问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

...22240-2020 《信息安全技术 网络安全等级保护定级指南》【等级保护...

发布网友 发布时间:2024-10-04 14:10

我来回答

1个回答

热心网友 时间:2024-11-12 23:43

为响应《中华人民共和国网络安全法》的实施,并适应云计算、移动互联、物联网、工业控制和大数据等新技术、新应用环境下网络安全等级保护工作的推进,对原有标准GB/T 22240-2008进行了修订。形成新的网络安全等级保护定级指南标准——GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》(以下简称定级指南),自2020年11月1日起正式施行。以下对定级指南内容进行详细阐述。

一、安全保护等级

定级指南中明确了网络安全保护等级分为五个级别,从低到高依次为:第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。各级别的详细描述可参考GB 17859-1999《计算机信息系统 安全保护等级划分准则》。

二、定级要素

定级指南包含两个要素,即“受侵害的客体”与“对客体的侵害程度”。

1)受侵害的客体

a) 公民、法人和其他组织的合法权益;

b) 社会秩序、公共利益;

c) 国家安全。

2)对客体的侵害程度

a) 造成一般损害;

b) 造成严重损害;

c) 造成特别严重损害。

三、定级流程

安全保护等级初步确定为第二级及以上的等级保护对象,其网络运营者需依据定级指南组织专家评审、主管部门核准和备案审核,最终确定其安全保护等级。定级流程包括:1.确定定级对象;2.初步确定等级;3.专家评审;4.主管部门核准;5.备案审核。

注:安全保护等级初步确定为第一级的等级保护对象,其网络运营者可依据定级指南自行确定最终安全保护等级,可不进行专家评审、主管部门核准和备案审核。

3.1 确定定级对象

在确定安全保护等级前,首先要明确定级对象。定级对象的基本特征如下:

a) 具有确定的主要安全责任主体;

b) 承载相对独立的业务应用;

c) 包含相互关联的多个资源。

注:主要安全责任主体包括但不限于企业、机关和事业单位等法人,以及不具备法人资格的社会团体等其他组织。避免将某个单一的系统组件,如服务器、终端或网络设备作为定级对象。

3.2 初步确定安全保护等级

定级对象的安全主要包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,安全保护等级由业务信息安全和系统服务安全两方面确定,定级对象的定级方法按照以下流程进行:

a) 确定受到破坏时所侵害的客体

1) 确定业务信息受到破坏时所侵害的客体;

2) 确定系统服务受到侵害时所侵害的客体。

b) 确定对客体的侵害程度

1) 根据不同的受侵害客体,分别评定业务信息安全被破坏对客体的侵害程度;

2) 根据不同的受侵害客体,分别评定系统服务安全被破坏对客体的侵害程度。

c) 确定安全保护等级

1) 确定业务信息安全保护等级;

2) 确定系统服务安全保护等级;

3) 将业务信息安全保护等级和系统服务安全保护等级的较高者确定为定级对象的安全保护等级。

3.3 确定安全保护等级

1)安全保护等级初步确定为第二级及以上的,定级对象的网络运营者需组织信息安全专家和业务专家对定级结果的合理性进行评审,并出具专家评审意见。

2)有行业主管(监管)部门的,还需将定级结果报请行业主管(监管)部门核准,并出具核准意见。

3)最后,定级对象的网络运营者按照相关管理规定,将定级结果提交公安机关进行备案审核。审核不通过,其网络运营者需组织重新定级;审核通过后最终确定定级对象的安全保护等级。

注:1)对于通信网络设施、云计算平台/系统等定级对象,需根据其承载或将要承载的等级保护对象的重要程度确定其安全保护等级,原则上不低于其承载的等级保护对象的安全保护等级。

2)对于数据资源,综合考虑其规模、价值等因素,及其遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度确定其安全保护等级。3)涉及大量公民个人信息以及为公民提供公共服务的大数据平台/系统,原则上其安全保护等级不低于第三级。

3.4 等级变更

当等级保护对象所处理的业务信息和系统服务范围发生变化,可能导致业务信息安全或系统服务安全受到破坏后的受侵害客体和对客体的侵害程度发生变化时,需根据定级指南重新确定定级对象和安全保护等级。

小结:定级指南明确了网络安全保护等级为五个级别;并指出了定级的两个要素为“受侵害的客体”与“对客体的侵害程度”;并规定了定级流程为1.确定定级对象2.初步确定等级3.专家评审4.主管部门核准5.备案审核五个步骤。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
word文档怎么设置页码word怎么从中间开始设置页码 《祖宗模拟器》如何长寿长寿技巧分享 祖宗模拟器答案大全,你知道吗。 祖宗模拟器答案大全,哪位有? 宝石种类分为哪几类? 表格怎么自动排序号excel表格中自动生成序号技巧 表格如何自动排序仅需4步让Excel表格自动排序的方法 1.5匹富士空调电脑板开机就烧保险丝 为什么 修空调只是把拆了个压敏电阻,虽然可以运行,但这样没问题吗? 1.5富士空调电脑板一通电就烧保险丝为什么 ...让选择f1和f2,求大神指点怎么解决。联想电脑一体机 一体机怎么切换hdmi显示输入? 联想一体机想当显示器用,只有输出接口,拆开之后能不能vga转这种接口... 联想b320一体机,没有外接显示器的接口怎么办? 毛呢大衣什么材质最好 羊绒大衣梅了不洗会坏冯 designedby是vivo几 designedby是vivo什么手机? EXCEL电子仓库管理表格,仓库进库、出库、结存账目,要简洁明了,容易统计... 有哪些电视剧适合全家人一起看的? 油炸小米椒酱是怎么做的? 牛津词典2023年度词汇Rizz 是什么意思? 身高一米五八,重量98斤。算胖还是正常 身高155,体重98,胸围85,腰围66,臀围88,胖吗 第一次住校,应该注意什么问题呢? 16周岁1.7cm60公斤想健身想长高麻烦肌肉男们给支支招 本人男,身高183,体重85公斤,想减肥,主要是肚子肉太多,买了哑铃,准备跑 ... 科目二坡道起步怎么避免熄火和后溜? 我想更懂你相关评论 减肥7天后一斤都不掉怎么办 为什么我已经节食一个礼拜了,可还是一斤都没有轻 根据定级要素分别划分什么等级? 每天早上只吃一碗稀饭 一个鸡蛋 中午晚上都不吃 能减掉多少肉 我准备... ...鸡蛋,一个苹果,中午:一碗饭半碗菜,晚上,两个鸡蛋,这样吃能减肥吗_百... 我的宝贝四千金中,我被二一了,是什么意思 关于减肥的性说说 减肥深蹲怎么做 我是个胖子,今年才14岁但却有180斤,特别是腿很粗,怎能让我有效减肥... 我是一个15岁的男孩.很胖180斤.身高178.还能不能瘦下来了? 吃那么少`为什么我瘦不下来 为什么我晚上吃很少的饭第二天起床称体重依然不掉称?别人晚上少吃... 如何减重5磅(4.5斤) 3种方法来减重5磅(4.5斤) 月瘦二十斤的减肥方法有木有? 我想减肥,胖的像猪一样。有没有什么好方法一个月瘦20斤?或者减肥... 男的跟女的上过chuang女的会越来越爱这个男的对不? 跟男的发生关系后,发他消息也不回,是怎么回事啊? 一周迅速减肥5斤的方法 一周怎么迅速减肥5斤 杭州汽车南站有地铁吗? 加盟舞蹈跆拳道培训学校赚钱么 云裳羽衣怎么捏脸 角色捏脸功能打开进入方法 奔驰s350怎么开 奔驰s350开法