说“谁主管谁负责、谁运营谁负责、谁使用谁负责”,托管完之后自认为终于把包袱扔出去了,省了很多事,不用再担心系统出问题了,出了问题也不是自己的事。这其中还有没理清的问题。

云定级对象一般包括两部分:

一是云平台本身,像我们各地市政府搞的政务云平台;行业客户搞的云平台,税务云,国土云之类;阿里云平台;电信的云平台;这几种平台需要平台运营方对这个平台单独进行定级备案、单独进行等保测评;

二是云租户信息系统,比如某政府单位的门户网站系统,它迁移到市政务云平台后,还是需要该单位对这个门户网站独立定级备案,进行等保测评。当然涉及云平台端的内容可以不重复测评,测评结论直接引用即可,前提是建立在这个平台做了等保。

最后一些云平台需要注意的事项:

同一云平台可以承载不同等级的信息系统,但云平台的安全保护等级不能低于所承载信息系统的安全保护等级,通俗点就是:安全保护等级为2级的云平台不能承载3级信息系统,3级云平台不能承载4级系统,这是云等保的基本要求。