当前位置: 首页 > article >正文

网络安全等级保护—定级

网络安全等级保护五个保护等级

五个保护等级

受侵害的客体对客体的侵害程度
 一般损害严重损害 特别严重损害 
 公民、法人和其他组织的合法权益第一级第二级第三级
 社会秩序、公共利益第二级第三级第四级
 国家安全第三级第四级第五级

第一级(自主保护级):
无需备案、对测评周期无要求,
此类信息系统遭到破坏后,会对公民、法人和其他组织的合法权益造成(一般伤害),不损害国家安全、社会秩序和公共利益。
第二级(指导保护级):
公安部备案,两年测评一次,
此类信息系统遭到破坏后,会对公民、法人和其他组织的合法权益造成(严重损害),会对社会秩序、公共利益造成一般损害,
不损害国家安全。
第三级(监督保护级):
公安部备案,每年测评一次,
此类信息系统受到破坏后,会对国家安全、社会秩序造成损害,对公共利益造成严重损害,对公民、法人和其他组织的合法权益造成特别严重的损害。
第四级(强制保护级):
公安部备案,半年测评一次,
此类信息系统受到破坏后,会对国家安全造成严重损害,对社会秩序、公共利益造成特别严重损害。
第五级(专控保护级):
公安部备案,依据特殊安全需求进行,
此类信息系统受到破坏后会对国家安全造成特别严重损害。

 定级流程

  1. 确定定级对象
  2. 初步确定保护等级
  3. 专家评审
  4. 主管部门审核
  5. 公安机关备案
  6. 公安机关审核。

定级要素

1、受到破坏所侵害的客体

2、对客体所伤害的程度。

确定定级对象

信息系统

信息系统基本特征:

1、具有确定的主要安全责任主体

2、承载相对独立的业务应用

3、包含相应关联的多个资源。

1、云计算平台/系统

云服务客户等级保护对象与云服务商的云计算平台或系统需要单独的定级对象定级。

2、物联网

物联网主要包括感知、网络传输和处理应用等特征要素,将以上要素作为一个整体对象进行定级,各因素不需要单独定级。

3、工业控制

工业控制系统主要包括现场采集/执行、现场控制、过程控制和生产管理等特征要素。现场/执行、现场控制等要素需要作为一个整体对象定级,各要素不需要单独定级,生产管理要素需要单独定级。

4、移动互联技术的系统

采用移动互联技术的系统主要包括移动终端、移动应用和无线网络等要素,将以上要素或相关的业务系统作为一个整体对象进行定级,各要素不需要单独定级。

5、网络通讯设施

对于电信网、广播电视传输网等通信网络设施,根据安全责任主体、服务类型或服务地域等因素将其划分为不同的定级对象。

跨省的行业或单位的专用通信网可作为一个整体对象定级,或分区域划分若干个定级对象。

6、数据资源

数据资源可以独立定级,当安全责任主体相同时,大数据、大数据平台/系统作为一个独立的一个整体对象进行定级,当安全责任主体不同时,大数据应独立定级。

确定安全保护等级

以下为定级流程图:

 定级流程:

确定受到破坏时所侵害的客体

1、确定业务信息受到破坏时所侵害的客体;

2、确定系统服务受到侵害时所侵害的客体。

确定对客体的侵害程度

1、根据不同的受侵害客体,分别评定业务信息安全被破坏对客体的侵害程度;

2、根据不同的受侵害客体,分别评定系统服务安全被破坏对客体的侵害程度。

确定安全保护等级

1、确定业务信息安全保护等级;

2、确定系统服务安全保护等级;

3、将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级。

确定首侵害的客体

国家安全层面

社会秩序层面

公共利益层面

公民、法人和其他组织的合法权益层面

确定对客体的侵害程度

不同侵害后果的三种侵害程度:

一般损害

严重损害

特别严重损害

END!!!


http://www.kler.cn/a/444934.html

相关文章:

  • 【开源免费】基于SpringBoot+Vue.JS房屋租赁管理系统(JAVA毕业设计)
  • bestphp‘s revenge
  • 腾讯云云开发 Copilot 深度探索与实战分享
  • WIN10拖入文件到桌面,文件自动移动到左上角,导致桌面文件错乱
  • 前端小白学习之路-Vben探索 vite 配置 - 1/50
  • 多模态抽取图片信息的 Prompt
  • 我在广州学 Mysql 系列——有关 Mysql 函数的练习
  • 发送webhook到飞书机器人
  • Kingbase数据库备份还原操作手册
  • 解锁 Jenkins+Ant+Jmeter 自动化框架搭建新思路
  • 【Ubuntu】设置静态Ip
  • HTML5+CSS3+JS制作精美的宠物主题网站(内附源码,含5个页面)
  • 前端之CSS光速入门
  • 在Win11系统上安装Android Studio
  • 【C#】方法参数的修饰符ref 与 out
  • 华纳云:虚拟服务器之间如何分布式运行?
  • PostgreSQL的交互式终端使用一系列命令来获取有关文本搜索配置对象的信息
  • WPF Binding 绑定
  • linux常用命令(touch、cat、less、head、tail)
  • Scala的惰性求值:深入理解与实践
  • 回归预测模型 | LSTM、CNN、Transformer、TCN、串行、并行模型集合
  • 最大子数组和 最大子数组和(有长度限制) 最大m段子数组和
  • windows openssl编译x64版libssl.lib,编译x64版本libcurl.lib,支持https,vs2015编译器
  • 【NVIDIA】启动ubuntu后显卡驱动丢失
  • esp8266_TFTST7735语音识别UI界面虚拟小助手
  • 信号处理相关的东东(学习解惑)