等级保护
信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
信息安全等级保护服务流程
定级备案
编写定级报告、填写定级备案表,完成在公安机关的定级备案 。
建设整改
使不同等级的系统达到相应等级的保护能力,提高我国基础网络和重要信息系统防护能力。
等级测评
开展等级测评,检验和评价信息系统安全建设整改的成效,判断安全保护能力是否达到相关标准要求
监督检查
通过开展监督、检查和指导,维护重要信息系统安全和国家安全。
等级保护划分准则
第一级
信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。
第二级
信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。
第三级
信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。
第四级
信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。
第五级
信息系统受到破坏后,会对国家安全造成特别严重损害。