等保一级、二级、三级中,三级的要求最高。
等保的全称是网络安全等级保护,根据《信息系统安全等级保护定级指南》,等保分为五个级别,等级越高,说明信息系统重要性越高,受到破坏后对公民、法人和其他组织的合法权益以及对社会秩序和公共利益以及国家安全的损害程度也越高,相应的安全保护要求也越严格。以下是三个级别的简单介绍:
一级(自主保护级):适用于小型私营、个体企业、中小学,乡镇所属信息系统、县级单位中一般的信息系统。一级系统只需具备基本的安全保护能力,能够防护系统免受来自个人的、拥有很少资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的关键资源损害,在系统遭到损害后,能够恢复部分功能。
二级(指导保护级):适用于县级某些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。二级系统应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。
三级(监督保护级):适用于市级之上党政机关,公司,机关事业单位内部主要的信息管理系统,比如涉及到工作中秘密,商业机密,敏感数据的协同办公系统和智能管理系统等。三级系统应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
从技术要求和管理要求来看,三级等保在多个方面都比二级和一级更为严格。例如在访问控制上,三级要求控制粒度达到端口级,而二级为网段级。在身份鉴别方面,三级要求采用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别,一级和二级则相对没有这么严格。