이 접근법에서 "정보 시스템" 이라고 부르는 것은 컴퓨터, 정보 네트워크 및 관련 시설 장비로 구성되며 특정 응용 프로그램 목표 및 규칙에 따라 정보를 저장, 전송 및 처리하는 운영 체제를 의미합니다. 제 5 조 정보 보안 수준 보호는 등급 이행, 명확한 책임, 안전 보장 원칙을 따라야 한다. 기본 정보 네트워크 및 중요 정보 시스템의 다양한 정보 보안 및 정보 처리의 연속성을 보장하는 데 중점을 둡니다.
정보 시스템은 정보 보안 수준 보호의 요구 사항에 따라 동시 건설, 동적 조정, 누가 누구를 운영하느냐의 원칙을 구현해야 한다. 제 6 조 현급 이상 인민정부는 정보안전등급 보호에 대한 리더십을 강화하고, 정보안전등급 보호를 정보화 건설 계획에 통합하고, 관련 중대 문제를 조율하고, 필요한 경비와 기술보장 메커니즘을 구축해야 한다. 제 7 조 현급 이상 인민정부 공안, 국가안전, 비밀, 암호, 정보화 등 행정관리부는 국가와 본 방법의 규정에 따라 감독 관리 책임을 이행해야 한다.
현급 이상 인민정부의 기타 관련 부서는 직책에 따라 분담하여 정보 보안 등급 보호 관리 책임을 이행하고 관련 업무를 잘 처리해야 한다. 제 2 장 등급 보호의 분류 및 시행 제 8 조는 정보 시스템이 정보를 전달하는 중요성, 업무 처리가 시스템에 의존하는 정도, 시스템이 파괴된 후 경제사회에 미치는 피해 정도에 따라 정보 시스템의 적절한 보호 수준을 결정합니다.
정보 시스템의 보호 수준은 다음 다섯 가지 수준으로 나뉩니다.
(a) 정보 시스템에 실린 정보는 시민, 법인 및 기타 조직의 권리와 관련이 있습니다. 정보 시스템이 손상되면 다른 방법으로 업무를 직접 교체하여 시민, 법인 및 기타 조직의 권익에 영향을 줄 수 있지만 국가 안보, 사회질서, 경제건설 및 공익을 해치지 않는 1 급 보호를 위해 운영 단위가 자율적으로 보호할 수 있습니다.
(2) 정보 시스템에 실린 정보는 시민, 법인 및 기타 조직의 권리와 직접적으로 관련됩니다. 정보 시스템이 파괴되고 업무에 영향을 미치고, 국가 안보, 사회질서, 경제건설, 공익에 어느 정도 손해를 입히는 것은 2 차 보호이며, 운영 단위는 정보안전등급보호감독부의 지도하에 보호된다.
(3) 정보 시스템에 실린 정보는 국가, 사회, 공공의 이익과 관련이 있다. 정보 시스템이 파괴되면 업무의 정상적인 처리에 심각한 영향을 미치고 국가 안보, 사회질서, 경제건설, 공익에 큰 손해를 입힐 것이다. 3 단계 보호이며, 운영 단위는 정보 보안 수준 보호 감독 부서의 감독하에 보호됩니다.
(4) 정보 시스템에 실린 정보는 국가, 사회, 공공의 이익과 직결된다. 정보 시스템이 파괴된 후 업무가 제대로 처리되지 않아 국가 안보, 사회질서, 경제건설, 공익에 심각한 피해를 입혔다. 4 단계 보호이며, 운영 단위는 정보 보안 수준 보호 감독 부서의 필수 요구 사항에 따라 보호됩니다.
(5) 정보 시스템에 실린 정보는 국가 안보, 사회 안정, 경제 건설 및 운영과 직결된다. 정보시스템이 파괴되면 국가안보, 사회질서, 경제건설, 공익에 특히 심각한 피해를 입힐 수 있다. 5 급 보호로, 운영 단위는 국가가 지정한 전문부서와 전문기구의 전속 통제 하에 보호된다. 제 9 조 정보 시스템 구축, 운영 및 사용 단위는 국가 관련 기술 사양 및 표준, 이 방법 제 8 조의 규정에 따라 정보 시스템의 적절한 보호 수준을 스스로 선택해야 한다.
기본 정보 네트워크 및 중요 정보 시스템의 보호 수준은 정보 시스템 계획 및 설계 시 본 방법 제 10 조의 규정에 따라 승인을 받아야 합니다. 제 10 조 기초정보네트워크와 중요한 정보시스템의 보호등급으로 전문가 평가제도를 실시한다.
성 () 과 구 () 의 시 정보화 주관 부서는 각각 성 () 시 정보 시스템 보호 등급 전문가 심사 팀을 설립하여 성 () 시 () 와 시 () 의 기초 정보 네트워크 () 와 중요한 정보 시스템과 관련된 보호 등급을 각각 심사해야 한다. 신고와 비준의 구체적인 규칙은 성 정보화 행정 주관부서가 성 공안청과 함께 제정하여 성 인민정부에 신고하여 기록한다. 제 11 조 여러 하위 시스템을 포함하는 정보 시스템의 경우 각 하위 시스템의 중요성에 따라 보호 수준을 결정해야 합니다. 제 12 조 정보시스템 건설이 완료된 후, 그 운영 및 사용 단위는 국가 관련 기술 사양 및 표준에 따라 안전평가를 진행해야 하며, 요구 사항을 충족해야만 사용할 수 있다.