idc的数据中心为什么要等保备案?
一、数据中心(IDC)等级保护的必要性
IDC通过数据和算法将现实世界数字化,在数字化的过程中,IDC运营商通常扮演着数据处理者的角色。正是这个角色定位,令IDC运营商常常误以为只有终端用户才是数据的所有者,才需承担网络安全保护义务。
而事实上,现如今的IDC运营商处理的数据数量庞大、种类繁多,特别是云服务行业的IDC,不仅管理着自身平台的海量数据,且向终端用户提供网络产品和服务,已不再是单纯的数据处理者。
根据我国《网络安全法》第七十六的规定,网络运营者是指网络的所有者、管理者和网络服务提供者。显然,IDC运营商是《网络安全法》规定的网络运营者。《网络安全法》第二十一条另有规定,我国网络运营者应当按照网络安全等级保护制度的要求,履行相应的安全保护义务。
因此,IDC运营商作为网络运营者在提供多样化服务时,自然也应当将网络安全等级保护的相关要求作为其合规工作中的一个重要方面。
如果IDC运营商未能按照相应的等级保护制度开展工作,将会面临《网络安全法》、《等级保护条例》规定的责令改正、警告、约谈、罚款等行政处罚,严重者可能触犯《刑法》,承担三年以下有期徒刑、拘役、管制、罚金等刑事责任。
二、网络安全等级保护规范体系
现阶段,我国网络安全等级保护的规范由法律法规和国家部委发布的国家标准构成。
在立法层面,与其他互联网业务相同,相关主体均受《网络安全法》、《网络安全等级保护条例(征求意见稿)》等安全保护相关立法的规制。
在国家标准层面,2019年5月13日,国家信标委等机构正式发布相关核心标准,与《网络安全法》、《网络安全等级保护条例(征求意见稿)》等一起构成等级保护2.0规范体系,为IDC建设运营者落实网络安全等级定级、备案、测评以及整改等工作提供了系统化的指导。木准科技服务器租用联系电话:18300003210微信同号;技术QQ:404634181,24小时在线。