久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    網絡安全等級保護:什么是網絡安全等級保護?

     祺印說信安 2022-05-14

    其實,以前我根據等級保護相關書籍整理過一次“什么是網絡安全等級保護”,這次想著以過去的等級保護相關法律法規和政策文件重新組織一下,探尋一下“等級保護”的概念來源,重新整理一下,供大家探討。

    談“等級保護”,總繞不過去《中華人民共和國計算機信息系統安全保護條例》(簡稱“147號令”)。1994年2月18日,中華人民共和國國務院令147號發布,在該這個條例的第九條明確了計算機信息系統實行安全等級保護,這里我們要清楚一點,就是“等級保護”前面的修飾詞,隨著技術和社會發展,做了一定的調整的。

    第九條內容為:計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。

    我們看到在這個條例中,雖然明確了實行安全等級保護,但是對“安全等級保護”并未定義,也只是一個名詞以及歸結了責任部門,所以這里還不足以讓我們了解“安全等級保護”是什么?

    隨著時間推移,2003年8月,中辦發《國家信息化領導小組關于加強信息安全保障工作的意見》發布,我們稱其為“27號文”,在文件第二部分明確“實行信息安全等級保護制度”,以此文件為分界點,明確提出了“信息安全等級保護”,具體內容為“信息化發展的不同階段和不同的信息系統有著不同的安全需求,必須從實際出發,綜合平衡安全成本和風險,優化信息安全資源的配置,確保重點。要重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩定等方面的重要信息系統,抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南。要重視信息安全風險評估工作,對網絡與信息系統安全的潛在威脅、薄弱環節、防護措施等進行分析評估,綜合考慮網絡與信息系統的重要性、涉密程度和面臨的信息安全風險等因素,進行相應等級的安全建設和管理。對涉及國家秘密的信息系統,要按照黨和國家有關保密規定進行保護。”


    根據27號文,我們看到在等級保護制度內容涵蓋非涉密和涉密系統的安全保護問題,也就是非涉密系統和涉密系統的安全保護,都是在大的等級保護制度之下的,只是各有不同的安全防護要求和技術實現路徑,到此我們還沒有一個比較明確的定義,來說明什么是“等級保護”,直到下面談到的66號文才出現對等級保護的概念性定義。

    2004年9月,公安部、國家保密局、國家密碼管理委員會辦公室、國務院信息化工作辦公室聯合下發了《關于信息安全等級保護工作的實施意見》,也就是我們常說的公通字〔2004〕66號,在這個文件中我們初見等級保護的定義即:信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置。

    由此我們才真正看到“等級保護”確切定義,對信息系統分等級實行安全保護,對安全產品按等級管理、對安全事件分等級響應、處置。等級保護制度是“分等級”的,分別面向系統、產品、事件三個方面,也就說明對于信息系統運營、使用單位、產品提供者、安全服務及事件處置相關方,都在等級保護制度之下,共同納入監管之下,共同開展安全等級保護工作。

    在66號文中,明確了等級保護工作分工:

    公安機關負責信息安全等級保護工作的監督、檢查、指導。國家保密工作部門負責等級保護工作中有關保密工作的監督、檢查、指導。國家密碼管理部門負責等級保護工作中有關密碼工作的監督、檢查、指導。

    在信息安全等級保護工作中,涉及其他職能部門管轄范圍的事項,由有關職能部門依照國家法律法規的規定進行管理。

    信息和信息系統的主管部門及運營、使用單位按照等級保護的管理規范和技術標準進行信息安全建設和管理。

    國務院信息化工作辦公室負責信息安全等級保護工作中部門間的協調。

    按照66號文的規定,經過三年的努力,逐步將信息安全等級保護制度落實到信息安全規劃、建設、評估、運行維護等各個環節,使我國信息安全保障狀況得到基本改善,時間來到2007年,在2007年等級保護工作中出臺了一個里程碑式的文件,即《信息安全等級保護管理辦法》(公通字〔2007〕43號),其實,中間還有一個《信息安全等級保護管理辦法(試行)》(公通字〔2006〕7號),在43號發布后廢止。

    從概念性上來說,等級保護的概念來自公通字〔2004〕66號文,從法律要求我們最多談及的147號令以及《網絡安全法》,其中《網絡安全法》第二十一條明確,國家實行網絡安全等級保護制度。那么,從147號令中的要求,到《網絡安全法》的要求,歷經二十多年名詞幾經變化,最終確定到如今“網絡安全等級保護”,也就是從計算機信息系統安全等級保護再到信息系統安全等級保護再到網絡安全等級保護,其名稱因技術發展和法律文件而有所變化,但其我國信息化發展保駕護航的使命始終如一。

    在許許多多的自媒體文章中,往往在定義“網絡安全等級保護”時,都是直接說《網絡安全法》第二十一條明確“國家實行網絡安全等級保護制度”,但因為“等級保護制度”的概念在此前已經給出了,只是名字稍有變化,所以《網絡安全法》作為網絡安全領域的基本法律,不可能在此展開網絡安全等級保護制度概念性探討。

    綜合147號令、27號文、66號文、《網絡安全法》,我們可見其最終定義應該為:網絡安全等級保護是指對網絡(含信息系統、數據,下同)實施分等級保護、分等級監管,對網絡中使用的網絡安全產品實行按等級管理,對網絡中發生的安全事件分等級響應、處置。(內容源自《<網絡安全法>和網絡安全等級保護制度》)

    “網絡”是指由計算機或者其他信息終端及相關設備組成的按照一定的規則和程序對信息進行收集、存儲、傳輸、交換、處理的系統,包括網絡設施、信息系統、數據資源等(定義來自《網絡安全法》)。


    參考來源:
    • 中華人民共和國計算機信息系統安全保護條例

    • 國家信息化領導小組關于加強信息安全保障工作的意見

    • 關于信息安全等級保護工作的實施意見

    • 信息安全等級保護管理辦法(試行)

    • 信息安全等級保護管理辦法

    • 網絡安全法

      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 又爽又黄又无遮掩的免费视频| 福利视频在线一区二区| 67194熟妇在线观看线路| 国产精品自在拍首页视频8| 第一精品福利导福航| 欧美人与禽2O2O性论交| 国产情侣激情在线对白| 精品无码一区二区三区在线| 2021国产精品视频网站| 午夜夫妻试看120国产| 亚洲中文字幕人妻系列| 爽爽影院免费观看| 国产对白老熟女正在播放| 在厨房被C到高潮A毛片奶水| 国产久免费热视频在线观看| 国产精品自产拍在线观看| 国产片AV国语在线观看手机版| 国产精品亚洲一区二区无码| 亚洲日韩性欧美中文字幕| 国产真人无码作爱视频免费| 久久综合亚洲鲁鲁九月天| 国产一区二区三区不卡在线看| 国产老熟女狂叫对白| 国产精品中文字幕二区| 乱子真实露脸刺激对白| 亚洲综合精品成人| 少妇被黑人到高潮喷出白浆| 无码人妻久久一区二区三区APP | 波多野结衣AV一区二区全免费观看| 人妻系列无码专区免费 | 国产精品二区中文字幕| 久久无码人妻丰满熟妇区毛片| 国产99视频精品免费视频36| 久久婷婷五月综合97色直播| 男人把女人桶到喷白浆的软件免费| 无码免费大香伊蕉在人线国产| 亚洲国产精品成人无码区| 亚洲综合无码一区二区| 高清不卡一区二区三区| 成人爽A毛片免费视频| 免费人成网站免费看视频|