1. 程式人生 > >資訊保安等級保護

資訊保安等級保護

資訊保安等級保護,是對資訊和資訊載體按照重要性等級分級別進行保護的一種工作,在中國、美國等很多國家都存在的一種資訊保安領域的工作。
在中國,資訊保安等級保護廣義上為涉及到該工作的標準、產品、系統、資訊等均依據等級保護思想的安全工作;狹義上一般指資訊系統安全等級保護。

工作內容--------------------------------------------------------------------------

資訊保安等級保護工作包括定級、備案、安全建設和整改、資訊保安等級測評、資訊保安檢查五個階段。
資訊系統安全等級測評是驗證資訊系統是否滿足相應安全保護等級的評估過程。資訊保安等級保護要求不同安全等級的資訊系統應具有不同的安全保護能力,一方面通過在安全技術和安全管理上選用與安全等級相適應的安全控制來實現;另一方面分佈在資訊系統中的安全技術和安全管理上不同的安全控制,通過連線、互動、依賴、協調、協同等相互關聯關係,共同作用於資訊系統的安全功能,使資訊系統的整體安全功能與資訊系統的結構以及安全控制間、層面間和區域間的相互關聯關係密切相關。因此,資訊系統安全等級測評在安全控制測評的基礎上,還要包括系統整體測評。

等級劃分--------------------------------------------------------------------------

《資訊保安等級保護管理辦法》規定,國家資訊保安等級保護堅持自主定級、自主保護的原則。資訊系統的安全保護等級應當根據資訊系統在國家安全、經濟建設、社會生活中的重要程度,資訊系統遭到破壞後對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等因素確定。
資訊系統的安全保護等級分為以下五級,一至五級等級逐級增高:
第一級,資訊系統受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第一級資訊系統運營、使用單位應當依據國家有關管理規範和技術標準進行保護。
第二級,資訊系統受到破壞後,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。國家資訊保安監管部門對該級資訊系統安全等級保護工作進行指導。
第三級,資訊系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。國家資訊保安監管部門對該級資訊系統安全等級保護工作進行監督、檢查。
第四級,資訊系統受到破壞後,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。國家資訊保安監管部門對該級資訊系統安全等級保護工作進行強制監督、檢查。
第五級,資訊系統受到破壞後,會對國家安全造成特別嚴重損害。國家資訊保安監管部門對該級資訊系統安全等級保護工作進行專門監督、檢查。