信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。
简单而言,就是将全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级(从第一级到第五级逐级增高),定级后第二级以上信息系统到公安机关备案,公安机关对备案材料审核合格后颁发备案证明;
各单位各部门根据系统等级按照国家标准进行安全建设整改,备案单位聘请符合国家规定的等级测评机构进行等级测评(第二级系统备案前要进行一次测评、第三级系统每年要进行一次测评);
公安机关对第二级信息系统进行指导,对第三级、第四级信息系统定期开展监督、检查。