等保測評

      什么是等保?為什么要做等保?

      等保實施流程

      系統定級

      運營單位:確定安全保護等級,編寫定級報告

      維平:輔導運營單位準備定級報告;組織專家評審

      系統備案

      運營單位:準備備案材料,到當地公安機關備案

      維平:輔導運營單位準備備案材料和備案

      公安機關:當地公安機關審核受理備案材料

      建設整改

      運營單位:建設符合等級要求的安全技術和管理體系

      維平:提供符合等級要求的服務,協助運營單位參與等級測評過程并進行整改

      等級測評

      運營單位:準備和接受測評機構測評

      維平:現場協助用戶進行等保測評工作,出具等保測評報告

      監督檢查

      運營單位:接受公安機關的定期檢查

      維平:協助運營單位接受檢查和進行整改

      公安機關:公安機關監督檢查運營單位開展等級保護工作

      信息安全等級劃分

      目前根據網絡、信息系統、網絡上的數據和信息的重要性劃分為了五個安全保護等級,從一級到五級,逐級增強。
      不同的級別予以不同的安全保護措施。
      第一級

      信息系統受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第一級信息系統運營、使用單位應當依據國家有關管理規范和技術標準進行保護。

      第二級

      信息系統受到破壞后,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。國家信息安全監管部門對該級信息系統安全等級保護工作進行指導。

      第三級

      信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家信息安全監管部門對該級信息系統安全等級保護工作進行監督、檢查。

      第四級

      信息系統受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。國家信息安全監管部門對該級信息系統安全等級保護工作進行強制監督、檢查。

      第五級

      信息系統受到破壞后,會對國家安全造成特別嚴重損害。國家信息安全監管部門對該級信息系統安全等級保護工作進行專門監督、檢查。

      等保2.0

      等級保護2.0時代,將根據信息技術發展應用和網絡安全態勢,不斷豐富制度內涵、拓展保護范圍、完善監管措施,逐步健全網絡安全等級保護制度政策、標準和支撐體系。

      等級保護上升為法律
      《中華人民共和國網絡安全法 》第21條規定“國家實行網絡安全等級保護制度”,要求“網絡運營者應當按照網絡安全等級保護制度要求,履行安全保護義務”;第31條規定“對于國家關鍵信息基礎設施,在網絡安全等級保護制度的基礎上,實行重點保護”。
      等級保護對象將不斷拓展
      隨著云計算、移動互聯、大數據、物聯網、人工智能等新技術不斷涌現,計算機信息系統的概念已經不能涵蓋全部,特別是互聯網快速發展帶來大數據價值的凸顯,等保保護對象的外延將不斷拓展。
      等級保護工作內容將持續擴展
      在定級、備案、建設整改、等級測評和監督檢查等規定動作基礎上, 2.0 時代風險評估、安全監測、通報預警、事件調查、數據防護、災難備份、應急處置、自主可控、供應鏈安全、效果評價、綜治考核等這些與網絡安全密切相關的措施都將全部納入等級保護制度并加以實施。
      等級保護體系將進行重大升級
      2.0時代,主管部門將繼續制定出臺一系列政策法規和技術標準,形成運轉順暢的工作機制,在現有體系基礎上,建立完善等級保護政策體系、標準體系、測評體系、技術體系、服務體系、關鍵技術研究體系、教育訓練體系等。

      掃一掃,關注維平公眾號

      電話:0531-88689637

      地址:濟南市高新區舜華路879號山東省大數據產業基地D棟504