SERVICE
網(wǎng)絡(luò)安全服務(wù)
了解信息安全等級保護(hù)的基本概念
信息安全等級保護(hù)是國家信息安全保障的基本制度
□網(wǎng)絡(luò)安全等級保護(hù)是指對網(wǎng)絡(luò)(含信息系統(tǒng)、數(shù)據(jù))實(shí)施分等級保護(hù)、分等級監(jiān)管。
□信息系統(tǒng)安全等級測評是驗(yàn)證信息系統(tǒng)是否滿足相應(yīng)安全保護(hù)等級的評估過程。信息安全等級保護(hù)要求不同安全等級的信息系統(tǒng)應(yīng)具有不同的安全保護(hù)能力。
信息安全等級劃分
目前根據(jù)網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)上的數(shù)據(jù)和信息的重要性劃分為了五個(gè)安全保護(hù)等級,從一級到五級,逐級增強(qiáng)。不同級別的網(wǎng)絡(luò)、信息系統(tǒng)、網(wǎng)絡(luò)上的數(shù)據(jù)應(yīng)具備不同的安全保護(hù)措施。
第一級 信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。
第二級 信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級 信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴(yán)重?fù)p害,或者對國家安全造成損害。
第四級 信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對國家安全造成嚴(yán)重?fù)p害。
第五級 信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴(yán)重?fù)p害。
為什么要做信息等級保護(hù)測評
自身安全 信息系統(tǒng)運(yùn)營、使用單位通過開展等級保護(hù)工作可以發(fā)現(xiàn)系統(tǒng)內(nèi)部的安全隱患與不足之處, 可通過安全整改提升系統(tǒng)的安全防護(hù)能力,降低被攻擊的風(fēng)險(xiǎn)。
加強(qiáng)競爭 信息系統(tǒng)運(yùn)營單位在向外部客戶提供業(yè)務(wù)服務(wù)時(shí),通過等保測評,能向客戶及利益相關(guān)方展 示信息系統(tǒng)安全性承諾,增強(qiáng)客戶、合作伙伴及利益相關(guān)方的信心。
法律規(guī)定《網(wǎng)絡(luò)安全法》和《信息安全等 級保護(hù)管理辦法》明確規(guī)定信息系統(tǒng)運(yùn)營、使用單位應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度要求, 履行安全保護(hù)義務(wù),如果拒不屜行,將會受到 相應(yīng)處罰。
信息等級保護(hù)實(shí)施流程
系統(tǒng)定級 根據(jù)上級主管部門要求與行業(yè)實(shí)際情況和自身業(yè)務(wù)情況,依據(jù)相關(guān)法律政策,編寫定級報(bào)告,填寫定級備案表。
系統(tǒng)備案 定級備案表填寫完整后,將定級材料提交至公安機(jī)關(guān)進(jìn)行備案審核。
建設(shè)整改 對系統(tǒng)進(jìn)行調(diào)研,開展差距評估,依照國家相關(guān)標(biāo)準(zhǔn)進(jìn)行文案設(shè)計(jì),完成相應(yīng)設(shè)備采購及調(diào)整,策略配置調(diào)試、完善管理制度等工作。
系統(tǒng)測評 請當(dāng)?shù)販y評機(jī)構(gòu),對系統(tǒng)進(jìn)行全方面測評,測評評分合格后獲得合格測評報(bào)告,并最終獲得等級保護(hù)備案證。
信息安全等級保護(hù)測評所需材料
1. 備案表和定級報(bào)告;
2. 網(wǎng)絡(luò)安全等級保護(hù)應(yīng)急聯(lián)系登記表;
3. 《信息安全工作管理制度》;
4. 系統(tǒng)使用的安全產(chǎn)品清單及認(rèn)證、銷售許可證明;
5. 單位拓?fù)鋱D及說明;
6. 專家評審意見。
辦理流程
簽訂合同→提供解決方案→材料整理、審核、書寫→提交相關(guān)部門審核→領(lǐng)取測評報(bào)告
點(diǎn)擊網(wǎng)頁右方“在線咨詢”或者“提交留言”,獲取最新專業(yè)解決方案。