實(shí)施信息安全等級(jí)保護(hù)的背景有哪些?國(guó)外在信息安全分等級(jí)保護(hù)方面的最佳實(shí)踐,為我國(guó)推行等級(jí)保護(hù)工作鋪墊了良好的基礎(chǔ),提供了有效的經(jīng)驗(yàn)。國(guó)家領(lǐng)導(dǎo)者曾經(jīng)指出,信息安全的保障工作要堅(jiān)持“積極防御、綜合防范”的方針,重點(diǎn)保障基礎(chǔ)網(wǎng)絡(luò)和重要系統(tǒng)的安全,并完善信息安全監(jiān)控體系,建立信息安全的有效機(jī)制和應(yīng)急處理機(jī)制。
信息安全保護(hù)的發(fā)展歷程
1、2010年4月年公安部出臺(tái)《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測(cè)評(píng)體系建設(shè)和開(kāi)展等級(jí)測(cè)評(píng)工作的通知》;
2、2015年11月刑法修正案(九)新增安全處罰條例第二百八十六條之一;
3、2017年6月1日《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,正式開(kāi)始實(shí)施;
4、2018年全國(guó)各地公安廳將重點(diǎn)針對(duì)等級(jí)保護(hù)工作提出更高要求以及國(guó)家對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度提出了新的要求,等級(jí)保護(hù)制度已進(jìn)入2.0時(shí)代。
與信息安全相關(guān)的刑法
刑法修正案(九) 第二百八十六條之一(新增):“網(wǎng)絡(luò)服務(wù)提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),經(jīng)監(jiān)管部門通知采取改正措施而拒絕執(zhí)行,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金”:
(一)致使違法信息大量傳播的;
(二)致使用戶信息泄露,造成嚴(yán)重后果的;
(三)致使刑事犯罪證據(jù)滅失,嚴(yán)重妨害司法機(jī)關(guān)依法追究犯罪的;
(四)有其他嚴(yán)重情節(jié)的。
進(jìn)行等級(jí)保護(hù)測(cè)評(píng)的收益
1.嚴(yán)格按照相關(guān)法律法規(guī)及標(biāo)準(zhǔn)執(zhí)行評(píng)估,滿足主管單位和行業(yè)安全要求;
2.梳理業(yè)務(wù)系統(tǒng)重要資產(chǎn)信息,了解信息資產(chǎn)面臨的外部威脅和自身弱點(diǎn);
3.明確系統(tǒng)安全現(xiàn)狀,防患于未然,對(duì)于未來(lái)系統(tǒng)建設(shè)和投入有指導(dǎo)意義;
4.完善和規(guī)范的服務(wù)流程,享受專家技術(shù)支持服務(wù);
5.通過(guò)安全專家核查及提出整改建議,并督促企業(yè)整改,降低系統(tǒng)被入侵風(fēng)險(xiǎn);
6.極大提高技術(shù)人員的安全意識(shí)和技術(shù)水平,有助降低運(yùn)維成本,提高效率。
因此,如何使計(jì)算機(jī)信息網(wǎng)絡(luò)等級(jí)保護(hù)制度更為有效地保護(hù)重要領(lǐng)域的信息網(wǎng)絡(luò),建立安全保障的長(zhǎng)效機(jī)制將是現(xiàn)在和今后我國(guó)信息安全建設(shè)的重點(diǎn)。
西部數(shù)碼網(wǎng)站提供云平臺(tái)用戶與各省市等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)的溝通渠道,專業(yè)機(jī)構(gòu)一站式服務(wù),等保測(cè)評(píng)業(yè)務(wù)鏈接 https://www.west.cn/web/dengbao/