信息安全等級保護(hù)
網(wǎng)絡(luò)安全等級保護(hù)(簡稱“等?!保┦侵笇ι婕皣嬅裆木W(wǎng)絡(luò)和信息系統(tǒng)按其重要程度及實際安全需求進(jìn)行分等級保護(hù),對網(wǎng)絡(luò)和信息系統(tǒng)中使用的安全產(chǎn)品實行按等級管理,對網(wǎng)絡(luò)和信息系統(tǒng)中發(fā)生的信息安全事件進(jìn)行分等級響應(yīng)、處置。它是保障國家網(wǎng)絡(luò)和信息安全的基本制度、基本策略、基本方法。
網(wǎng)絡(luò)安全等級保護(hù)測評
網(wǎng)絡(luò)安全等級保護(hù)測評是指網(wǎng)絡(luò)系統(tǒng)運營、使用單位委托具有等級保護(hù)測評資質(zhì)的測評機(jī)構(gòu),按照有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對處理特定應(yīng)用的網(wǎng)絡(luò)和信息系統(tǒng),采用安全技術(shù)測評和安全管理測評方式,對保護(hù)狀況進(jìn)行檢測評估,判定受測系統(tǒng)的技術(shù)和管理級別與所定安全等級要求的符合程度,基于符合程度給出是否滿足所定安全等級的結(jié)論,針對安全不符合項提出安全整改建議。
全面提升網(wǎng)絡(luò)和信息系統(tǒng)安全
完善網(wǎng)絡(luò)和信息系統(tǒng)的整體架構(gòu)
提高網(wǎng)絡(luò)和信息系統(tǒng)的防護(hù)能力
抵御網(wǎng)絡(luò)和信息系統(tǒng)的安全風(fēng)險
大力加強(qiáng)網(wǎng)絡(luò)和信息系統(tǒng)管理
提高相關(guān)人員的網(wǎng)絡(luò)安全意識
增強(qiáng)對網(wǎng)絡(luò)和信息系統(tǒng)及相關(guān)人員- 的管理力度
持續(xù)保障相關(guān)業(yè)務(wù)正常運行
落實國家網(wǎng)絡(luò)安全等級保護(hù)政策
滿足國家相關(guān)部門的備案材料要求
滿足國家相關(guān)部門對單位項目驗收的要求
有效提升公信度
增強(qiáng)公共網(wǎng)絡(luò)和信息系統(tǒng)的可信度
加強(qiáng)企業(yè)品牌形象背書
法律法規(guī)
《網(wǎng)絡(luò)安全法》
第二十一條 國家實行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被取、篡改。
第三十八條
關(guān)鍵信息基礎(chǔ)設(shè)施的運營者應(yīng)當(dāng)自行或者委托網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)對其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險每年至少進(jìn)行一次檢測評估。
《中國人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)
第九條 計算機(jī)信息系統(tǒng)實行安全等級保護(hù)。 安全等級的劃分標(biāo)準(zhǔn)和安全等級保護(hù)的具體辦法, 由公安部會同有關(guān)部門制定。
《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》 (中辦發(fā)[2003]27號)
要加強(qiáng)信息安全標(biāo)準(zhǔn)化工作,抓緊制定急需的信息安全管理和技術(shù)標(biāo)準(zhǔn),形成與國際標(biāo)準(zhǔn)相銜接的中國特色的信息安全標(biāo)準(zhǔn)體系。
《關(guān)于信息安全等級保護(hù)工作的實施意見》 (公通字[2004]66號)
加快信息安全等級保護(hù)管理與技術(shù)標(biāo)準(zhǔn)的制定和完善,其他現(xiàn)行的相關(guān)標(biāo)準(zhǔn)規(guī)范中與等級保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)不相適應(yīng)的,應(yīng)當(dāng)進(jìn)行調(diào)整。
售前咨詢