信息安全等級(jí)保護(hù)工作實(shí)施,計(jì)劃在全國(guó)范圍內(nèi)分三個(gè)階段實(shí)施信息安全等級(jí)保護(hù)制度。分別是:準(zhǔn)備階段、重點(diǎn)實(shí)行階段和全面實(shí)行階段。其中準(zhǔn)備階段的詳細(xì)內(nèi)容如下。
1.加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任。
在國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組的領(lǐng)導(dǎo)下,地方各級(jí)人民政府、信息安全監(jiān)管職能部門(mén)、信息系統(tǒng)的主管部門(mén)和運(yùn)營(yíng)、使用單位要明確各自的安全責(zé)任,建立協(xié)調(diào)配合機(jī)制,分別制定詳細(xì)的實(shí)施方案,積極推進(jìn)信息安全等級(jí)保護(hù)制度的建立,推動(dòng)信息安全管理運(yùn)行機(jī)制的建立和完善。
2.加快完善法律法規(guī)和標(biāo)準(zhǔn)體系。
法律規(guī)范和技術(shù)標(biāo)準(zhǔn)是推廣和實(shí)施信息安全等級(jí)保護(hù)工作的法律依據(jù)和技術(shù)保障。為此,《信息安全等級(jí)保護(hù)管理辦法》和《信息安全等級(jí)保護(hù)實(shí)施指南》《信息安全等級(jí)保護(hù)評(píng)估指南》等法規(guī)、規(guī)范要加緊制定,盡快出臺(tái)。加快信息安全等級(jí)保護(hù)管理與技術(shù)標(biāo)準(zhǔn)的制定和完善,其他現(xiàn)行的相關(guān)標(biāo)準(zhǔn)規(guī)范中與等級(jí)保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)不相適應(yīng)的,應(yīng)當(dāng)進(jìn)行調(diào)整。
3.建設(shè)信息安全等級(jí)保護(hù)監(jiān)督管理隊(duì)伍和技術(shù)支撐體系。
信息安全監(jiān)管職能部門(mén)要建立專(zhuān)門(mén)的信息安全等級(jí)保護(hù)監(jiān)督檢查機(jī)構(gòu),充實(shí)力量,加強(qiáng)建設(shè),抓緊培訓(xùn),使監(jiān)督檢查人員能夠全面掌握信息安全等級(jí)保護(hù)相關(guān)法律規(guī)范和管理規(guī)范及技術(shù)標(biāo)準(zhǔn),熟練運(yùn)用技術(shù)工具,切實(shí)承擔(dān)信息安全等級(jí)保護(hù)的指導(dǎo)、監(jiān)督、檢查職責(zé)。同時(shí),還要建立信息安全等級(jí)保護(hù)監(jiān)督、檢查工作的技術(shù)支撐體系,組織研制、開(kāi)發(fā)科學(xué)、實(shí)用的檢查、評(píng)估工具。
4.進(jìn)一步做好等級(jí)保護(hù)試點(diǎn)工作。
選擇電子政務(wù)、電子商務(wù)以及其他方面的重點(diǎn)單位開(kāi)展等級(jí)保護(hù)試點(diǎn)工作,并在試點(diǎn)工作的基礎(chǔ)上進(jìn)一步完善等級(jí)保護(hù)實(shí)施指南等相關(guān)的配套規(guī)范、標(biāo)準(zhǔn)和工具,積累信息安全等級(jí)保護(hù)工作實(shí)施的方法和經(jīng)驗(yàn)。
5.加強(qiáng)宣傳、培訓(xùn)工作。
地方各級(jí)人民政府、信息安全監(jiān)管職能部門(mén)和信息系統(tǒng)的主管部門(mén)要積極宣傳信息安全等級(jí)保護(hù)的相關(guān)法規(guī)、標(biāo)準(zhǔn)和政策,組織開(kāi)展相關(guān)培訓(xùn),提高對(duì)信息安全等級(jí)保護(hù)工作的認(rèn)識(shí)和重視,積極推動(dòng)各有關(guān)部門(mén)、單位做好開(kāi)展信息安全等級(jí)保護(hù)工作的前期準(zhǔn)備。
