咨詢服務熱線

400-6446-808

解決方案
您的當前位置:首頁 > 解決方案
創信華通(tōng)|等保內(nèi)容解析
發布者:創信華通(tōng)  發布時(shí)間(jiān):2022-04-20  浏覽量:837次
導讀 



2017年6月1日,《中華人(rén)民共和(hé)國網絡安全法》的正式實施,拉開(kāi)了等級保護2.0的序幕。

《中華人(rén)民共和(hé)國網絡安全法》為(wèi)網絡安全等級保護賦予了新的含義,重新調整和(hé)修訂了等級保護1.0标準體(tǐ)系,配合網絡安全法的實施和(hé)落地,指導用戶按照網絡安全等級保護制(zhì)度的新要求,履行(xíng)網絡安全保護義務的意義重大(dà)。


圖片


等級保護





網絡安全等級保護是指對國家(jiā)重要信息、法人(rén)和(hé)其他組織及公民的專有(yǒu)信息以及公開(kāi)信息和(hé)存儲、傳輸,處理(lǐ)這些(xiē)信息的信息系統分等級實行(xíng)安全保護,對信息系統中使用的信息安全産品實行(xíng)按等級管理(lǐ),對信息系統中發生(shēng)的信息安全事件分等級響應、處置。



等保2.0





随着網絡安全形勢日益嚴峻,“等保1.0”體(tǐ)系逐漸難以持續應對不容樂觀的網絡安全新時(shí)代,于是“等保2.0”體(tǐ)系應運而生(shēng)。

2017年,《網絡安全法》首次提出“網絡安全等級保護制(zhì)度”的概念,并明(míng)确相關具體(tǐ)要求。

2018年,《網絡安全等級保護條例(征求意見稿)》提出“國家(jiā)實行(xíng)網絡安全等級保護制(zhì)度,對網絡實施分等級保護、分等級監管”,并闡述了相關工作(zuò)原則、網絡等級、技(jì)術(shù)要求等內(nèi)容。

2019年,若幹國家(jiā)标準陸續出台,推動了安全等級保護制(zhì)度的建設。

由此可(kě)見,自2017年《網絡安全法》生(shēng)效以來(lái),圍繞網絡安全等級保護為(wèi)核心的一系列法律法規及國家(jiā)标準,共同組成并開(kāi)啓了“等保2.0”體(tǐ)系。


圖片


進入2.0時(shí)代,原“信息安全等級保護制(zhì)度”,變更為(wèi)“網絡安全等級保護制(zhì)度”。從整個(gè)網絡空(kōng)間(jiān)的角度來(lái)看,信息系統隻是其中的一小(xiǎo)部分,由“信息”到“網絡”,意味着等級保護的對象已全面升級,不拘泥于過去狹義的的信息系統層面,而是拓展到了整個(gè)網絡空(kōng)間(jiān)的安全保護。許多(duō)新興的業務環境,諸如網絡安全基礎設施、雲計(jì)算(suàn)平台/系統、雲計(jì)算(suàn)、物聯網、工業控制(zhì)系統、大(dà)數(shù)據平台/系統等,都被保2.0時(shí)代納入了管理(lǐ)的體(tǐ)系之中,并為(wèi)其提供安全建設标準和(hé)指導。



等保測評




1、等保測評概念

根據國家(jiā)等級保護相關政策、法律法規、等級保護工作(zuò)的相關标準,對未涉及國家(jiā)秘密的信息系統安全等級保護狀況進行(xíng)檢測評估的活動。公安機關等網絡安全監管部門(mén)進行(xíng)網絡安全等級保護監督檢查時(shí),系統運營使用單位必須提交由具有(yǒu)等級測評資質的機構出具的等級測評報告。

2、等保工作(zuò)流程

定級,備案,建設整改,等級測評,監督檢查


圖片

3、等保級别劃分

第一級,信息系統受到破壞後,會(huì)對公民、法人(rén)和(hé)其他組織的合法權益造成損害,但(dàn)不損害國家(jiā)安全、社會(huì)秩序和(hé)公共利益。第一級信息系統運營、使用單位應當依據國家(jiā)有(yǒu)關管理(lǐ)規範和(hé)技(jì)術(shù)标準進行(xíng)保護。

第二級,信息系統受到破壞後,會(huì)對公民、法人(rén)和(hé)其他組織的合法權益産生(shēng)嚴重損害,或者對社會(huì)秩序和(hé)公共利益造成損害,但(dàn)不損害國家(jiā)安全。國家(jiā)信息安全監管部門(mén)對該級信息系統安全等級保護工作(zuò)進行(xíng)指導。

第三級,信息系統受到破壞後,會(huì)對社會(huì)秩序和(hé)公共利益造成嚴重損害,或者對國家(jiā)安全造成損害。國家(jiā)信息安全監管部門(mén)對該級信息系統安全等級保護工作(zuò)進行(xíng)監督、檢查。

第四級,信息系統受到破壞後,會(huì)對社會(huì)秩序和(hé)公共利益造成特别嚴重損害,或者對國家(jiā)安全造成嚴重損害。國家(jiā)信息安全監管部門(mén)對該級信息系統安全等級保護工作(zuò)進行(xíng)強制(zhì)監督、檢查。

第五級,信息系統受到破壞後,會(huì)對國家(jiā)安全造成特别嚴重損害。國家(jiā)信息安全監管部門(mén)對該級信息系統安全等級保護工作(zuò)進行(xíng)專門(mén)監督、檢查。


圖片

4、系統備案由誰受理(lǐ)

按照有(yǒu)關規定,

①縣市級以上(shàng)公安機關公共信息網絡安全監察部門(mén)受理(lǐ)本轄區(qū)內(nèi)備案單位的備案。

②隸屬于省級的備案單位,其跨地(市)聯網運行(xíng)的信息系統,由省級公安機關公共信息網絡安全監察部門(mén)受理(lǐ)備案。

③隸屬于中央的非在京單位的信息系統,由當地省級公安機關公共信息網絡安全監察部門(mén)(或其指定的地市級公安機關公共信息網絡安全監察部門(mén))受理(lǐ)備案。

④跨省或者全國統一聯網運行(xíng)并由主管部門(mén)統一定級的信息系統在各地運行(xíng)、應用的分支系統(包括由上(shàng)級主管部門(mén)定級,在當地有(yǒu)應用的信息系統),由所在地地市級以上(shàng)公安機關公共信息網絡安全監察部門(mén)受理(lǐ)備案。

5、等保測評由誰來(lái)做(zuò)?

要找具有(yǒu)網絡安全等級保護測評資質的測評公司去開(kāi)展,該單位至少(shǎo)具有(yǒu)國家(jiā)網絡安全等級保護工作(zuò)協調小(xiǎo)組辦公室推薦的《網絡安全等級保護測評機構推薦證書(shū)》,同時(shí)部分省份要求測評機構在客戶單位所在地級市公安網安部門(mén)備案,備案成功後方可(kě)在當地開(kāi)展等級保護測評工作(zuò)。

6、為(wèi)什麽要做(zuò)等保

①不做(zuò)等保可(kě)能面臨的風險:
《中華人(rén)民共和(hé)國網絡安全法》第五十九條規定,網絡運營者不履行(xíng)網絡安全保護義務的,由有(yǒu)關主管部門(mén)責令改正,給予警告;拒不改正或者導緻危害網絡安全等後果的,處一萬元以上(shàng)十萬元以下罰款,對直接負責的主管人(rén)員處五千元以上(shàng)五萬元以下罰款。關鍵信息基礎設施的運營者不履行(xíng)網絡安全保護義務的,由有(yǒu)關主管部門(mén)責令改正,給予警告;拒不改正或者導緻危害網絡安全等後果的,處十萬元以上(shàng)一百萬元以下罰款,對直接負責的主管人(rén)員處一萬元以上(shàng)十萬元以下罰款。
②通(tōng)過等保測評的好處:
降低(dī)網絡安全風險,提高(gāo)安全防護能力;
合理(lǐ)規避,降低(dī)審查風險;
滿足法律政策合規,符合主管部門(mén)要求;
提升人(rén)員安全意識和(hé)運維管理(lǐ)水(shuǐ)平。

圖片


圖片