什麽是等級保護?
• 是指對國(guó)家重要信息、法人和其他(tā)組織及公(gōng)民(mín)的專有(yǒu)信息以及公(gōng)開信息和存儲、
傳輸、處理(lǐ)這些信息的信息系統分(fēn)等級實行安(ān)全保護;
• 對信息系統中(zhōng)使用(yòng)的信息安(ān)全産(chǎn)品實行按等級管理(lǐ);
• 對信息系統中(zhōng)發生的信息安(ān)全事件分(fēn)等級響應、處置。
等級保護的劃分(fēn)
• 第一級 信息系統受到破壞後,會對公(gōng)民(mín)、法人和其他(tā)組織的合法權益造
成損害,但不損害國(guó)家安(ān)全、社會秩序和公(gōng)共利益
• 第二級 信息系統受到破壞後,會對公(gōng)民(mín)、法人和其他(tā)組織的合法權益産(chǎn)
生嚴重損害,或者對社會秩序和公(gōng)共利益造成損害,但不損害國(guó)家安(ān)全
• 第三級 信息系統受到破壞後,對公(gōng)民(mín)、法人和其它組織的合法權益造
成特别嚴重損害,會對社會秩序和公(gōng)共利益造成嚴重損害,或者對國(guó)家
安(ān)全造成損害
• 第四級 信息系統受到破壞後,會對社會秩序和公(gōng)共利益造成特别嚴重損
害,或者對國(guó)家安(ān)全造成嚴重損害
• 第五級 信息系統受到破壞後,會對國(guó)家安(ān)全造成特别嚴重損害
等級保護工(gōng)作(zuò)主要的流程
• 一是定級
• 二是備案(二級以上的信息系統)
• 三是系統建設、整改
• 四是開展等級測評
• 五是信息安(ān)全監管部門定期開展監督檢查
為(wèi)什麽說等級保護進入2.0
• 1) 2.0時代,等級保護空前重要
• 首先看國(guó)内,當前我們國(guó)家正面臨經濟社會結構調整和轉型,信息技(jì )術已經成為(wèi)新(xīn)的引擎,可(kě)以預見,
網絡和信息系統作(zuò)為(wèi)新(xīn)興動力的承載者,必将構建起整個經濟社會的神經中(zhōng)樞。重要性帶來的必然是
安(ān)全保障的緊迫性,因此,等級保護将繼續扮演不可(kě)替代的重要角色。
• 再換一個全球視角,網絡空間已經成為(wèi)與陸地、海洋、天空、太空同等重要的人類活動新(xīn)領域,随着
我國(guó)全球地位不斷提升,網絡空間主權成為(wèi)了國(guó)家主權的一個新(xīn)維度。維護網絡空間主權的重心在網
絡空間安(ān)全,什麽是網絡空間安(ān)全?這一次的勒索病毒事件讓我們看得更加清晰,就是要讓這一新(xīn)興
空間裏的關鍵信息基礎設施不受攻擊破壞。多(duō)年來,等保的核心始終是圍繞關鍵信息基礎設施保護,
所以,它已經成為(wèi)了國(guó)家網絡空間戰略的重要組成部分(fēn)。
• 2) 2.0時代,等級保護制度上升為(wèi)法律
• 《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》在2018年6月1日施行,作(zuò)為(wèi)網絡安(ān)全基礎性法律,在第21條明确規定
了“國(guó)家實行網絡安(ān)全等級保護制度,要求網絡運營者應當按照網絡安(ān)全等級保護制度要求,履行安(ān)
全保護義務(wù)”;等級保護制度法律層面确立了其在網絡安(ān)全領域的基礎、核心地位,正如業内所言,
不做等保就是違法了。