等保全称为“信息系统安全等级保护”,现改为“网络安全等级保护”,是指对络和信息系统按照重要性等级分级别保护的一种工作。将全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级(从第一级到第五级逐级增高),定级后第二级以上系统到公安机关备案,公安机关审核合格后颁发备案证明;各单位各部门根据系统等级按照国家标准进行安全建设整改;聘请测评机构进行等级测评;公安机关定期开展监督、检查、指导。“ 定级、备案、安全建设整改、等级测评、检查”五个规定动作。
等级保护相关法律法规:如下参考
1.从1994年国务院在《中华人民共和国计算机信息系统安全保护条例》首次提出网络信息安全等级保护备案证书流程及介绍计算机信息系统实行安全等级保护。
2.2007年和2008年颁布实施的《信息安全等级保护管理办法》和《信息安全等级保护基本要求》被称为“等保1.0”标志我国信息安全等级保护制度正式走上正轨。
3.《中华人民共和国网络安全法》于2016年11月7日发布,自2017年6月1日起施行。第二十一条明确:国家实行网络安全等级保护制度。自那开始,等级保护制度成为国家信息安全基本国策。
4.2019年5月13日,国家市场监督管理总局、国家标准化管理委员会召开新闻发布会,网络安全等级保护制度2.0标准正式发布,包括网络安全等级保护的基本要求、测评要求、安全设计技术要求三个部分,将于2019年12月1日开始实施。
信息安全等级保护2.0所涉及的行业
1.金融,尤其是互联网金融 (不做等保不允许经营,监管最严);
2.医疗 (互联网医院或在线问诊必须取得三级等保);
3.教育 (211,985大学必须做等保,互联网+教育重要系统必须做等保);
4.能源 ;
5.通信 ;
6.交通);
7.政府机关,企事业单位,央企);
8.征信行业(必须做等保);
9.软件开发(招投标必备或行业领先);
10.物联网(招投标必备或行业领先);
11.工业数据安全;
12.大数据(行业领先或者甲方要求必须做等保);
13.云计算 (阿里云,华为云,云电话,云视频,云服务等等);
14.快递行业(必须具备等保);
15.酒店行业。
等级保护分五个级别,越高安全性越好,级别如下:
等保一级:为“用户自主保护级”,是等保中最低的级别,该级别无需测评,提交相关申请资料,公安部门审核通过即可。
等保二级:为“系统审计保护级”,即信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。常见:企业官网。二级等保每两年做一次
等保三级等:为“安全标记保护级”,适用范围更高,即信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。三级等保每年都需要做。
等保四级等:保适用于国家重要领域、涉及国家安全、国计民生的核心系统,比如中国人民银行就是目前唯一四级等保的中国央行门户集群。
等保五级:是目前我国最高级别,一般应用于国家的机密部门。