1网络安全等级保护工作须知一、为什么要落实网络安全等级保护工作1、法律有明确规定
《中华人民共和国网络安全法》第二十一条规定,国家实行网络安全等级保护制度
因此,不落实网络安全等级保护制度就是违法
(<中华人民共和国网络安全法>节选见附件1)2、有效提高自身网络安全
实践证明,对网络信息系统分等级保护能够有效提高安全防护水平,降低单位网站被篡改、系统瘫痪、数据泄露或被勒索的风险(相关案例见附件2)
3、有效保障和控制网络安全建设成本
在网络信息系统规划、建设和使用过程中同步建设安全设施,保证网络安全与网络信息系统建设相协调,可有效保障和控制网络安全建设成本,避免不必要的支出
二、网络安全等级保护基本知识1、等级保护对象
指网络安全等级保护工作中的对象,通常是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息进行收集、存储、传输、交换、处理的系统,等级保护对象覆盖全社会和所有网络信息系统,包括:非涉密的基础信息网络、信息系统、大数据应用/平台/资源、物联网、云平台/系统、工业控制系统和采用移动互联技术的系统等
2、三同步原则
各单位应遵循网络安全与网络信息系统“同步规划、同步建设、同步使用”的原则,确保网络安全落实到位
根据网络信息系统在国家安全、经济建设、社会生活中的重要程度,以及其一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及相关公民、法人和其他组织的合法权益的危害程度等因素,从第一级开始,从低到高分为五个安全保护等级
4、工作流程
包括定级备案、安全建设、等级测评、安全整改和监督检查
三、如何落实网络安全等级保护工作1、自定级
单位确定网络安全等级保护对象后,参照《GA/T1389—2017信息安全技术网络安全等级保护定级指南》自行确定网络系统的等级,填写《网络安全等级保护自定级报告》(模板见附件