
什么是網絡安全等級保護)
網絡安全等級保護是指對國家秘密信息、法人或其他組織及公民專有信息以及公開信息和儲存、傳輸、處理這些信息的信息系統分行等級實行安全保護,對信息系統中使用的安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級進行處置、響應。
(網絡安全等級具體分為幾個等級)
第一級 自主保護級:(無需備案,對測評周期無要求)此類信息系統受到破壞后,會對公民、法人和其他組織的合法權益造成一般損害,不損害國家安全、社會秩序和公共利益。
第二級 指導保護級:(公安部門備案,建議兩年測評一次)此類信息系統受到破壞后,會對公民、法人和其他組織的合法權益造成嚴重損害。會對社會秩序、公共利益造成一般損害,不損害國家安全。
第三級 監督保護級:(公安部門備案,要求每年測評一次)此類信息系統受到破壞后,會對國家安全、社會秩序造成損害,對公共利益造成嚴重損害,對公民、法人和其他組織的合法權益造成特別嚴重的損害。
第四級 強制保護級:(公安部門備案,要求半年一次)此類信息系統受到破壞后,會對國家安全造成嚴重損害,對社會秩序、公共利益造成特別嚴重損害。
第五級 專控保護級:(公安部門備案,依據特殊安全需求進行)此類信息系統受到破壞后會對國家安全造成特別嚴重損害。
(為什么開展網絡等級保護工作)
第一、 開展等保的最重要原因是通過等級保護工作,發現單位信息系統與國家安全標準之間存在的差距,查明目前系統存在的安全隱患和不足,通過安全整改之后,提高信息系統的信息安全防護能力,降低系統被各種攻擊的風險。
第二、 等級保護是我國關于網絡安全的基本政策,《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發[2003]27 號,以下簡稱“27 號文件”)明確要求我國信息安全保障工作實行等級保護制度,提出“抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。
第三、 合理地規避風險。
上一篇:網絡安全風險評估服務
下一篇:沒有了!
掃一掃 手機訪問