导图社区 等级保护发展历程
等级保护发展历程,1994年,国务院颁布《中华人民共和国计算机信息系统安全保护条例》,规定计算机信息系统实行安全等级保护。
社区模板帮助中心,点此进入>>
论语孔子简单思维导图
《傅雷家书》思维导图
《童年》读书笔记
《茶馆》思维导图
《朝花夕拾》篇目思维导图
《昆虫记》思维导图
《安徒生童话》思维导图
《鲁滨逊漂流记》读书笔记
《这样读书就够了》读书笔记
妈妈必读:一张0-1岁孩子认知发展的精确时间表
等级保护发展历程
等级1.0
1994年,国务院颁布《中华人民共和国计算机信息系统安全保护条例》,规定计算机信息系统实行安全等级保护
2003年,中央办公厅,国务院办公厅颁布《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发{2003}27号)明确指出实行信息安全等级保护。
2004-2006年,公安部联合“四部委”开展涉及65117家单,共115349个系统的等级保护基础调查和等级保护试点工作,为全面开展等级保护工作奠定基础。
四部委
公安部
公安部 办公厅、情报指挥、研究室、督查审计、经济犯罪侦查、治安管理、刑事侦查、反恐怖、网络安全保卫(等保主管部门)、禁毒、科技信息化、铁路公安等
国家保密局
中共中央保密委员会办公室-国家保密局,一个机构两块牌子
秘书行政司
政策法规司
指导管理司(宣传教育司)
科学技术司
监督监测司
机构党委(人事司)
国家密码管理局
各省及直辖市都立省级/市级的密码管理局
国务院信息化办公室
2007年6月,四部门联合出台《信息安全等级保护管理办法》
2007年7月,四部门联合颁布《关于开展全国重要信息系统安全等级保护定级工作的通知》。
2007年7月20日,召开全国重要信息系统安全等级保护定级工作部署专题电视电话会议,标志着信息安全等级保护制度正式开始实施。
2010年4月,公安部出台《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》,提出等级保护工作的阶段性目标。
2010年12月,公安部和国务院国有资产监督管理委员会联合出台《关于进一步推进中央企业信息安全等级保护工作的通知》,要求中央企业贯彻执行等级保护工作。
等级2.0
2013年,全国信息安全标准化技术委员会授权WG5-信息安全评估工作组开始启动等级保护信标准的研究。
2016年10月10日,第五届全国信息安全等级保护技术大会召开,公安部网络安全保卫局郭启全总工指出“国家对网络安全等级保护制度提出的新的要求,等级保护制度已进入2.0时代。
2016年11月7日,《 中华人民共和国网络安全法》正式颁布,第二十一条明确“国家实行网络安全等级保护制度...”。
2017年1月至2月,全国信息安全标准化技术委员会发布《网络安全等级保护基本要求》系列标准、《网络安全等级保护测评要求》系列标准等“征求意见稿”。
2017年5月,国家安全部发布《GA/T1389-2017网络安全等级保护定级指南》、《GA/T13902-2017网络安全等级保护基本要求第2部分:云计算安全扩展要求》等4个公共安全行业等级保护标准。
2019年5月13日,网络安全等级保护2.0国家标准(等保2.0)发布,并于同年12月1日正式实施。在宣告我国网络等级保护制度进入了一个全新时代的同时,也让“过等保”成为企业合规运营的关键词。
未来展望
《中华人民共和国网络安全法》第21条规定“国家实行网络安全等级保护制度”,要求“网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”;第31条规定“对于国家关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护”。
随着云计算、移动互联、大数据、物联网、人工智能等新技术不断涌现,计算机信息系统的概念已经不能涵盖全部,特别是互联网快速发展带来大数据价值的凸显,等级保护对象的外延将不断拓展。
在定级、备案、建设整改、等级测评和监督检查等规定动作基础上,2.0时代风险评估、安全监测、通报预警、案时间调查、数据防护、灾难备份、应急处置、自主可控、供应链安全、效果评价、综治考核等这些与网络安全密切相关的措施都将全部纳入等级保护制度并加以实施。
2.0时代,主管部门将继续制定出台一系列政策法规和技术标准,形成运转顺畅的工作机制,在现有体系基础上,建立完善等级保护政策体系、标准体系、测评体系、技术体系、服务体系、关键技术研究体系、教育训练体系等。