档案行业网络安全等级保护定级工作指南、档案行业网络安全等级保护基本要求(征.docx
《档案行业网络安全等级保护定级工作指南、档案行业网络安全等级保护基本要求(征.docx》由会员分享,可在线阅读,更多相关《档案行业网络安全等级保护定级工作指南、档案行业网络安全等级保护基本要求(征.docx(65页珍藏版)》请在优知文库上搜索。
1、附件1档案行业网络安全等级保护定级工作指南(征求意见稿)一、适用范围1二、编制依据1三、基本原贝U1(一)科学规范,协作配合1(二)分级保护,突出重点2(三)同步规划,动态调整2四、定级方法2(一)安全保护等级2(二)定级要素21 .受侵害的客体22 .对客体的侵害程度3(三)定级要素与安全保护等级的关系4五、工作流程4(一)确定定级对象51 .信息系统52 .通信网络设施63 .数据资源6(二)初步确定等级64 .确定受侵害的客体75 .确定对客体的侵害程度76 .综合判定等级77 .编制定级报告9(三)专家评审9(四)主管部门核准10(五)公安机关备案审核100(六)等级变更100附件Il
2、lII档案行业网络安全等级保护定级工作指南为进一步提升档案行业网络安全管理水平,加快推进档案行业网络安全工作合规有序开展,依据中华人民共和国网络安全法和网络安全等级保护相关政策标准,结合档案工作实际制定本指南。本指南明确了档案行业网络安全等级保护的定级原理和定级流程,提出划分定级对象和确定安全保护等级的建议。一、适用范围本指南适用于县级及以上档案主管部门及国家综合档案馆的非涉及国家秘密的等级保护对象的定级工作,其他档案机构可参照执行。二、编制依据本文件的编制主要依据以下文件:中华人民共和国档案法;中华人民共和国网络安全法;中华人民共和国数据安全法;中华人民共和国个人信息保护法;中华人民共和国档
3、案法实施条例(国务院令第772号);网络数据安全管理条例(国务院令第790号);国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号);信息安全等级保护管理办法(公通字2007)43号);关于开展全国重要信息系统安全等级保护定级工作的通知(公信安2007)861号);贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见(公网安(2020)1960号);全国档案馆设置原则和布局方案(1992年3月27日国家档案局印发);数字档案馆建设指南(档办(2010)116号);国家档案局办公室关于档案部门使用政务云平台过程中加强档案信息安全管理的意见(档办函202055号
4、);推进数字档案馆建设实施办法(试行)(档办函2025)3号);信息安全技术信息安全技术信息安全技术信息安全技术信息安全技术(GB/T222392019);(GB/T222402020);(GB/T250582019);311672023);网络安全等级保护基本要求网络安全等级保护定级指南网络安全等级保护实施指南云计算服务安全指南(GB/T云计算服务安全能力要求(GB/T31168-2023)0三、基本原则档案行业网络安全等级保护定级工作中应遵循以下基本原则:(一)科学规范,协作配合档案行业网络安全等级保护的定级工作应按照国家相关法规、标准,根据档案行业的具体特点科学开展。对于初步确定安全保护
5、等级为第二级及以上的等级保护对象,应经专家评审后报主管部门审核批准,并报公安部门备案。网络运营单位履行主体防护责任,主管部门履行网络安全主管、监管责任,公安机关履行网络安全保卫和监督管理职责,各方加强密切协作配合,形成网络安全综合防控体系。(二)分级保护,突出重点根据等级保护对象的重要程度以及其遭到破坏后的危害程度等因素,科学确定安全保护等级,以便实施分等级保护、分等级监管,集中资源优先保护涉及核心业务或重要档案数字资源的等级保护对象。(三)同步规划,动态调整在网络的规划设计阶段应确定安全保护等级。当网络功能、服务范围、服务对象和处理的数据等发生重大变化时,应重新确定安全保护等级,以便实施相应
6、的安全保护措施。四、定级原理(一)安全保护等级根据等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度等因素,等级保护对象的安全保护等级分为五级:第一级:等级保护对象受到破坏后,会对相关公民、法人和其他组织的合法权益造成损害,但不危害国家安全、社会秩序和公共利益。第二级:等级保护对象受到破坏后,会对相关公民、法人和其他组织的合法权益造成严重损害或特别严重损害,或者对社会秩序和公共利益造成危害,但不危害国家安全。第三级:等级保护对象受到破坏后,会对社会秩序和
7、公共利益造成严重危害,或者对国家安全造成危害。第四级:等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重危害,或者对国家安全造成严重危害。第五级:等级保护对象受到破坏后,会对国家安全造成特别严重危害。(二)定级要素等级保护对象的定级要素包括:受侵害的客体和对客体的侵害程度。8 .受侵害的客体等级保护对象受到破坏时所侵害的客体包括三个方面:国家安全;社会秩序、公共利益;公民、法人和其他组织的合法权益。确定受侵害的客体时,首先判断是否侵害国家安全,然后判断是否侵害社会秩序或公共利益,最后判断是否侵害公民、法人和其他组织的合法权益。(1)国家安全侵害国家安全的事项包括:影响国家政权稳固和领土
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 档案 行业 网络安全 等级 保护 定级 工作指南 基本要求
