煤炭企業(yè)如何開(kāi)展等級(jí)保護(hù)工作
煤炭企業(yè)關(guān)注點(diǎn)
01
什么是等級(jí)保護(hù)?
首先來(lái)看官方概念:對(duì)國(guó)家安全、法人和其他組織及公民的專有信息以及公開(kāi)信息和存儲(chǔ)、 傳輸、處理這些信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。(《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》公通字〔2004〕66號(hào))。
簡(jiǎn)單來(lái)說(shuō),就是對(duì)信息系統(tǒng)實(shí)行分等級(jí)保護(hù),分等級(jí)監(jiān)管。信息系統(tǒng)的安全保護(hù)等級(jí)從低到高分為一到五級(jí),等級(jí)越高,安全保障措施的要求也越高。
需要說(shuō)明的是,自2017年出臺(tái)《網(wǎng)絡(luò)安全法》以后,為與國(guó)家法律法規(guī)保持一致,同時(shí)也為了適應(yīng)信息化發(fā)展現(xiàn)狀,等級(jí)保護(hù)中“信息系統(tǒng)”的內(nèi)涵延申為“網(wǎng)絡(luò)”,指由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲(chǔ)、傳輸、交換、處理的系統(tǒng)。
02
誰(shuí)需要做等保?
《網(wǎng)絡(luò)安全等級(jí)保護(hù)條例》(征求意見(jiàn)稿)中明確規(guī)定“在中華人民共和國(guó)境內(nèi)建設(shè)、運(yùn)營(yíng)、維護(hù)、使用網(wǎng)絡(luò),開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)工作以及監(jiān)督管理,適用本條例。個(gè)人及家庭自建自用的網(wǎng)絡(luò)除外?!币簿褪钦f(shuō),除非是個(gè)人和家庭自建自用的網(wǎng)絡(luò),否則,都需要按照國(guó)家有關(guān)規(guī)定開(kāi)展等級(jí)保護(hù)工作。
03
煤礦企業(yè)開(kāi)展等級(jí)保護(hù)
需要完成的工作內(nèi)容有哪些
等級(jí)保護(hù)的五個(gè)規(guī)定動(dòng)作:定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)、監(jiān)督檢查。(實(shí)際工作中我們常常把定級(jí)備案兩個(gè)動(dòng)作合二為一)煤礦企業(yè)作為網(wǎng)絡(luò)運(yùn)營(yíng)者,應(yīng)當(dāng)依法開(kāi)展網(wǎng)絡(luò)定級(jí)備案、安全建設(shè)整改、等級(jí)測(cè)評(píng)和自查等工作,并接受管理部門(mén)的監(jiān)督檢查。
注意,等?!俣?jí)備案 等保≠等級(jí)測(cè)評(píng)
定級(jí)是等級(jí)保護(hù)工作的首要環(huán)節(jié)和關(guān)鍵環(huán)節(jié),準(zhǔn)確定級(jí)并按照相應(yīng)等級(jí)的標(biāo)準(zhǔn)開(kāi)展建設(shè)整改,通過(guò)等級(jí)測(cè)評(píng)發(fā)現(xiàn)差距和問(wèn)題隱患,再進(jìn)行整改加固,全過(guò)程接受監(jiān)督檢查,才能夠真正的保障和提升網(wǎng)絡(luò)安全保護(hù)能力。
04
煤礦企業(yè)等級(jí)保護(hù)
工作流程?
實(shí)際工作中,煤礦企業(yè)一般按照以下流程開(kāi)展等保工作:
1)定級(jí)備案:煤礦企業(yè)需要梳理本礦區(qū)范圍內(nèi)所有建設(shè)、運(yùn)營(yíng)、維護(hù)、使用的信息系統(tǒng),按照國(guó)家標(biāo)準(zhǔn)和行業(yè)有關(guān)管理規(guī)范確定出哪些系統(tǒng)需要定級(jí)、定幾級(jí)(初步確定為二級(jí)以上的網(wǎng)絡(luò)需組織專家評(píng)審并報(bào)主管部門(mén)審核),并到公安機(jī)關(guān)進(jìn)行備案,取得系統(tǒng)的備案證明。
2)建設(shè)整改:對(duì)照國(guó)家標(biāo)準(zhǔn),按照相應(yīng)等級(jí)的要求從管理、技術(shù)兩個(gè)層面開(kāi)展建設(shè)整改工作,包括健全完善網(wǎng)絡(luò)安全管理制度,進(jìn)行機(jī)房環(huán)境、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等的升級(jí)改造,使信息系統(tǒng)達(dá)到等級(jí)保護(hù)的標(biāo)準(zhǔn)。
3)等級(jí)測(cè)評(píng):聘請(qǐng)專業(yè)的等保測(cè)評(píng)機(jī)構(gòu)對(duì)已定級(jí)備案的系統(tǒng)開(kāi)展等級(jí)測(cè)評(píng),并按照測(cè)評(píng)結(jié)論再進(jìn)行整改加固。
等級(jí)測(cè)評(píng)和建設(shè)整改的順序沒(méi)有固定的先后之分,也可以先通過(guò)等級(jí)測(cè)評(píng)的手段發(fā)現(xiàn)問(wèn)題再有針對(duì)性的進(jìn)行整改。
05
不同級(jí)別的系統(tǒng),
監(jiān)管要求有什么不同?
第一二級(jí)國(guó)家認(rèn)為是一般資產(chǎn),三級(jí)以上包含重要資產(chǎn)以及關(guān)鍵資產(chǎn),不同級(jí)別對(duì)應(yīng)的監(jiān)管力度也不一樣。第一級(jí)自主保護(hù),監(jiān)管部門(mén)不做特殊要求,第二級(jí)為指導(dǎo)保護(hù)級(jí)別,第三級(jí)為監(jiān)督保護(hù)級(jí)別,四五級(jí)系統(tǒng)煤礦企業(yè)一般不涉及,此處不做贅述。
06
等級(jí)保護(hù)工作結(jié)果
上報(bào)要求?
根據(jù)山西省出臺(tái)的兩個(gè)煤礦企業(yè)等級(jí)保護(hù)規(guī)范性文件,小編梳理了煤礦企業(yè)等保工作過(guò)程中需上報(bào)的內(nèi)容:
定級(jí)備案 階段 |
定級(jí)對(duì)象(系統(tǒng))清單、備案表、 定級(jí)報(bào)告、專家評(píng)審意見(jiàn)書(shū)、 主管部門(mén)審核意見(jiàn)書(shū)、 網(wǎng)絡(luò)資產(chǎn)情況、備案證明 |
建設(shè)整改 階段 |
整改報(bào)告 |
等級(jí)測(cè)評(píng) 階段 |
|
07
不做等保有什么影響?
等級(jí)保護(hù)標(biāo)準(zhǔn)體系中一個(gè)很重要的標(biāo)準(zhǔn)叫做《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》,英文叫“Base Line”,這是我們的底線,底線做不到,那就不達(dá)標(biāo),公安會(huì)給你開(kāi)出整改通知書(shū),強(qiáng)行要求整改;《網(wǎng)絡(luò)安全法》的出臺(tái),標(biāo)志著等級(jí)保護(hù)已經(jīng)成為法律制度,不做等保就是違法;在《煤炭企業(yè)網(wǎng)絡(luò)安全等級(jí)保護(hù)管理辦法》中也明確提到,省級(jí)能源主管部門(mén)和公安機(jī)關(guān)在履行網(wǎng)絡(luò)安全等級(jí)保護(hù)監(jiān)督管理職責(zé)中,發(fā)現(xiàn)煤炭企業(yè)網(wǎng)絡(luò)存在較大安全風(fēng)險(xiǎn)隱患或者發(fā)生安全事件的,可以約談煤炭企業(yè)的法定代表人、主要負(fù)責(zé)人。
也就是說(shuō),落實(shí)等保制度,首先是國(guó)家法律法規(guī)要求,其次按照等級(jí)保護(hù)的一整套標(biāo)準(zhǔn)規(guī)范,可以提高網(wǎng)絡(luò)安全防護(hù)水平,再次不落實(shí)等保制度,單位及相關(guān)負(fù)責(zé)人都要承擔(dān)相應(yīng)的紀(jì)律、法律責(zé)任,關(guān)乎每個(gè)人的切身利益。