等級(jí)保護(hù)歷程暨我國(guó)等保實(shí)施戰(zhàn)略
1994年2月18日,中華人民共和國(guó)國(guó)務(wù)院令第147號(hào)發(fā)布《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》。該保護(hù)條例做了如下規(guī)定:
第五條 中華人民共和國(guó)境內(nèi)的計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),適用本條例。
未聯(lián)網(wǎng)的微型計(jì)算機(jī)的安全保護(hù)辦法,另行制定。
第六條 公安部主管全國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作。
國(guó)家安全部、國(guó)家保密局和國(guó)務(wù)院其他有關(guān)部門(mén),在國(guó)務(wù)院規(guī)定的職責(zé) 范圍內(nèi)做好計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的有關(guān)工作。
第八條 計(jì)算機(jī)信息系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)當(dāng)遵守法律、行政法規(guī)和國(guó)家其他有關(guān)規(guī)定。
第九條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門(mén)制定。
該條例規(guī)定了我國(guó)計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù),第二十條至第二十七條規(guī)定了計(jì)算機(jī)信息系統(tǒng)相關(guān)法律責(zé)任。
1999年9月13日,由國(guó)家公安部提出并組織制定,國(guó)家質(zhì)量技術(shù)監(jiān)督局發(fā)布了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999),并定于2001年1月1日實(shí)施。該標(biāo)準(zhǔn)規(guī)定了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí),即:
第一級(jí):用戶自主保護(hù)級(jí)
第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí)
第三級(jí):安全標(biāo)記保護(hù)級(jí)
第四級(jí):結(jié)構(gòu)化保護(hù)級(jí)
第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力隨著安全保護(hù)等級(jí)的增高,逐漸增強(qiáng)。各保護(hù)等級(jí)詳細(xì)劃分準(zhǔn)則可參考該標(biāo)準(zhǔn)第四章。
2003年9月7日,中共中央辦公廳、國(guó)務(wù)院辦公廳發(fā)出通知,轉(zhuǎn)發(fā)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào)文件),明確指出“實(shí)行信息安全等級(jí)保護(hù)”,對(duì)涉及國(guó)家秘密的信息系統(tǒng),要按照黨和國(guó)家有關(guān)保密規(guī)定進(jìn)行保護(hù)。該文件標(biāo)志著等級(jí)保護(hù)從計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的一項(xiàng)制度提升到國(guó)家信息安全保障一項(xiàng)基本制度。同時(shí)中央27號(hào)文明確了各級(jí)黨委和政府在信息安全保障工作中的領(lǐng)導(dǎo)地位以及“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的信息安全保障責(zé)任制。
2004年9月15日,國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組第三次會(huì)議討論通過(guò)《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66號(hào)),該意見(jiàn)于2004年9月17日印發(fā)。該意見(jiàn)指出開(kāi)展信息安全等級(jí)保護(hù)工作的重要意義、信息安全等級(jí)保護(hù)制度的原則、信息安全等級(jí)保護(hù)制度的基本內(nèi)容、信息安全等級(jí)保護(hù)工作職責(zé)分工、實(shí)施信息安全等級(jí)保護(hù)工作的要求、信息安全等級(jí)保護(hù)工作實(shí)施計(jì)劃。
2006年上半年,公安部聯(lián)合四部委開(kāi)展涉及65117家單位,共115319個(gè)信息系統(tǒng)的等級(jí)保護(hù)基礎(chǔ)調(diào)查和等級(jí)保護(hù)試點(diǎn)工作,為全面開(kāi)展等級(jí)保護(hù)工作奠基。2006年6月,四部門(mén)聯(lián)合下發(fā)了《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)試點(diǎn)工作的通知》(公信安[2006]573號(hào))。在13個(gè)省區(qū)市和3個(gè)部委聯(lián)合開(kāi)展了信息安全等級(jí)保護(hù)試點(diǎn)工作。通過(guò)試點(diǎn),完善了開(kāi)展等級(jí)保護(hù)工作的模式和思路,檢驗(yàn)和完善了開(kāi)展等級(jí)保護(hù)工作的方法、思路、規(guī)范標(biāo)準(zhǔn),探索了開(kāi)展等級(jí)保護(hù)工作領(lǐng)導(dǎo)、組織、協(xié)調(diào)的模式和辦法,為全面開(kāi)展等級(jí)保護(hù)工作奠定了堅(jiān)實(shí)的基礎(chǔ)。
2007年6月22日,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室制定并頒發(fā)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)),明確了信息安全等級(jí)保護(hù)制度的基本內(nèi)容、流程及工作要求,明確了信息系統(tǒng)運(yùn)營(yíng)使用單位和主管部門(mén)、監(jiān)督部門(mén)在信息安全等級(jí)保護(hù)工作中的職責(zé)、任務(wù),為開(kāi)展信息安全等級(jí)保護(hù)工作提供了規(guī)范保障。
2007年7月16日,四部門(mén)聯(lián)合出臺(tái)了《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào)),在2007年7月至10月在全國(guó)范圍內(nèi)組織開(kāi)展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作。該次工作定級(jí)范圍包括:
評(píng)估中心制定的四個(gè)標(biāo)準(zhǔn)《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》在試點(diǎn)工作中使用。2007年7月20日,召開(kāi)全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作部署專題電視電話會(huì)議,標(biāo)志著信息安全等級(jí)保護(hù)制度正式開(kāi)始實(shí)施。
2009年10月27日,公安部印發(fā)《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)安全建設(shè)整改工作的指導(dǎo)意見(jiàn)》(公信安[2009]1429號(hào)),同時(shí)編寫(xiě)了《信息安全等級(jí)保護(hù)安全建設(shè)整改工作指南》作為附件供參考,明確了信息系統(tǒng)安全建設(shè)整改主要內(nèi)容及信息系統(tǒng)安全建設(shè)整改工作流程,附錄劃分了信息安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)體系并列出相關(guān)標(biāo)準(zhǔn)清單,并對(duì)中央和國(guó)家機(jī)關(guān)九十多個(gè)部委和直屬機(jī)構(gòu)等進(jìn)行了等級(jí)保護(hù)建設(shè)整改工作培訓(xùn),評(píng)估中心對(duì)建設(shè)整改工作的技術(shù)方法和流程進(jìn)行了培訓(xùn)。同年,公安部以(公信安[2009]1487號(hào))文件的形式下發(fā)了由評(píng)估中心編寫(xiě)的《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告模板(試行)》。
2010年3月12日,公安部出臺(tái)《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測(cè)評(píng)體系建設(shè)和開(kāi)展等級(jí)測(cè)評(píng)工作的通知》(公信安[2010]303號(hào)),督促備案單位開(kāi)展信息系統(tǒng)等級(jí)測(cè)評(píng)工作,2010年底前完成測(cè)評(píng)體系建設(shè),并完成30%第三級(jí)(含)以上信息系統(tǒng)的測(cè)評(píng)工作,2011年底前完成第三季(含)以上信息系統(tǒng)的測(cè)評(píng)工作,2012年底之前完成第三季(含)以上信息系統(tǒng)的安全建設(shè)整改工作。在附件《信息安全等級(jí)保護(hù)測(cè)評(píng)工作管理規(guī)范(試行)》文件中明確規(guī)定,公安部信息安全等級(jí)保護(hù)評(píng)估中心負(fù)責(zé)測(cè)評(píng)機(jī)構(gòu)的能力評(píng)估和培訓(xùn)。
2010年12月26日,公安部和國(guó)務(wù)院國(guó)有資產(chǎn)監(jiān)督管理委員會(huì)聯(lián)合出臺(tái)了《關(guān)于進(jìn)一步推進(jìn)中央企業(yè)信息安全等級(jí)保護(hù)工作的通知》(公通字[2010]70號(hào)),要求中央企業(yè)貫徹執(zhí)行等級(jí)保護(hù)工作。
2013年,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)授權(quán)WG5-信息安全評(píng)估工作組開(kāi)始啟動(dòng)等級(jí)保護(hù)新標(biāo)準(zhǔn)的研究。以《GB17859 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則 》、《GB/T22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)基本要求 》為代表的等級(jí)保護(hù)系列配套標(biāo)準(zhǔn),習(xí)慣稱為等保1.0標(biāo)準(zhǔn)。
2016年10月10日,第五屆全國(guó)信息安全等級(jí)保護(hù)技術(shù)大召開(kāi),公安部網(wǎng)絡(luò)安全保衛(wèi)局郭啟全總工指出“國(guó)家對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度提出了新的要求,等級(jí)保護(hù)制度已進(jìn)入2.0時(shí)代”。
2016年11月7日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式頒布,2017年6月一日正式實(shí)施。明確指出國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度:
2017年1月至2月,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》系列標(biāo)準(zhǔn)、《 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求 》系列標(biāo)準(zhǔn)等“征求意見(jiàn)稿”。2017年5月,國(guó)家公安部發(fā)布《GA/T 1389—2017 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》、《GA/T 1390.2—2017 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求 第 2 部分:云計(jì)算安全擴(kuò)展要求》等4個(gè)公共安全行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn)。
截至目前,我國(guó)等級(jí)保護(hù)制度不斷完善,等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)的實(shí)施正加速我國(guó)網(wǎng)絡(luò)安全的發(fā)展。以下為習(xí)近平總書(shū)記論網(wǎng)絡(luò)安全的重要性:
在信息時(shí)代,網(wǎng)絡(luò)安全對(duì)國(guó)家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著密切關(guān)系。
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。
——2016年4月19日,在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的講話
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。
網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施。
——2014年2月27日,在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上的講話
網(wǎng)絡(luò)空間不是“法外之地”。網(wǎng)絡(luò)空間是虛擬的,但運(yùn)用網(wǎng)絡(luò)空間的主體是現(xiàn)實(shí)的,大家都應(yīng)該遵守法律,明確各方權(quán)利義務(wù)。
——2015年12月16日,在第二屆世界互聯(lián)網(wǎng)大會(huì)開(kāi)幕式上的講話
第五條 中華人民共和國(guó)境內(nèi)的計(jì)算機(jī)信息系統(tǒng)的安全保護(hù),適用本條例。
未聯(lián)網(wǎng)的微型計(jì)算機(jī)的安全保護(hù)辦法,另行制定。
第六條 公安部主管全國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作。
國(guó)家安全部、國(guó)家保密局和國(guó)務(wù)院其他有關(guān)部門(mén),在國(guó)務(wù)院規(guī)定的職責(zé) 范圍內(nèi)做好計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的有關(guān)工作。
第八條 計(jì)算機(jī)信息系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)當(dāng)遵守法律、行政法規(guī)和國(guó)家其他有關(guān)規(guī)定。
第九條 計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)。安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門(mén)制定。
該條例規(guī)定了我國(guó)計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù),第二十條至第二十七條規(guī)定了計(jì)算機(jī)信息系統(tǒng)相關(guān)法律責(zé)任。
1999年9月13日,由國(guó)家公安部提出并組織制定,國(guó)家質(zhì)量技術(shù)監(jiān)督局發(fā)布了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999),并定于2001年1月1日實(shí)施。該標(biāo)準(zhǔn)規(guī)定了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的五個(gè)等級(jí),即:
第一級(jí):用戶自主保護(hù)級(jí)
第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí)
第三級(jí):安全標(biāo)記保護(hù)級(jí)
第四級(jí):結(jié)構(gòu)化保護(hù)級(jí)
第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)
計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力隨著安全保護(hù)等級(jí)的增高,逐漸增強(qiáng)。各保護(hù)等級(jí)詳細(xì)劃分準(zhǔn)則可參考該標(biāo)準(zhǔn)第四章。
2003年9月7日,中共中央辦公廳、國(guó)務(wù)院辦公廳發(fā)出通知,轉(zhuǎn)發(fā)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào)文件),明確指出“實(shí)行信息安全等級(jí)保護(hù)”,對(duì)涉及國(guó)家秘密的信息系統(tǒng),要按照黨和國(guó)家有關(guān)保密規(guī)定進(jìn)行保護(hù)。該文件標(biāo)志著等級(jí)保護(hù)從計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的一項(xiàng)制度提升到國(guó)家信息安全保障一項(xiàng)基本制度。同時(shí)中央27號(hào)文明確了各級(jí)黨委和政府在信息安全保障工作中的領(lǐng)導(dǎo)地位以及“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的信息安全保障責(zé)任制。
2004年9月15日,國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組第三次會(huì)議討論通過(guò)《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66號(hào)),該意見(jiàn)于2004年9月17日印發(fā)。該意見(jiàn)指出開(kāi)展信息安全等級(jí)保護(hù)工作的重要意義、信息安全等級(jí)保護(hù)制度的原則、信息安全等級(jí)保護(hù)制度的基本內(nèi)容、信息安全等級(jí)保護(hù)工作職責(zé)分工、實(shí)施信息安全等級(jí)保護(hù)工作的要求、信息安全等級(jí)保護(hù)工作實(shí)施計(jì)劃。
2006年上半年,公安部聯(lián)合四部委開(kāi)展涉及65117家單位,共115319個(gè)信息系統(tǒng)的等級(jí)保護(hù)基礎(chǔ)調(diào)查和等級(jí)保護(hù)試點(diǎn)工作,為全面開(kāi)展等級(jí)保護(hù)工作奠基。2006年6月,四部門(mén)聯(lián)合下發(fā)了《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)試點(diǎn)工作的通知》(公信安[2006]573號(hào))。在13個(gè)省區(qū)市和3個(gè)部委聯(lián)合開(kāi)展了信息安全等級(jí)保護(hù)試點(diǎn)工作。通過(guò)試點(diǎn),完善了開(kāi)展等級(jí)保護(hù)工作的模式和思路,檢驗(yàn)和完善了開(kāi)展等級(jí)保護(hù)工作的方法、思路、規(guī)范標(biāo)準(zhǔn),探索了開(kāi)展等級(jí)保護(hù)工作領(lǐng)導(dǎo)、組織、協(xié)調(diào)的模式和辦法,為全面開(kāi)展等級(jí)保護(hù)工作奠定了堅(jiān)實(shí)的基礎(chǔ)。
2007年6月22日,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室制定并頒發(fā)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)),明確了信息安全等級(jí)保護(hù)制度的基本內(nèi)容、流程及工作要求,明確了信息系統(tǒng)運(yùn)營(yíng)使用單位和主管部門(mén)、監(jiān)督部門(mén)在信息安全等級(jí)保護(hù)工作中的職責(zé)、任務(wù),為開(kāi)展信息安全等級(jí)保護(hù)工作提供了規(guī)范保障。
2007年7月16日,四部門(mén)聯(lián)合出臺(tái)了《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào)),在2007年7月至10月在全國(guó)范圍內(nèi)組織開(kāi)展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作。該次工作定級(jí)范圍包括:
評(píng)估中心制定的四個(gè)標(biāo)準(zhǔn)《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》在試點(diǎn)工作中使用。2007年7月20日,召開(kāi)全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作部署專題電視電話會(huì)議,標(biāo)志著信息安全等級(jí)保護(hù)制度正式開(kāi)始實(shí)施。
2009年10月27日,公安部印發(fā)《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)安全建設(shè)整改工作的指導(dǎo)意見(jiàn)》(公信安[2009]1429號(hào)),同時(shí)編寫(xiě)了《信息安全等級(jí)保護(hù)安全建設(shè)整改工作指南》作為附件供參考,明確了信息系統(tǒng)安全建設(shè)整改主要內(nèi)容及信息系統(tǒng)安全建設(shè)整改工作流程,附錄劃分了信息安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)體系并列出相關(guān)標(biāo)準(zhǔn)清單,并對(duì)中央和國(guó)家機(jī)關(guān)九十多個(gè)部委和直屬機(jī)構(gòu)等進(jìn)行了等級(jí)保護(hù)建設(shè)整改工作培訓(xùn),評(píng)估中心對(duì)建設(shè)整改工作的技術(shù)方法和流程進(jìn)行了培訓(xùn)。同年,公安部以(公信安[2009]1487號(hào))文件的形式下發(fā)了由評(píng)估中心編寫(xiě)的《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告模板(試行)》。
2010年3月12日,公安部出臺(tái)《關(guān)于推動(dòng)信息安全等級(jí)保護(hù)測(cè)評(píng)體系建設(shè)和開(kāi)展等級(jí)測(cè)評(píng)工作的通知》(公信安[2010]303號(hào)),督促備案單位開(kāi)展信息系統(tǒng)等級(jí)測(cè)評(píng)工作,2010年底前完成測(cè)評(píng)體系建設(shè),并完成30%第三級(jí)(含)以上信息系統(tǒng)的測(cè)評(píng)工作,2011年底前完成第三季(含)以上信息系統(tǒng)的測(cè)評(píng)工作,2012年底之前完成第三季(含)以上信息系統(tǒng)的安全建設(shè)整改工作。在附件《信息安全等級(jí)保護(hù)測(cè)評(píng)工作管理規(guī)范(試行)》文件中明確規(guī)定,公安部信息安全等級(jí)保護(hù)評(píng)估中心負(fù)責(zé)測(cè)評(píng)機(jī)構(gòu)的能力評(píng)估和培訓(xùn)。
2010年12月26日,公安部和國(guó)務(wù)院國(guó)有資產(chǎn)監(jiān)督管理委員會(huì)聯(lián)合出臺(tái)了《關(guān)于進(jìn)一步推進(jìn)中央企業(yè)信息安全等級(jí)保護(hù)工作的通知》(公通字[2010]70號(hào)),要求中央企業(yè)貫徹執(zhí)行等級(jí)保護(hù)工作。
2013年,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)授權(quán)WG5-信息安全評(píng)估工作組開(kāi)始啟動(dòng)等級(jí)保護(hù)新標(biāo)準(zhǔn)的研究。以《GB17859 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則 》、《GB/T22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)基本要求 》為代表的等級(jí)保護(hù)系列配套標(biāo)準(zhǔn),習(xí)慣稱為等保1.0標(biāo)準(zhǔn)。
2016年10月10日,第五屆全國(guó)信息安全等級(jí)保護(hù)技術(shù)大召開(kāi),公安部網(wǎng)絡(luò)安全保衛(wèi)局郭啟全總工指出“國(guó)家對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度提出了新的要求,等級(jí)保護(hù)制度已進(jìn)入2.0時(shí)代”。
2016年11月7日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式頒布,2017年6月一日正式實(shí)施。明確指出國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度:
2017年1月至2月,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)發(fā)布《 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》系列標(biāo)準(zhǔn)、《 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求 》系列標(biāo)準(zhǔn)等“征求意見(jiàn)稿”。2017年5月,國(guó)家公安部發(fā)布《GA/T 1389—2017 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》、《GA/T 1390.2—2017 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求 第 2 部分:云計(jì)算安全擴(kuò)展要求》等4個(gè)公共安全行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn)。
截至目前,我國(guó)等級(jí)保護(hù)制度不斷完善,等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)的實(shí)施正加速我國(guó)網(wǎng)絡(luò)安全的發(fā)展。以下為習(xí)近平總書(shū)記論網(wǎng)絡(luò)安全的重要性:
在信息時(shí)代,網(wǎng)絡(luò)安全對(duì)國(guó)家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著密切關(guān)系。
網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民共同參與,共筑網(wǎng)絡(luò)安全防線。
——2016年4月19日,在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上的講話
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化。
網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施。
——2014年2月27日,在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上的講話
網(wǎng)絡(luò)空間不是“法外之地”。網(wǎng)絡(luò)空間是虛擬的,但運(yùn)用網(wǎng)絡(luò)空間的主體是現(xiàn)實(shí)的,大家都應(yīng)該遵守法律,明確各方權(quán)利義務(wù)。
——2015年12月16日,在第二屆世界互聯(lián)網(wǎng)大會(huì)開(kāi)幕式上的講話