GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》2019 年 12 月实施,是网络安全法确立的等级保护制度落地的技术标准。酒店自建网络系统是否需要定级备案、二级基本要求覆盖哪些控制点,本站以条目速查形式摘引。
文件信息(标准条目速查)
标准名称:GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(等级保护 2.0 核心标准)
实施日期:2019 年 12 月 1 日,现行有效。
制度依据:《网络安全法》第二十三条规定国家实行网络安全等级保护制度,网络运营者应当按照等级保护制度的要求履行安全保护义务。
谁适用、要不要定级备案
等级保护面向「网络运营者」,实践中按网络/系统的定级结果落实要求:第二级以上的网络运营者通常需要备案并每年测评。酒店自建网络、PMS/门禁/监控等信息系统是否达到备案门槛、定几级,以属地公安网安部门对定级备案的指导口径为准——本条目不代替主管部门认定。涉酒店集团数据中心、政务信息化、重点行业(如医疗、教育、交通类酒店综合项目)一般要求更高。
基本要求覆盖哪些方向(概览)
- 安全通用要求:物理与环境安全、网络与通信安全、设备与计算安全、应用与数据安全、安全管理(制度/机构/人员/建设/运维);
- 新技术扩展要求:云计算、移动互联、物联网(含客控/IoT)、工业控制——酒店部署物联网客控、人脸识别等场景对应检查;
- 与酒店合规最相关项:安全审计与日志留存(要求留存相关日志不少于 180 天)、访问控制、入侵防范、集中安全管理。
版权与全文说明
GB/T 22239-2019 属推荐性国家标准,标准文本受版权保护,本站不提供全文,仅做条目化摘引与解读。文本请在官方公开渠道查阅:国家标准全文公开系统 https://openstd.samr.gov.cn(可在线检索与预览)。
落地提示
酒店弱电/信息化项目在新建或改造阶段,就应按等保思路预留:日志集中留存、审计设备合规、管理分权、接入公安标准接口。等保不是「测评前突击补」,而是在设计与施工期就预留的架构。
官方信息与免责
国家标准全文公开系统:https://openstd.samr.gov.cn
本文为东创伟业基于公开标准信息的整理与解读,仅供参考,是否定级备案及具体等级以属地公安网安部门认定为准。
酒店网络等保与合规咨询,欢迎致电 400-666-8372 / 微信 15034166688。