增值電信
備案業(yè)務(wù)
網(wǎng)絡(luò)文化
互聯(lián)網(wǎng)新聞
高新申報
其他業(yè)務(wù)
網(wǎng)絡(luò)文化
影視出版
拍賣行業(yè)
人力資源
旅游行業(yè)
食品藥品
軍工行業(yè)
增值電信
電信碼號
其他電信
施工總承包
施工專業(yè)承包
施工勞務(wù)資質(zhì)
商標(biāo)專利
著作權(quán)
質(zhì)量體系
其他
財會稅務(wù)
人事社保
公司注冊
注冊地址
公司變更
企業(yè)上市
工商年報
資質(zhì)年檢
網(wǎng)絡(luò)安全
環(huán)境環(huán)保
交通出行
互聯(lián)網(wǎng)新聞
南京信息系統(tǒng)安全等級保護備案(簡稱"等保備案")是依據(jù)《網(wǎng)絡(luò)安全法》《信息安全等級保護管理辦法》等法律法規(guī),對南京市范圍內(nèi)的信息系統(tǒng)實施分級安全管理的強制性制度。該制度要求企業(yè)、機關(guān)和事業(yè)單位根據(jù)信息系統(tǒng)的重要程度及其遭受破壞后可能造成的危害程度,將系統(tǒng)劃分為五個等級(一級至五級),并向公安機關(guān)申請備案。其中,二級及以上信息系統(tǒng)必須進行備案,三級及以上系統(tǒng)還需額外提供系統(tǒng)拓撲、安全管理制度等材料,并通過專業(yè)測評。備案的核心目的是通過分級保護機制,明確網(wǎng)絡(luò)運營者的安全責(zé)任,提升信息系統(tǒng)整體安全防護水平,防范網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露風(fēng)險。
從法律效力看,等保備案具有強制性,《網(wǎng)絡(luò)安全法》明確規(guī)定網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求履行安全保護義務(wù)。未進行等保備案的單位,可能面臨公安機關(guān)警告、罰款等行政處罰,罰款金額可達1萬至10萬元;對直接負責(zé)的主管人員還可處5000元至5萬元罰款。對于關(guān)鍵信息基礎(chǔ)設(shè)施運營者,處罰更為嚴(yán)厲,罰款可達10萬至100萬元。因此,等保備案不僅是合規(guī)要求,更是企業(yè)防范法律風(fēng)險的必要措施。備案完成后,企業(yè)將獲得《網(wǎng)絡(luò)安全等級保護備案證明》,這是信息系統(tǒng)合法運營的重要憑證。
南京信息系統(tǒng)安全等級保護備案的業(yè)務(wù)范圍與適用場景
南京等保備案的業(yè)務(wù)范圍極為廣泛,涵蓋政務(wù)、金融、醫(yī)療、教育、企業(yè)信息化等多個領(lǐng)域。具體而言,主要適用于以下幾類信息系統(tǒng):一是政務(wù)與公共服務(wù)系統(tǒng),如市(地)級以上黨政機關(guān)網(wǎng)站、社保、稅務(wù)、醫(yī)療等民生服務(wù)系統(tǒng);二是金融與關(guān)鍵行業(yè)系統(tǒng),包括銀行、證券、電力、交通等行業(yè)的交易、調(diào)度及管理平臺;三是企業(yè)信息化系統(tǒng),特別是涉及用戶隱私的電商平臺、企業(yè)ERP系統(tǒng),以及云計算、大數(shù)據(jù)等新興技術(shù)平臺。隨著數(shù)字化轉(zhuǎn)型深入,南京市正將更多物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)系統(tǒng)納入等保管理范圍。
從功能維度看,等保備案主要覆蓋三大業(yè)務(wù)場景:一是信息系統(tǒng)上線前的合規(guī)準(zhǔn)入,新建信息系統(tǒng)必須通過等保備案才能正式運營,如教育APP、互聯(lián)網(wǎng)醫(yī)院平臺等;二是現(xiàn)有系統(tǒng)的定期安全評估,二級系統(tǒng)需每2-3年進行一次測評,三級系統(tǒng)每年測評一次;三是系統(tǒng)重大變更后的重新備案,當(dāng)系統(tǒng)架構(gòu)、業(yè)務(wù)功能或安全等級發(fā)生重大變化時,需重新備案。值得注意的是,南京市下轄11個市轄區(qū)和江北新區(qū)的信息系統(tǒng)均可辦理備案,由地市級以上公安機關(guān)網(wǎng)安部門受理,特殊情況可由省級公安機關(guān)指定縣級公安機關(guān)受理。

“等保”即網(wǎng)絡(luò)安全等級保護,是指對網(wǎng)絡(luò)信息和信息載體按照重要程度劃分等級,并基于分級,針對性地開展安全保護工作。等保測評用于評估網(wǎng)絡(luò)系統(tǒng)或應(yīng)用是否滿足相應(yīng)的安全保護等級要求,是網(wǎng)絡(luò)安全等級保護工作的重要環(huán)節(jié)之一。開展等保測評能夠幫助網(wǎng)絡(luò)運營者識別系統(tǒng)存在的安全隱患,及時對系統(tǒng)進行整改加固。簡單來說,它就像給企業(yè)網(wǎng)絡(luò)做一次“全面體檢”。
早在2017年8月,公安部評估中心就根據(jù)網(wǎng)信辦和信安標(biāo)委的意見將等級保護在編的5個基本要求分冊標(biāo)準(zhǔn)進行了合并形成《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》一個標(biāo)準(zhǔn)。(GB/T 22239—2019代替 GB/T 22239-2008)該標(biāo)準(zhǔn)于2019年5月10日發(fā)布,于2019年12月1日開始實施。


當(dāng)前我國實行的網(wǎng)絡(luò)安全等級保護制度,將等級保護對象按照受破壞時所侵害的客體和對客體造成侵害的程度,從低到高劃分了五個安全保護等級,其中最常見的定級對象是二級等保對象與三級等保對象:
(1) 第一級:等級保護對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益造成損害,但不損害國家安全、社會秩序和公共利益;
(2) 第二級:等級保護對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生嚴(yán)重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全;
(3) 第三級:等級保護對象受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生特別嚴(yán)重損害,或者對社會秩序和公共利益造成嚴(yán)重損害,或者對國家安全造成損害;
(4) 第四級:等級保護對象受到破壞后,會對社會秩序和公共利益造成特別嚴(yán)重損害,或者對國家安全造成嚴(yán)重損害;
(5) 第五級:等級保護對象受到破壞后,會對國家安全造成特別嚴(yán)重損害。

![]()
包括以下幾個主要步驟:
誰要做等保?需要開展等保(網(wǎng)絡(luò)安全等級保護)的單位或系統(tǒng)主要包括以下幾類:
1. 法律明確要求的單位根據(jù)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》等規(guī)定,以下單位必須開展等保:國家機關(guān)(政府、事業(yè)單位等)、關(guān)鍵信息基礎(chǔ)設(shè)施運營者、國有企業(yè)及重點行業(yè)單位(如電力、水利、教育、社保等)
2. 涉及重要數(shù)據(jù)或公共服務(wù)的單位金融行業(yè)(銀行、證券、保險、支付機構(gòu)等)醫(yī)療行業(yè)(醫(yī)院、醫(yī)保系統(tǒng)、健康大數(shù)據(jù)平臺等)交通行業(yè)(鐵路、航空、地鐵、網(wǎng)約車平臺等)互聯(lián)網(wǎng)企業(yè)(大型電商、社交平臺、云計算服務(wù)商等)……
3. 存儲或處理敏感信息的系統(tǒng)只要信息系統(tǒng)涉及以下內(nèi)容,通常需要做等保:公民個人信息、重要業(yè)務(wù)數(shù)據(jù)、關(guān)鍵業(yè)務(wù)系統(tǒng)(如OA系統(tǒng)、ERP系統(tǒng)、數(shù)據(jù)庫等)
4. 其他需要提升安全防護的單位即使不屬于強制范圍,但若企業(yè)希望提升網(wǎng)絡(luò)安全防護能力,或客戶/合作方要求(如政府項目投標(biāo)),也可自愿做等保。

【等保1.0】以1994年國務(wù)院頒布的147號令《計算機信息系統(tǒng)安全保護條例》為指導(dǎo)標(biāo)準(zhǔn),以2008年發(fā)布的《GB/T22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級保護基本要求 》為指導(dǎo)的網(wǎng)絡(luò)安全等級保護辦法,業(yè)內(nèi)簡稱等保,即目前的等保 1.0。
【等保2.0】以《中華人民共和國網(wǎng)絡(luò)安全法》為法律依據(jù),以2019年5月發(fā)布的《GB/T22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》為指導(dǎo)標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全等級保護辦法,業(yè)內(nèi)簡稱等保2.0。
【1.0、2.0的區(qū)別】
等保2.0提出新的技術(shù)要求和管理要求,強調(diào)“一個中心,三重防護”,關(guān)鍵點包括可信技術(shù)、安全管理中心,以及云計算、物聯(lián)網(wǎng)等新興領(lǐng)域的安全擴展要求。對應(yīng)地,企業(yè)在安全防護體系建設(shè)、風(fēng)險評估和管理上需要更加全面,并需關(guān)注所在行業(yè)的安全要求和定級標(biāo)準(zhǔn)。

1、如何執(zhí)行系統(tǒng)備案動態(tài)更新工作?
全面梳理與重新填報:
運營者需全面梳理已備案系統(tǒng)的情況,對于已完成定級備案的第二級(含)以上網(wǎng)絡(luò)系統(tǒng),無論網(wǎng)絡(luò)系統(tǒng)是否涉及級別變更,運營者均需重新依據(jù)2025版定級報告和備案表模板進行編寫和填報,并及時按照屬地公安機關(guān)網(wǎng)安部門要求及時報送。
2、系統(tǒng)備案動態(tài)更新是否需要組織召開專家評審,組織召開專家評審會的基本原則是什么?
系統(tǒng)備案動態(tài)更新的專家評審及組織原則:已完成定級備案的網(wǎng)絡(luò)系統(tǒng)若發(fā)生級別變更或重大變化的需重新組織召開專家評審會。鼓勵行業(yè)主管部門集中組織召開本行業(yè)內(nèi)網(wǎng)絡(luò)系統(tǒng)的專家評審會。
3、備案單位如何選擇備案地?
備案受理主體原則及特殊情況:原則上由地市級以上公安機關(guān)網(wǎng)安部門受理備案。省級公安機關(guān)可以根據(jù)實際情況,指定具有受理備案條件的縣級公安機關(guān)受理備案。備案地確定規(guī)則:備案單位工商注冊登記地、實際業(yè)務(wù)運營機構(gòu)所在地、安全管理機構(gòu)所在地、網(wǎng)絡(luò)設(shè)備所在地等不一致的,以備案單位安全管理機構(gòu)、運維所在地為主受理備案。若安全管理機構(gòu)和運維所在地等不一致的,以安全管理機構(gòu)所在地為主受理備案。
4、跨省或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案地?
屬地管轄備案原則:跨省、省內(nèi)跨地(市),或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng),按照屬地管轄原則由省級公安機關(guān)網(wǎng)安部門受理備案或其指定地市級公安機關(guān)網(wǎng)安部門受理備案。統(tǒng)一定級分支系統(tǒng)的備案受理安排:跨省或全國統(tǒng)一聯(lián)網(wǎng)運行并由主管部門統(tǒng)一定級的網(wǎng)絡(luò)系統(tǒng)在各地運行、應(yīng)用的分支系統(tǒng)(包括由上級主管部門定級,在當(dāng)?shù)赜袘?yīng)用的網(wǎng)絡(luò)),由所在地地市級以上公安機關(guān)網(wǎng)安部門受理備案。
5、已定級備案的跨省或全國聯(lián)網(wǎng)運行的網(wǎng)絡(luò)系統(tǒng)如何選擇備案更新地?
原備案至公安部的網(wǎng)絡(luò)系統(tǒng)已轉(zhuǎn)交至南京市公安局網(wǎng)安總隊進行受理,此次備案動態(tài)更新地請咨詢南京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊。
6、備案證明如何更新及有效期如何確認?
有效期的管理規(guī)定:《網(wǎng)絡(luò)安全等級保護備案證明》有效期為三年。2025年1月1日前備案的,有效期自2025年1月1日起算。完成等級測評后有效期自動延長一年。延期申請的要求:期滿需要延期的,應(yīng)當(dāng)于期滿前三個月內(nèi)向受理備案的公安機關(guān)申請延期。
![]()
了解網(wǎng)站等級保護代辦價格、最新政策、辦理要求、準(zhǔn)備材料等內(nèi)容,點擊文章尾部或右側(cè)“在線客服”為您提供專人一對一服務(wù)。
今天介紹了南京信息系統(tǒng)安全等級保護備案怎么辦理的內(nèi)容。如果您公司需要辦理該資質(zhì),請聯(lián)系大通天成在線客服。也可以撥打我們的電話13391522356。