等保和分保的区别 作者:王春
什么是等级保护?什么是分级保护?这两者之间有什么不同?哪些系统需要进行等级保护?涉密信息系统如何分级?下面,通过介绍等保和分保的区别,相信大家一定能对等保和分保的相关疑问,有一个更加清晰的认识。
一、基本概念
等级保护:信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和储存、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
分级保护:涉密信息系统分级保护是指涉密信息系统的建设使用单位,根据分级保护管理办法和有关标准,对涉密信息系统分等级实施保护,各级保密工作部门根据涉密信息系统的保护等级实施监督管理,确保系统和信息安全。
二、等保和分保的区别
网络不同
等级保护:国家安全信息等级保护,重点保护的对象是非涉密的涉及国计民生的重要信息系统和通信基础信息系统。
分级保护:涉密信息系统分级保护是国家信息安全等级保护的重要组成部分,是等级保护在涉密领域的具体体现。
定级不同
等级保护:信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定,由低到高划分为五个等级:第一级(自主保护)、第二级(指导保护)、第三级(监督保护)、第四级(强制保护)、第五级(专控保护)。
分级保护:涉密信息系统按照所处理信息的最高密级,由低到高划分为秘密、机密和绝密三个等级。涉密信息系统建设使用单位应当依据涉密信息系统分级保护管理规范和技术标准,按照秘密、机密、绝密三级的不同要求, 结合系统实际进行方案设计,实施分级保护,其保护水平总体上不低于国家信息安全等级保护第三级、第四级、第五级的水平。秘密级对应三级、机密级对应四级、绝密级对应五级。
工作内容不同
等级保护:信息系统等级保护工作包括系统定级、系统备案、安全建设整改、等级测评和监督检查五个环节。
分级保护:涉密信息系统分级保护工作包括系统定级、方案设计、工程实施、系统测评、系统审批、日常管理、测评与检查和系统废止八个环节。
测评频率不同
等级保护:第三级信息系统,应每年至少进行一次等级测评;第四级信息系统,应半年至少进行一次等级测评;第五级信息系统,应当根据特殊安全需求进行自查。
分级保护:秘密级、机密级信息系统,应每两年至少进行一次安全保密测评或保密检查;绝密级信息系统,应每年至少进行一次安全保密测评或保密检查。
测评机构资质要求
等级保护:国家信息安全等级保护工作协调小组办公室授权的信息安全等级保护测评机构。
分级保护:由国家保密工作部门授权的系统测评机构。国家保密科技测评中心是我国唯一的涉密信息系统安全保密测评机构。涉密信息系统投入使用前,应当经设区的市级以上保密行政管理部门检查合格。
三、等保和分保的综合服务
西安信安保密技术研究所是由西安市民政局颁发的民办非企业单位,成立于2011年,业务主管单位是西安市科技局。立足信息安全保密领域,研究所通过十多年的不懈努力,目前已经发展成为围绕国家安全的综合性一体化服务平台,是中国保密协会会员单位、陕西安全防范产品行业协会会员、西安市信息安全测评中心战略合作单位、中国信息安全保密领域著名品牌。研究所可为用户提供“一站式、一体化、一条龙”的等保和分保的咨询、策划、服务业务,为企业数据信息化快速发展、为国家信息安全发展保驾护
|