2019年12月,等级保护成为热议话题。
今年5月,国家市场监督管理总局、国家标准化管理委员会召开新闻发布会,正式发布了《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》等国家标准。
等级保护2.0时代,正式来临。
为适应新技术的发展,解决云计算、物联网、移动互联和工控领域信息系统的等级保护工作的需要,由公安部牵头组织开展了信息技术新领域等级保护重点标准申报国家标准的工作。
而早在2017年网络安全法的施行后,等级保护制度已上升为法律。
《中华人民共和国网络安全法》在2017年6月1日施行,作为网络安全基础性法律,在第21条明确规定了“国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”;
第31条规定“对于国家关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护”。因此不开展等级保护等于违法。
公司宝小贴士:
等级保护:是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
根据信息和信息系统遭到破坏或泄露后,对国家安全、社会秩序、公共利益及公民、法人和其他组织的合法权益的危害程度来进行定级,一共有以下【五级标准】:
01
第一级安全等级最低,只影响个人和组织内部。
具体来说,第一级是指信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。这一等级由信息系统运营、使用单位依据国家有关管理规范和技术标准进行保护。
02
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
这一等级除了需要信息系统运营、使用单位依据国家有关管理规范和技术标准进行保护外,还需要国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。
03
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。
04
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。
05
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。
信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。
最值得企业关注的是:哪些行业需要进行等级保护测评?
银行、证券、保险等金融机构;
电信、邮政体系;
新闻、出版、广电单位;
医疗、消费、应急等组织;
大型电商、P2P、支付、消费金融等大数据处理公司;
大型信息技术研发型企业等。
我们从具体行业的政策中也可以看出,等级保护测评的重要性!
《网络借贷信息中介机构业务活动管理暂行办法》第十八条网络借贷信息中介机构应当按照国家往落安全相关规定和国家信息安全等级保护制度的要求,开展信息系统定级备案和等级测试;每两年至少开展一次全面的安全评估,接受国家或行业主管部门的信息安全检查和审计。
此外,公司宝小编特别提醒!等保备案≠等保测评
广州警方在办理工作中遇到过这样一个案例,广东亿X电子商务有限公司某信息系统于2015年7月上线运行,并于2016年2月6日完成了等保备案(二级),但其后一直没有依法开展等级测评。为此,相关办案人员前往该公司开展调查。经查,该公司对相关的法律、法规制度不了解,误认为做完等级保护备案就完成了等保工作,因此,在备案后未进一步开展信息安全等级保护测评。随后,广州警方依法给予该公司警告处罚,并责令限期改正。
等级保护制度在今天已上升为法律,并在法律层面确立了其在网络安全领域的重要性!不做等级保护测评,不做登记保护备案,基本就是违法了!
[行业新闻] 国家数据局印发《可信数据空间发展行动计划(2024—2028年)》
2024-11-29
[安全事件] 美国知名军工芯片厂商遭勒索攻击,损失超1.5亿元
2024-11-26
2024-11-26
[行业新闻] 一文读懂等保到底是什么?为什么你的系统要过等保三级
2024-09-09
《中华人民共和国网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度的要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。也就是说,如果不开展等保工作就等同于违法。
[行业新闻] 筑牢“防火墙” 织密“保护网”——我国网络安全工作取得积极进展
2024-09-07
近年来,在习近平总书记关于网络强国的重要思想指引下,我国网络安全政策法规体系不断健全,网络安全工作体制机制日益完善,网络安全保障体系和能力建设加快推进,为维护国家在网络空间的主权、安全和发展利益提供了坚实保障。
2024-01-02