1994年,《中華人民共和國計算機信息系統(tǒng)安全保護條例 》(國務(wù)院147號令)規(guī)定,“計算機信息系統(tǒng)實行安全等級保護,安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關(guān)部門制定”。該條明確了三個內(nèi)容:一是確立了等級保護是計算機信息系統(tǒng)安全保護的一項制度;二是出臺配套的規(guī)章和技術(shù)標準;三是明確了公安部的牽頭地位。
2003年,《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)明確指出“實行信息安全等級保護”?!耙攸c保護基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國家安全、經(jīng)濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng),抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術(shù)指南”。標志著等級保護從計算機信息系統(tǒng)安全保護的一項制度提升到國家信息安全保障一項基本制度。同時中央27號文明確了各級黨委和政府在信息安全保障工作中的領(lǐng)導(dǎo)地位,以及“誰主管誰負責(zé),誰運營誰負責(zé)”的信息安全保障責(zé)任制。
2004年9月,公安部會同國家保密局、國家密碼管理局和國務(wù)院信息辦四部門聯(lián)合出臺了《關(guān)于信息安全等級保護工作的實施意見》(公通字[2004]66號)。
2006年上半年,公安部會同國信辦在全國范圍內(nèi)開展了信息系統(tǒng)安全等級保護基礎(chǔ)調(diào)查。調(diào)查對象共計65117家單位,涉及115319個信息系統(tǒng)。通過基礎(chǔ)調(diào)查,基本摸清和掌握了全國信息系統(tǒng)特別是重要信息系統(tǒng)的基本情況,為制定信息安全等級保護政策奠定了堅實的基礎(chǔ)。
2006年6月,四部門聯(lián)合下發(fā)了《關(guān)于開展信息安全等級保護試點工作的通知》(公信安[2006]573號)。在13個省區(qū)市和3個部委聯(lián)合開展了信息安全等級保護試點工作。通過試點,完善了開展等級保護工作的模式和思路,檢驗和完善了開展等級保護工作的方法、思路、規(guī)范標準,探索了開展等級保護工作領(lǐng)導(dǎo)、組織、協(xié)調(diào)的模式和辦法,為全面開展等級保護工作奠定了堅實的基礎(chǔ)。
2007年6月,四部門聯(lián)合出臺了《信息安全等級保護管理辦法》(公通字[2007]43號,以下簡稱《管理辦法》),明確了信息安全等級保護制度的基本內(nèi)容、流程及工作要求,明確了信息系統(tǒng)運營使用單位和主管部門、監(jiān)管部門在信息安全等級保護工作中的職責(zé)、任務(wù),為開展信息安全等級保護工作提供了規(guī)范保障。
2007年7月,四部門聯(lián)合出臺了《關(guān)于開展全國重要信息系統(tǒng)安全等級保護定級工作的通知》(公信安[2007]861號),并在北京聯(lián)合召開了“全國重要信息系統(tǒng)安全等級保護定級工作電視電話會議”,部署在全國范圍內(nèi)開展重要信息系統(tǒng)安全等級保護定級工作。評估中心制定的四個標準《信息系統(tǒng)安全等級保護定級指南》、《信息系統(tǒng)安全等級保護基本要求》、《信息系統(tǒng)安全等級保護實施指南》、《信息系統(tǒng)安全等級保護測評要求》報批稿作為文件附件在試點工作中使用。
2009年10月,公安部出臺了《關(guān)于開展信息安全等級保護建設(shè)整改工作的指導(dǎo)意見》(公信安[2009]1429號),并對中央和國家機關(guān)九十多個部委和直屬機構(gòu)等進行了等級保護建設(shè)整改工作培訓(xùn),評估中心對建設(shè)整改工作的技術(shù)方法和流程進行了培訓(xùn)。同年,公安部以(公信安[2009]1487號)文件的形式下發(fā)了由評估中心編寫的《信息系統(tǒng)安全等級保護測評報告模板(試行)》。
2010年4月,公安部出臺了《關(guān)于推動信息安全等級保護測評體系建設(shè)和開展等級測評工作的通知》(公信安[2010]303號),要求2010年底前完成等級測評體系建設(shè)工作,2011年底前完成三級以上信息系統(tǒng)的等級測評工作,2012年底前完成三級以上信息系統(tǒng)的建設(shè)整改工作。在《信息安全等級保護測評工作管理規(guī)范(試行)》文件中明確規(guī)定,公安部信息安全等級保護評估中心負責(zé)測評機構(gòu)的能力評估和培訓(xùn)。
2010年12月,公安部和國務(wù)院國有資產(chǎn)監(jiān)督管理委員會聯(lián)合出臺了《關(guān)于進一步推進中央企業(yè)信息安全等級保護工作的通知》(公通字[2010]70號),要求中央企業(yè)貫徹執(zhí)行等級保護工作。
聯(lián)系地址:甘肅省蘭州市城關(guān)區(qū)南濱河?xùn)|路58號
?版權(quán)所有 2011-2020 甘肅安信信息安全技術(shù)有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd