
等級保護(hù)
-
等級保護(hù)基本概念
概念:對國家安全、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護(hù),對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。
由來:《中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例》(中辦發(fā)【1994】147號)第一次提出了“計算機系統(tǒng)分等級保護(hù)”的概念。
思想:指對信息系統(tǒng)特別是對業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)督。
核心:對信息系統(tǒng)特別是對業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)管。
目標(biāo):突出重點,保障重要信息資源和重要信息系統(tǒng)的安全。 -
國家要求:國家法律法規(guī)和政策規(guī)范要求開展等級保護(hù)工作,如《中華人民共和國網(wǎng)絡(luò)安全法》、《信息安全等級保護(hù)管理辦法》等。
行業(yè)監(jiān)管:各行業(yè)監(jiān)管部門在等級保護(hù)方面均有相關(guān)的監(jiān)管要求和政策文件要求,部分行業(yè)存在等級保護(hù)行業(yè)標(biāo)準(zhǔn),以指導(dǎo)行業(yè)開展等級保護(hù)工作。
安全能力提升:等級保護(hù)制度體系是目前我國唯一成體系化的信息安全政策和標(biāo)準(zhǔn),通過開展等級保護(hù)工作,能夠提升信息安全保障能力,保障信息系統(tǒng)安全穩(wěn)定運行。
規(guī)避法律風(fēng)險:《中華人民共和國網(wǎng)絡(luò)安全法》落地以后,等級保護(hù)工作已經(jīng)上升到法律層面,網(wǎng)絡(luò)運營者不開展等級保護(hù)工作可能違法并追究網(wǎng)絡(luò)運營者及主管人員的法律責(zé)任。
1、依據(jù)國家網(wǎng)絡(luò)安全法律法規(guī)和等級保護(hù)政策標(biāo)準(zhǔn)開展等級保護(hù)工作。
2、確定等級保護(hù)對象。
3、依然采用“一個中心、三重防護(hù)”的理念。
4、建立安全技術(shù)體系和安全管理體系,構(gòu)建具備相應(yīng)等級安全保護(hù)能力的網(wǎng)絡(luò)安全綜合防御體系。
5、開展組織管理、機制建設(shè)、安全規(guī)劃、通報預(yù)警、應(yīng)急處置、態(tài)勢感知、能力建設(shè)、監(jiān)督檢查、技術(shù)檢測、隊伍建設(shè)、教育培訓(xùn)和經(jīng)費保障等工作。
-
專題文章
-
關(guān)鍵信息基礎(chǔ)設(shè)施運營單位,這些等保合規(guī)要求,你都知道嗎?
2021-06-04 - 2021-06-04
-
等保2.0的落地和落實,監(jiān)管、測評、運營部門可以這么干
2021-06-04