【科普】等級保護與分級保護的區別和聯絡!

老男孩IT教育機構發表於2022-04-15

  從字面意思上來講,等級保護和分級保護其實沒有什麼太大的區別;但實際情況卻不相同,等級保護和分級保護存在很大的差異,也經常有人會問及到它們的區別和聯絡,對此小編特整理了一篇關於“等級保護與分級保護區別和聯絡”的文章,希望對你們有用。

  第一、定義不同

  1、等級保護

  等級保護全稱是資訊保安等級保護,是指對國家秘密資訊、法人和其他組織及公民的專有資訊以及公開資訊和儲存、傳輸、處理這些資訊的資訊系統分等級實行安全保護,對資訊系統中使用的資訊保安產品實行按等級管理,對資訊系統中發生的資訊保安事件分等級響應、處置。等級保護堅持自主定級、自主保護的原則。

  等級保護分5個級別:一級自主保護級、二級指導保護級、三級監督保護級、四級強制保護級、五級專控保護級。

  2、分級保護

  分級保護全稱是涉密資訊系統分級保護,是指涉密資訊系統的建設使用單位根據分級保護管理辦法和有關標準,對涉密資訊系統分等級實施保護,各級保密工作部門根據涉密資訊系統的保護等級實施監督管理,確保系統和資訊保安。

  分級保護分3個級別:秘密級、機密級、絕密級(由低到高)。

  第二、適用物件不同

  等級保護與分級保護的不同適用物件是二者的本質區別:

  ①等級保護是實施資訊保安管理的一項法定製度,重點保護的物件是非涉密的涉及國計民生的重要資訊系統和通訊基礎資訊系統。

  ②分級保護是國家資訊保安等級保護的重要組成部分,是等級保護在涉密領域的具體體現。

  第三、發起部門和主管部門不同  1、分級保護

  分級保護由國家保密局發起,其主管單位及相應管理職責如下:

  ①國家保密局及地方各級保密局:監督、檢查、指導

  ②中央和國家機關:主管和指導

  ③建設使用單位:具體實施

  2、等級保護

  等級保護由公安部門發起,其主管部門及相應管理職責如下:

  ①公安機關:等級保護工作的主管部門,負責資訊保安等級保護工作的監督、檢查、指導

  ②國家保密工作部門、國家密碼管理部門:負責等級保護工作中有關保密工作和密碼工作的監督、檢查、指導

  ③國信辦及地方資訊化領導小組辦事機構:負責等級保護工作部門間的協調,涉及國家秘密資訊系統的等級保護監督管理工作由國家保密工作部門負責

  第四、工作內容和測評頻率不同

  等級保護工作包括系統定級、系統備案、安全建設整改、等級測評和監督檢查五個環節。

  分級保護工作包括系統定級、方案設計、工程實施、系統測評、系統審批、日常管理、測評與檢查、系統廢止八個環節。

  1、等級保護測評頻率

  ①第二級資訊系統:應每兩年至少進行一次等級測評;

  ②第三級資訊系統:應每年至少進行一次等級測評;

  ③第四級資訊系統:應每半年至少進行一次等級測評。

  ④第一級資訊系統不需要測評;第五級資訊系統一般適用於國家重要領域、重要部門中的極端重要系統,特殊行業特殊要求,不在等保測評機構的測評範疇。

  2、分級保護測評頻率

  ①秘密級、機密級資訊系統:應每兩年至少進行一次安全保密測評或保密檢查;

  ②絕密級資訊系統:應每年至少進行一次安全保密測評或保密檢查。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2887332/,如需轉載,請註明出處,否則將追究法律責任。

相關文章