背景介紹
基本概念
實施意義
● 體系建設(shè): 明確組織整體目標(biāo),改變以往單點防御方式,讓安全建設(shè)更加體系化。
發(fā)展歷程
國務(wù)院147號令:提出等級保護的概念,要求對信息系統(tǒng)分等級進行保護。
法律要求
《中華人民共和國網(wǎng)絡(luò)安全法》【第二十一條】國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行下列安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
法律解讀:國家明確實行等級保護制度,網(wǎng)絡(luò)運營者應(yīng)按等級保護要求開展網(wǎng)絡(luò)安全建設(shè)。
《中華人民共和國網(wǎng)絡(luò)安全法》【第三十一條】 國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護制度的基礎(chǔ)上,實行重點保護。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護辦法由國務(wù)院制定。(關(guān)鍵信息基礎(chǔ)設(shè)施必須落實國家等級保護制度,突出保護重點)
法律解讀:關(guān)鍵信息基礎(chǔ)設(shè)施必須要落實等級保護制度,并要重點保護。
建設(shè)流程
網(wǎng)絡(luò)安全等級保護工作包括定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個階段。在等級保護全流程中,涉及到四個不同的角色,分別是:運營使用單位、公安機關(guān)、深信服、測評機構(gòu)。等級保護各工作流程內(nèi)容及角色分工如下: