信息系统安全等级保护实施指南将什么作为实施等级保护的第一项重要内容
安全定级。
我国网络安全等级保护制度的主要内容如下:
1、等级划分:对不同的网络系统、网络设备和信息系统进行等级划分,分为五个等级,即一级到五级。
2、等级保护要求:对不同等级的网络系统、网络设备和信息系统,制定相应的保护要求,包括技术要求和管理要求。
3、等级保护测评:对网络系统、网络设备和信息系统进行安全测评,评定其等级,并根据等级要求进行相应的保护。
4、等级保护目录:公布经测评确认的网络系统、网络设备和信息系统的等级和保护要求,供各单位参考和应用。
5、等级保护认证:对通过测评确认的网络系统、网络设备和信息系统,进行认证,证明其符合等级保护要求,达到一定的安全性能。
6、等级保护工作管理:对等级保护工作进行管理和监督,确保等级保护工作的有效性和稳定性。
网络安全的特点:
1、保密性。
信息不泄露给非授权用户、实体或过程,或供其利用的特性。即,防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。保密性是在可靠性和可用性基础之上,保障网络信息安全的重要手段。
2、完整性。
数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。即网络信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。