标题左侧箭头等级保护背景标题右侧箭头

我国已在一定程度上形成了由法律、法规、规章以及规范性文件等共同组成的多层次、多领域、结构复杂的个人信息保护体系。体系范畴主要包括法律、行政法规、各部门规章、司法解释及国家标准等。

  • 网络安全法封面
    《中华人民共和国网络安全法》

    第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障 网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:
    (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
    (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
    (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
    (四)采取数据分类、重要数据备份和加密等措施;
    (五)法律、行政法规规定的其他义务。
    第二十五条 网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在 发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
    第五十九条 网络运营者不履行本法第二十一条、第二十五条规定的 网络安全保护义务的,由有关主管部门责令改正,给予警告;拒不改 正或者导致危害网络安全等后果的, 处一万元以上十万元以下罚款, 对直接负责的主管人员处五千元以上五万元以下罚款。

  • 刑法封面
    《中华人民共和国刑法》

    中华人民共和国刑法修正案(九)--(2015年8月29日第十二届全国人民代表大会常务委员会第十六次会议通过)
    刑法修正案(九)第二百八十六条之一(新增)
    第二百八十六条之一:
    网络服务提供者不履行法律、行政法规规定的信息网络安全管理义务,经监管部门通知采取改正措施而拒绝执行,有下列情形之一的,处三年以下有期徒刑、拘役或者管制,并处或者单处罚金:
    (一)致使违法信息大量传播的;
    (二)致使用户信息泄露,造成严重后果的;
    (三)致使刑事犯罪证据灭失,严重妨害司法机关依法追究犯罪的;
    (四)有其他严重情节的;
    单位犯前款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照前款的规定处罚。

  • 等保2.0封面
    等保2.0标准新规

    《信息安全技术 网络安全等级保护实施指南》GB/T 25058-2019

    《信息安全技术 网络安全等级保护定级指南》GB/T 22240-2020

    《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019

    《信息安全技术 网络安全等级保护安全设计要求》GB/T 25070-2019

    《信息安全技术 网络安全等级保护测评要求》GB/T 28448-2019

    《信息安全技术 网络安全等级保护测评过程指南》GB/T 28449-2018

等级划分

等级划分标签

等级保护对象根据其在国家安全、经济建设、社会生活中的重要程度
遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等,由低到高被划分为五个安全保护等级。

  • Lv1

    等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;

    自主保护级

  • Lv2

    等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;

    指导保护级

  • Lv3

    等级保护对象受到破坏后,会对公民、法人和其他组织的合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重损害,或者对国家安全造成损害

    监督保护级

  • Lv4

    等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害

    强制保护级

  • Lv5

    等级保护对象受到破坏后,会对国家安全造成特别严重损害

    专控保护级

标题左侧箭头实施流程标题右侧箭头

等级保护工作分为了五个阶段
定级—备案—建设整改—等级测评—安全检查(监督检查)

监督检查(安全检查)
定级 定级

确定系统边界
拟定级别

备案 备案

《信息系统安全等级保护备案表》
《信息系统安全等级保护定级报告》
......

建设整改 建设整改

依据差距分析和相关风险评估、整改方案进行落地整改及系统安全加固。

等保测评 等级测评

整改完成后对系统进行全方面复测评,最后出具合格测评报告。

等级保护合规解决方案

标题左侧箭头常见问题标题右侧箭头

大部分企业在申请过程中遇到的问题!

等保测评涉及到的物理环境有哪些?

●机房环境、设备和设施等
●存储重要数据的介质
●系统的网络拓扑结构

等保测评涉及到的网络设备有哪些?

●边界网络设备,包括路由器、防火墙和认证网关等
●网络互联设备,如核心交换机、汇聚层交换机、核心路由器等

等保测评的管理要求有哪些?

●安全管理制度
●安全管理机构、人员安全管理
●系统建设管理、系统运维管理

等级保护测评流程是什么样的?

●等级保护测评流程根据《信息安全技术 网络安全等级保护测评过程指南 》 GB/T 28449-2018
●整体分为4个阶段,分别为测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动