了解更多詳細(xì)信息,請致電
發(fā)布時間:2023-03-06
什么是等保
等保是安全網(wǎng)絡(luò)管理的基本要求,它主要是指在信息網(wǎng)絡(luò)的安全保護(hù)方面,根據(jù)國家信息安全等級保護(hù)相關(guān)法律、法規(guī)、政策,按照標(biāo)準(zhǔn)要求,采取技術(shù)和管理措施,對網(wǎng)絡(luò)及信息系統(tǒng)安全等級保護(hù)所進(jìn)行的綜合評定。等保涉及等級保護(hù)的實(shí)施單位是全國范圍內(nèi)有資質(zhì)進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)測評的單位。
什么是等級保護(hù)
網(wǎng)絡(luò)安全等級保護(hù)制度,是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息系統(tǒng)分等級實(shí)行安全保護(hù),對信息系統(tǒng)中使用的網(wǎng)絡(luò)設(shè)備、通信線路、應(yīng)用軟件、數(shù)據(jù)和服務(wù)等實(shí)行重點(diǎn)保護(hù)。
對國家重要信息以及法人和其他組織及公民的專有信息實(shí)行重點(diǎn)保護(hù);對一般政務(wù)信息系統(tǒng)以及其他信息系統(tǒng)實(shí)行監(jiān)督管理。
等保2.0標(biāo)準(zhǔn),在原有標(biāo)準(zhǔn)的基礎(chǔ)上,增加了三項(xiàng)核心要求:一是將安全管理中心納入等級保護(hù);二是擴(kuò)展了測評工作中需要測評的對象;三是增加了測評工作中所需的工具要求。
什么是定級
定級就是對網(wǎng)絡(luò)與信息系統(tǒng)中使用的安全技術(shù),信息安全產(chǎn)品及其管理體系的安全狀況進(jìn)行測評,確定其等級。根據(jù)定級對象對國家安全、社會秩序、公共利益的危害程度,按照相應(yīng)的安全保護(hù)等級確定為第三級到第五級,共五個等級。
等級保護(hù)的重要性
等級保護(hù)制度是一種安全策略,其基本思想是根據(jù)網(wǎng)絡(luò)與信息系統(tǒng)的安全隱患和威脅所造成的危害程度,把整個信息系統(tǒng)劃分為不同的安全保護(hù)等級,然后針對不同的安全保護(hù)等級采取相應(yīng)的防范措施,以保護(hù)信息系統(tǒng)在受到破壞后,能夠做到及時發(fā)現(xiàn)、準(zhǔn)確取證、有效控制、依法查處。等級保護(hù)制度要求各單位必須要保護(hù)好自己的信息系統(tǒng),不能讓壞人有可乘之機(jī)。我國實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度是落實(shí)《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱“網(wǎng)絡(luò)安全法”)的一項(xiàng)基本制度要求,也是貫徹落實(shí)習(xí)近平總書記提出的網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略的基本要求。
等級保護(hù)相關(guān)法律法規(guī)及標(biāo)準(zhǔn)要求
依據(jù)我國《網(wǎng)絡(luò)安全法》及其他相關(guān)法律法規(guī)的規(guī)定,國家對信息安全實(shí)行分級保護(hù)。
我國現(xiàn)行的網(wǎng)絡(luò)安全等級保護(hù)制度主要依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》以及各省市相關(guān)政策法規(guī)標(biāo)準(zhǔn),在此基礎(chǔ)上制定了國家層面的信息安全等級保護(hù)制度,即:1.《中華人民共和國網(wǎng)絡(luò)安全法》2.《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》3.《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》4.《中華人民共和國個人信息保護(hù)法》5.《國家網(wǎng)絡(luò)與信息安全發(fā)展戰(zhàn)略(2016-2020)》6.《等級保護(hù)測評管理辦法(試行)》。