网络安全等级保护:什么是等级保护?

什么是等级保护?在谈等级保护过程中,我们常常被信息安全等级保护网络安全等级保护这两个术语困扰,以前的信息安全等级保护与现在谈到的网络安全等级保护是不是一回事?那么如何区分呢?在谈论等级保护之前,我们有必要把这个问题先解答一下,这是众多运营者疑惑的地方,甚至是很多做等级测评工作的机构人员与单位也疑惑的地方。

在由公安部郭启全等编著的《网络安全法与网络安全等级保护制度培训教程》(2018版)中,是这样告诉我们的:多年来,对信息安全、网络安全、信息网络安全、网络信息安全等概念,我国在有关法律法规和文件中通常采用“信息安全”这个关键词。《网络安全法》出台之后,国家有关法律法规和文件中将“信息安全”调整为“网络安全”,将“信息安全等级保护制度”调整为“网络安全等级保护制度”。因此,本书在使用有关名词术语时,将根据历史客观事实,介绍信息安全等级保护制度、网络安全等级保护制度及网络、信息系统,虽然称谓不同,但本质是一致的。

等级保护1.0时代教程对其定义

等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

信息系统是指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行存储、传输、处理的系统或者网络;信息是指在信息系统中存储、传输、处理的数字化信息。

等级保护2.0时代教程对其定义

网络安全等级保护是指对网络(含信息系统、数据,下同)实施分等级保护、分等级监管,对网络中使用的网络安全产品实行按等级管理,对网络中发生的安全事件分等级响应、处置。

“网络”是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统,包括网络设施、信息系统、数据资源等。

网络安全等级保护制度是国家网络安全的基本制度、基本国策网络安全等级保护是党中央、国务院决定在网络安全领域实施的基本国策。网络安全等级保护制度是国家网络安全工作的基本制度,是实现国家对重要网络、信息系统、数据资源实施重点保护的重大措施,是维护国家关键信息基础设施的重要手段。是网络运营者促进网络安全的重要指标和抓手。

2020年十一月份恶意软件之“十恶不赦”排行榜
2020年美国最大网络安全事件,了解SolarWinds攻击更多信息
小心!微软发现Chrome、Firefox、Edge、Yandex多款浏览器遭Adrozek恶意软件劫持
Facebook追踪APT32 海莲花黑客关联到越南的IT公司
世界最大网络安全公司之一的FireEye被黑,红队渗透工具被盗
(0)

相关推荐

  • 等保分保傻傻分不清?干货来啦~

    QUESTIONS 有没有遇到用户在进行采购选型时,要求必须满足等保和分保? 很多刚入行的小新听到等保和分保这两个词一脸懵逼,what are you 弄啥嘞? 究竟什么是等级保护.什么是分级保护?在 ...

  • 重点|网络安全工作你必须懂的"3保1评"

    背景概述 网络安全已经是关系国家安全的一个重要主权领域,"没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障." 我国近年来非常重视互联网.发展互联 ...

  • 如何开展等保2.0项目建设

    背景概述 网络安全是继海.陆.空.天四大国家主权安全领域之后的又一项重大的安全领域. 从作战的视角看,网络空间已从原有的支撑保障域,转化为与各作战域连通的一个复合空间,可实现战斗力的放大.叠加.转化. ...

  • 案例分享丨等保2.0时代的高校网安体系

    只有充分认识到网络安全等级保护的必要性,并在当前管理问题分析的基础上,依据网络安全等级保护2.0制度要求进行网络安全管理体系的规范建设,才能提升网络安全等级保护质量,有效提高高校网络安全管理水平. 等 ...

  • 网络安全等级保护:确立等级保护为基本制度的27号文

    等级保护作为我国网络安全领域的基本政策以<网络安全法>作为分水岭,形成了所谓的等级保护1.0和2.0两个阶段,等级保护2.0是在等级保护1.0的基础上做了一次质的升级.当下等级保护处于2. ...

  • 网络安全等级保护:浅谈如何做到等级测评客观公正性

    等级测评工作需要依据国家标准或行业标准进行测评,标准的最重要作用之一就是测评结果的客观公正性,不同的人应该可以实现测评工作的可重复性,即不同的人依据标准,应该得到的测评结果是相同的.再一个是可重现性, ...

  • 网络安全等级保护:等级保护对象的定级过程

    本期关键词: 网络安全   等级保护制度 网络安全保护等级  定级  备案 责任主体   核准  审核 上次我们在文末提到定级工作步骤,摸底调查,掌握网络底数:确定定级对象:初步确定网络的安全保护等级 ...

  • 网络安全等级保护:如何正确处理终止的等级保护对象

    本期关键词: 等级保护对象.网络等级保护.定级对象终止.工作流程.废弃 我们的信息系统,是不是不用了就直接往那里一放,不管不问了呢?或者随便处理掉呢? 前面文章里其实我们已经也简单谈及,一个信息系统或 ...

  • 网络安全等级保护:等级保护对象的定级与保护

    本期关键词: 网络安全等级保护制度 网络安全保护等级  定级备案 客体  客体危害  国家安全 定级,是网络安全保护工作五个规定动作的第一个动作.第一个动作标准不标准,对后续工作的影响是非常大的.第一 ...

  • 网络安全等级保护:等级保护测评过程及各方责任

    要想掌握等级保护测评过程,需要静下来看一下<网络安全等级保护测评过程指南>GB/T 28449-2018(以下简称"<测评过程指南>")这个国家标准.首先, ...

  • 网络安全等级保护:等级保护中的密码技术

    前段时间,我根据有关国家标准整理了一篇<网络安全等级保护:网络安全等级保护基本技术>,在这篇文章里第7项谈及了密码技术,这篇是根据有关资料整理,进一步谈等级保护中密码技术.在<信息安 ...

  • 网络安全等级保护:等级保护测评工作要求及业务开展注意事项

    等级测评工作要求就是:依据标准,遵循原则:恰当选取,保证强度:规范行为,规避风险.当然,字面意思是非常浅显,实际操作却不是那么容易的.在<测评过程指南>中,也看到其用了不少的篇幅,对24个 ...

  • 网络安全等级保护:等级保护测评的目的、时机

    本期关键词:测评时机 测评目的 测评含义 等级测评 其实做任何事都存在风险,特别是做的事情与安全相关,而信息安全又具有一定的隐蔽性,所以在测评过程中,难免存在一定的不确定性的因素.风险存在是正常的事情 ...