了解最新等保資訊及等保政策
信息安全分級保護是指什么?信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和儲存、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。
實行信息安全分級保護,先要根據(jù)信息的等級、涉密信息系統(tǒng)的重要性,遭到破壞后對國計民生造成的危害性,以及信息系統(tǒng)必須達到的安全保護水平來確定信息安全的保護等級。
信息系統(tǒng)安全等級保護將安全保護的監(jiān)管級別劃分為五個級別:
第一級:用戶自主保護級??完全由用戶自己來決定如何對資源進行保護,以及采用何種方式進行保護。
第二級:系統(tǒng)審計保護級??本級的安全保護機制受到信息系統(tǒng)等級保護的指導,支持用戶具有更強的自主保護能力,特別是具有訪問審計能力。即能創(chuàng)建、維護受保護對象的訪問審計跟蹤記錄,記錄與系統(tǒng)安全相關事件發(fā)生的日期、時間、用戶和事件類型等信息,所有和安全相關的操作都能夠被記錄下來,以便當系統(tǒng)發(fā)生安全問題時,可以根據(jù)審計記錄,分析追查事故責任人,使所有的用戶對自己行為的合法性負責。
第三級:安全標記保護級??除具有第二級系統(tǒng)審計保護級的所有功能外,還它要求對訪問者和訪問對象實施強制訪問控制,并能夠進行記錄,以便事后的監(jiān)督、審計。通過對訪問者和訪問對象指定不同安全標記,監(jiān)督、限制訪問者的權限,實現(xiàn)對訪問對象的強制訪問控制。
第四級:結構化保護級??將前三級的安全保護能力擴展到所有訪問者和訪問對象,支持形式化的安全保護策略。其本身構造也是結構化的,將安全保護機制劃分為關鍵部分和非關鍵部分,對關鍵部分強制性地直接控制訪問者對訪問對象的存取,使之具有相當?shù)目節(jié)B透能力。本級的安全保護機制能夠使信息系統(tǒng)實施一種系統(tǒng)化的安全保護。
第五級:訪問驗證保護級??這一個級別除了具備前四級的所有功能外還特別增設了訪問驗證功能,負責仲裁訪問者對訪問對象的所有訪問活動,仲裁訪問者能否訪問某些對象從而對訪問對象實行專控,保護信息不能被非授權獲取。因此,本級的安全保護機制不易被攻擊、被篡改,具有極強的抗?jié)B透的保護能力。
安徽等保測評機構網站為云平臺用戶提供與各省市等級保護測評機構的溝通渠道,促成用戶與測評機構等級保護測評合作關系,并對測評機構提供的等級保護測評活動進行服務質量監(jiān)督,幫助用戶的信息系統(tǒng)完成等級保護測評工作。專業(yè)機構,一站式服務更省心,業(yè)務鏈接