企业多大规模需要等保?等保二级和三级的区别的定级依据
二级等保和三级等保的区别主要体现在网络访问网控、柜台安全审计等方方面面的整体要请求上。企业多大规模需要等保?快来看看你是不是其中之一呢。
企业多大规模需要等保?
1、政府机关:各大部委、各省级政府机关、各地市级政府机关、各事业单位;
2、金融行业:金融监管机构、各大银行、证券、保险公司等;
3、电信行业:各大电信运营商、各省电信公司、各地市电信公司、各类电信效劳商等;
4、能源行业:电力公司、石油公司、烟草公司;
5、企业单位:大中型企业、央企、上市公司等;
6、其它有信息系统定级需求的行业与单位。
等保二级和三级的区别的定级依据
第一级(自主保护级):适用于小型私营、个体企业、中小学,乡镇所属信息系统、县级单位中一般的信息系统。信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。依据国家有关管理规范和技术标准进行保护。
第二级(指导保护级):适用于县级其些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。
第三级(安全标识保护级):适用于市级之上党政机关,公司,机关事业单位內部主要的信息管理系统,比如涉及到工作中秘密,商业机密,比较敏感数据的协同办公系统和智能管理系统;跨地区或全国通运作的用来生产制造,生产调度,管理方法,指引,工作,操纵等领域的主要信息管理系统及其这类系统软件在省,城市的支系系统软件;中间中央部委,省(区,市)门户网和主要网址;跨地区连接的应用系统等。信息管理系统遭到破坏后,会对公共秩序和集体利益导致明显危害,或是对我国安全导致危害。要求备案,并接受国家信息安全监管部门的指导。
第四级(强制保护级):适用于国家重要领域、重要部门中的特别重要系统以及核心系统。例如电力、电信、广电、铁路、民航、银行、税务等重要部门的生产、调度、指挥等涉及国家安全、国计民生的核心系统。信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。依据国家有关管理规范、技术标准和业务专门需求进行保护。
第五级(核心保护级):适用于国家安全领域、国家军工领域、重要科研领域等极其重要的信息系统。信息系统受到破坏后,会对国家安全造成特别严重损害。依据国家有关管理规范、技术标准和业务专门需求进行保护。
企业多大规模需要等保?二级等保是信息系统等级保护制度中的一种,适用于一般企业的信息系统。一级不需要备案仅需企业自主定级。对于企业来说积极做好等保工作是很重要的。