等级保护制度是针对信息系统安全等级划分,按照其重要性、敏感性和影响范围,将信息系统分为不同的安全等级,并采取相应的安全保护措施。以下是需要做等级保护的系统:
1. 政府机关和公共事业单位的信息系统:这些系统的信息安全关系到国家安全和社会公共利益,因此需要进行等级保护。例如,国家密码管理局、国家统计局、财政部等政府部门的信息系统。
2. 金融机构的信息系统:金融行业对信息安全的要求极高,任何信息泄露都可能导致巨大的经济损失。因此,金融机构的信息系统需要进行等级保护。例如,中国人民银行、中国工商银行、中国农业银行等金融机构的信息系统。
3. 重要基础设施的信息系统:这些系统对于国家和社会运行具有重要作用,如电力、通信、交通、水利等基础设施的信息系统。例如,国家电网公司、中国电信、中国移动、中国联通等企业的信息系统。
4. 大型企业的信息系统:大型企业的信息系统通常涉及大量的商业秘密和客户数据,因此需要进行等级保护。例如,阿里巴巴、腾讯、百度、京东等大型互联网公司的信息系统。
5. 科研机构的信息系统:科研机构的信息系统通常涉及大量的科研成果和技术秘密,因此需要进行等级保护。例如,中国科学院、中国工程院、国家自然科学基金委员会等科研机构的信息系统。
6. 教育机构的信息系统:教育机构的信息系统通常涉及大量的教学资源和学生信息,因此需要进行等级保护。例如,清华大学、北京大学、复旦大学、浙江大学等高校的信息系统。
7. 医疗卫生机构的信息系统:医疗卫生机构的信息系统通常涉及大量的患者信息和医疗数据,因此需要进行等级保护。例如,中国医学科学院、中国疾病预防控制中心、中国红十字会等医疗卫生机构的信息系统。
8. 其他关键行业的信息系统:除了上述领域外,其他关键行业的信息系统也需要进行等级保护。例如,能源、交通、水利、环保、公安等关键行业的信息系统。
总之,需要做等级保护的系统涵盖了政府机关和公共事业单位、金融机构、重要基础设施、大型企业、科研机构、教育机构和医疗卫生机构等多个领域。这些系统的安全性直接关系到国家安全和社会公共利益,因此需要进行等级保护。