等保2.0将网络系统分为5个安全等级,绝大多数企业需聚焦二级、三级合规(一级自愿保护,四级、五级针对国家关键信息基础设施):

等保2.0一级  自主保护级,适用于无敏感数据、非核心业务(如小型博客、内部工具)。合规要求:自行制定防护策略,无需第三方测评          
等保2.0二级  指导保护级,适用于一般企事业单位的业务系统(如普通网站、内部OA、非核心数据库)。合规要求:需满足基本技术+管理要求,每2年至少1次第三方测评 
等保2.0三级  监督保护级,适用于关键业务系统、敏感数据处理(如电商平台、金融系统、医疗数据平台、政务系统、云服务平台)。合规要求 : 严格的技术+管理要求,每1年至少1次第三方测评,接受监管部门监督 
等保2.0四级  强制保护级,适用于国家关键信息基础设施(如电力调度、银行核心系统、军事通信)。 合规要求: 最高级防护,定期专项测评,强制合规        
等保2.0五级  专控保护级,适用于国家顶级核心系统(如国家级指挥系统)。合规要求:定制化防护方案,专属监管                  

重点提示:如果系统处理用户个人信息(如手机号、身份证号)、金融数据、医疗数据,或属于云服务、大数据平台,即便不是国家级系统,也通常需要按三级合规(具体需结合业务场景判定)。

更多推荐