哪些企业/系统需要做等级保护?

答: 国家信息安全等级保护坚持自主定级、自主保护的原则。等级保护对象应包括但不限于《网络安全法》中规定的关键信息基础设施:

第三十一条 国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。关键信息基础设施的具体范围和安全保护办法由国务院制定。