背景介紹
基本概念
實(shí)施意義
● 體系建設(shè): 明確組織整體目標(biāo),改變以往單點(diǎn)防御方式,讓安全建設(shè)更加體系化。
發(fā)展歷程
國務(wù)院147號令:提出等級保護(hù)的概念,要求對信息系統(tǒng)分等級進(jìn)行保護(hù)。
法律要求
《中華人民共和國網(wǎng)絡(luò)安全法》【第二十一條】國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。
法律解讀:國家明確實(shí)行等級保護(hù)制度,網(wǎng)絡(luò)運(yùn)營者應(yīng)按等級保護(hù)要求開展網(wǎng)絡(luò)安全建設(shè)。
《中華人民共和國網(wǎng)絡(luò)安全法》【第三十一條】 國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國務(wù)院制定。(關(guān)鍵信息基礎(chǔ)設(shè)施必須落實(shí)國家等級保護(hù)制度,突出保護(hù)重點(diǎn))
法律解讀:關(guān)鍵信息基礎(chǔ)設(shè)施必須要落實(shí)等級保護(hù)制度,并要重點(diǎn)保護(hù)。
建設(shè)流程
網(wǎng)絡(luò)安全等級保護(hù)工作包括定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個(gè)階段。在等級保護(hù)全流程中,涉及到四個(gè)不同的角色,分別是:運(yùn)營使用單位、公安機(jī)關(guān)、深信服、測評機(jī)構(gòu)。等級保護(hù)各工作流程內(nèi)容及角色分工如下: