網絡等級保護網怎樣定級?
一、確定信息系統(tǒng)安全保護等級的一般流程如下:
1、確定作為定級對象的信息系統(tǒng);
2、確定業(yè)務信息安全受到破壞時所侵害的客體;
3、根據不同的受侵害客體,從多個方面綜合評定業(yè)務信息安全被破壞對客體的侵害程度,根據業(yè)務信息的重要性和受到破壞后的危害性確定業(yè)務信息安全等級;
4、確定系統(tǒng)服務安全受到破壞時所侵害的客體;
5、根據不同的受侵害客體,從多個方面綜合評定系統(tǒng)服務安全被破壞對客體的侵害程度,根據系統(tǒng)服務的重要性和受到破壞后的危害性確定系統(tǒng)服務安全等級;
6、由業(yè)務信息安全等級和系統(tǒng)服務安全等級的較高者確定定級對象的安全保護等級。
1、確定受侵害的客體;
2、確定對客體的侵害程度;
3、綜合判定侵害程度;
4、確定信息系統(tǒng)安全保護等級。
三、什么是等級保護?
等級保護是我們國家的基本網絡安全制度、基本國策,也是一套完整和完善的網絡安全管理體系。遵循等級保護相關標準開始安全建設是目前企事業(yè)單位的普遍要求,也是國家關鍵信息基礎措施保護的基本要求。
四、為什么要開展等保工作?
通過等級保護工作發(fā)現單位信息系統(tǒng)存在的安全隱患和不足,進行安全整改之后,提高信息系統(tǒng)的信息安全防護能力,降低系統(tǒng)被各種攻擊的風險,維護單位良好的形象。等級保護是我國關于信息安全的基本政策,國家法律法規(guī)、相關政策制度要求單位開展等級保護工作。如《網絡安全等級保護管理辦法》和《中華人民共和國網絡安全法》。很多行業(yè)主管單位要求行業(yè)客戶開展等級保護工作,目前已經下發(fā)行業(yè)要求文件的有:金融、電力、廣電、醫(yī)療、教育等行業(yè)等。落實個人及單位的網絡安全保護義務,合理規(guī)避風險。
<div>
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科
