發布時間:2023-03-06
什么是等保
等保是安全網絡管理的基本要求,它主要是指在信息網絡的安全保護方面,根據國家信息安全等級保護相關法律、法規、政策,按照標準要求,采取技術和管理措施,對網絡及信息系統安全等級保護所進行的綜合評定。等保涉及等級保護的實施單位是全國范圍內有資質進行網絡安全等級保護測評的單位。
什么是等級保護
網絡安全等級保護制度,是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息系統分等級實行安全保護,對信息系統中使用的網絡設備、通信線路、應用軟件、數據和服務等實行重點保護。
對國家重要信息以及法人和其他組織及公民的專有信息實行重點保護;對一般政務信息系統以及其他信息系統實行監督管理。
等保2.0標準,在原有標準的基礎上,增加了三項核心要求:一是將安全管理中心納入等級保護;二是擴展了測評工作中需要測評的對象;三是增加了測評工作中所需的工具要求。
什么是定級
定級就是對網絡與信息系統中使用的安全技術,信息安全產品及其管理體系的安全狀況進行測評,確定其等級。根據定級對象對國家安全、社會秩序、公共利益的危害程度,按照相應的安全保護等級確定為第三級到第五級,共五個等級。
等級保護的重要性
等級保護制度是一種安全策略,其基本思想是根據網絡與信息系統的安全隱患和威脅所造成的危害程度,把整個信息系統劃分為不同的安全保護等級,然后針對不同的安全保護等級采取相應的防范措施,以保護信息系統在受到破壞后,能夠做到及時發現、準確取證、有效控制、依法查處。等級保護制度要求各單位必須要保護好自己的信息系統,不能讓壞人有可乘之機。我國實行網絡安全等級保護制度是落實《中華人民共和國網絡安全法》(以下簡稱“網絡安全法”)的一項基本制度要求,也是貫徹落實習近平總書記提出的網絡強國戰略的基本要求。
等級保護相關法律法規及標準要求
依據我國《網絡安全法》及其他相關法律法規的規定,國家對信息安全實行分級保護。
我國現行的網絡安全等級保護制度主要依據《中華人民共和國網絡安全法》《中華人民共和國計算機信息系統安全保護條例》《網絡信息內容生態治理規定》以及各省市相關政策法規標準,在此基礎上制定了國家層面的信息安全等級保護制度,即:1.《中華人民共和國網絡安全法》2.《中華人民共和國計算機信息系統安全保護條例》3.《網絡信息內容生態治理規定》4.《中華人民共和國個人信息保護法》5.《國家網絡與信息安全發展戰略(2016-2020)》6.《等級保護測評管理辦法(試行)》。