上面我們通過《一起看等保重要政策文件27號文》《一起看等保重要政策文件66號文》兩篇公眾號文章,分別介紹了2003年的27號文和2004年的66號文。那么,今天繼續循著我整理的《1994-2017等級保護政策及法律發展歷程》往下談,那么接下來就是2005年了,對于等級保護制度又有哪些需要了解的呢?
2005年國家信息化領導小組印發了《國家信息安全戰略報告》(國信【2005】2號)確定今后一段時期國家信息安全的戰略布局和長遠規劃。發布了《關于開展信息系統安全等級保護基礎調查工作的通知》促成2006年上半年在全國范圍內開展了信息系統安全等級保護基礎調查。
到了2005年5月,我們了解到國家信息化領導小組印發了《國家信息安全戰略報告》(國信〔2005〕2號)。在北京培訓期間,老師們談到27號文側重于工作部署,但戰略性不夠突出,國信〔2005〕2號成為我國首部真正意義上的網絡安全戰略性文件。并且,它還彌補了27號文對信息內容安全的關注也不夠的缺憾,從在更高層面確定了國家信息安全的戰略布局和長遠規劃。我個人也做了一番搜集,網上找到好多與之有關的介紹的文字,找到的文件也未不能確定是否當年原文,所以實話實說本人對它的了解僅限網上一些零碎的描述,對這份文件的知悉范圍有限。同樣,談等保則必須談27號文。那么國信〔2005〕2號文件對實際工作的指導作用自然顯得沒有27號文顯著。查資料了解到,在此之后,中辦、國辦印發了《2006―2020年國家信息化發展戰略》(中辦發〔2006〕11號),其中涉及到了網絡安全,也只是對27號文的一個補充,未能超出27號文的范疇。
從有關資料里我們了解到,2005年底。公安部會同有關部門聯合印發了《關于開展信息系統安全等級保護基礎調查工作的通知》,于2006年上半年在全國范圍內開展了信息系統安全等級保護基礎調查。共調查了6萬多家單位,11萬個信息系統。這可能應該是公安部門第一次進行此類的基礎調查吧。來自有關資料,我們知道通過本次基礎調查,基本摸清和掌握了全國信息系統特別是重要信息系統的基本情況,為制定信息安全等級保護政策、部署全國開展等級保護工作奠定了堅實的基礎。我對這個通知,也是搜了很久,無法分辨最初的版本。不過,我們現在可以了解到的是,這次基礎調查對基本摸清和掌握全國信息系統意義非常大。
根據《關于開展信息系統安全等級保護基礎調查工作的通知》開展基礎調查工作取得的有效數據,為后續2007年等級保護工作奠定了基礎。2007年的工作又為平安奧運網絡安全保護奠定了基礎,現在回看這些細節可謂一環扣一環,堪稱完美。等級保護工作的發展與成就也就逐步展現在我們面前。由于,對2005年兩個文件了解的不多,所以談的不是太深刻。我會不斷整理有關內容,期待有天把這塊內容和大家再做一次細致的分享