2022年等級保護定級標準(等保評測定級流程)
一、2022年等級保護定級標準
根據等級保護對象在國家安全、經濟建設、社會生活中的重要程度,以及一旦遭到破壞、喪失功能或者數據被篡改、泄露、丟失、損毀后,對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的侵害程度等因素,等級保護對象的安全保護等級分為以下五級:
第一級:等級保護對象受到破壞后,會對相關公民、法人和其他組織的合法權益造成一般損害,但不危害國家安全、社會秩序和公共利益;
第二級:等級保護對象受到破壞后,會對相關公民、法人和其他組織的合法權益造成嚴重損害或特別嚴重損害,或者對社會秩序和公共利益造成危害,但不危害國家安全;
第三級:等級保護對象受到破壞后,會對社會秩序和公共利益造成嚴重危害,或者對國家安全造成危害;
第四級:等級保護對象受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害;
第五級:等級保護對象受到破壞后,會對國家安全造成特別嚴重損害。
二、等保評測定級流程
《定級指南》提到安全保護等級初步確定為第二級及以上的等級保護對象,其網絡運營者依據本標準組織進行專家評審、主管部門核準和備案審核,最終確定其安全保護等級。這樣的定級流程更加嚴謹,避免系統定級過高或過低的問題,讓網絡運營者更好的履行其安全義務。定級流程如下圖:
1.確定定級對象
2.初步確定等級
3.專家評審
4.主管部門審核
5.公安機關備案審查
需要注意的是,網絡運營者在初步確定等級保護對象的安全保護等級后,為了保證定級的合理性和準確性,應聘請行業專家對定級結果進行評審,并出具專家評審意見。深圳市早年就建立了專家庫,定級要求也比較明確,定級時需要3名專家進行評審(3名專家不能全為同一專家組成員單位),廣東省其他地市的專家庫也正在籌備建立。