什麽是等級保護?
• 是指對國家(jiā)重要信息、法人(rén)和(hé)其他組織及公民的專有(yǒu)信息以及公開(kāi)信息和(hé)存儲、
傳輸、處理(lǐ)這些(xiē)信息的信息系統分等級實行(xíng)安全保護;
• 對信息系統中使用的信息安全産品實行(xíng)按等級管理(lǐ);
• 對信息系統中發生(shēng)的信息安全事件分等級響應、處置。
等級保護的劃分
• 第一級 信息系統受到破壞後,會(huì)對公民、法人(rén)和(hé)其他組織的合法權益造
成損害,但(dàn)不損害國家(jiā)安全、社會(huì)秩序和(hé)公共利益
• 第二級 信息系統受到破壞後,會(huì)對公民、法人(rén)和(hé)其他組織的合法權益産
生(shēng)嚴重損害,或者對社會(huì)秩序和(hé)公共利益造成損害,但(dàn)不損害國家(jiā)安全
• 第三級 信息系統受到破壞後,對公民、法人(rén)和(hé)其它組織的合法權益造
成特别嚴重損害,會(huì)對社會(huì)秩序和(hé)公共利益造成嚴重損害,或者對國家(jiā)
安全造成損害
• 第四級 信息系統受到破壞後,會(huì)對社會(huì)秩序和(hé)公共利益造成特别嚴重損
害,或者對國家(jiā)安全造成嚴重損害
• 第五級 信息系統受到破壞後,會(huì)對國家(jiā)安全造成特别嚴重損害
等級保護工作(zuò)主要的流程
• 一是定級
• 二是備案(二級以上(shàng)的信息系統)
• 三是系統建設、整改
• 四是開(kāi)展等級測評
• 五是信息安全監管部門(mén)定期開(kāi)展監督檢查
為(wèi)什麽說等級保護進入2.0
• 1) 2.0時(shí)代,等級保護空(kōng)前重要
• 首先看國內(nèi),當前我們國家(jiā)正面臨經濟社會(huì)結構調整和(hé)轉型,信息技(jì)術(shù)已經成為(wèi)新的引擎,可(kě)以預見,
網絡和(hé)信息系統作(zuò)為(wèi)新興動力的承載者,必将構建起整個(gè)經濟社會(huì)的神經中樞。重要性帶來(lái)的必然是
安全保障的緊迫性,因此,等級保護将繼續扮演不可(kě)替代的重要角色。
• 再換一個(gè)全球視(shì)角,網絡空(kōng)間(jiān)已經成為(wèi)與陸地、海洋、天空(kōng)、太空(kōng)同等重要的人(rén)類活動新領域,随着
我國全球地位不斷提升,網絡空(kōng)間(jiān)主權成為(wèi)了國家(jiā)主權的一個(gè)新維度。維護網絡空(kōng)間(jiān)主權的重心在網
絡空(kōng)間(jiān)安全,什麽是網絡空(kōng)間(jiān)安全?這一次的勒索病毒事件讓我們看得(de)更加清晰,就是要讓這一新興
空(kōng)間(jiān)裏的關鍵信息基礎設施不受攻擊破壞。多(duō)年來(lái),等保的核心始終是圍繞關鍵信息基礎設施保護,
所以,它已經成為(wèi)了國家(jiā)網絡空(kōng)間(jiān)戰略的重要組成部分。
• 2) 2.0時(shí)代,等級保護制(zhì)度上(shàng)升為(wèi)法律
• 《中華人(rén)民共和(hé)國網絡安全法》在2018年6月1日施行(xíng),作(zuò)為(wèi)網絡安全基礎性法律,在第21條明(míng)确規定
了“國家(jiā)實行(xíng)網絡安全等級保護制(zhì)度,要求網絡運營者應當按照網絡安全等級保護制(zhì)度要求,履行(xíng)安
全保護義務”;等級保護制(zhì)度法律層面确立了其在網絡安全領域的基礎、核心地位,正如業內(nèi)所言,
不做(zuò)等保就是違法了。