无备份,不合规!等级保护测评迎来重大变化!
发布人:scutech 发布日期:2025-03-26 10:26:13 点击数:249
近日,国家网络安全等级保护工作协调小组办公室发布重要通知,自2025年3月20日起,新签署的等保测评项目合同将采用全新的《网络安全等级测评报告模版(2025版)》。等保测评全面升级,新版模板正式启用。一个重大变化引发行业震动:没有备份,将被视为存在重大安全隐患!
1. 新版等保测评三大核心变化,重大调整 密切留意
一、评分取消,判定更严
不再采用百分评分制,改用“符合/基本符合/不符合”。即使系统符合率高达98%,只要缺少备份,评定仍降为“基本符合”,必须整改!
二、备份缺失 = 重大风险隐患
新版等保明确列出:未进行数据备份,将被认定为重大风险隐患项。即:
• 评测报告中会单独指出该问题;
• 即使其他项表现优秀,仍无法通过;
• 必须完成备份整改,才能获取合规结论;
三、云上系统也需做备份
新版中指出,云计算扩展表也需评估备份恢复机制。也就是说:上云不等于不用备份,无论私有云、公有云,都必须有明确的数据恢复方案。
2.鼎甲备份助您快速达标,典型案例 应用实践
鼎甲提供全栈式数据保护解决方案,覆盖金融、政府、能源、教育、医疗等多个行业,帮助客户满足新版等保对数据备份的所有要求,实现“合规+可恢复+高可用”。
01 案例:国有银行某省分行
客户背景: 该银行为国内五大行之一,省分行辖区广、系统繁多,核心系统包括网银、信贷、风控等十多个子系统。客户原有备份方式零散,缺乏统一管控。
鼎甲方案:部署鼎甲企业级备份系统,针对核心数据库与业务系统进行自动备份,满足等保对备份频率、保存周期、恢复能力的要求。
最终成效:上线后,所有关键系统均实现备份合规覆盖,测评机构现场查看平台运行状态及审计日志后,确认系统“备份策略清晰、恢复能力具备”,帮助客户在整改期内通过等保三级测评,顺利出具“符合”结论。
02.案例:某省级政务云平台
客户背景:该政务云平台为全省政府机关提供云主机和应用托管服务,服务对象包括省公安厅、自然资源厅、医保局等40多个单位。部分租户仅使用云磁盘快照,无专项数据备份机制。
鼎甲方案:快速部署鼎甲灾备一体机,为关键租户建立统一备份调度平台,支持异地容灾。
最终成效:已完成备份环境搭建、策略实施和测试演练,所有重要租户实现备份闭环管理。整改完成后,等保测评机构确认数据保护能力“具备恢复验证机制”,整改项被顺利关闭,保障平台安全合规运行。
在等保测评新规则下,数据备份是不容忽视的合规关键。选择鼎甲,为您的数据安全保驾护航!