网络安全等级保护工作包括定级、备案、安全建设整改、等级测评、监督检查五个部分,工作流程如下图。
第一、定级
确认定级对象,参考《定级指南》等初步确认等级,组织专家评审,经过主管部门审核,到公安机关备案审查。
第二、备案
确定定级对象等级后,运营、使用单位把定级材料提交到市一级公安机关网安部门办理备案手续。备案成功后,网安部门颁发《备案证明》。
第三、安全建设整改
对备案对象进行调研,依据相应等级要求开展差距分析,依照国家相关标准进行方案设计,完成相应设备采购及调整、策略配置调试,完善管理制度等工作。
第四、等级测评
运营、使用单位或者主管部门应选择合规测评机构,定期对定级对象进行等级测评。测评通过的,出具《等级测评报告》。测评不通过的,运营、使用单位应对测评中发现的问题及时进行整改。
第五、监督检查
测评报告出来后,向市一级公安机关网安部门提交测评报告。公安机关监督检查运营使用单位开展等级保护工作情况。运营使用单位应当接受公安机关的安全监督、检查和指导,如实向公安机关提供有关材料。
一、什么是等保?网络安全等级保护是指对网络(含信息系统、数据等)实施分等级保护、分等级监督,对网络中发生的安全事件分等级响应、处置。
二、为什么要做等保?
1.从法律要求层面来说,网络安全等级保护是国家信息安全保障基本制度、基本策略、基本方法。《中华人民共和国网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度的要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。也就是说,如果不开展等保工作就等同于违法。
2.从行业要求层面来说,等保已成为许多行业的必需品。很多行业主管单位明确要求从业机构的信息系统要开展等保工作,比如金融、电力、广电、医疗、教育等行业。
3.从安全要求层面来说,信息系统运营、使用单位通过开展等保工作可以发现系统内部的安全隐患与不足之处,可通过安全整改提升系统的安全防护能力,降低被攻击的风险。
信息系统安全等级保护的定级准则和等级划分 |
|||
等保等级 |
备案 |
适用信息系统及行业 |
信息系统破坏后侵害程度 |
第一级(自主保护级) |
无需备案,对测评周期无要求。 |
一般适用于小型私营、个体企业、中小学,乡镇所属信息系统、县级单位中一般的信息统。 |
信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成一般损害,但不损害国家安全、社会秩序和公共利益。 |
第二级(指导保护级) |
公安部门备案,建议两年测评一次。 |
一般适用于县级其些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。 |
信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成一般损害,但不损害国家安全。 |
第三级(监督保护级) |
公安部门备案,要求每年测评一次。 |
一般适用于地市级以上国家机关、企业、事业单位内部重要的信息系统,例如涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统;跨省或全国联网运行的用于生产、调度、管理、指挥、作业、控制等方面的重要信息系统以及这类系统在省、地市的分支系统;中央各部委、省(区、市)门户网站和重要网站;跨省连接的网络系统等。 |
信息系统受到破坏后,会对国家安全、社会秩序造成损害,对公共利益造成严重损害,对公民、法人和其他组织的合法权益造成特别严重的损害。 |
第四级(强制保护级) |
公安部门备案,要求半年一次。 |
一般适用于国家重要领域、重要部门中的特别重要系统以及核心系统。例如电力、电信、广电、铁路、民航、银行、税务等重要、部门的生产、调度、指挥等涉及国家安全、国计民生的核心系统。 |
信息系统受到破坏后,会对国家安全造成严重损害,对社会秩序、公共利益造成特别严重损害。 |
第五级(专控保护级) |
公安部门备案,依据特殊安全需求进行。 |
一般适用于国家重要领域、重要部门中的极端重要系统。 |
信息系统受到破坏后,会对国家安全造成特别严重损害。 |
机构名称:深圳市智通检测技术有限公司(CNAS资质,国家级CMA资质,药监局直接认可报告)
联系方式:客服何工 13049354532
关于我们:我们是一家综合性的第三方检测认证机构,专注于为客户提供检测、认证以及技术咨询与培训等服务,在医疗器械注册检验报告:电磁兼容检测,安规检测,性能检测,环境可靠性检测等方面颇具优势,国际认证等技术实力行业领先。
我们的技术能力获得了众多国内外权威机构和组织的认可和授权,通过了中国合格评定国家认可委员会认可(CNAS),获得检验检测机构资质认定(CMA)、农产品质量安全检测机构(CATL)以及众多政府和行业权威机构的认可资质,汽车电子,轨道交通,V2X、eCall & ERA-GLONASS认证资质,是农业部“三品一标”检测实验室、全国土壤污染详查推荐检测实验室、中国CB实验室,出具的证书、报告具有国际公信力,可帮助客户稳健开拓本地市场乃至全球市场。
作为一家拥有高度社会责任感的企业,我们以助推各区域经济高质量发展、助力企业品质提升为己任。目前,我们的服务能力覆盖汽车、航空、轨道交通、船舶、通信、电力、电子电器、食品、环保、农业、医疗、石化等领域,凭借专业的计量检测技术之力,我们可帮助各行业产业链上下游客户提升自身竞争力,实现产品全寿命周期的质量管控。
优势项目:电磁兼容EMC检测,YY9706.102-2021,GB9706.1-2020,医疗器械产品注册检验报告(国家级CMA资质,药监局认可),中国SRRC认证,中国CCC认证,中国CTA入网许可,欧盟CE认证,DCMM认证,美国FCC认证,印度BIS认证,印度WPC认证,韩国KC认证,日本TELEC认证,计量校准,汽车eCall认证,轨道交通型式试验,国军标GJB151B检测……