- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


近年來,我國(guó)高度重視互聯(lián)網(wǎng)、互聯(lián)網(wǎng)發(fā)展和互聯(lián)網(wǎng)治理。統(tǒng)籌協(xié)調(diào)政治、經(jīng)濟(jì)、文化、社會(huì)、軍事等領(lǐng)域信息化和網(wǎng)絡(luò)安全重大問題。作出一系列重大決策,頒布了多項(xiàng)網(wǎng)絡(luò)安全領(lǐng)域重要法律法規(guī),有力推動(dòng)了我國(guó)互聯(lián)網(wǎng)信息化事業(yè)的快速發(fā)展。
隨著國(guó)際網(wǎng)絡(luò)信息安全等級(jí)保護(hù)的不斷發(fā)展和網(wǎng)絡(luò)的廣泛應(yīng)用,我國(guó)也將網(wǎng)絡(luò)信息安全等級(jí)保護(hù)列為重要發(fā)展目標(biāo)。先后頒布了中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》,《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》,《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測(cè)評(píng)體系建設(shè)和開展等級(jí)測(cè)評(píng)工作的通知》等一系列工作辦法,加強(qiáng)了信息安全等級(jí)保護(hù)體系的完善和發(fā)展。
什么是“3保1評(píng)”?
網(wǎng)絡(luò)安全保護(hù)工作當(dāng)中的“3保1評(píng)”指的是:
分保
涉密信息系統(tǒng)分級(jí)保護(hù):指涉密信息系統(tǒng)的建設(shè)使用單位根據(jù)分級(jí)保護(hù)管理辦法和有關(guān)標(biāo)準(zhǔn),對(duì)涉密信息系統(tǒng)分等級(jí)實(shí)施保護(hù)。
等保
網(wǎng)絡(luò)安全等級(jí)保護(hù):指國(guó)家通過制定統(tǒng)一的安全等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn),組織公民、法人和其他組織對(duì)信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù)。
關(guān)保
關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù):針對(duì)面向公眾提供網(wǎng)絡(luò)信息服務(wù)或支撐能源、通信、金融、交通、公共事業(yè)等重要行業(yè)運(yùn)行的信息系統(tǒng)、工業(yè)控制系統(tǒng)等關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。
密評(píng)
商用密碼應(yīng)用安全評(píng)估:是指對(duì)采用商用密碼技術(shù)、產(chǎn)品和服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用的合規(guī)性、正確性、有效性進(jìn)行評(píng)估。
相關(guān)法律法規(guī)依據(jù)
分保
涉密信息系統(tǒng)分級(jí)保護(hù)
1.《關(guān)于加強(qiáng)信息安全保障工作中保密管理的若干意見》(中保委發(fā)[2004]7號(hào))
2.《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)管理辦法》(國(guó)保發(fā)[2005]16號(hào))
3.《國(guó)家保密法》(2010年)第二十三條存儲(chǔ)、處理國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)(以下簡(jiǎn)稱涉密信息系統(tǒng))按照涉密程度實(shí)行分級(jí)保護(hù)。
4.《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例(征求意見稿)》第四章涉密網(wǎng)絡(luò)的安全保護(hù),第三十五條【分級(jí)保護(hù)】涉密網(wǎng)絡(luò)按照存儲(chǔ)、處理、傳輸國(guó)家秘密的最高密級(jí)分為絕密級(jí)機(jī)密級(jí)和秘密級(jí)。
等保
網(wǎng)絡(luò)安全等級(jí)保護(hù)
1.《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國(guó)務(wù)院147號(hào)令,1994年)
2.《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)[2003]27號(hào))
3.《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見》(公通字[2004]66號(hào))
4.《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))
5.《關(guān)于開展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào))
6.《關(guān)于加強(qiáng)國(guó)家電子政務(wù)工程建設(shè)項(xiàng)目信息安全風(fēng)險(xiǎn)評(píng)估工作的通知》(發(fā)改高技[2008]2071號(hào))
7.《網(wǎng)絡(luò)安全法》2016年,第二十一條國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行下列安全保護(hù)義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改
8.等級(jí)保護(hù)2.0元年。2019年5月13日正式發(fā)布等級(jí)保護(hù)2.0版本《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》
關(guān)保
關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)
1.中華人民共和國(guó)網(wǎng)絡(luò)安全法
第三十一條國(guó)家對(duì)公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他—旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護(hù)辦法由國(guó)務(wù)院制定。
2.中華人民共和國(guó)密碼法
第二十七條法律、行政法規(guī)和國(guó)家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營(yíng)者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測(cè)機(jī)構(gòu)開展商用密碼應(yīng)用安全性評(píng)估。商用密碼應(yīng)用安全性評(píng)估應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)制度相銜接,避免重復(fù)評(píng)估、測(cè)評(píng)。
3.關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例(征求意見稿)
第六條關(guān)鍵信息基礎(chǔ)設(shè)施在網(wǎng)絡(luò)安全等級(jí)保護(hù)制度基礎(chǔ)上,實(shí)行重點(diǎn)保護(hù)。
密評(píng)
商用密碼應(yīng)用安全評(píng)估
1.《中華人民共和國(guó)密碼法》
第二十七條法律、行政法規(guī)和國(guó)家有關(guān)規(guī)定要求使用商用密碼進(jìn)行保護(hù)的關(guān)鍵信息基礎(chǔ)設(shè)施,其運(yùn)營(yíng)者應(yīng)當(dāng)使用商用密碼進(jìn)行保護(hù),自行或者委托商用密碼檢測(cè)機(jī)構(gòu)開展商用密碼應(yīng)用安全性評(píng)估。商用密碼應(yīng)用安全性評(píng)估應(yīng)當(dāng)與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估、網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)制度相銜接,避免重復(fù)評(píng)估、測(cè)評(píng)。
第三十七條關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者違反本法第二十七條第一款規(guī)定,未按照要求使用商用密碼,或者未按照要求開展商用密碼應(yīng)用安全性評(píng)估的,由密碼管理部門責(zé)令改正,給予警告;拒不改正或者導(dǎo)致危害網(wǎng)絡(luò)安全等后果的,處十萬元以上一百萬元以下罰款,對(duì)直接負(fù)責(zé)的主管人員處—萬元以上十萬元以下罰款。
2.《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》第二十八條第三款
對(duì)于不符合密碼應(yīng)用和網(wǎng)絡(luò)安全要求,或者存在重大安全隱患的政務(wù)信息系統(tǒng),不安排運(yùn)行維護(hù)經(jīng)費(fèi),項(xiàng)目建設(shè)單位不得新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)。
在我國(guó)高速發(fā)展的環(huán)境下,網(wǎng)絡(luò)信息構(gòu)建了一個(gè)巨大的虛擬世界,人們的日常生活與這個(gè)虛擬環(huán)境頻繁地相互作用、相互依賴。網(wǎng)絡(luò)安全已成為影響國(guó)家穩(wěn)定發(fā)展的重要因素。網(wǎng)絡(luò)安全等級(jí)保護(hù)的確定是網(wǎng)絡(luò)安全應(yīng)用的重要保障體系,是國(guó)家穩(wěn)定發(fā)展的根本保障。目前,我國(guó)已經(jīng)制定了網(wǎng)絡(luò)安全等級(jí)保護(hù),從法律層面對(duì)網(wǎng)絡(luò)安全進(jìn)行了嚴(yán)格的保護(hù)。