
等級(jí)保護(hù)
-
等級(jí)保護(hù)基本概念
概念:對(duì)國(guó)家安全、法人和其他組織及公民的專(zhuān)有信息以及公開(kāi)信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。
由來(lái):《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(中辦發(fā)【1994】147號(hào))第一次提出了“計(jì)算機(jī)系統(tǒng)分等級(jí)保護(hù)”的概念。
思想:指對(duì)信息系統(tǒng)特別是對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級(jí)、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)督。
核心:對(duì)信息系統(tǒng)特別是對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)安全分等級(jí)、按標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理和監(jiān)管。
目標(biāo):突出重點(diǎn),保障重要信息資源和重要信息系統(tǒng)的安全。 -
國(guó)家要求:國(guó)家法律法規(guī)和政策規(guī)范要求開(kāi)展等級(jí)保護(hù)工作,如《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《信息安全等級(jí)保護(hù)管理辦法》等。
行業(yè)監(jiān)管:各行業(yè)監(jiān)管部門(mén)在等級(jí)保護(hù)方面均有相關(guān)的監(jiān)管要求和政策文件要求,部分行業(yè)存在等級(jí)保護(hù)行業(yè)標(biāo)準(zhǔn),以指導(dǎo)行業(yè)開(kāi)展等級(jí)保護(hù)工作。
安全能力提升:等級(jí)保護(hù)制度體系是目前我國(guó)唯一成體系化的信息安全政策和標(biāo)準(zhǔn),通過(guò)開(kāi)展等級(jí)保護(hù)工作,能夠提升信息安全保障能力,保障信息系統(tǒng)安全穩(wěn)定運(yùn)行。
規(guī)避法律風(fēng)險(xiǎn):《中華人民共和國(guó)網(wǎng)絡(luò)安全法》落地以后,等級(jí)保護(hù)工作已經(jīng)上升到法律層面,網(wǎng)絡(luò)運(yùn)營(yíng)者不開(kāi)展等級(jí)保護(hù)工作可能違法并追究網(wǎng)絡(luò)運(yùn)營(yíng)者及主管人員的法律責(zé)任。
1、依據(jù)國(guó)家網(wǎng)絡(luò)安全法律法規(guī)和等級(jí)保護(hù)政策標(biāo)準(zhǔn)開(kāi)展等級(jí)保護(hù)工作。
2、確定等級(jí)保護(hù)對(duì)象。
3、依然采用“一個(gè)中心、三重防護(hù)”的理念。
4、建立安全技術(shù)體系和安全管理體系,構(gòu)建具備相應(yīng)等級(jí)安全保護(hù)能力的網(wǎng)絡(luò)安全綜合防御體系。
5、開(kāi)展組織管理、機(jī)制建設(shè)、安全規(guī)劃、通報(bào)預(yù)警、應(yīng)急處置、態(tài)勢(shì)感知、能力建設(shè)、監(jiān)督檢查、技術(shù)檢測(cè)、隊(duì)伍建設(shè)、教育培訓(xùn)和經(jīng)費(fèi)保障等工作。
-
專(zhuān)題文章
-
關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)單位,這些等保合規(guī)要求,你都知道嗎?
2021-06-04 -
等保2.0新增重點(diǎn)內(nèi)容,如何化難為易?(下)
2021-06-04 -
等保2.0的落地和落實(shí),監(jiān)管、測(cè)評(píng)、運(yùn)營(yíng)部門(mén)可以這么干
2021-06-04