網(wǎng)絡(luò)安全等級保護測評介紹
網(wǎng)絡(luò)安全等級保護是指對國家秘密信息、法人或其他組織和公民專有信息、公開信息以及信息系統(tǒng)存儲、傳輸、處理這些信息的安全等級,實行分級保護,對信息系統(tǒng)中使用的安全產(chǎn)品實行分級管理,對信息系統(tǒng)中發(fā)生的信息安全事件進行分級響應(yīng)和處置。
一、什么是網(wǎng)絡(luò)安全等級保護?
網(wǎng)絡(luò)安全等級保護是指對國家秘密信息、法人或其他組織和公民專有信息、公開信息以及信息系統(tǒng)存儲、傳輸、處理這些信息的安全等級,實行分級保護,對信息系統(tǒng)中使用的安全產(chǎn)品實行分級管理,對信息系統(tǒng)中發(fā)生的信息安全事件進行分級響應(yīng)和處置。
二、網(wǎng)絡(luò)安全等級保護分為幾級?
等級保護分為五級,第一級為自主保護級,第二級為指導(dǎo)保護級,第三級為監(jiān)督保護級,第四級為強制保護級,第五級為專控保護級,五級防護水平一級最低,五級最高。
第一級、自主保護級
一般適用于小型私營、個體企業(yè)、中小學(xué),鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng)、縣級單位中一般的信息系統(tǒng)。不需要備案,對評估周期沒有要求。
這類信息系統(tǒng)遭到破壞后,將對公民、法人和其他組織的合法權(quán)益造成普遍損害,但不會影響國家安全、社會秩序和公共利益。
第二級、指導(dǎo)保護級
一般適用于縣級其他單位中的重要信息系統(tǒng);地市級以上國家機關(guān)、企事業(yè)單位內(nèi)部一般的信息系統(tǒng),比如非涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng)等。
公關(guān)機關(guān)備案,建議兩年評估一次。此種信息系統(tǒng)被破壞后,將嚴重損害公民、法人和其他組織的合法權(quán)益。會對社會秩序、公共利益造成一般損害,不損害國家安全。
第三級、監(jiān)督保護級
一般適用于地市級以上國家機關(guān)、企業(yè)、事業(yè)單位內(nèi)部重要的信息系統(tǒng),比如涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng)。
公安機關(guān)備案,要求每年檢測一次。這類信息系統(tǒng)被破壞后,將對國家安全和社會秩序造成危害,對公共利益造成嚴重損害,尤其是對公民、法人和其他組織的合法權(quán)益造成嚴重損害。
第四級:強制保護級
一般適用于國家重要領(lǐng)域、重要部門中的特別重要系統(tǒng)以及核心系統(tǒng)。例如電力、電信、廣電、鐵路、民航、銀行、稅務(wù)等重要、部門的生產(chǎn)、調(diào)度、指揮等涉及國家安全、國計民生的核心系統(tǒng)。
公安部門備案,要求半年一次。此類信息系統(tǒng)受到破壞后,會對國家安全造成嚴重損害,對社會秩序、公共利益造成特別嚴重損害。
第五級:專控保護級
一般適用于國家重要領(lǐng)域、重要部門中的極端重要系統(tǒng)。
公安部門根據(jù)特殊安全需要備案。這類信息系統(tǒng)被破壞后,將特別嚴重地損害國家安全。
通翔顧問專業(yè)輔導(dǎo)18年以上資質(zhì),專業(yè)貼心的服務(wù),確保一次性通過下證,費用透明實惠,有任何的體系認證、客戶驗廠項目歡迎咨詢通翔企業(yè)管理顧問有限公司——13826591975徐經(jīng)理 (微信同號)