什么是网络安全等级保护?

来源:本站 作者:中联信科 日期:2022-05-26 18:37:09 浏览: 519

现在信息系统安全等级保护已经升级到网络安全等级保护。

网络安全等级保护是国家信息安全的基本体系、基本策略和基本方法。网络安全等级保护工作是一种按照重要程度保护信息和信息载体的工作。信息系统运营者和用户应当选择符合国家要求的评估机构,按照《信息安全技术网络基本要求》安全等级保护等技术标准,定期对信息系统开展评估工作。


网络安全等级保护是什么?

网络安全等级保护分为以下五级,第一级至第五级逐级递增:

第一个层次(自行保护等级),当网络和信息系统受到损害时,会损害公民、法人和其他组织的合法权益,但不会损害国家安全、社会秩序和公共利益。一级信息系统经营者和用户应当按照国家有关管理规范和技术标准予以保护。

第二个层面(引导保护等级),网络和信息系统被破坏后,会对社会秩序和公共利益造成损害,但不会危害国家安全。国家信息安全监管部门指导本级信息系统安全等级保护。

第三个层面(监督保护等级),网络和信息系统被破坏后,会严重损害公民、法人和其他组织的合法权益,会严重损害社会秩序和公共利益,或者对国家安全造成损害。国家信息安全监管部门对本级信息系统安全等级保护进行监督检查。

第四个层次(强制保护等级),网络和信息系统受到破坏后,会对社会秩序和公共利益造成特别严重的损害,或者对国家安全造成严重损害。国家信息安全监管部门对本级信息系统安全等级保护实施强制监督检查。

第五个层次(特殊控制和保护等级),当网络和信息系统受到破坏时,会对国家安全造成特别严重的破坏。国家信息安全监管部门专门对本级信息系统安全等级保护进行监督检查。

备注:现阶段一般系统需要做的等级是二级等保或者三级等保。

上一篇:信息安全等级保护测评认证2.0的规则 ← 下一篇:等级保护测评认证的基本流程 →