- 首頁
- 產(chǎn)品中心
- 安全服務
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


近年來,我國高度重視互聯(lián)網(wǎng)、互聯(lián)網(wǎng)發(fā)展和互聯(lián)網(wǎng)治理。統(tǒng)籌協(xié)調(diào)政治、經(jīng)濟、文化、社會、軍事等領(lǐng)域信息化和網(wǎng)絡安全重大問題。作出一系列重大決策,頒布了多項網(wǎng)絡安全領(lǐng)域重要法律法規(guī),有力推動了我國互聯(lián)網(wǎng)信息化事業(yè)的快速發(fā)展。
隨著國際網(wǎng)絡信息安全等級保護的不斷發(fā)展和網(wǎng)絡的廣泛應用,我國也將網(wǎng)絡信息安全等級保護列為重要發(fā)展目標。先后頒布了中華人民共和國計算機信息系統(tǒng)安全保護條例》,《計算機信息系統(tǒng)安全保護等級劃分準則》,《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》,《關(guān)于推動信息安全等級保護測評體系建設(shè)和開展等級測評工作的通知》等一系列工作辦法,加強了信息安全等級保護體系的完善和發(fā)展。
什么是“3保1評”?
網(wǎng)絡安全保護工作當中的“3保1評”指的是:
分保
涉密信息系統(tǒng)分級保護:指涉密信息系統(tǒng)的建設(shè)使用單位根據(jù)分級保護管理辦法和有關(guān)標準,對涉密信息系統(tǒng)分等級實施保護。
等保
網(wǎng)絡安全等級保護:指國家通過制定統(tǒng)一的安全等級保護管理規(guī)范和技術(shù)標準,組織公民、法人和其他組織對信息系統(tǒng)分等級實行安全保護。
關(guān)保
關(guān)鍵信息基礎(chǔ)設(shè)施保護:針對面向公眾提供網(wǎng)絡信息服務或支撐能源、通信、金融、交通、公共事業(yè)等重要行業(yè)運行的信息系統(tǒng)、工業(yè)控制系統(tǒng)等關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡安全等級保護制度的基礎(chǔ)上,實行重點保護。
密評
商用密碼應用安全評估:是指對采用商用密碼技術(shù)、產(chǎn)品和服務集成建設(shè)的網(wǎng)絡和信息系統(tǒng)密碼應用的合規(guī)性、正確性、有效性進行評估。
相關(guān)法律法規(guī)依據(jù)
分保
涉密信息系統(tǒng)分級保護
1.《關(guān)于加強信息安全保障工作中保密管理的若干意見》(中保委發(fā)[2004]7號)
2.《涉及國家秘密的信息系統(tǒng)分級保護管理辦法》(國保發(fā)[2005]16號)
3.《國家保密法》(2010年)第二十三條存儲、處理國家秘密的計算機信息系統(tǒng)(以下簡稱涉密信息系統(tǒng))按照涉密程度實行分級保護。
4.《網(wǎng)絡安全等級保護條例(征求意見稿)》第四章涉密網(wǎng)絡的安全保護,第三十五條【分級保護】涉密網(wǎng)絡按照存儲、處理、傳輸國家秘密的最高密級分為絕密級機密級和秘密級。
等保
網(wǎng)絡安全等級保護
1.《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院147號令,1994年)
2.《國家信息化領(lǐng)導小組關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)
3.《關(guān)于信息安全等級保護工作的實施意見》(公通字[2004]66號)
4.《信息安全等級保護管理辦法》(公通字[2007]43號)
5.《關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知》(公信安[2007]861號)
6.《關(guān)于加強國家電子政務工程建設(shè)項目信息安全風險評估工作的通知》(發(fā)改高技[2008]2071號)
7.《網(wǎng)絡安全法》2016年,第二十一條國家實行網(wǎng)絡安全等級保護制度。網(wǎng)絡運營者應當按照網(wǎng)絡安全等級保護制度的要求,履行下列安全保護義務,保障網(wǎng)絡免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡數(shù)據(jù)泄露或者被竊取、篡改
8.等級保護2.0元年。2019年5月13日正式發(fā)布等級保護2.0版本《信息安全技術(shù)網(wǎng)絡安全等級保護基本要求》
關(guān)保
關(guān)鍵信息基礎(chǔ)設(shè)施保護
1.中華人民共和國網(wǎng)絡安全法
第三十一條國家對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業(yè)和領(lǐng)域,以及其他—旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡安全等級保護制度的基礎(chǔ)上,實行重點保護。關(guān)鍵信息基礎(chǔ)設(shè)施的具體范圍和安全保護辦法由國務院制定。
2.中華人民共和國密碼法
第二十七條法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構(gòu)開展商用密碼應用安全性評估。商用密碼應用安全性評估應當與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡安全等級測評制度相銜接,避免重復評估、測評。
3.關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例(征求意見稿)
第六條關(guān)鍵信息基礎(chǔ)設(shè)施在網(wǎng)絡安全等級保護制度基礎(chǔ)上,實行重點保護。
密評
商用密碼應用安全評估
1.《中華人民共和國密碼法》
第二十七條法律、行政法規(guī)和國家有關(guān)規(guī)定要求使用商用密碼進行保護的關(guān)鍵信息基礎(chǔ)設(shè)施,其運營者應當使用商用密碼進行保護,自行或者委托商用密碼檢測機構(gòu)開展商用密碼應用安全性評估。商用密碼應用安全性評估應當與關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估、網(wǎng)絡安全等級測評制度相銜接,避免重復評估、測評。
第三十七條關(guān)鍵信息基礎(chǔ)設(shè)施的運營者違反本法第二十七條第一款規(guī)定,未按照要求使用商用密碼,或者未按照要求開展商用密碼應用安全性評估的,由密碼管理部門責令改正,給予警告;拒不改正或者導致危害網(wǎng)絡安全等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管人員處—萬元以上十萬元以下罰款。
2.《國家政務信息化項目建設(shè)管理辦法》第二十八條第三款
對于不符合密碼應用和網(wǎng)絡安全要求,或者存在重大安全隱患的政務信息系統(tǒng),不安排運行維護經(jīng)費,項目建設(shè)單位不得新建、改建、擴建政務信息系統(tǒng)。
在我國高速發(fā)展的環(huán)境下,網(wǎng)絡信息構(gòu)建了一個巨大的虛擬世界,人們的日常生活與這個虛擬環(huán)境頻繁地相互作用、相互依賴。網(wǎng)絡安全已成為影響國家穩(wěn)定發(fā)展的重要因素。網(wǎng)絡安全等級保護的確定是網(wǎng)絡安全應用的重要保障體系,是國家穩(wěn)定發(fā)展的根本保障。目前,我國已經(jīng)制定了網(wǎng)絡安全等級保護,從法律層面對網(wǎng)絡安全進行了嚴格的保護。