等級(jí)保護(hù)標(biāo)準(zhǔn)體系之安全等級(jí)類標(biāo)準(zhǔn)
8.4.2 等級(jí)保護(hù)標(biāo)準(zhǔn)體系
等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)大致可以分為四類:基礎(chǔ)類、應(yīng)用類、產(chǎn)品類和其他類。
1)安全等級(jí)類標(biāo)準(zhǔn)
主要包括GB/T22240-2008《信息安全技術(shù)信息系統(tǒng)安全保護(hù)等級(jí)保護(hù)定級(jí)指南》和各類行業(yè)定級(jí)準(zhǔn)則。例如2007年發(fā)布《關(guān)于銀行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)的專家評(píng)審意見(jiàn)》、YDT1729-2008《電信網(wǎng)和互聯(lián)網(wǎng)安全等級(jí)保護(hù)實(shí)施指南》、YC/T389-2011《煙草行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)與信息安全事件的定級(jí)準(zhǔn)則》、GD/J037-2011《廣播電視相關(guān)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》等。
這些標(biāo)準(zhǔn)對(duì)如何確定等級(jí)保護(hù)等級(jí)進(jìn)行了詳細(xì)規(guī)定。部分行業(yè)定級(jí)標(biāo)準(zhǔn)或指導(dǎo)文件還在《等級(jí)保護(hù)定級(jí)指南》的基礎(chǔ)上進(jìn)行了細(xì)化。例如以通信行業(yè)為例,在YDT1729-2008中,不僅確定了5個(gè)等級(jí),還針對(duì)3級(jí)根據(jù)是否對(duì)通訊行業(yè)造成重大影響細(xì)化出3.1級(jí)和3.2級(jí)兩個(gè)細(xì)分等級(jí),并對(duì)等級(jí)的計(jì)算方法進(jìn)行了修改。