網(wǎng)絡安全等級保護的發(fā)展歷程是什么?網(wǎng)絡安全等級保護的工作內容是什么?
??網(wǎng)絡安全等級保護的發(fā)展歷程是什么?
??網(wǎng)絡安全等級保護制度是2003年公安部開始探索和實踐計算機保護的一項工作,叫信息安全等級保護工作。2007年,在實踐基礎上公安部會同國家保密局、國家密碼管理局、國務院信息化工作辦公室等四部委發(fā)布了《信息安全等級保護管理辦法》,將信息安全等級保護工作寫入法規(guī)中。同年,浙江省發(fā)布了《浙江省信息安全等級保護管理辦法》,細化信息安全等級保護工作要求。2017年隨著《網(wǎng)絡安全法》的實施,信息安全等級保護制度改為網(wǎng)絡安全等級保護制度。2018年6月,公安部向社會發(fā)布了《網(wǎng)絡安全等級保護條例(征求意見稿)》公開征求意見。網(wǎng)絡安全等級保護的法律法規(guī)體系正在逐步完善。
??網(wǎng)絡安全等級保護的工作內容
??很多人對網(wǎng)絡安全等級保護的工作存在誤解,以為網(wǎng)絡安全等級保護的工作就是等保備案和等保測評。這種認識完全本末倒置,網(wǎng)絡安全等級保護的工作是根據(jù)信息系統(tǒng)遭到破壞后帶來對客體的侵害程度分成五個保護等級,每個保護等級落實相應的安全工作要求,等保備案和等保測評僅僅是監(jiān)督這項工作的落實的法定程序。
??網(wǎng)絡安全等級保護制度要求信息系統(tǒng)責任主體落實信息系統(tǒng)的安全策略和管理制度、安全管理機構和人員、物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全、安全建設管理、安全運維管理等系統(tǒng)安全各個維度的工作要求。
??等保測評并不是落實這些維度的安全措施,而是一個醫(yī)生給病人把脈診斷的過程,同時給出治療建議。至于病人吃什么藥,做什么改進,是信息系統(tǒng)責任主體權衡多方因素后進行整改和安全加固。
??網(wǎng)絡安全等級保護制度的實施為信息系統(tǒng)安全工作開辟了一條可落地可操作的道路。從國家層面看,對所有信息系統(tǒng)都要落實安全措施,但沒有絕對安全,不計成本的投入,追求絕對安全是錯誤的。
??網(wǎng)絡安全等級保護制度恰恰體系化的指導各信息系統(tǒng)根據(jù)各自責任落實相應技術措施,避免安全工作的不作為、或亂作為。從信息系統(tǒng)責任主體單位看,為落實信息系統(tǒng)安全工作提供方向和依據(jù),一般單位的信息系統(tǒng)安全工作分兩步,先是落實合法合規(guī)的安全工作要求,再落實業(yè)務特殊的安全需求。網(wǎng)絡安全等級保護制度就是明確法律法規(guī)要求,讓安全工作有法可依。從公民個人層面來看,網(wǎng)絡安全等級保護制度落實是個人安居樂業(yè)的必要保障,保障那些生活深度依賴的信息系統(tǒng)服務不斷,保障水電交通等基礎設施平穩(wěn)運行,保障個人信息、資金等安全保管。
??網(wǎng)站安全等級保護是不可忽視的,所以大家要了解相關的內容,做好網(wǎng)站的安全防護哦,想要了解其他相關內容可以進入新網(wǎng)了解。并且新網(wǎng)還有其他建設網(wǎng)站資訊哦。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科