網絡安全等級保護制度:國家網絡安全的基本制度、基本國策

2021-01-19 祺印說信安

網絡安全等級保護制度,從1.0上升到2.0的分界線是以什麼為標誌呢?其標誌就是《中華人民共和國網絡安全法》,《網絡安全法》的出臺將等級保護工作從政府政令上升到國家法律,國家法律的制定是通過全國人大也就是我國最高國家權力機關,以法律形式通過全國人大代表著人民和國家意志。當然,國務院是最高國家權力機關的執行機關,是最高國家行政機關,等級保護工作依然是國務院下的公安部主導。那麼,我們通過對比等級保護1.0和等級保護2.0兩個有關「等級保護是基本制度、基本國策」的描述,讓我們有個歷史性的認知。

信息安全等級保護是基本制度、基本國策(等級保護1.0)信息安全等級保護是黨中央國務院決定在信息安全領域實施的基本國策,由公安部牽頭經過近十年的探索和實踐,信息安全等級保護的政策、標準體系已經基本形成,已在全國範圍內全面開展實施。

信息安全等級保護制度是國家信息安全保障工作的基本制度,是落實網絡信任體系、安全監控體系、應急處理、風險評估、災難備份、技術開發和產業發展等信息安全保障工作的基礎。開展信息安全等級保護工作是實現國家對重要信息系統重點保護的重大措施。信息安全等級保護制度的核心內容是,國家制定統一的政策,各單位、各部門依法開展等級保護工作,有關職能部門對信息安全等級保護工作實施監督管理。

網絡安全等級保護制度是國家網絡安全的基本制度、基本國策(等級保護2.0)網絡安全等級保護是黨中央、國務院決定在網絡安全領域實施的基本國策。由公安部牽頭,經過十多年的探索和實踐,網絡安全等級保護的政策、標準體系已經基本形成,並已在全國範圍內全面實施。

網絡安全等級保護制度是國家網絡安全工作的基本制度,是實現國家對重要網絡、信息系統、數據資源實施重點保護的重大措施,是維護國家關鍵信息基礎設施的重要手段。網絡安全等級保護制度的核心內容是:國家制定統一的政策、標準;各單位、各部門依法開展等級保護工作;有關職能部門對網絡安全等級保護工作實施監督管理。

《網絡安全法》規定國家實行網絡安全等級保護制度,標誌著從1994年的國務院條例(國務院令第147號)上升到國家法律;標誌著國家實施十餘年的信息安全等級保護制度進入2.0階段;標誌著以保護國家關鍵信息基礎設施安全為重點的網絡安全等級保護制度依法全面實施。

網絡安全等級保護制度是新時期國家網絡安全的基本制度、基本國策,我們將構建網絡安全等級保護新的法律和政策體系、新的標準體系、新的技術支撐體系、新的人才隊伍體系、新的教育訓練體系和新的保障體系。

網絡安全等級保護制度進入2.0時代,其核心內容:

一是將風險評估、安全監測、通報預警、案事件調查、數據防護、災難備份、應急處置、自主可控、供應鏈安全、效果評價、綜治考核等重點措施全部納入等級保護制度並實施;

二是將網絡基礎設施、信息系統、網站、數據資源、雲計算、物聯網、移動網際網路、工控系統、公眾服務平臺、智能設備等全部納入等級保護和安全監管;

三是將網際網路企業的網絡、系統、大數據等納入等級保護管理,保護網際網路企業健康發展。

等級保護工作已經進入2.0階段,我們無論作為運營者、測評機構都將進行一個全面升級。我國的等級保護工作經過十餘年的發展,在人才、技術、標準、法律法規各個層面的積累奠定了我們今天順利進入等級保護2.0的基礎,等級保護從1.0到2.0是經歷了量變的積累,以及質變的飛躍過程。網絡安全是變化發展的,等級保護工作的開展也是變化發展,只有充分認識了1.0十年我國網絡安全方面取得巨大成就,才能更好的做好等級保護2.0時代的工作。讓我們共同努力,為我國的網絡安全(事業)工作盡綿薄之力,為我國網絡安全等級保護工作盡綿薄之力。牢記習近平總書記說的:網絡安全為人民,網絡安全靠人民。你我都是人民的一份子,盡心盡力矢志不渝築牢我們的網絡安全!

相關焦點

  • 公安部出臺指導意見:網絡安全等級保護制度進入2.0時代
    來源:金融界網站「公安部網安局」微信公號9月15日消息,為深入貫徹黨中央有關文件精神和《網絡安全法》,指導重點行業、部門全面落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,近日,公安部制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防範網絡安全威脅
  • 網絡安全等級保護制度升級,物聯網、大數據納入保護範圍
    為指導重點行業、部門全面落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,公安部近日制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防範網絡安全威脅,有力處置重大網絡安全事件
  • ISC2020:等級保護制度2.0升級網絡安全觀牢築網絡安全底線
    於銳表示,網絡安全等級保護制度2.0國家標準的發布,是具有裡程碑意義的一件大事,標誌著國家網絡安全等級保護工作步入新時代。等級保護2.0是網絡安全的一次重大升級,其保護對象範圍在傳統系統的基礎上擴大到了雲計算、移動互聯、物聯網、大數據等,對等級保護制度也提出了新的要求。
  • 網絡安全等級保護:什麼是網絡安全?
    術語解析在以往我國有關介紹材料裡,常使用「信息安全」這個術語,後面隨著《網絡安全法》的出臺,就調整為「網絡安全」了,所以在這篇小文中,標題我們根據網絡安全等級保護發展趨勢,使用「網絡安全」,而內容描述秉持以前有關標準中的描述,繼續使用「信息安全」,在此向大家道個歉,同時希望不會給大家帶來理解上的麻煩
  • 時代新威在歐盟商會2020網絡安全大會上解讀等級保護
    面對在華外資企業對網絡安全合規的迫切需求,北京時代新威信息技術有限公司總經理王新傑先生為與會人員分享了網絡安全等級保護機制等合規要求的緣起、框架、與國際標準對標,以及企業如何實踐等主題。演講中,王新傑先生從網絡安全等級保護的起源入手,介紹了GB 17859與TCSEC的歷史與發展,闡述了中國的許多網絡安全標準與國外、國際標準是息息相關的。
  • 2020中國網絡安全等級保護和關鍵信息基礎設施保護大會隆重召開
    本次大會由公安部網絡安全保衛局、國家密碼管理局商密辦、中國科學院辦公廳指導,公安部第一研究所主辦,深信服、奇安信、安恆信息、綠盟科技、啟明星辰、天融信、亞信安全、安天、盛邦安全、威努特等10家網絡安全企業聯合承辦,旨在推動促進網絡安全等級保護和關鍵信息基礎設施安全保護工作,加強業務交流和經驗分享,健全國家網絡安全綜合防控體系。
  • 衡陽市公安局石鼓分局深入開展網絡安全等級保護檢查
    【淨網2020】當前正值歲末年初,為深入貫徹習近平總書記「沒有網絡安全就沒有國家安全,網絡安全與信息化是一體兩翼,雙輪驅動,必須統一部署、統一實施」的重要指示和網絡強國戰略思想,提升網絡安全保障能力和防護水平。
  • 論《國家安全法》的基本法律屬性
    它調整的是總體國家安全背景下的國家安全基本關係,規定的是總體國家安全的基本制度,形成的是國家安全法律制度體系的基本法律關係。上述關於中國特色國家安全領導體制的規定,特別是關于堅持中國共產黨對國家安全的領導,在中共中央設立中央國家安全委員會,都屬於在既有法律包括基本法律中「前所未有」的重大制度創新,並且是涉及基本政治制度和國家安全組織制度的重大問題。
  • 2020年全區網絡安全等級保護工作會議在銀川召開
    12月4日,2020年全區網絡安全等級保護工作會議暨第九屆網絡與信息安全大講堂在銀川召開。公安廳常務副廳長、自治區等保領導小組副組長徐耀出席會議並講話,公安部網安局一級巡視員、副局長兼總工程師郭啟全出席會議並會致辭,作《我國網絡安全面臨的形勢和對策》專題報告。
  • 「淨網2020」耒陽市公安局深入推進網絡安全等級保護工作
    2020年以來,在衡陽市公安局網技支隊的統一部署下,耒陽市公安局以「淨網2020」行動為契機,深入推進網絡安全等級保護工作,取得了顯著成效。習近平總書記曾經說過「沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。要建設風清氣正網絡空間、共築網絡安全防線,讓網際網路更好造福人民」。
  • 南通日報社(南通報業傳媒集團)網絡信息系統安全等級保護測評服務...
    )網絡信息系統安全等級保護測評服務項目二、採購方式:競爭性磋商採購三、採購項目背景及基本概況介紹:為了確保我單位網絡信息系統安全,根據上級網絡信息系統安全要求,擬在今年12月底前後開展對本單位南通網網站系統、南通報業傳媒集團採編系統進行安全等級保護測評。
  • 關於「網絡安全保護義務」,看完你就懂了
    法律條文《網絡安全法》第二十一條 國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受幹擾、破壞或者未經授權的訪問,防止網絡數據洩露或者被竊取、篡改:(一)制定內部安全管理制度和操作規程,確定網絡安全負責人,落實網絡安全保護責任;(二)採取防範計算機病毒和網絡攻擊、網絡侵入等危害網絡安全行為的技術措施;(三)採取監測、記錄網絡運行狀態
  • 公安部信息安全等級保護評估中心主任助理李明:《網絡安全法》等為...
    他談到:「無論是從《網絡安全法》,還是前段時間公安部頒布的196號文件,為金融行業來落實等級保護工作,或者是以等級保護工作為抓手,提升整個網絡安全保障工作提供了很好的指導意義。」以下為部分演講實錄:李明:很高興有這個時間和機會,和各位交流一下,如何來落實等級保護制度。
  • 電視臺系統安全等級保護三級安全建設方案
    信息安全等級保護是國家信息安全保障工作的基本制度和基本方法,根據《廣播電視相關信息系統安全等級保護定級指南》,電視臺播出系統安全保護等級全部為三級以上,屬於國家重要信息系統。電視臺播出系統是廣電行業信息系統的重要組成部份,是電視節目播出的核心部門,承擔全臺節目的播出任務。
  • 乾貨| 什麼是「信息安全等級保護」?
    01 什麼是信息安全等級保護?信息安全等級保護(後文中簡稱為「等保」)是對信息和信息載體按照重要性分成不同的級別進行保護的一種工作,目前各國都存在的一種信息安全領域的工作如中國、美國等。在我國等保狹義上一般指信息系統安全等級保護。
  • 計算機網絡安全基本概述
    包括系統安全運行(提供有效服務(即有用性)的前提)和系統信息安全保護(數據信息的機密性和完整性)兩方面。2.網絡安全的目標:網絡安全面臨的威脅與風險3.網絡安全漏洞的類型:4.網絡安全的威脅:網絡本身的不可靠性和脆弱性和人為破壞物理威脅作業系統缺陷體系結構缺陷黑客程序計算機病毒網絡安全體系結構5.開放式系統互連(Open System Interconnect,OSI)安全體系結構
  • 報業網絡安全等級保護定級參考指南V2.0發布 (附下載)
    近期,《報業網絡安全等級保護定級參考指南V2.0》正式發布。該指南由中國新聞技術工作者聯合會組織網絡安全領域的專家、報業技術專家以及業務專家經過多次調研、學習、探討後,在原《報業網絡安全等級保護定級參考指南V1.0》的基礎上,根據GB/T 22239-2019《信息安全技術 網絡安全等級保護基本要求》、GB/T 22240-2020《信息安全技術 網絡安全等級保護定級指南》等標準文件,同時結合了報業的實際業務情況起草完成的
  • 「全民國家安全教育日」中華人民共和國網絡安全法
    第四條 國家制定並不斷完善網絡安全戰略,明確保障網絡安全的基本要求和主要目標,提出重點領域的網絡安全政策、工作任務和措施。第五條 國家採取措施,監測、防禦、處置來源於中華人民共和國境內外的網絡安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、幹擾和破壞,依法懲治網絡違法犯罪活動,維護網絡空間安全和秩序。
  • 寧夏網絡違法行為查處率同比增長57.2% 網絡安全防禦能力建設不斷...
    12月4日,記者從寧夏網絡安全等級保護工作會議上獲悉,寧夏公安機關與各地各單位合力攻堅、聯防聯控,努力保障全區重要網絡系統安全平穩運行,全年沒有發生重大網絡安全事件。2020年寧夏網絡違法行為查處率同比增長57.2%,源頭治理各類有害信息6.5萬餘條,服務群眾和社會能力不斷提升,網絡空間綜合治理能力不斷提升。截至2019年底,寧夏有網站1.3萬家,網際網路寬帶接入用戶近160萬戶,移動端網民達700萬人。大數據、物聯網、「網際網路+」普遍實施,IPv6、5G技術大量應用,人工智慧技術快速推廣,潛藏著大量難以覺察的安全風險。
  • 安全專家解讀:《網絡安全審查辦法》出臺,企業應如何落實加強安全...
    關鍵信息基礎設施對國家安全、經濟安全、社會穩定、公眾健康和安全至關重要。我國建立網絡安全審查制度,目的是通過網絡安全審查這一舉措,及早發現並避免採購產品和服務給關鍵信息基礎設施運行帶來風險和危害,保障關鍵信息基礎設施供應鏈安全,維護國家安全。