咨詢服務熱線

400-6446-808

解決方案
您的當前位置:首頁 > 解決方案
創信華通|等保内容解析
發布者:創信華通  發布時間:2022-04-20  浏覽量:828次
導讀 



2017年6月1日,《中(zhōng)華人民共和國網絡安全法》的正式實施,拉開(kāi)了等級保護2.0的序幕。

《中(zhōng)華人民共和國網絡安全法》爲網絡安全等級保護賦予了新的含義,重新調整和修訂了等級保護1.0标準體(tǐ)系,配合網絡安全法的實施和落地,指導用戶按照網絡安全等級保護制度的新要求,履行網絡安全保護義務的意義重大(dà)。


圖片


等級保護





網絡安全等級保護是指對國家重要信息、法人和其他組織及公民的專有信息以及公開(kāi)信息和存儲、傳輸,處理這些信息的信息系統分(fēn)等級實行安全保護,對信息系統中(zhōng)使用的信息安全産品實行按等級管理,對信息系統中(zhōng)發生(shēng)的信息安全事件分(fēn)等級響應、處置。



等保2.0





随着網絡安全形勢日益嚴峻,“等保1.0”體(tǐ)系逐漸難以持續應對不容樂觀的網絡安全新時代,于是“等保2.0”體(tǐ)系應運而生(shēng)。

2017年,《網絡安全法》首次提出“網絡安全等級保護制度”的概念,并明确相關具體(tǐ)要求。

2018年,《網絡安全等級保護條例(征求意見稿)》提出“國家實行網絡安全等級保護制度,對網絡實施分(fēn)等級保護、分(fēn)等級監管”,并闡述了相關工(gōng)作原則、網絡等級、技術要求等内容。

2019年,若幹國家标準陸續出台,推動了安全等級保護制度的建設。

由此可見,自2017年《網絡安全法》生(shēng)效以來,圍繞網絡安全等級保護爲核心的一(yī)系列法律法規及國家标準,共同組成并開(kāi)啓了“等保2.0”體(tǐ)系。


圖片


進入2.0時代,原“信息安全等級保護制度”,變更爲“網絡安全等級保護制度”。從整個網絡空間的角度來看,信息系統隻是其中(zhōng)的一(yī)小(xiǎo)部分(fēn),由“信息”到“網絡”,意味着等級保護的對象已全面升級,不拘泥于過去(qù)狹義的的信息系統層面,而是拓展到了整個網絡空間的安全保護。許多新興的業務環境,諸如網絡安全基礎設施、雲計算平台/系統、雲計算、物(wù)聯網、工(gōng)業控制系統、大(dà)數據平台/系統等,都被保2.0時代納入了管理的體(tǐ)系之中(zhōng),并爲其提供安全建設标準和指導。



等保測評




1、等保測評概念

根據國家等級保護相關政策、法律法規、等級保護工(gōng)作的相關标準,對未涉及國家秘密的信息系統安全等級保護狀況進行檢測評估的活動。公安機關等網絡安全監管部門進行網絡安全等級保護監督檢查時,系統運營使用單位必須提交由具有等級測評資(zī)質的機構出具的等級測評報告。

2、等保工(gōng)作流程

定級,備案,建設整改,等級測評,監督檢查


圖片

3、等保級别劃分(fēn)

第一(yī)級,信息系統受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第一(yī)級信息系統運營、使用單位應當依據國家有關管理規範和技術标準進行保護。

第二級,信息系統受到破壞後,會對公民、法人和其他組織的合法權益産生(shēng)嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。國家信息安全監管部門對該級信息系統安全等級保護工(gōng)作進行指導。

第三級,信息系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監管部門對該級信息系統安全等級保護工(gōng)作進行監督、檢查。

第四級,信息系統受到破壞後,會對社會秩序和公共利益造成特别嚴重損害,或者對國家安全造成嚴重損害。國家信息安全監管部門對該級信息系統安全等級保護工(gōng)作進行強制監督、檢查。

第五級,信息系統受到破壞後,會對國家安全造成特别嚴重損害。國家信息安全監管部門對該級信息系統安全等級保護工(gōng)作進行專門監督、檢查。


圖片

4、系統備案由誰受理

按照有關規定,

①縣市級以上公安機關公共信息網絡安全監察部門受理本轄區内備案單位的備案。

②隸屬于省級的備案單位,其跨地(市)聯網運行的信息系統,由省級公安機關公共信息網絡安全監察部門受理備案。

③隸屬于中(zhōng)央的非在京單位的信息系統,由當地省級公安機關公共信息網絡安全監察部門(或其指定的地市級公安機關公共信息網絡安全監察部門)受理備案。

④跨省或者全國統一(yī)聯網運行并由主管部門統一(yī)定級的信息系統在各地運行、應用的分(fēn)支系統(包括由上級主管部門定級,在當地有應用的信息系統),由所在地地市級以上公安機關公共信息網絡安全監察部門受理備案。

5、等保測評由誰來做?

要找具有網絡安全等級保護測評資(zī)質的測評公司去(qù)開(kāi)展,該單位至少具有國家網絡安全等級保護工(gōng)作協調小(xiǎo)組辦公室推薦的《網絡安全等級保護測評機構推薦證書(shū)》,同時部分(fēn)省份要求測評機構在客戶單位所在地級市公安網安部門備案,備案成功後方可在當地開(kāi)展等級保護測評工(gōng)作。

6、爲什麽要做等保

①不做等保可能面臨的風險:
《中(zhōng)華人民共和國網絡安全法》第五十九條規定,網絡運營者不履行網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安全等後果的,處一(yī)萬元以上十萬元以下(xià)罰款,對直接負責的主管人員(yuán)處五千元以上五萬元以下(xià)罰款。關鍵信息基礎設施的運營者不履行網絡安全保護義務的,由有關主管部門責令改正,給予警告;拒不改正或者導緻危害網絡安全等後果的,處十萬元以上一(yī)百萬元以下(xià)罰款,對直接負責的主管人員(yuán)處一(yī)萬元以上十萬元以下(xià)罰款。
②通過等保測評的好處:
降低網絡安全風險,提高安全防護能力;
合理規避,降低審查風險;
滿足法律政策合規,符合主管部門要求;
提升人員(yuán)安全意識和運維管理水平。

圖片


圖片