安全风险评估是应用系统部署到甲方或终客户的网络环境中时,甲方或最终客户要求软件开发商对系统进行第三方入网前的安全评估并出具入网安全评估报告。以确保应用系统部署到甲方或最终客户网络环境中不存在中、高危风险漏洞保证其系统的运行不对现有网络造成安全威胁。简单来说就是在信息系统在接入互联网之前进行网络安全风险评估,提前确定系统的网络安全漏洞情况,是否存在高中威胁,是否符合入网安全评估的测评标准以及网络安全等级保护测评的标准。
不做安全风险评估有什么后果:如果应用系统未经上线前检测直接上线,在上线后由于存在类似SQL注入、跨站脚本、木马文件上传等漏洞而遭受攻击,可能直接影响系统正常业务运行,甚至造成经济和名誉的损失,再加上有些漏洞涉及代码改写,考虑到业务连续性的要求,上线后再进行代码整改修复漏洞,成本更为巨大,因系统漏洞造成网络安全事故,违背网络安全法,直接责任人,主管责任人将会按照网络安全法依法处罚。