哈爾濱等保測評等級劃分
計算機信息系統(tǒng)安全保護等級根據(jù)計算機信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,計算機信息系統(tǒng)受到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定,哈爾濱等保分為五級:
第一級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益。
第二級,信息系統(tǒng)受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。
第三級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。
第四級,信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。
第五級,信息系統(tǒng)受到破壞后,會對國家安全造成特別嚴重損害。
哈爾濱等保測評定級程序
信息系統(tǒng)運營、使用單位應(yīng)當依據(jù)《信息系統(tǒng)安全等級保護定級指南》確定信息系統(tǒng)的安全保護等級。有主管部門的,應(yīng)當經(jīng)主管部門審核批準??缡』蛘呷珖y(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)可以由主管部門統(tǒng)一確定安全保護等級。
對擬確定為第四級以上信息系統(tǒng)的,運營、使用單位或者主管部門應(yīng)當請國家信息安全保護等級專家評審委員會評審。
如何確定本單位是否需要需要做等保?
哈爾濱等保的保護對象并不是特定的機構(gòu)或者公司,而是機構(gòu)所使用的特定的信息系統(tǒng)。等保關(guān)心的是信息系統(tǒng)和信息系統(tǒng)運轉(zhuǎn)依賴的數(shù)據(jù)、設(shè)備、網(wǎng)絡(luò)、系統(tǒng)和人員,評價一個系統(tǒng)是否應(yīng)該做等保,核心問題并不是這個系統(tǒng)有多大,而是這個系統(tǒng)一旦遭受破壞,是否會給國家安全、社會秩序、公共利益以及其他公民、法人或組織的合法權(quán)益造成嚴重損害。