2017年,《中華人民共和國網(wǎng)絡(luò)安全法》的正式實施,標(biāo)志著等級保護(hù)2.0的正式啟動。網(wǎng)絡(luò)安全法明確“國家實行網(wǎng)絡(luò)安全等級保護(hù)制度”“國家對一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、國計民生、公共利益的關(guān)鍵信息基礎(chǔ)設(shè)施,在網(wǎng)絡(luò)安全等級保護(hù)制度的基礎(chǔ)上,實行重點保護(hù)。”
網(wǎng)絡(luò)安全等級保護(hù)對象包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施(廣電網(wǎng)、電信網(wǎng)、專用通信網(wǎng)絡(luò)等)、云計算平臺/系統(tǒng)、大數(shù)據(jù)平臺/系統(tǒng)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術(shù)的系統(tǒng)等,做好等級保護(hù)工作可以實現(xiàn):
1. 滿足國家相關(guān)法律法規(guī)和制度的要求。
2. 降低信息安全風(fēng)險,提高定級對象的安全防護(hù)能力。
3. 合理地規(guī)避或降低風(fēng)險。
4. 履行和落實網(wǎng)絡(luò)信息安全責(zé)任業(yè)務(wù)。
網(wǎng)絡(luò)安全等級保護(hù)工作包括定級、備案、建設(shè)整改、等級測評、監(jiān)督檢查五個階段,具體步驟如下:
1. 定級:確認(rèn)定級對象,參考網(wǎng)絡(luò)安全等級保護(hù)定級指南(GB/T22240-2020)等初步確認(rèn)等級,組織專家評審,主管單位審核,公安機(jī)關(guān)備案審查。
2. 備案:持定級報告和備案表等材料到公安機(jī)關(guān)網(wǎng)安部門進(jìn)行備案。
3. 建設(shè)整改:以網(wǎng)絡(luò)安全等級保護(hù)基本要求(GB/T22239-2019)中對應(yīng)等級的要求為標(biāo)準(zhǔn),對定級對象當(dāng)前不滿足要求的進(jìn)行建設(shè)整改。
整改內(nèi)容包含:根據(jù)用戶單位的實際情況及等級保護(hù)要求,制定相關(guān)設(shè)備的安全配置策略要求,并合理進(jìn)行配置;對差距評估中自身安全策略配置不當(dāng)和版本補(bǔ)丁問題進(jìn)行處理,對等級保護(hù)對象進(jìn)行安全加固,并形成安全加固報告;針對用戶目前缺少的安全管理制度進(jìn)行補(bǔ)充,形成安全管理制度匯編;最后,根據(jù)設(shè)計方案內(nèi)容,完成安全設(shè)備的采購及部署。
4. 等級測評:委托具備測評資質(zhì)的測評機(jī)構(gòu)對定級對象進(jìn)行等級測評,形成正式的測評報告,測評內(nèi)容主要涉及以下內(nèi)容:
(1)技術(shù)層面:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心;
(2)管理層面:安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理;
5. 監(jiān)督檢查:向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)安部門提交測評報告,配合完成對網(wǎng)絡(luò)安全等級保護(hù)實施情況的檢查。
智政科技長期專注于“互聯(lián)網(wǎng)+”的研究與應(yīng)用,在網(wǎng)絡(luò)安全等級保護(hù)服務(wù)方面進(jìn)行了廣泛的實踐,公司依據(jù)《網(wǎng)絡(luò)安全等級保護(hù)要求》自主研發(fā)的智政網(wǎng)站群內(nèi)容管理云平臺已廣泛應(yīng)用于各黨政機(jī)關(guān)和企事業(yè)單位,為業(yè)主單位的網(wǎng)絡(luò)安全保駕護(hù)航。此外,公司基于自身“互聯(lián)網(wǎng)+”建設(shè)及網(wǎng)絡(luò)安全等級保護(hù)實踐和豐富經(jīng)驗,可為各類用戶提供網(wǎng)絡(luò)安全等級保護(hù)從從定級、備案、建設(shè)整改、等級測評及監(jiān)督檢查的全鏈條實施及咨詢服務(wù)。