中小企业等保建设白皮书.docx

? ? 中小企业等保建设白皮书 ? ? 一、等保介绍及发展概述 1.1 等保简介 等保即网络安全等级保护,是指根据信息系统应用业务重要程度及其实际安全需求,实行分级、分类、分阶段实施保护,保障信息安全和系统安全正常运行,维护国家利益、公共利益和社会稳定。网络安全等级保护制度是我国信息安全保障的基本制度,也是我国网络空间安全保障体系的重要支撑。 等级保护的主体是执行网络业务的单位,一旦发生网络安全事故,这些主体需要承担相应的责任。网安部门具有认定等保主体的权力。《网络安全法》明确表示,在中华人民共和国境内建设、运营、维护和使用的网络都必须落实网络安全等级保护制度。无论网络运营者的单位性质是政府机构还是个人企业;无论提供的是访问服务还是云服务或者工业控系统;无论是关键信息基础设施还是一般网络,只要在境内运营的网络都必须展开等级保护工作。 1.2 等保的发展历程 1.2.1 国外相关制度研究 TCSEC 带动了国际计算机安全的评估研究,90 年代西欧四国(英、法、荷、德)联合提出了信息技术安全评估标准(ITSEC),ITSEC(又称欧洲白皮书)除了 TCSEC 的成功经验外,首次提出了信息安全的保密性、完整性、可用性的概念,把可信计算机的概念提高到可信信息技术的高度上来认识。他们的工作成为欧共体信息安全计划的基础,并对国际信息安全的研究、实施带来深刻的影响。 1.2.2 等保 1.0

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档