네트워크 보안 수준 보호란 국가 비밀 정보, 법인, 기타 조직 및 시민의 독점 정보, 공공 정보, 저장, 전송 및 처리되는 네트워크 자원 및 기능 구성 요소에 대한 계층적 보안을 의미합니다. 네트워크에 사용되는 보안 기술 및 관리 시스템을 계층적으로 관리하고, 네트워크에서 정보 보안 이벤트에 대한 등급 대응 및 폐기를 수행합니다.
시간이 지남에 따라 등급 보호 제도도 점진적으로 발전하고 있으며, 등급 가이드, 기본 요구 사항, 구현 가이드, 평가 프로세스 가이드, 평가 요구 사항, 설계 기술 요구 사항 등의 기준을 더욱 개정하여 새로운 상황에서 등급 보호 작업의 요구를 충족시킬 수 있도록 하고 있습니다. 중화인민공화국 네트워크안전법' 은 중화인민공화국 NPC 제 12 회 인민대표대회 상무위원회 제 24 차 회의가 20 16 1 1.7 에서 통과돼 201에 채택된다.
법적 근거
중화 인민 공화국 네트워크 보안법
제 21 조 국가는 사이버 보안 등급 보호 제도를 실시한다. 네트워크 운영자는 네트워크 보안 수준 보호 시스템의 요구 사항에 따라 다음과 같은 보안 의무를 이행하여 간섭, 파괴 또는 무단 액세스로부터 네트워크를 보호하고 네트워크 데이터가 유출, 도난 또는 변조되는 것을 방지해야 합니다.
(a) 내부 보안 관리 시스템 및 운영 절차 개발, 네트워크 보안 책임자 파악, 네트워크 보안 책임 이행
(2) 컴퓨터 바이러스와 사이버 공격, 네트워크 침입 등 네트워크 보안을 위태롭게하는 행위를 막기 위한 기술적 조치를 취한다.
(3) 네트워크 운영 상태 및 네트워크 보안 이벤트를 모니터링 및 문서화하고 관련 네트워크 로그를 6 개월 이상 보존하기 위한 기술적 조치를 취합니다.
(4) 데이터 분류, 중요한 데이터 백업 및 암호화 등의 조치를 취한다.
(5) 법률 및 행정 법규에 규정된 기타 의무.
그림 설명을 입력하려면 클릭하십시오 (최대 18 자).