定级是网络安全等级保护的首要环节和关键环节,可以梳理各行业、各部门、各单位的等级保护对象类型、重要程度和数量等基本信息,确定分级保护的重点。定级不准,系统备案、建设、整改、等级测评等后续工作都会失去意义,等级保护对象安全就没有保证。
网络运营者应当按照网络安全等级保护2.0标准确定定级对象。确定定级对象后,网络运营者应当进行定级对象的等级确定。定级环节需经专家评审,或出具省级以上主管部门定级指导意见。
根据信息、信息系统的重要程度和信息系统遭到破坏后对国家安全、社会秩序、公民利益及公民、
法人和其他组织的合法权益的危害程度,确定信息系统的安全保护等级。系统定级过程实质上是对国家重要信息资产的识别过程。
安全保护等级为第二级及以上的等级保护对象,运营使用单位或主管部门需要到公安机关办理备案手续,提交有关备案材料及电子数据文件。隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,向当地设区的市级以上公安机关备案。公安机关负责受理备案并进行备案管理。信息系统备案后,公安机关应当对信息系统的备案情况进行审核,对符合等级保护要求的,颁发网络安全保护等级备案证明。发现不符合《信息安全等级保护管理办法》及有关标准的,应当通知备案单位予以纠正。