眾所周知,如今無論是企業還是個人對網絡信息安全的關注越來越高,因此信息安全也分為不同的等級保護。信息安全級別保護是一項根據重要性級別保護信息和信息載體的工作。這是中國和美國等許多國家/地區存在的信息安全領域的工作。因此很多不熟悉等級保護的人,就想知道,到底等級保護是什么?網絡安全等級保護工作內容是什么?
等級保護是什么?
網絡安全等級保護制度是國家網絡安全工作的基本制度。2017 年 6 月 1 日正式實施的《中華人民共和國網絡安全法》,其第 21 條規定“國家實行網絡安全等級保護制度”。
網絡安全等級保護制度起源于 1994 年頒布的《中華人民共和國計算機信息系統安全保護條例》(國務院 147 號令)。該條例第九條規定:計算機信息系統實行安全等級保護。隨著信息技術的發展和國內外網絡安全威脅形勢的變化,等級保護制度逐步演進為信息安全等級保護制度(2007 年,見參考資料[3])和網絡安全等級保護制度。
【基本內涵】
簡單來說,網絡安全等級保護是對網絡1進行分等級保護、分等級監管。在此基礎上,風險評估、安全監測、供應鏈安全、自主可控、通報預警、安全事件調查、綜治考核等措施也納入到新的等級保護制度中。
據網絡在國家安全、經濟建設、社會生活中的重要程度,以及其一旦遭到破壞、喪失功能或者數據被篡改、泄露、丟失、損毀后,對國家安全、社會秩序、公共利益以及相關公民、法人和其他組織的合法權益的危害程度等因素,網絡分為五個安全保護等級。第一級最低,第五級最高。
網絡安全等級保護工作內容是什么?
網絡安全等級保護工作包括 5 個規定動作:定級、備案、安全建設、等級測評和監督檢查。
定級:網絡運營者對所運營的網絡進行梳理和劃分,確定定級對象,并依據重要性和遭受破壞后的危害性初步確定其網絡的安全保護等級。
備案:第二級以上網絡的運營者到公安機關網安部門備案,公安機關審核通過后頒發備案證明。
安全建設:網絡運營者根據備案的安全保護等級,按照國家標準開展網絡安全建設整改。
等級測評:網絡運營者或其主管部門選擇符合國家要求的測評機構2開展等級測評。
監督檢查:公安機關網安部門對網絡安全等級保護工作開展監督、檢查,按照級別對網絡實施不同強度的監管,對測評機構及網絡安全產品進行分等級管理,對網絡安全事件分等級響應和處置。
上述就是關于等級保護是什么,以及網絡安全等級保護工作內容是什么的全部內容介紹,想了解更多關于等級保護的信息,請繼續關注中培偉業。