什么是網(wǎng)絡(luò)安全分類分級(jí)管理
我國(guó)政府和各級(jí)監(jiān)管部門一直高度重視網(wǎng)絡(luò)安全問題,工信部早在2010年就頒布《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》;2018年,首個(gè)數(shù)據(jù)管理領(lǐng)域的國(guó)家標(biāo)準(zhǔn)《數(shù)據(jù)管理能力成熟度評(píng)估模型》頒布,首次將分類分級(jí)作為企業(yè)安全能力的基礎(chǔ)要求;2021年,工信部印發(fā)《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級(jí)管理指南(試行)》(以下簡(jiǎn)稱《管理指南》),明確對(duì)數(shù)據(jù)分類分級(jí)進(jìn)行指導(dǎo),對(duì)不同級(jí)別數(shù)據(jù)防護(hù)能力提出具體要求,并于2022年下發(fā)《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級(jí)深度行》活動(dòng)通知。
在工信部的持續(xù)大力推進(jìn)下,安全問題逐漸被企業(yè)認(rèn)識(shí),分類分級(jí)測(cè)評(píng)也逐漸被提上企業(yè)工作日程。
《管理指南》要求企業(yè)依據(jù)《工業(yè)企業(yè)信息化和工業(yè)化融合評(píng)估規(guī)范》、《工業(yè)互聯(lián)網(wǎng)成熟度評(píng)估》等規(guī)則,結(jié)合自身情況進(jìn)行初步自主定級(jí),上報(bào)地方主管部門進(jìn)行核查確認(rèn),落實(shí)安全防護(hù)機(jī)制。要求企業(yè)根據(jù)企業(yè)/行業(yè)網(wǎng)絡(luò)安全影響程度、企業(yè)規(guī)模、一旦發(fā)生安全事件的影響程度、工業(yè)互聯(lián)網(wǎng)應(yīng)用程度四個(gè)方面打分,將企業(yè)由高到低劃分為三級(jí)、二級(jí)、一級(jí)。
《工業(yè)互聯(lián)網(wǎng)安全分類分級(jí)評(píng)定規(guī)則》規(guī)定建設(shè)運(yùn)營(yíng)工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析二級(jí)節(jié)點(diǎn)及遞歸節(jié)點(diǎn)的企業(yè)定級(jí)為二級(jí),要求相關(guān)企業(yè)滿足分類分級(jí)基礎(chǔ)級(jí)防護(hù)。 |
 |
|