咨詢服務(wù)熱線
400-6446-808
解決方案
您的當(dāng)前位置:首頁(yè) > 解決方案
2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的正式實(shí)施,拉開(kāi)了等級(jí)保護(hù)2.0的序幕。
《中華人民共和國(guó)網(wǎng)絡(luò)安全法》為網(wǎng)絡(luò)安全等級(jí)保護(hù)賦予了新的含義,重新調(diào)整和修訂了等級(jí)保護(hù)1.0標(biāo)準(zhǔn)體系,配合網(wǎng)絡(luò)安全法的實(shí)施和落地,指導(dǎo)用戶按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的新要求,履行網(wǎng)絡(luò)安全保護(hù)義務(wù)的意義重大。
等級(jí)保護(hù)
網(wǎng)絡(luò)安全等級(jí)保護(hù)是指對(duì)國(guó)家重要信息、法人和其他組織及公民的專有信息以及公開(kāi)信息和存儲(chǔ)、傳輸,處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。
等保2.0
隨著網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,“等保1.0”體系逐漸難以持續(xù)應(yīng)對(duì)不容樂(lè)觀的網(wǎng)絡(luò)安全新時(shí)代,于是“等保2.0”體系應(yīng)運(yùn)而生。
2017年,《網(wǎng)絡(luò)安全法》首次提出“網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”的概念,并明確相關(guān)具體要求。
2018年,《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例(征求意見(jiàn)稿)》提出“國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,對(duì)網(wǎng)絡(luò)實(shí)施分等級(jí)保護(hù)、分等級(jí)監(jiān)管”,并闡述了相關(guān)工作原則、網(wǎng)絡(luò)等級(jí)、技術(shù)要求等內(nèi)容。
2019年,若干國(guó)家標(biāo)準(zhǔn)陸續(xù)出臺(tái),推動(dòng)了安全等級(jí)保護(hù)制度的建設(shè)。
由此可見(jiàn),自2017年《網(wǎng)絡(luò)安全法》生效以來(lái),圍繞網(wǎng)絡(luò)安全等級(jí)保護(hù)為核心的一系列法律法規(guī)及國(guó)家標(biāo)準(zhǔn),共同組成并開(kāi)啟了“等保2.0”體系。
進(jìn)入2.0時(shí)代,原“信息安全等級(jí)保護(hù)制度”,變更為“網(wǎng)絡(luò)安全等級(jí)保護(hù)制度”。從整個(gè)網(wǎng)絡(luò)空間的角度來(lái)看,信息系統(tǒng)只是其中的一小部分,由“信息”到“網(wǎng)絡(luò)”,意味著等級(jí)保護(hù)的對(duì)象已全面升級(jí),不再拘泥于過(guò)去狹義的的信息系統(tǒng)層面,而是拓展到了整個(gè)網(wǎng)絡(luò)空間的安全保護(hù)。許多新興的業(yè)務(wù)環(huán)境,諸如網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施、云計(jì)算平臺(tái)/系統(tǒng)、云計(jì)算、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、大數(shù)據(jù)平臺(tái)/系統(tǒng)等,都被等保2.0時(shí)代納入了管理的體系之中,并為其提供安全建設(shè)標(biāo)準(zhǔn)和指導(dǎo)。
等保測(cè)評(píng)
1、等保測(cè)評(píng)概念
根據(jù)國(guó)家等級(jí)保護(hù)相關(guān)政策、法律法規(guī)、等級(jí)保護(hù)工作的相關(guān)標(biāo)準(zhǔn),對(duì)未涉及國(guó)家秘密的信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估的活動(dòng)。公安機(jī)關(guān)等網(wǎng)絡(luò)安全監(jiān)管部門(mén)進(jìn)行網(wǎng)絡(luò)安全等級(jí)保護(hù)監(jiān)督檢查時(shí),系統(tǒng)運(yùn)營(yíng)使用單位必須提交由具有等級(jí)測(cè)評(píng)資質(zhì)的機(jī)構(gòu)出具的等級(jí)測(cè)評(píng)報(bào)告。
2、等保工作流程
定級(jí),備案,建設(shè)整改,等級(jí)測(cè)評(píng),監(jiān)督檢查
3、等保級(jí)別劃分
第一級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國(guó)家安全、社會(huì)秩序和公共利益。第一級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第二級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國(guó)家安全。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)安全等級(jí)保護(hù)工作進(jìn)行指導(dǎo)。
第三級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)安全等級(jí)保護(hù)工作進(jìn)行監(jiān)督、檢查。
第四級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成嚴(yán)重?fù)p害。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)安全等級(jí)保護(hù)工作進(jìn)行強(qiáng)制監(jiān)督、檢查。
第五級(jí),信息系統(tǒng)受到破壞后,會(huì)對(duì)國(guó)家安全造成特別嚴(yán)重?fù)p害。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)安全等級(jí)保護(hù)工作進(jìn)行專門(mén)監(jiān)督、檢查。
4、系統(tǒng)備案由誰(shuí)受理
按照有關(guān)規(guī)定,
①縣市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理本轄區(qū)內(nèi)備案單位的備案。
②隸屬于省級(jí)的備案單位,其跨地(市)聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng),由省級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。
③隸屬于中央的非在京單位的信息系統(tǒng),由當(dāng)?shù)厥〖?jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)(或其指定的地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén))受理備案。
④跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門(mén)統(tǒng)一定級(jí)的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng)(包括由上級(jí)主管部門(mén)定級(jí),在當(dāng)?shù)赜袘?yīng)用的信息系統(tǒng)),由所在地地市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。
5、等保測(cè)評(píng)由誰(shuí)來(lái)做?
要找具有網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)資質(zhì)的測(cè)評(píng)公司去開(kāi)展,該單位至少具有國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室推薦的《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦證書(shū)》,同時(shí)部分省份要求測(cè)評(píng)機(jī)構(gòu)在客戶單位所在地級(jí)市公安網(wǎng)安部門(mén)備案,備案成功后方可在當(dāng)?shù)亻_(kāi)展等級(jí)保護(hù)測(cè)評(píng)工作。
6、為什么要做等保