什麽是等級保護?
• 是指對(duì)國家(jiā)重要(yào / yāo)信息、法人和其(qí)他組織及公民的專有信息以及公開信息和存儲、
傳輸、處理這些信息的信息系統分等級實行(háng / xíng)安全保護;
• 對(duì)信息系統中使用(yòng)的信息安全産品實行(háng / xíng)按等級管理;
• 對(duì)信息系統中發(fā/fà)生(shēng)的信息安全事(shì)件分等級響應、處置。
等級保護的劃分
• 第一級 信息系統受到破壞後(hòu),會(huì)對(duì)公民、法人和其(qí)他組織的合法權益造
成損害,但不損害國家(jiā)安全、社會(huì)秩序和公共利益
• 第二級 信息系統受到破壞後(hòu),會(huì)對(duì)公民、法人和其(qí)他組織的合法權益産
生(shēng)嚴重損害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國家(jiā)安全
• 第三級 信息系統受到破壞後(hòu),對(duì)公民、法人和其(qí)它組織的合法權益造
成特别嚴重損害,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴重損害,或者對(duì)國家(jiā)
安全造成損害
• 第四級 信息系統受到破壞後(hòu),會(huì)對(duì)社會(huì)秩序和公共利益造成特别嚴重損
害,或者對(duì)國家(jiā)安全造成嚴重損害
• 第五級 信息系統受到破壞後(hòu),會(huì)對(duì)國家(jiā)安全造成特别嚴重損害
等級保護工作主要(yào / yāo)的流程
• 一是定級
• 二是備案(二級以上的信息系統)
• 三是系統建設、整改
• 四是開展等級測評
• 五是信息安全監管部門定期開展監督檢查
爲什麽說等級保護進入2.0
• 1) 2.0時代,等級保護空前重要(yào / yāo)
• 首先看國内,當前我們國家(jiā)正面臨經濟社會(huì)結構調整和轉型,信息技術已經成爲新的引擎,可(kě)以預見,
網絡和信息系統作爲新興動力的承載者,必将構建起整個經濟社會(huì)的神經中樞。重要(yào / yāo)性帶來的必然是
安全保障的緊迫性,因此,等級保護将繼續扮演不可(kě)替代的重要(yào / yāo)角色。
• 再換一個全球視角,網絡空間已經成爲與陸地、海洋、天(tiān)空、太空同等重要(yào / yāo)的人類活動新領域,随着(zhe/zhuó/zhāo/zháo)
我國全球地位不斷提升,網絡空間主權成爲了國家(jiā)主權的一個新維度。維護網絡空間主權的重心在網
絡空間安全,什麽是網絡空間安全?這一次的勒索病毒事(shì)件讓我們看得(dé / de / děi)更加清晰,就(jiù)是要(yào / yāo)讓這一新興
空間裏(lǐ)的關鍵信息基礎設施不受攻擊破壞。多年(nián)來,等保的核心始終是圍繞關鍵信息基礎設施保護,
所(suǒ)以,它已經成爲了國家(jiā)網絡空間戰略的重要(yào / yāo)組成部分。
• 2) 2.0時代,等級保護制度上升爲法律
• 《中華人民共和國網絡安全法》在2018年(nián)6月1日施行(háng / xíng),作爲網絡安全基礎性法律,在第21條明确規定
了“國家(jiā)實行(háng / xíng)網絡安全等級保護制度,要(yào / yāo)求網絡運營者應當按照網絡安全等級保護制度要(yào / yāo)求,履行(háng / xíng)安
全保護義務”;等級保護制度法律層面确立了其(qí)在網絡安全領域的基礎、核心地位,正如(rú)業内所(suǒ)言,
不做等保就(jiù)是違法了。