返回顶部

在线解答

为什么要开展等级保护工作?等保工作具体有哪些内容?

日期:2019-11-28 点击:     关键词:网络安全,等级保护

2019-11-28

网络安全是信息化时代所有企业和个人都必须重视的,大部分的行为都通过网络进行,带来了方便的同时也带来了安全隐患,这时候等级保护就可以很好的加强安全性能。那么等级保护工作具体有哪些内容呢?为什么要开展等级保护呢?下面就来分析一下。


(网络安全)

一、什么是等级保护?

答:信息安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。

二、等级保护工作具体包含哪些内容?

答:根据信息系统等级保护相关标准,等级保护工作总共分五个阶段,分别为:

1)是信息系统定级。

2)是信息系统备案。

3)是系统安全建设。

4)是信息系统开始等级测评。

5)主管单位定期开展监督检查。

三、为什么要开展等级保护工作?

答:主要理由如下:

1)通过等级保护工作发现单位信息系统存在的安全隐患和不足,进行安全整改之后,提高信息系统的信息安全防护能力,降低系统被各种攻击的风险,维护单位良好的形象。

2)等级保护是我国关于信息安全的基本政策,国家法律法规、相关政策制度要求单位开展等级保护工作。如《信息安全等级保护管理办法》和《中华人民共和国网络安全法》。

3)很多行业主管单位要求行业客户开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、教育等行业,还有一些主管单位发过相关文件或通知要求去做。

4)落实个人及单位的网络安全保护义务,合理规避风险。

400-0806-056