1.中央網絡安全和信息化委員會辦公室和國家互聯網信息辦公室
2018年3月,中共中央印發了《深化黨和國家機構改革方案》,中央網絡安全和信息化領導小組改為中央網絡安全和信息化委員會,負責相關領域重大工作的頂層設計、總體布局、統籌協調、整體推進、督促落實。中央網絡安全和信息化委員會設立辦公室(以下簡稱“中央網信辦”),作為其辦事機構。中央網信辦和國家互聯網信息辦公室(以下簡稱“國家網信辦”)合署辦公,兩塊牌子一套班子,統一負責網絡安全等級保護工作的統籌協調。
2.公安部門
1994年頒布的《中華人民共和國計算機信息系統安全保護條例》(以下簡稱“《系統安保條例》”)規定公安部主管全國計算機信息系統安全保護工作。計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。
2007年的《信息安全等級保護管理辦法》(以下簡稱“《管理辦法》”)規定,公安部門在等級保護工作中的工作職責為,負責信息安全等級保護工作的監督、檢查、指導。
2018年的《網絡安全等級保護條例(征求意見稿)》則規定,公安部門主管網絡安全等級保護工作,負責網絡安全等級保護工作的監督管理,依法組織開展網絡安全保衛。
上述法規確立了公安部門在等級保護監管中的核心地位。
3.國家標準化委員會
除了法律、法規、規章等外,相關國家標準、行業標準也是等級保護工作的重要依據。根據《等級保護條例》第九條,國務院標準化行政主管部門根據自己的職責,組織制定網絡安全等級保護的國家標準、行業標準。
4.國家保密行政管理部門
2007年的《管理辦法》規定,國家保密工作部門負責等級保護工作中有關保密工作的監督、檢查、指導。而2018年的《等級保護條例》則規定,國家保密行政管理部門主管涉密網絡分級保護工作,負責網絡安全等級保護工作中有關保密工作的監督管理。
5.國家密碼管理部門
2007年的《管理辦法》規定,國家密碼管理部門負責等級保護工作中有關密碼工作的監督、檢查、指導。2018年的《等級保護條例》則規定國家密碼管理部門負責網絡安全等級保護工作中有關密碼管理工作的監督管理。
6.地方人民政府
相較于2007年的《管理辦法》,2018年的《等級保護條例》新增加了縣級以上地方人民政府的工作職責,并將其工作職責明確為“開展網絡安全等級保護工作”。
《等級保護條例中明確了,地市級以上人民政府應當建立網絡安全監測預警和信息通報制度,開展安全監測、態勢感知、通報預警等工作。將地方人民政府加入等級保護工作參與主體中,將使得等級保護制度能夠得到切實的執行。
7.行業主管部門
等級保護涉及的行業主管部門眾多,下面以幾個行業主管部門為例進行說明:
(1)中國保險監督管理委員會(已撤銷,另組建中國銀行保險監督管理委員會)
(2)教育部
2009年教育部辦公廳為進一步做好教育系統信息安全工作,提高教育信息系統安全保障能力和水平,發布了《關于開展信息系統安全等級保護工作的通知》,要求“開展技術培訓,建立信息安全技術隊伍,建立健全教育系統信息安全等級保護技術保障體系;全面開展教育系統信息系統的定級、備案和測評工作,對發現的問題及時進行整改,用3年左右時間,基本建立教育系統信息系統安全等級保護體系”。
(3)衛生部(已撤銷,另設國家衛生和計劃生育委員會)
(4)國家廣播電影電視總局
2011年國家廣播電影電視總局科技司下發了《廣電總局科技司關于開展廣播電視相關信息系統安全等級保護定級工作的通知》,“計劃于2011年6月至8月在廣電全行業范圍內開展廣播電視相關信息系統等級保護定級工作”。
(5)交通運輸部
2012年交通運輸部發布了《關于進一步開展交通運輸行業信息安全等級保護工作的通知》,要求貫徹落實《系統安保條例》和《管理辦法》的規定,做好交通運輸行業信息安全等級保護,并對信息安全等級保護有關事宜作了相關規定。
(6)中國人民銀行
2012年中國人民銀行為貫徹落實《管理辦法》,發布了《關于銀行業金融機構信息系統安全等級保護定級的指導意見》。前述規定根據銀行性質對銀行業信息系統安全等級保護進行了分級。
X0_0X
2
等保中級測評師
CICSA
網絡安全等級保護涉及以下部門:
國家標準化委員會:除了法律、法規、規章等外,相關國家標準、行業標準也是等級保護工作的重要依據。根據《等級保護條例》第九條,國務院標準化行政主管部門根據自己的職責,組織制定網絡安全等級保護的國家標準、行業標準。
教育部;2009年教育部辦公廳為進一步做好教育系統信息安全工作,提高教育信息系統安全保障能力和水平,發布了《關于開展信息系統安全等級保護工作的通知》,要求“開展技術培訓,建立信息安全技術隊伍,建立健全教育系統信息安全等級保護技術保障體系;全面開展教育系統信息系統的定級、備案和測評工作,對發現的問題及時進行整改,用3年左右時間,基本建立教育系統信息系統安全等級保護體系”。
國家廣播電影電視總局:2011年國家廣播電影電視總局科技司下發了《廣電總局科技司關于開展廣播電視相關信息系統安全等級保護定級工作的通知》,“計劃于2011年6月至8月在廣電全行業范圍內開展廣播電視相關信息系統等級保護定級工作”。
交通運輸部:2012年交通運輸部發布了《關于進一步開展交通運輸行業信息安全等級保護工作的通知》,要求貫徹落實《系統安保條例》和《管理辦法》的規定,做好交通運輸行業信息安全等級保護,并對信息安全等級保護有關事宜作了相關規定。
中央網絡安全和信息化委員會辦公室和國家互聯網信息辦公室:2018年3月,中共中央印發了《深化黨和國家機構改革方案》,中央網絡安全和信息化領導小組改為中央網絡安全和信息化委員會,負責相關領域重大工作的頂層設計、總體布局、統籌協調、整體推進、督促落實。中央網絡安全和信息化委員會設立辦公室(以下簡稱“中央網信辦”),作為其辦事機構。中央網信辦和國家互聯網信息辦公室(以下簡稱“國家網信辦”)合署辦公,兩塊牌子一套班子,統一負責網絡安全等級保護工作的統籌協調。
公安部門:1994年頒布的《中華人民共和國計算機信息系統安全保護條例》(以下簡稱“《系統安保條例》”)規定公安部主管全國計算機信息系統安全保護工作。計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。
國家保密行政管理部門:2007年的《管理辦法》規定,國家保密工作部門負責等級保護工作中有關保密工作的監督、檢查、指導。而2018年的《等級保護條例》則規定,國家保密行政管理部門主管涉密網絡分級保護工作,負責網絡安全等級保護工作中有關保密工作的監督管理。
國家密碼管理部門:2007年的《管理辦法》規定,國家密碼管理部門負責等級保護工作中有關密碼工作的監督、檢查、指導。2018年的《等級保護條例》則規定國家密碼管理部門負責網絡安全等級保護工作中有關密碼管理工作的監督管理。
地方人民政府:相較于2007年的《管理辦法》,2018年的《等級保護條例》新增加了縣級以上地方人民政府的工作職責,并將其工作職責明確為“開展網絡安全等級保護工作”。《等級保護條例中明確了,地市級以上人民政府應當建立網絡安全監測預警和信息通報制度,開展安全監測、態勢感知、通報預警等工作。將地方人民政府加入等級保護工作參與主體中,將使得等級保護制度能夠得到切實的執行。
網絡安全等級保護涉及以下部門:
國家標準化委員會:除了法律、法規、規章等外,相關國家標準、行業標準也是等級保護工作的重要依據。根據《等級保護條例》第九條,國務院標準化行政主管部門根據自己的職責,組織制定網絡安全等級保護的國家標準、行業標準。
教育部:2009年教育部辦公廳為進一步做好教育系統信息安全工作,提高教育信息系統安全保障能力和水平,發布了《關于開展信息系統安全等級保護工作的通知》,要求“開展技術培訓,建立信息安全技術隊伍,建立健全教育系統信息安全等級保護技術保障體系;全面開展教育系統信息系統的定級、備案和測評工作,對發現的問題及時進行整改,用3年左右時間,基本建立教育系統信息系統安全等級保護體系”。
國家廣播電影電視總局:2011年國家廣播電影電視總局科技司下發了《廣電總局科技司關于開展廣播電視相關信息系統安全等級保護定級工作的通知》,“計劃于2011年6月至8月在廣電全行業范圍內開展廣播電視相關信息系統等級保護定級工作”。
交通運輸部:2012年交通運輸部發布了《關于進一步開展交通運輸行業信息安全等級保護工作的通知》,要求貫徹落實《系統安保條例》和《管理辦法》的規定,做好交通運輸行業信息安全等級保護,并對信息安全等級保護有關事宜作了相關規定。
中央網絡安全和信息化委員會辦公室和國家互聯網信息辦公室:2018年3月,中共中央印發了《深化黨和國家機構改革方案》,中央網絡安全和信息化領導小組改為中央網絡安全和信息化委員會,負責相關領域重大工作的頂層設計、總體布局、統籌協調、整體推進、督促落實。中央網絡安全和信息化委員會設立辦公室(以下簡稱“中央網信辦”),作為其辦事機構。中央網信辦和國家互聯網信息辦公室(以下簡稱“國家網信辦”)合署辦公,兩塊牌子一套班子,統一負責網絡安全等級保護工作的統籌協調。
公安部門:1994年頒布的《中華人民共和國計算機信息系統安全保護條例》(以下簡稱“《系統安保條例》”)規定公安部主管全國計算機信息系統安全保護工作。計算機信息系統實行安全等級保護。安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定。
國家保密行政管理部門:2007年的《管理辦法》規定,國家保密工作部門負責等級保護工作中有關保密工作的監督、檢查、指導。而2018年的《等級保護條例》則規定,國家保密行政管理部門主管涉密網絡分級保護工作,負責網絡安全等級保護工作中有關保密工作的監督管理。
國家密碼管理部門:2007年的《管理辦法》規定,國家密碼管理部門負責等級保護工作中有關密碼工作的監督、檢查、指導。2018年的《等級保護條例》則規定國家密碼管理部門負責網絡安全等級保護工作中有關密碼管理工作的監督管理。
地方人民政府:相較于2007年的《管理辦法》,2018年的《等級保護條例》新增加了縣級以上地方人民政府的工作職責,并將其工作職責明確為“開展網絡安全等級保護工作”。《等級保護條例中明確了,地市級以上人民政府應當建立網絡安全監測預警和信息通報制度,開展安全監測、態勢感知、通報預警等工作。將地方人民政府加入等級保護工作參與主體中,將使得等級保護制度能夠得到切實的執行。