等保五级信息系统就是涉密信息系统吗?

admin 2026-02-17 20:13:46 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文章澄清了等保五级信息系统与涉密信息系统的本质区别:前者依据GB/T22240-2020,指受破坏后对国家安全造成特别严重危害的系统,归口公安部;后者依据《保守国家秘密法》,指存储处理国家秘密的系统,归口国家保密局。两者核心差异在于前者关注危害后果严重程度,后者关注信息本身的法定秘密属性。文章以国家级电力系统为例说明等保五级未必涉密,并指出当前存在的概念混淆问题,强调媒体和专业机构应准确区分等保与分保两套并行制度体系。 综合评分: 85 文章分类: 政策法规,安全建设,网络安全,数据安全,安全意识


cover_image

等保五级信息系统就是涉密信息系统吗?

原创

N2O N2O

网安潮汐

2026年2月10日 17:17 上海

网安观察系列第22篇,原创第34篇

本文1864字,5图,阅读时长5分钟

近日,我国首张网络安全等级保护第五级信息系统备案证明,在成都正式颁发。

各路媒体都在说网安要变天了,又是里程碑了,又是要载入史册了。

各种鼓吹暂且不讨论,我看到很多网安自媒体、网安公司、甚至个别官方背景的权威平台(北京科学技术委员会下某组织机构),竟然将“等保五级信息系统”与“涉密信息系统”划等号。

这两种概念的混淆,不仅会误导公众对两项国家基本安全制度的理解,更可能使相关单位在实际安全建设中偏离正确方向,带来更大的潜在风险。

在深入探讨“等保五级系统就是涉密系统吗?”之前,我们先要弄清楚两个概念。

一、什么涉密信息系统?

依据《中华人民共和国保守国家秘密法》第三十条,涉密信息系统是指存储、处理国家秘密的计算机信息系统。

注:

1.上面所说的“密”是个法定概念,特指“国家秘密”,即关系国家安全和利益,依照法定程序确定,在一定时间内只限一定范围人员知悉的事项。并非我们平时理解的个人秘密、商业秘密等。

根据《中华人民共和国保守国家秘密法》第十三条,国家秘密一般包括以下内容:

(一)国家事务重大决策中的秘密事项;

(二)国防建设和武装力量活动中的秘密事项;

(三)外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项;

(四)国民经济和社会发展中的秘密事项;

(五)科学技术中的秘密事项;

(六)维护国家安全活动和追查刑事犯罪中的秘密事项;

(七)经国家保密行政管理部门确定的其他秘密事项。

2.上面说的法定程序一般指《国家秘密定密管理规定》(国家保密局令2025年第1号)及其配套法规。

3.一般情况只有国家机关和涉密单位才能建设涉密信息系统,并需要依法向保密行政管理部门备案、接受监督审查。

二、什么是等保五级系统?

依据GB/T 22240-2020《信息安全技术 网络安全等级保护定级指南》,第五级信息系统是指受到破坏后,会对国家安全造成特别严重危害的信息系统。

将“等保五级信息系统”与“涉密信息系统”直接等同,我猜大概是这样的思路:等保五级系统,其被破坏后,会对国家安全造成特别严重危害。涉密信息系统是存储、处理国家秘密的计算机信息系统,其破坏后肯定会对国家安全造成危害。因此,等保五级信息系统就是涉密信息系统。

上面这种想当然的理解是完全错误的,它用“危害后果的严重程度”偷换了“信息本身的法定属性”。

例如:国家级电力系统,其瘫痪会导致全国大范围停电,社会秩序崩溃,对国家安全造成特别严重危害,因此,它很可能被定为等保五级。但是它调度的是发电、输电数据,这些数据本身不是依法确定的国家秘密,因此它不是涉密信息系统

这里列举了等保和分保的主要区别:

| | | | | | — | — | — | — | | 体系名称 | 适用对象 | 核心法律/标准 | 归口部门 | | 网络安全等级保护(等保) | 非涉密信息 系统 | 《中华人民共和国网络安全法》、《43号文》、《1960号文》、《等保2.0》系列标准等 | 公安部 | | 涉密信息系统分级保护(分保) | 涉及国家秘密的信息系统 | 《中华人民共和国保守国家秘密法》、《涉及国家秘密的信息系统分级保护管理办法》、《分保2.0》系列标准等 | 国家保密局 |

注:

1..当前,等保工作的主要法律法规依据是《中华人民共和国网络安全法》和《信息安全等级保护管理办法》(公通字〔2007〕43号,简称“43号文”)。然而,“43号文”是等保1.0时代的产物,显然放在等保2.0时代是不太合适的。从制度设计的完整性来看,本应由《网络安全等级保护条例》作为承接《网络安全法》原则性规定的核心行政法规,为等保工作提供具体、可操作的法规依据。但是,该条例的立法进程一度缓慢,自2018年6月公安部发布《网络安全等级保护条例(征求意见稿)》并公开征求意见后,长达数年未有实质性进展。直到2025年5月国务院办公厅印发的《国务院2025年度立法工作计划》中,明确将《网络安全等级保护条例》纳入预备制定清单。这意味着《网络安全等级保护条例》有望在不久的将来正式出台,条例一旦颁布,将对上承接并细化《网络安全法》的制度要求,对下统领和规范各类国家标准与行业标准的实施,从而在我国网络安全领域形成 “法律—行政法规/部门规章—国家标准/行业标准” 层次清晰、衔接有序的完整制度闭环。**

2.我国民口信息安全保障实行双轨制, 非涉密信息系统适用于等保,主管部门为公安部;涉密信息系统适用于分保,主管部门为保密局。军口信息系统适用国军标,归口在中央军事委员会,本文不再讨论。

总之,判断一个系统是否属于涉密信息系统,抓住一个关键即可:看其是否存储、处理依法确定的国家秘密信息,而不是看其被破坏后的严重程度。

媒体在报道网络安全等专业领域时,更要谨慎求证、厘清概念、传递清晰,不能人云亦云。

原创不易,喜欢请点击下方名片关注

●三分钟,走完网安销售的一生

●三分钟,走完网安研发的一生

●三分钟,走完网安售前的一生


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网安潮汐 N2O N2O《等保五级信息系统就是涉密信息系统吗?》

评论:0   参与:  0