网络货运平台三级等保申请条件材料及流程

 发表于 2023年01月11日  浏览:

一、网络货运平台三级等保申请条件

网络货运平台要申请三级等保证明,在系统技术方面需要满足物理安全、网络安全、主机安全、应用安全、数据安全等五个方面的要求才能通过。

(一)物理安全

1、机房应区域划分至少分为主机房和监控区两个部分;

2、机房应配备电子门禁系统、防盗报警系统、监控系统;

3、机房不应该有窗户,应配备专用的气体灭火、ups供电系统。

(二)网络安全

1、应绘制与当前运行情况相符合的拓扑图;

2、交换机、防火墙等设备配置应符合要求,例如应进行Vlan划分并各Vlan逻辑隔离,应配置Qos流量控制策略,应配备访问控制策略,重要网络设备和服务器应进行IP/MAC绑定等;

3、应配备网络审计设备、入侵检测或防御设备;

4、交换机和防火墙的身份鉴别机制要满足等保要求,例如用户名密码复杂度策略、登录访问失败处理机制、用户角色和权限控制等;

5、网络链路、核心网络设备和安全设备,需要提供冗余性设计。

(三)主机安全

1、服务器的自身配置应符合要求,例如身份鉴别机制、访问控制机制、安全审计机制、防病毒等;

2、服务器(应用和数据库服务器)应具有冗余性,例如需要双机热备或集群部署等;

3、服务器和重要网络设备需要在上线前进行漏洞扫描评估,不应有中高级别以上的漏洞(例如windows系统漏洞、apache等中间件漏洞、数据库软件漏洞、其他系统软件及端口漏洞等);

4、应配备专用的日志服务器保存主机、数据库的审计日志。

(四)应用安全

1、应用自身的功能应符合等保要求,例如身份鉴别机制、审计日志、通信和存储加密等;

2、应用处应考虑部署网页防篡改设备;

3、应用的安全评估(包括应用安全扫描、渗透测试及风险评估),应不存在中高级风险以上的漏洞(例如SQL注入、跨站脚本、网站挂马、网页篡改、敏感信息泄露、弱口令和口令猜测、管理后台漏洞等);

4、应用系统产生的日志应保存至专用的日志服务器。

(五)数据安全

1、应提供数据的本地备份机制,每天备份至本地,且场外存放;

2、如系统中存在核心关键数据,应提供异地数据备份功能,通过网络等将数据传输至异地进行备份;

二、网络货运平台三级等保申请材料

1、填写《信息系统安全等级保护备案表》,纸质材料,一式两份;包括:单位基本情况、信息系统情况、信息系统定级情况和第三级以上信息系统提交材料情况。第二级以上信息系统备案时需提交备案表中的表一、二、三;第三级以上信息系统还应当在系统整改、测评完成后30日内提交备案表表四及其有关材料。

2、《信息系统安全等级保护定级报告》,纸质材料,一式两份。每个备案的信息系统均需提供对应的定级报告,定级报告参照模版格式填写。

3、备案电子数据,刻录光盘。每个备案的信息系统,均需通过“等级保护备案端软件”填写信息,并保存为一个压缩文件。另个第三级以上系统备案电子数据还应包括备案表表四所列的各项内容。

4、《信息安全等级保护工作小组名单表》,刻录光盘。参照模版格式填写。

三、网络货运平台三级等保申请流程

1、定级

网络运营者根据《网络安全等级保护定级指南》拟定网络的安全等级,组织召开专家评审会,对初步定级结果的合理性进行审批,出具专家评审意见,将初步定级结果上报行业主管部门进行审核。

2、备案

网络运营者根据要求将网络定级材料向公安机关备案,公安机关对定级准确,符合要求的网络发放备案证明。

3、安全建设整改

信息系统安全保护等级确定后,网络运营者根据网络安全保护等级,按照国家标准开展安全建设整改。

4、等级测评

信息系统建设完成后,网络运营者选择符合规定条件的测评机构,对三级以上网络(含国家关键信息基础设施)每年开展等级测评,查找发现问题隐患,提出整改意见。

5、监督检查

公安机关每年对网络运营者开展网络安全等级保护工作情况和网络的安全状况实施执法检查。

阿帕数字网络货运平台需要提醒想要申报网络货运项目的企业,不打无准备之仗,申报要提前做好相关考核指标的达成。网络货运平台运输经营者,也就是我们常说的网络货运经营者,需要严格遵守并执行网络道路运输管理的要求,从自身去加强网络货运平台的管理和接入,借势阿帕网络货运平台的技术力量,去达成管理办法中对运营平台的要求和监管目的。立身自己,严于自己,为行业立***,树榜样,是每一个货运经营者的责任和义务。

相关信息推荐

EDI许可证也叫在线数据与交易处理许可证,是针对交‌‌易处理业务、电子数据交换业务和网络/电子设备数据处理业务、各种银行业务、股票买卖、票务买卖、拍卖商品买卖、商家入驻平台等办理的许可资质。EDI许可证是如何办理的?有什么条件?需要提供什么材料?办理...

时间:2023年07月20日  阅读:52   增值电信许可证

SP经营许可证是什么证?怎么办理?很多老板在办理SP经营许可证的时候都比较疑惑。这篇文章为大家详细介绍了SP经营许可证的定义、分类、要求以及办理流程,希望对你有用。一、SP经营许可证介绍1、SP经营许可证定义SP经营许可证是增值电信业务经营许可证的一...

时间:2023年07月20日  阅读:49   SP经营许可证

SP经营许可证 从事SP信息服务业务(不包括互联网)的企业需要申请SP许可证,简称SP许可证。 信息服务业务(不包括互联网信息服务)是增值电信业务的一种,属于第二类增值电信业务。 为什么需要办理SP经营许可证? ▶▶ 连接公共通信网络或向互联网用户提...

时间:2023年07月20日  阅读:49   SP经营许可证

EDI经营许可证办一个要多长时间要花多少钱?申请EDI经营许可证的费用,我们需要分为两个方面来说,一是走正常的流程,根据办理步骤,自己申请。第二种呢,则是交给代办企业,代办企业帮你搞定所有,直到拿证。企业自己申请EDI经营许可证是不收取费用的,但时间...

时间:2023年05月31日  阅读:56   增值电信许可证

山东青岛EDI经营许可证办理费用山东青岛EDI许可证办理需要什么材料?费用需要多少钱?EDI许可证称为增值电信业务许可证,即在线数据处理和交易处理服务。它是指使用连接到公共通信网络或Internet的各种数据和交易/事务处理应用程序平台,通过公共通信...

时间:2023年05月31日  阅读:62   增值电信许可证

什么是EDI许可证?EDI证(Electronic Data Interchange)全称叫增值电信业务经营许可证-在线数据处理与交易处理业务,属于第B21类增值电信业务的范畴,具体是指利用各种与通信网络相连的数据与交易、事务处理应用平台,通过通信网...

时间:2023年05月24日  阅读:56   增值电信许可证

EDI许可证是指增值电信业务许可证的在线数据处理和交易处理业务,属于B21增值电信服务类。从事网上商城、互联网交易、平台交易、P2P交易的企业需要办理EDI许可证.浙江办理EDI许可证需要具备以下条件:1.公司注册资本在100万元以上;2.公司名下3...

时间:2023年05月24日  阅读:57   增值电信许可证

 edi许可证办理需要多久,有效期是多久,年检是什么时候  edi许可证办理需要多久?是很多老板最关心的问题,我们简单了解下。EDI许可证也称为在线数据处理与交易业务,这个是证书上会标出的名称。属于增值电信业务许可证之一,在常见资质中办理数量稳居第二...

时间:2023年05月24日  阅读:58   增值电信许可证

edi许可证定义:edi许可证又称:在线数据处理与交易业务,在线数据处理与交易业务是利用各种与公用通信网相连的数据与交易事务处理应用平台,通过公用通信网互联网为用户提供在线数据处理和交易/事物处理的业务牌照,简称edi证或edi资质。1、审批机构:省...

时间:2023年05月24日  阅读:59   增值电信许可证

EDI许可证是企业进行电子数据交换所必须的法定证件,它可以有效地提高企业的效率和降低成本。那么,EDI许可证办理大概需要多少钱呢?需要办理增值电信许可ICP点头像进入主页电话咨询我们!首先,需要明确的是,EDI许可证的费用是由各地市场监管局制定的,不...

时间:2023年05月24日  阅读:67   增值电信许可证

陕西edi许可证办理对网站内容有哪些审核要求,天磊告诉您,EDI许可证的审批大部分要看公司网站内容,交易处理业务,例如:天猫、京东、淘宝、易趣、百度外卖、携程、团购、滴滴出行、众筹、P2P网络借贷、家政服务APP等每个省市对网站内容要求也不一样。每个...

时间:2023年05月12日  阅读:58   增值电信许可证

企业申请EDI许可证以后有什么好处呢?EDI证全称为增值电信业务经营许可证-在线数据处理与交易处理业务,也就是上图中的B21类,具体是指是指利用各种与通信网络相连的数据与交易/事务处理应用平台,通过通信网络为用户提供在线数据处理和交易/事务处理的业务...

时间:2023年05月12日  阅读:65   增值电信许可证

Copyright © 2020-2022 青岛代理记账 All Rights Reserved
鲁ICP备2023026841号

W139-6984-5058 X免费咨询
一键拨号:15153215000
Powered by RRZCMS