什么是網(wǎng)絡安全分類分級管理
我國政府和各級監(jiān)管部門一直高度重視網(wǎng)絡安全問題,工信部早在2010年就頒布《通信網(wǎng)絡安全防護管理辦法》;2018年,首個數(shù)據(jù)管理領域的國家標準《數(shù)據(jù)管理能力成熟度評估模型》頒布,首次將分類分級作為企業(yè)安全能力的基礎要求;2021年,工信部印發(fā)《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全分類分級管理指南(試行)》(以下簡稱《管理指南》),明確對數(shù)據(jù)分類分級進行指導,對不同級別數(shù)據(jù)防護能力提出具體要求,并于2022年下發(fā)《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡安全分類分級深度行》活動通知。
在工信部的持續(xù)大力推進下,安全問題逐漸被企業(yè)認識,分類分級測評也逐漸被提上企業(yè)工作日程。
《管理指南》要求企業(yè)依據(jù)《工業(yè)企業(yè)信息化和工業(yè)化融合評估規(guī)范》、《工業(yè)互聯(lián)網(wǎng)成熟度評估》等規(guī)則,結合自身情況進行初步自主定級,上報地方主管部門進行核查確認,落實安全防護機制。要求企業(yè)根據(jù)企業(yè)/行業(yè)網(wǎng)絡安全影響程度、企業(yè)規(guī)模、一旦發(fā)生安全事件的影響程度、工業(yè)互聯(lián)網(wǎng)應用程度四個方面打分,將企業(yè)由高到低劃分為三級、二級、一級。
《工業(yè)互聯(lián)網(wǎng)安全分類分級評定規(guī)則》規(guī)定建設運營工業(yè)互聯(lián)網(wǎng)標識解析二級節(jié)點及遞歸節(jié)點的企業(yè)定級為二級,要求相關企業(yè)滿足分類分級基礎級防護。 |
|