什么是网络安全分类分级管理
我国政府和各级监管部门一直高度重视网络安全问题,工信部早在2010年就颁布《通信网络安全防护管理办法》;2018年,首个数据管理领域的国家标准《数据管理能力成熟度评估模型》颁布,首次将分类分级作为企业安全能力的基础要求;2021年,工信部印发《工业互联网企业网络安全分类分级管理指南(试行)》(以下简称《管理指南》),明确对数据分类分级进行指导,对不同级别数据防护能力提出具体要求,并于2022年下发《工业互联网企业网络安全分类分级深度行》活动通知。
在工信部的持续大力推进下,安全问题逐渐被企业认识,分类分级测评也逐渐被提上企业工作日程。
《管理指南》要求企业依据《工业企业信息化和工业化融合评估规范》、《工业互联网成熟度评估》等规则,结合自身情况进行初步自主定级,上报地方主管部门进行核查确认,落实安全防护机制。要求企业根据企业/行业网络安全影响程度、企业规模、一旦发生安全事件的影响程度、工业互联网应用程度四个方面打分,将企业由高到低划分为三级、二级、一级。
《工业互联网安全分类分级评定规则》规定建设运营工业互联网标识解析二级节点及递归节点的企业定级为二级,要求相关企业满足分类分级基础级防护。 |
|