1. 法律法規(guī)要求
《網絡安全法》明確規(guī)定信息系統(tǒng)運營、使用單位應當按照網絡安全等級保護制度要求,履行安全保護義務,如果拒不履行,將會受到相應處罰。
第二十一條:國家實行網絡安全等級保護制度。網絡運營者應當按照網絡安全等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者未經授權的訪問,防止網絡數(shù)據(jù)泄露或者被竊取、篡改。
2. 行業(yè)要求
在金融、電力、廣電、醫(yī)療、教育等行業(yè),主管單位明確要求從業(yè)機構的信息系統(tǒng)(APP)要開展等級保護工作。
3. 企業(yè)系統(tǒng)安全的需求
信息系統(tǒng)運營、使用單位通過開展等級保護工作可以發(fā)現(xiàn)系統(tǒng)內部的安全隱患與不足之處,可通過安全整改提升系統(tǒng)的安全防護能力,降低被攻擊的風險。
簡單來說,《網絡安全法》一直對網站、信息系統(tǒng)、APP有等級保護要求,中小型企業(yè)通常是行業(yè)要求才意識到問題。