新闻中心
  行业新闻
  公司动态
 
首页 > 新闻中心 >行业新闻 >《GB 17859-1999计算机信息系统安全等级划分》准则解读!
 
《GB 17859-1999计算机信息系统安全等级划分》准则解读!
[ 2021-1-17 19:50:43] 作者:福义轩信息技术部门 来源:福义轩信息技术部门

 什么是等级保护?

  • 网络安全等级保护是指对国家秘密信息、法人或其他组织及公民专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级进行响应、处置。

  • 等级保护五个级别

    《GB 17859-1999计算机信息系统安全等级划分准则》中定义了五个系统级别

 

            等级保护如何定级?

安全等级共划分为五个级别,安全能力从第一级到第五级逐渐增强。各部门、单位应当依照等级保护实施指南及相关标准进行相关等级备案证明申请

受害的客体 侵害的程度
- 一般损害 严重损害 特别严重损害
公民法人和其他组织的合法权益 第一级 第二级 第三级
社会秩序和公共利益 第二级 第三级 第四级
国家安全 第三级 第四级 第五级

 

福义轩信息等保备案服务

整个等级保护实施过程包括:系统定级、安全规划设计、安全实施/实现、安全运行管理与系统终止。

 等保安全合规架构

等级保护2.0合规要求,从机房物理环境安全、网络及通信安全、设备及计算安全、应用和数据安全、制度管理等多个维度满足合规要求。

  • 1、物理和环境安全:包括机房供电、温湿度控制、防风防雨防雷
  • 2、网络和通讯安全:包括网络架构、边界防护访问控制、入侵防范、通讯加密等
  • 3、设备和计算安全:包括入侵防范、恶意代码防范、身份鉴别访问控制、集中管控和安全审计等
  • 4、应用和数据安全:审计、备份、完整性和保密性等