色噜噜人体337p人体 I 超碰97观看 I 91久久香蕉国产日韩欧美9色 I 色婷婷我要去我去也 I 日本午夜a I 国产av高清怡春院 I 桃色精品 I 91香蕉国产 I 另类小说第一页 I 日操夜夜操 I 久久性色 I 日韩欧在线 I 国产深夜在线观看 I 免费的av I 18在线观看视频 I 他也色在线视频 I 亚洲熟女中文字幕男人总站 I 亚洲国产综合精品中文第一 I 人妻丰满熟av无码区hd I 新黄色网址 I 国产精品真实灌醉女在线播放 I 欧美巨大荫蒂茸毛毛人妖 I 国产一区欧美 I 欧洲亚洲1卡二卡三卡2021 I 国产亚洲欧美在线观看三区 I 97精品无人区乱码在线观看 I 欧美妇人 I 96精品在线视频 I 国产人免费视频在线观看 I 91麻豆国产福利在线观看

網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)知識

時間:2023-03-22 13:20:13 安全知識 我要投稿
  • 相關(guān)推薦

網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)知識

  2019年12月1日,網(wǎng)絡(luò)安全等級保護(hù)2.0開始實施。到今年為止,網(wǎng)絡(luò)安全等級保護(hù)制度在我國已實施了十多年,但大部分人對等保制度的理解還只是停留在表面,對等保制度的很多內(nèi)容有不少誤解。下面是小編為大家整理的網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)知識,僅供參考,歡迎閱讀。

網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)知識

  什么是網(wǎng)絡(luò)安全等級保護(hù)

  網(wǎng)絡(luò)安全等級保護(hù)是國家網(wǎng)絡(luò)安全保障的基本制度、基本策略、基本方法。開展網(wǎng)絡(luò)安全等級保護(hù)工作是保護(hù)信息化發(fā)展、維護(hù)網(wǎng)絡(luò)安全的根本保障,是網(wǎng)絡(luò)安全保障工作中國家意志的體現(xiàn)。

  網(wǎng)絡(luò)安全等級保護(hù)工作包括定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個階段。定級對象建設(shè)完成后,運(yùn)營、使用單位或者其主管部門應(yīng)當(dāng)選擇符合國家要求的測評機(jī)構(gòu),依據(jù)《網(wǎng)絡(luò)安全等級保護(hù)測評要求》等技術(shù)標(biāo)準(zhǔn),定期對定級對象安全等級狀況開展等級測評。

  實施意義

  ●合法要求:

  滿足合法合規(guī)要求,清晰化責(zé)任和工作方法,讓安全貫穿全生命周期。

  ●體系建設(shè):

  明確組織整體目標(biāo),改變以往單點防御方式,讓安全建設(shè)更加體系化。

  ●等級防護(hù):

  提高人員安全意識,樹立等級化防護(hù)思想,合理分配網(wǎng)絡(luò)安全投資。

  法律要求

  《中華人民共和國網(wǎng)絡(luò)安全法》【第二十一條】國家實行網(wǎng)絡(luò)安全等級保護(hù)制度。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。法律解讀:國家明確實行等級保護(hù)制度,網(wǎng)絡(luò)運(yùn)營者應(yīng)按等級保護(hù)要求開展網(wǎng)絡(luò)安全建設(shè)。

  《中華人民共和國網(wǎng)絡(luò)安全法》【第三十一條】國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國務(wù)院制定。(關(guān)鍵信息基礎(chǔ)設(shè)施必須落實國家等級保護(hù)制度,突出保護(hù)重點)法律解讀:關(guān)鍵信息基礎(chǔ)設(shè)施必須要落實等級保護(hù)制度,并要重點保護(hù)。

  網(wǎng)絡(luò)安全等級保護(hù)工作具體包含哪些內(nèi)容?

  根據(jù)信息系統(tǒng)等級保護(hù)相關(guān)標(biāo)準(zhǔn),等級保護(hù)工作總共分五個階段,分別為:

  1)是信息系統(tǒng)定級。

  2)是信息系統(tǒng)備案。

  3)是系統(tǒng)安全建設(shè)。

  4)是信息系統(tǒng)開始等級測評。

  5)主管單位定期開展監(jiān)督檢查。

  為什么要開展網(wǎng)絡(luò)安全等級保護(hù)工作?

  1)通過等級保護(hù)工作發(fā)現(xiàn)單位信息系統(tǒng)存在的安全隱患和不足,進(jìn)行安全整改之后,提高信息系統(tǒng)的信息安全防護(hù)能力,降低系統(tǒng)被各種攻擊的風(fēng)險,維護(hù)單位良好的形象。

  2)等級保護(hù)是我國關(guān)于信息安全的基本政策,國家法律法規(guī)、相關(guān)政策制度要求單位開展等級保護(hù)工作。如《信息安全等級保護(hù)管理辦法》和《中華人民共和國網(wǎng)絡(luò)安全法》。

  3)很多行業(yè)主管單位要求行業(yè)客戶開展等級保護(hù)工作,目前已經(jīng)下發(fā)行業(yè)要求文件的有:金融、電力、廣電、醫(yī)療、教育等行業(yè),還有一些主管單位發(fā)過相關(guān)文件或通知要求去做。

  4)落實個人及單位的網(wǎng)絡(luò)安全保護(hù)義務(wù),合理規(guī)避風(fēng)險。

  等級保護(hù)的五個級別

  第一級 自主保護(hù)級:(無需備案,對測評周期無要求)此類信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成一般損害,不損害國家安全、社會秩序和公共利益。

  第二級 指導(dǎo)保護(hù)級:(公安部門備案,建議兩年測評一次)此類信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成嚴(yán)重?fù)p害。會對社會秩序、公共利益造成一般損害,不損害國家安全。

  第三級 監(jiān)督保護(hù)級:(公安部門備案,要求每年測評一次)此類信息系統(tǒng)受到破壞后,會對國家安全、社會秩序造成損害,對公共利益造成嚴(yán)重?fù)p害,對公民、法人和其他組織的合法權(quán)益造成特別嚴(yán)重的損害。

  第四級 強(qiáng)制保護(hù)級:(公安部門備案,要求半年一次)此類信息系統(tǒng)受到破壞后,會對國家安全造成嚴(yán)重?fù)p害,對社會秩序、公共利益造成特別嚴(yán)重?fù)p害。

  第五級 專控保護(hù)級:(公安部門備案,依據(jù)特殊安全需求進(jìn)行)此類信息系統(tǒng)受到破壞后會對國家安全造成特別嚴(yán)重?fù)p害。

  國家網(wǎng)絡(luò)安全等級保護(hù)框架

  對企業(yè)系統(tǒng)安全的需求

  信息系統(tǒng)運(yùn)營、使用單位通過開展等級保護(hù)工作可以發(fā)現(xiàn)系統(tǒng)內(nèi)部的安全隱患與不足之處,可通過安全整改提升系統(tǒng)的安全防護(hù)能力,降低被攻擊的風(fēng)險。

  等級保護(hù)對象

  網(wǎng)絡(luò)安全等級保護(hù)工作流程是怎樣的

  一、定級

  信息系統(tǒng)運(yùn)營使用單位按照等級保護(hù)管理辦法和定級指南,自主確定信息系統(tǒng)的安全保護(hù)等級。有上級主管部門的,應(yīng)當(dāng)經(jīng)上級主管部門審批。跨省或全國統(tǒng)一聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng)可以由其主管部門統(tǒng)一確定安全保護(hù)等級。雖然說的是自主定級,但主要還是根據(jù)系統(tǒng)實際情況去定級,有行業(yè)指導(dǎo)文件的根據(jù)指導(dǎo)文件來,沒有文件的需要根據(jù)定級指南來,總之一句話合理定級,該是幾級就是幾級,不要定的高也不要定的低。

  二、備案

  第二級以上信息系統(tǒng)定級市級單位到所在地社區(qū)的市級以上公安機(jī)關(guān)辦理備案手續(xù)。省級單位到省公安廳網(wǎng)安總隊備案,各地市單位一般直接到市級網(wǎng)安支隊備案,也有部分地市區(qū)縣單位的定級備案資料是先交到區(qū)縣網(wǎng)監(jiān)大隊的,具體根據(jù)各地市要求來。

  三、系統(tǒng)安全建設(shè)

  信息系統(tǒng)安全保護(hù)等級確定后,運(yùn)營使用單位按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),選擇管理辦法要求的信息安全產(chǎn)品,建設(shè)符合等級要求的信息安全設(shè)施,建立安全組織,制定并落實安全管理制度。

  四、等級測評

  信息系統(tǒng)建設(shè)完成后,運(yùn)營使用單位選擇符合管理辦法要求的檢測機(jī)構(gòu),對信息系統(tǒng)安全等級狀況開展等級測評。測評完成之后根據(jù)發(fā)現(xiàn)的安全問題及時進(jìn)行整改,特別是高危風(fēng)險。測評的結(jié)論分為:不符合、基本符合、符合。當(dāng)然符合基本是不可能的,那是理想狀態(tài)。

  五、監(jiān)督檢查

  公安機(jī)關(guān)依據(jù)信息安全等級保護(hù)管理規(guī)范及《網(wǎng)絡(luò)安全法》相關(guān)條款,監(jiān)督檢查運(yùn)營使用單位開展等級保護(hù)工作,定期對信息系統(tǒng)進(jìn)行安全檢查。運(yùn)營使用單位應(yīng)當(dāng)接受公安機(jī)關(guān)的安全監(jiān)督、檢查、指導(dǎo),如實向公安機(jī)關(guān)提供有關(guān)材料。

  其中定級、備案工作原則上是由用戶單位自己填寫定級備案表交給網(wǎng)監(jiān)部門去進(jìn)行備案工作,但考慮到實際情況,絕大多數(shù)情況下都是用戶單位在測評機(jī)構(gòu)的協(xié)助下完成這些工作。系統(tǒng)安全建設(shè)和等級測評的工作不一定要嚴(yán)格按照這個順序開展,可以先測評再整改,也可以先建設(shè)再測評。具體還是根據(jù)自身實際情況來辦。注:選擇的測評機(jī)構(gòu)很重要,測評機(jī)構(gòu)的權(quán)威性,測評質(zhì)量直接關(guān)系到單位信息系統(tǒng)后期整改內(nèi)容,提前發(fā)現(xiàn)問題提前整改,可以有效降低被攻擊的風(fēng)險,提高信息安全防護(hù)能力。

  等級保護(hù)測評有哪些技術(shù)類型?具體指標(biāo)如何?

  等級保護(hù)主要從技術(shù)要求和管理要求兩方面進(jìn)行綜合測評,而根據(jù)等級保護(hù)測評的三種不同技術(shù)類型,其測評的指標(biāo)要求也有所不同。

  等保測評并非相當(dāng)于ISO 20000系列的信息技術(shù)服務(wù)管理認(rèn)證,也并非于ISO27000系列的信息安全管理體系認(rèn)證。等級保護(hù)制度是國家信息安全管理的制度,是國家意志的體現(xiàn)。落實等級保護(hù)制度為了國家法律法規(guī)的合規(guī)需求。很多人認(rèn)為,完成等保測評就萬事大吉。其實,等保制度只是基線的要求,通過測評、整改,落實等級保護(hù)制度,確實可以規(guī)避大部分的安全風(fēng)險。但就目前的測評結(jié)果來看,幾乎沒有任何一個被測系統(tǒng)能全部滿足等保要求。一般情況下,目前等保測評過程中,只要沒發(fā)現(xiàn)高危安全風(fēng)險,都可以通過測評。但是,安全是一個動態(tài)而非靜止的過程,而不是通過一次測評,就可以一勞永逸的。企業(yè)通過落實等保安全要求,并嚴(yán)格執(zhí)行各項安全管理的規(guī)章制度,基本能做到系統(tǒng)的安全穩(wěn)定運(yùn)行。但依然不能百分百保證系統(tǒng)的安全性。因此,更重要是提升企業(yè)安全防護(hù)能力,及時把工作做到位。

【網(wǎng)絡(luò)安全等級保護(hù)基礎(chǔ)知識】相關(guān)文章:

信息安全等級保護(hù)測評報告(精選5篇)11-17

保護(hù)網(wǎng)絡(luò)安全倡議書02-18

全國計算機(jī)等級考試二級公共基礎(chǔ)知識試題及答案08-29

醫(yī)院網(wǎng)絡(luò)信息安全等級保護(hù)制度(通用8篇)09-25

信息安全等級保護(hù)測評報告范文(通用14篇)11-22

網(wǎng)絡(luò)安全信息保護(hù)管理規(guī)章制度01-31

醫(yī)院等級證明03-10

醫(yī)院信息系統(tǒng)安全等級保護(hù)工作實施方案02-21

工傷等級鑒定的申請03-28

主站蜘蛛池模板: 亚洲国产aⅴ综合网 | 三上悠亚的av片在线无码 | 国产精品乱码一区二区三区四川人 | 欧美亚洲网 | 一本色道久久综合亚洲精品不卡 | 最新中文字幕在线观看视频 | 男人在线免费视频 | 国产免费又爽又色又粗视频 | 在线看片免费人成视频福利 | 国产成人精品免费视频大全 | 蜜臀av午夜精品 | 日韩在线播放一区二区三区 | 欧美韩一区 | 中文字幕亚洲精品 | 亚洲久久久久 | a久久天堂国产毛片精品 | 色窝窝免费播放视频在线 | 国产精品日韩久久久 | 丝袜a∨在线一区二区三区不卡 | 天天摸天天透天天添 | 亚洲中文字幕精品久久 | 国产九九在线 | 女人被狂躁到高潮视频免费网站 | 黄色伊人网 | 自拍视频亚洲综合在线精品 | 手机av网址 | 国产一级做a爰片久久 | 老司机免费在线视频 | 久久爱资源网 | 国产精品一区免费视频 | 国产激情一区二区三区 | 欧美伊香蕉久久综合网另类 | 内射无套在线观看高清完整免费 | 国产精品av久久久久久小说 | av专区在线 | 暖暖免费 高清 日本社区在线观看 | 黄网站免费在线 | 好男人好资源在线观看免费视频 | 欧美在线成人免费 | 体内排精日本人 | 狠狠色综合激情丁香五月 | 久久综合九色综合欧美就去吻 | 好吊频这里都是精品 | 91丨porny丨最新 | 精品久久无码中文字幕 | 久久国产av影片 | 欧美激情久久久久 | 日日摸夜夜添夜夜添老人妇人 | 久久免费少妇高潮久久精品99 | 亚洲国产精品久久久久爰性色 | 欧美大片18禁aaa免费视频 | 夫妻露脸自拍[30p] | 久久久午夜精品理论片中文字幕 | 99久久精品一区二区毛片吞精 | 国产精品久久久久久久久久久久午夜 | 国产精品成人久久久 | 免费jjzz在在线播放国产 | 四虎亚洲精品无码 | 亚洲精品456在线播放第一页 | 啪啪免费视频网站 | 99毛片 | 99精品热6080yy久久 | 欧美99精品 | 国产一区二区三区精品毛片 | 免费观看bbb毛片大全 | 色五丁香 | 亚洲精品不卡在线观看 | 国产精品视频自拍 | 亚洲色欲色欲高清无码 | 亚洲看片 | 久久中文字幕高清 | 日韩女同互慰一区二区 | 日本欧美大码aⅴ在线播放 人妻换人妻a片爽麻豆 | 欧美成aⅴ人高清免费 | 成人国产精品久久 | 婷婷伊人网 | 伊人伊成久久人综合网小说 | 色香欲综合成人免费视频 | 国产一级片网 | 热久久成人 | 丁香五月亚洲综合在线 | 99九九99九九视频精品 | 美女视频在线观看福利网站在线观看 | 日本a视频 | 无码被窝影院午夜看片爽爽jk | 99在线精品免费视频 | 欧美精品99久久久久久人 | 少妇太爽了太深了太硬了 | 国产精品久久久久久久久久10秀 | 天堂资源在线中文 | 体内精69xxxtv | 在线观看免费视频国产 | 意大利性经典xxxxx | 国产在线欧美日韩精品一区 | 久久www免费人成_看片老司机 | 天天影视色综合 | 免费日韩一区二区 | 一本色道a无线码一区v | 夜夜骚视频 |