定級(jí)是等級(jí)保護(hù)工作的首要環(huán)節(jié)和關(guān)鍵環(huán)節(jié),是開展網(wǎng)絡(luò)備案、建設(shè)整改、等級(jí)測評(píng)、監(jiān)督檢查等工作的重要基礎(chǔ)。信息系統(tǒng)如果定級(jí)不準(zhǔn),后續(xù)工作都會(huì)偏離標(biāo)準(zhǔn),網(wǎng)絡(luò)安全就沒有保證。因此,網(wǎng)絡(luò)運(yùn)營者、行業(yè)主管部門、網(wǎng)絡(luò)安全監(jiān)管部門和等級(jí)測評(píng)機(jī)構(gòu)、信息安全企業(yè)和專家等,都高度重視信息系統(tǒng)的定級(jí)。?
?
定級(jí)方法:
?
根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,以及一旦遭到破壞、喪失功能或者數(shù)據(jù)被篡改、泄露、丟失、損毀后,對(duì)國家安全社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的侵害程度等因素,將信息系統(tǒng)的安全保護(hù)等級(jí)分為以下五級(jí):
?
第一級(jí)
等級(jí)保護(hù)對(duì)象受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會(huì)秩序和公共利益。
通常適用于:小型私營、個(gè)體企業(yè)、中小學(xué)、鄉(xiāng)鎮(zhèn)所屬信息系統(tǒng)、縣級(jí)單位中一般的信息系統(tǒng)。
?
第二級(jí)
等級(jí)保護(hù)對(duì)象受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但不損害國家安全。
通常適用于:縣級(jí)某些單位中的重要信息系統(tǒng);地市級(jí)以上國家機(jī)關(guān)、企事業(yè)單位內(nèi)部一般的信息系統(tǒng)。例如非涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng)等。
?
第三級(jí)
等級(jí)保護(hù)對(duì)象受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán)益產(chǎn)生特別嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國家安全造成損害。
通常適用于:地級(jí)市以上國家機(jī)關(guān)、企事業(yè)單位內(nèi)部重要的信息系統(tǒng)。例如涉及工作秘密、商業(yè)秘密、敏感信息的辦公系統(tǒng)和管理系統(tǒng);跨省或全國聯(lián)網(wǎng)運(yùn)行的用于生產(chǎn)、調(diào)度、管理、指揮、作業(yè)、控制等方面的重要信息系統(tǒng)以及這類系統(tǒng)在省、地市的分支系統(tǒng);中央各部委、?。▍^(qū)、市)門戶網(wǎng)站和重要網(wǎng)站;跨省連續(xù)的網(wǎng)絡(luò)系統(tǒng)等。
?
第四級(jí)
等級(jí)保護(hù)對(duì)象受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán)重?fù)p害,或者對(duì)國家安全造成嚴(yán)重?fù)p害。
通常適用于:國家重要領(lǐng)域、重要部門中的特別重要系統(tǒng)以及核心系統(tǒng)。例如電力、電信、廣電、鐵路、民航、銀行、稅務(wù)等重要部門的生產(chǎn)、調(diào)度、指揮等涉及國家安全、國計(jì)民生的核心系統(tǒng)。
?
第五級(jí)
等級(jí)保護(hù)對(duì)象受到破壞后,會(huì)對(duì)國家安全造成特別嚴(yán)重?fù)p害。
通常適用于:國家重要領(lǐng)域、重要部門中的極端重要系統(tǒng)。