去年有家做医疗系统的公司被网安部门查了,原因是三级信息系统没有做等保备案。罚款5万,限期整改,整改期间系统暂停运营。算上停业损失,前前后后亏了40多万。早知道花几万块做个等保,哪至于搞成这样。
等保备案罚款这事,很多企业根本不知道有这个要求。觉得自己的系统又不是银行、又不是政务平台,用得着搞什么等级保护?结果被查了才傻眼。
什么系统必须做等保备案
网络安全法第21条明确规定,国家实行网络安全等级保护制度。不是说只有大系统才要做,只要你的系统满足以下条件之一,就得做:
- 存储和处理超过50万用户个人信息的
- 涉及金融交易、医疗健康、教育数据的
- 被定为二级及以上等级的操作系统
- 面向公众提供服务的网站和应用
说白了,你公司有个网站收集用户注册信息,有个系统处理订单和支付数据,这些都可能落在等保范围里。别觉得跟自己没关系。
不做等保备案会怎样
网络安全法第59条写得很清楚:未履行等级保护义务的,对企业罚款1万到10万,对直接责任人罚款5千到5万。情节严重的,罚款上限提到50万。
但罚款还不是最狠的。真正要命的是这几条:
- 责令停业整顿——系统暂停运营,业务全停
- 吊销营业执照——直接没法做生意了
- 上了网安重点监控名单——以后三天两头被查
- 数据泄露后承担更大责任——没做等保等于没有尽到安全义务
我见过最冤的一个案例:公司系统被黑客攻破了,本来不是公司的全责。但因为没做等保备案,法院认定公司没有尽到安全保护义务,最后判赔了客户200多万。有等保测评报告和没有,法律责任的认定完全不一样。
合规路径怎么走
等保备案不是天价工程,按照正规流程走其实可控:
- 第一步:定级评审,确定系统等级
- 第二步:到属地公安网安部门提交备案材料
- 第三步:找测评机构做差距分析
- 第四步:按整改清单做安全加固
- 第五步:正式测评拿报告
二级系统全流程下来通常3到5万,周期1到2个月。三级系统8到15万,周期3到6个月。比起罚款和停业损失,这笔钱该花。
等保不是做给监管部门看的,是给自己系统能穿上件防弹衣。真出事的时候,这张测评报告就是你的护身符。
北京等保备案代办服务已经很成熟了。如果内部没有安全团队,建议找专业机构全流程托管,省心也不贵。等保备案罚款这事,别等出事才后悔。
需要相关服务?联系我们免费咨询
九五星球企服提供公司注册、代理记账、商标注册、财税咨询、高新申报、网站开发等一站式企业服务。可以先免费咨询看看,觉得合适再合作,不推销。
免费小工具推荐:
联系方式:
- 电话/微信:18910232032
- 扫码添加专业经营合规顾问,免费咨询↓
