6月2日上午,信息中心在实训楼A301召开信息系统等级保护测评总结会。网络管理科工作人员、等保测评工程师以及网络安全驻场人员参加了会议。

会上,信元公司测评服务工程师就网络安全计算环境、主机安全计算环境、安全通信网络、安全区域边界、安全管理中心、安全物理环境、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理、渗透测试、漏洞扫描等方面的测评情况进行了汇报,信息中心工作人员围绕存在的问题及其整改的措施办法与测评工程师进行了现场交流与沟通。

信息中心主任付天举强调本次测评内容全面、时间较长,现场测试工程师工作认真细致,渗透测试发现的漏洞非常及时、关键,接下来,信息中心将组织相关技术人员,协调相关部门进行整改,提升等保测评的质量。
依据《中华人民共和国网络安全法》第二十一条规定,国家实行网络安全等级保护制度。信息系统安全等级测评是验证信息系统是否满足相应安全保护等级的评估过程,其安全等级分为以下五级,一至五级等级逐级增高,我校近年来贯彻落实网络安全法,先后完成了16个重要信息系统的二级等保备案测评工作。本次测评的七个业务系统是按照等保2.0国家标准进行测评,相比等保1.0,在保护范围、法律效力、技术标准、安全体系、定级流程、定级指导等方面均发生变化。