等級保護分為幾個等級?一級、二級、三級有什麼區別?

老男孩IT教育機構發表於2022-03-04

  網路安全等級保護,是對資訊和資訊載體按照重要性等級分級別進行保護的一種工作,也是在很多國家都存在的一種資訊保安領域的工作。資訊系統的安全保護等級主要分為五級,一至五級等級逐級增高,那麼等保一級、二級、三級有什麼區別?以下是詳細的內容介紹。

  第一:等級的界定不同

  等保一級:資訊系統受到破壞後,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。例如:個體企業、小型私營、中小學,鄉鎮所屬資訊系統、縣級單位中一般的資訊系統等。

  等保二級:資訊系統受到破壞後,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。例如:縣級其他單位中的重要資訊系統;地市級以上國家機關、企事業單位內部一般的資訊系統;非涉及工作秘密、商業秘密、敏感資訊的辦公系統和管理系統等。

  等保三級:資訊系統受到破壞後,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。例如:地市級以上國家機關、企業、事業單位內部重要的資訊系統;涉及工作秘密、商業秘密、敏感資訊的辦公系統和管理系統等。

  第二:等保測評指標項數量不同

  安全物理環境、安全通訊網路、安全區域邊界、安全計算環境、安全管理中心、安全管理制度、安全管理結構、安全管理人員、安全建設管理、安全運維管理等的各級要求都有所不同。

  第三:等保測評的耗時不同

  一級:等保中最低階別,無需測評

  二級、三級:耗時大概3-6個月,依據具體的系統數量、規模、業務情況和對接情況而有所增減。

  第四、等保測評間隔週期不同

  一級:等保中的最低階別,無需測評,按具體情況提交相關申請材料,如果定級符合標準,待公安部門稽核透過就可以了。

  二級:建議每兩年做一次測評,間隔的時間沒有強制要求,但是部分行業有相關要求,如教育行業明確二級系統兩年做一次測評。

  三級:每年至少做一次測評。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2864571/,如需轉載,請註明出處,否則將追究法律責任。

相關文章