网络安全等级保护是指对网络信息系统实施分级保护、分级监督,对网络安全事件分级响应、处置。
网络安全等级保护是国家信息安全保障基本制度、基本策略、基本方法。《中华人民共和国网络安全法》明确规定信息系统运营、使用单位应当按照网络安全等级保护制度的要求,履行安全保护义务,如果拒不履行,将会受到相应处罚。也就是说,不做等保相当于违法。
从安全要求层面来说,信息系统运营方或责任单位需委托等级保护测评单位开展等级保护工作发现系统内部的安全隐患与不足之处,再通过安全加固提升系统的安全防护能力,降低被攻击的风险。