什么是等級保護?一、什么是等級保護?答:網絡安全等級保護是指對國家重要信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。
解讀:等級保護是對專有信息及信息系統(tǒng)進行分等級保護,對其中的信息安全產品進行按等級管理,對發(fā)現的安全事件分等級響應和處置。
兩個對象,三重管理。
等級保護工作具體步驟是怎樣的?二、等級保護工作具體步驟是怎樣的?答:根據信息系統(tǒng)等級保護相關標準,等級保護工作總共分五個階段,分別為:1)是信息系統(tǒng)定級;2)是信息系統(tǒng)備案;3)是系統(tǒng)安全建設;4)是信息系統(tǒng)開始等級測評;5)主管單位定期開展監(jiān)督檢查。
解讀:系統(tǒng)定級和備案工作是等級保護工作開展的前提,也是等級保護工作先要做的內容,系統(tǒng)安全建設可以先做也可以在等級測評之后再進行,第三和第四步沒有嚴格意義上的先后順序之分。
開展等級保護工作的相關法律法規(guī)或文件要求?三、開展等級保護工作的相關法律法規(guī)或文件要求?答:《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)明確要求我國信息安全保障工作實行等級保護制度;《信息安全等級保護管理辦法》的通知(公通字[2007]43號)具體部署了實施信息安全等級保護工作的操作辦法;《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》(公信安[2010]303號)加快推動了等級保護工作的發(fā)展;《中華人民共和國網絡安全法》第21條明確了國家實行網絡安全等級保護制度。
解讀:網絡安全法的出臺將等級保護工作以法律形式確定下來,等級保護工作至此以法律的形式確定為國家網絡安全的基本網絡安全制度,不開展等級保護工作就是在違法,大家一定要認識到問題的嚴重性。
等級保護分為幾個等級?四、等級保護分為幾個等級?答:分為五個等級,分別為第 一級(自主保護級)、第二級(指導保護級)、第三級(監(jiān)督保護級)、第四級(強制保護級)、第五級(??乇Wo級)。
系統(tǒng)的重要程度從1-5級逐級升高。
我們在日常工作中需要進行等級保護測評的系統(tǒng)是2-4級,經常遇到的是二級和三級信息系統(tǒng),一級系統(tǒng)要求比較低,不需要進行測評,如果某個系統(tǒng)達到五級系統(tǒng),那么這個系統(tǒng)很可能就已經涉密了,就不是等級保護范疇了,所以在技術要求里也沒有五級的相關標準要求。
去哪里進行信息系統(tǒng)的定級備案工作?五、去哪里進行信息系統(tǒng)的定級備案工作?答:全國絕大部分地方規(guī)定:各地級市的單位將定級資料交給各自地級市的網安支隊,省級單位將資料交給省公安網安總隊,特定行業(yè)有要求的另說,也有部分地方是先將資料交到區(qū)縣網安大隊,再由區(qū)縣網安大隊轉交地級市網安支隊進行備案。
解讀:系統(tǒng)定級資料填寫完成之后打印兩份,首頁蓋章,電子檔準備一份,帶著這些資料去當地公安網安部門進行系統(tǒng)備案,至于到底是哪個網安請根據各地的要求,省、市、區(qū)縣都有可能。
什么是等級保護測評?六、什么是等級保護測評?答:等級保護測評指的是等級測評機構依據國家信息安全等級保護制度規(guī)定,按照有關管理規(guī)范和技術標準,對非涉及國家秘密信息系統(tǒng)安全等級保護狀況進行檢測評估的活動。
解讀:測評的主體是測評機構,測評的對象是非涉密的信息系統(tǒng)。
安全是發(fā)展的前提,發(fā)展是安全的保障。
沒有網絡安全,信息社會將成為黑暗中的廢墟。
時代新威作為連續(xù)多年參與護網的安全公司,在行動中獲得了多方認可。
等級保護2.0的發(fā)布必將對我國網絡安全產業(yè)帶來新的機遇與挑戰(zhàn),時代新威作為專 業(yè)的智能信息系統(tǒng)審計專家,在等級保護2.0時代也將發(fā)揮越來越重要的作用,體現出越來越大的實際應用價值。