试题四(20分)
某集团公司搭建信息安全管理体系,落实网络安全等级保护要求。集团内部包含办公系统、财务系统、客户管理系统,承载大量业务数据,存在账号权限滥用、恶意代码入侵、内部人员违规拷贝数据、越权访问等安全隐患。
【问题1】(6分)简述等保 2.0 五个保护级别,并说明企事业单位业务系统最常用的两个级别。
参考答案等保 2.0 统一规定五个安全保护级别,逐级递增、防护强度提升:
1、一级:自主保护级,适用于普通个人、小型非核心系统,自主落实安全防护;
2、二级:指导保护级,适用于一般办公、门户网站等非敏感业务系统;
3、三级:监督保护级,适用于承载客户数据、财务数据、核心业务的重要系统;
4、四级:强制保护级,适用于关乎民生、公共安全的关键信息系统;
5、五级:专控保护级,适用于国家级核心涉密、关键基础设施系统。
常用级别:企事业单位绝大多数业务系统、办公系统、官网均使用二级、三级。
解析:普通对外官网、内部办公系统多为二级;涉及资金、用户隐私、核心业务的系统强制落实三级等保。