理解和掌握国家对网站信息安全划分等级保护的精神 -亚博88app |
作者:大班生 时间:2020-08-18 |
描述:简单来说,就是保护网站的数据安全。网站主可以根据自己的实际情况,向有关部门申请信息保护,这并不是说,申请了信息安全保护,就能够100%确保网站不被攻击破坏的,根本在于提高该网站寄存的服务器的安全性。 |
《生活宝典shenghuobaodian.com》讯 简单来说,就是保护网站的数据安全。网站主可以根据自己的实际情况,向有关部门申请信息保护,这并不是说,申请了信息安全保护,就能够100%确保网站不被攻击破坏的,根本在于提高该网站寄存的服务器的安全性。一般地,网站信息不重要,自己平时做好数据备份即可,这叫做一级自主保护。每个网站都要等级保护备案吗?应该根据网站的实际提出申请保护备案。
等级划分
《信息安全等级保护管理办法》规定,国家信息安全等级保护坚持自主定级、自主保护的原则。信息系统的亚博88app-亚博全站手机客户端等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。
信息系统的安全保护等级分为以下五级,一至五级等级逐级增高:
第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。第一级信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。
第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。国家信息安全监管部门对该级信息系统安全等级保护工作进行指导。
第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行监督、检查。
第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行强制监督、检查。
第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。国家信息安全监管部门对该级信息系统安全等级保护工作进行专门监督、检查。
实施原则
根据《信息系统安全等级保护实施指南》精神,明确了以下基本原则:
自主保护原则:信息系统运营、使用单位及其主管部门按照国家相关法规和标准,自主确定信息系统的安全保护等级,自行组织实施安全保护。
重点保护原则:根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业务或关键信息资产的信息系统。
同步建设原则:信息系统在新建、改建、扩建时应当同步规划和设计安全方案,投入一定比例的资金建设信息安全设施,保障信息安全与信息化建设相适应。
动态调整原则:要跟踪信息系统的变化情况,调整安全保护措施。由于信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需要变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级,根据信息系统安全保护等级的调整情况,重新实施安全保护。
法律依据
中华人民共和国计算机信息系统安全保护条例
文章来源:shenghuobaodian.com 亚博88app-亚博全站手机客户端 |
|