上一篇“什么是信息安全等级保护?”中我们了解了等级保护的定义及由来,本篇介绍信息系统等级保护的五个级别及定级原则。

信息系统安全保护等级

信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。信息系统的安全保护等级分为五级,从第一级到第五级逐级增高。

根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:

第一级:用户自主保护级;

第二级:系统审计保护级;

第三级:安全标记保护级;

第四级:结构化保护级;

第五级:访问验证保护级。

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

信息系统定级工作原则

信息系统定级工作应按照“自主定级、专家评审、主管部门审批、公安机关审核”的原则进行。定级工作的主要内容包括:确定定级对象、确定信息系统安全保护等级、组织专家评审、主管部门审批、公安机关审核,具体可按照《关于开展全国重要信息系统安全等级保护定级工作的通知》(公通字〔2007〕861号)要求执行。各信息系统运营使用单位和主管部门是信息安全等级保护的责任主体,根据所属信息系统的重要程度和遭到破坏后的危害程度,确定信息系统的安全保护等级。同时,按照所定等级,依照相应等级的管理规范和技术标准,建设信息安全保护设施,建立安全制度,落实安全责任,对信息系统进行保护。

在等级保护工作中,信息系统运营使用单位和主管部门按照“谁主管谁负责,谁运营谁负责”的原则开展工作,并接受信息安全监管部门对开展等级保护工作的监管。运营使用单位和主管部门是信息系统安全的第一责任人,对所属信息系统安全负有直接责任;公安、保密、密码部门对运营使用单位和主管部门开展等级保护工作进行监督、检查、指导,对重要信息系统安全负监管责任。由于重要信息系统的安全运行不仅影响本行业、本单位的生产和工作秩序,也会影响国家安全、社会稳定、公共利益,因此,国家必然要对重要信息系统的安全进行监管。

信息系统安全保护等级的定级要素

信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。

1.受侵害的客体

等级保护对象受到破坏时所侵害的客体包括以下三个方面:一是公民、法人和其他组织的合法权益;二是社会秩序、公共利益;三是国家安全。

2.对客体的侵害程度

对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体的侵害外在表现为对等级保护对象的破坏,通过危害方式、危害后果和危害程度加以描述。

等级保护对象受到破坏后对客体造成侵害的程度有三种:

一是造成一般损害;

二是造成严重损害;

三是造成特别严重损害。

3.五级保护和监管

信息系统运营、使用单位依据国家信息安全等级保护政策和相关技术标准对信息系统进行保护,国家信息安全监管部门对其信息安全等级保护工作进行监督管理。

定级要素与信息系统安全保护等级的关系如下表所示。

等级

对象

侵害客体

侵害程度

监管强度

第一级

一般系统

合法权益

损害

自主保护

第二级

合法权益

严重损害

指导

社会秩序和公共利益

损害

第三级

重要系统

社会秩序和公共利益

严重损害

监督检查

国家安全

损害

第四级

社会秩序和公共利益

特别严重损害

强制监督检查

国家安全

严重损害

第五级

极端重要系统

国家安全

特别严重损害

专门监督检查

计算机系统的5个安全等级,等级保护5个级别介绍及要素与关系分析相关推荐

  1. 等级保护5个级别详细说明-行云管家

    目前我国正在严格执行等保政策,但不少企业对于等级保护的5个级别不是很清楚,这里我们行云管家小编就来给大家详细说明一下. 等级保护5个级别详细说明-行云管家 根据<信息安全技术网络安全等级保护基本 ...

  2. 等级保护制度2.0标准下医院数据安全建设经验

    5月13日,网络安全等级保护制度2.0标准正式发布,实施时间为2019年12月1日.在整个标准草案.征求意见.报批阶段,美创科技均高度关注,并组织专人学习研究.5月11日,美创科技资深技术专家舒适在广 ...

  3. 计算机等级保护2.0标准,网络安全等级保护2.0标准情况-马力.pdf

    网络安全等级保护2.0标准情况 公安部信息安全等级保护评估中心 马力 目录  等级保护2.0标准概况  基本要求-总体结构变化  基本要求-安全通用要求  基本要求-安全扩展要求 等级保护1. ...

  4. 网络安全等级保护等级保护对象的安全保护等级

    什么是等保? 2017年6月1号,<中华人民共和国网络安全法>出台,国家实行网络安全等级保护制度.网络安全等级保护以<中华人民共和国网络安全法>为法律依据,以2019年5月发布 ...

  5. 信息安全等级保护的基本概念,信息安全等级划分,等级保护测评,实施流程,所需材料

    信息安全等级保护的基本概念 信息安全等级保护是国家信息安全保障的基本制度 网络安全等级保护是指对网络(含信息系统.数据)实施分等级保护.分等级监管. 信息系统安全等级测评是验证信息系统是否满足相应安全 ...

  6. 计算机房安全等级标准,等级保护测评 【物理安全】 三级 详解测评要求项的测评判分标准:0分标准和满分标准...

    原标题:等级保护测评 [物理安全] 三级 详解测评要求项的测评判分标准:0分标准和满分标准 等级保护[物理安全]测评: 详解[物理安全](三级):物理位置的选择.物理访问控制.防盗窃和防破坏.防雷击. ...

  7. 信息安全政策(等级保护、分级保护)

    等级保护 <信息安全等级保护管理办法>将信息系统的安全保护等级分为以下五级: 第一级,信息系统受到破坏后,会对公民.法人和其他组织的合法权益造成损害,但不损害国家安全.社会秩序和公共利益. ...

  8. 分享一下自己的心得等级保护和分级保护

    一.定义 等级保护:信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作. 分级保护:涉密信息系统是有一定的安全保密要求的,按照国家有关标准,涉密信息系统的建设是需要达到较高的安全 ...

  9. 等级保护测评 知识点总结

    1.划分准则 上位文件17859-1999<计算机信息系统安全保护等级划分准则>范围是网络安全领域的唯一强制标准. 这个文件便是依据,后面的东西慢慢由此延申,在这个文件提出了将计算机系统安 ...

最新文章

  1. 数据结构和算法:(3)3.1线性表的顺序存储结构
  2. iOS 11 导致tableview 刷新之后漂移问题
  3. Activity的setResult方法
  4. python基础学习[python编程从入门到实践读书笔记(连载二)]:外星人入侵项目
  5. 并发基础篇(六):线程Thread类的start()方法和run()方法
  6. 实现数据排序的几种方法
  7. ubuntu16.04版本 the system is running in low-graphics mode
  8. ashx PHP文件 优劣,.NET_后缀为 ashx 与 axd 的文件区别浅析,唯一不同的地方是:axd扩展名 - phpStudy...
  9. Python换行符问题:\r\n还是\n?
  10. 转:Memcached详解
  11. ABP Vnext 4.4:统一Ef Core的DbContext/移除EF Core Migrations项目
  12. C语言数据类型从计算机原理的角度是怎样看待的?
  13. python读取与写入json+csv变成coco的json文件+安装labelme
  14. linux路由内核实现分析(一)----邻居子节点(1)
  15. 无权更改wlan网络android,Jami | F-Droid - Free and Open Source Android App Repository
  16. linux下搭建redis集群
  17. 干货 | 每天十亿级数据更新,秒出查询结果,ClickHouse在携程酒店的应用
  18. python基础入门
  19. 无视硬件检测直接运行Win10混合现实门户
  20. 【NVMe2.0b 7】NVMe 基本队列数据结构

热门文章

  1. windows自动修复失败一直无法开机方法总结
  2. 2008企业即时通讯三大特点
  3. 多个路由器的局域网终端设备的资源访问
  4. R语言:如何画竖线,横线,添加标签,画固定长度的线段
  5. Tushare数据工具功能简介
  6. 深度学习和机器学习是什么?
  7. 16进制(CRC16)(MODBUS RTU通讯)校验码在线计算器
  8. ARIMA基础知识及使用流程
  9. 使用SVN管理Github上的项目
  10. 非常适合金融人的副业,不用坐班,时间自由!