• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      黨政機(jī)關(guān)信息系統(tǒng)等級保護(hù)研究

      2016-03-04 00:12:14楊德保
      無線互聯(lián)科技 2015年5期
      關(guān)鍵詞:系統(tǒng)漏洞等級保護(hù)

      楊德保

      摘要:文章闡述了信息系統(tǒng)等級保護(hù)的依據(jù),各級安全等級信息系統(tǒng)的保護(hù)能力和建設(shè)標(biāo)準(zhǔn),黨政機(jī)關(guān)信息系統(tǒng)定級的原則及等級保護(hù)實施步驟等。就目前黨政機(jī)關(guān)信息系統(tǒng)定級問題,結(jié)合自己的工作體會,提出了黨政機(jī)關(guān)信息系統(tǒng)等級保護(hù)工作應(yīng)該注意的事項。文章旨在提高黨政機(jī)關(guān)領(lǐng)導(dǎo)對于信息系統(tǒng)安全等級保護(hù)認(rèn)識的重要性,促進(jìn)等級保護(hù)工作在信息化建設(shè)中的全面開展,提高黨政機(jī)關(guān)信息安全保障水平,同時對從事信息安全人員有一定的借鑒作用。

      關(guān)鍵詞:定級;等級保護(hù);等級測評;系統(tǒng)測評;系統(tǒng)運維;系統(tǒng)漏洞

      1引言

      信息系統(tǒng)安全實行等級保護(hù)是在吸納國外先進(jìn)經(jīng)驗之上,結(jié)合我國信息化建設(shè)實際情況,創(chuàng)立的適合我國信息安全保障基本制度。多年來,在我國信息安全專家的努力下,以引進(jìn)、消化、吸收、創(chuàng)新為手段,建立了我國信息安全等級保護(hù)技術(shù)和管理體系。國務(wù)院第147號令明確要求黨政機(jī)關(guān)信息系統(tǒng)必須實行定級備案、等級劃分及等級保護(hù)的安全制度。隨后國家有關(guān)部門先后出臺了幾十個有關(guān)等級保護(hù)的國家和行業(yè)規(guī)范化文件,這些技術(shù)規(guī)范在我國信息安全等級保護(hù)工作中發(fā)揮了極其重要的作用,是我們開展黨政機(jī)關(guān)信息系統(tǒng)安全等級保護(hù)工作的依據(jù)。

      2黨政機(jī)關(guān)信息系統(tǒng)等級保護(hù)

      2.1等級保護(hù)三要素

      對具有存儲、傳輸、處理信息功能的信息系統(tǒng)實行安全等級保護(hù);對信息和信息系統(tǒng)使用分等級進(jìn)行管理;對信息安全事件分等級響應(yīng)和處置。確定安全等級即定級是進(jìn)行等級保護(hù)的首要要求。

      2.2等級保護(hù)責(zé)任

      定級是信息系統(tǒng)實行等級保護(hù)的重中之重。如果定級不準(zhǔn),那么后續(xù)的等保備案和測評等都將失去作用,無法保證信息及系統(tǒng)的安全。確定為三級以上的信息系統(tǒng),均屬于國家重要信息系統(tǒng),是國家相關(guān)部門進(jìn)行信息系統(tǒng)保護(hù)工作的重點,需要運維和主管部門共同承擔(dān)起信息安全責(zé)任,信息安全監(jiān)管部門要經(jīng)常性進(jìn)行監(jiān)督、檢查和指導(dǎo)。在重要信息系統(tǒng)安全方面,運維單位和主管部門是第一責(zé)任人,信息安全監(jiān)管部門是第二責(zé)任人。無論是哪個等級的信息系統(tǒng),第一責(zé)任人和第二責(zé)任人要密切配合,共同承擔(dān)責(zé)任,才能做好信息系統(tǒng)等級保護(hù)工作。

      2.3信息系統(tǒng)安全定級

      根據(jù)公安部66號文,將信息系統(tǒng)從低到高定為五個安全等級。單位領(lǐng)導(dǎo)應(yīng)根據(jù)本部門信息系統(tǒng)重要程度合理定級。

      2.3.1定級原則

      (1)堅持重點保護(hù)原則。對事關(guān)社會安定團(tuán)結(jié)、人民正常生活等重要政務(wù)信息系統(tǒng)要重點保護(hù),要確定為三級以上的重要信息系統(tǒng),必須集中力量優(yōu)先進(jìn)行安全建設(shè)。

      (2)堅持主管和運維共同負(fù)責(zé)原則。要貫徹主管和運行維護(hù)共同負(fù)責(zé)的原則。按國家標(biāo)準(zhǔn)確定合適的安全等級實施安全保障。

      (3)堅持建設(shè)和安全并舉的原則。系統(tǒng)在升級、擴(kuò)容等應(yīng)當(dāng)同步考慮安全設(shè)施建設(shè),保持系統(tǒng)安全與信息化水平一致。

      (4)堅持等保變更原則。由于信息技術(shù)的不斷進(jìn)步,黨政機(jī)關(guān)信息化社會服務(wù)類型的豐富和服務(wù)水平的不斷提升,信息技術(shù)處于不斷發(fā)展之中,因此安全保護(hù)等級應(yīng)該適時變更定級,以適應(yīng)新的系統(tǒng)安全要求。

      3黨政機(jī)關(guān)信息系統(tǒng)安全定級準(zhǔn)則

      黨政機(jī)關(guān)信息系統(tǒng)安全定級時,要堅持實事求是的原則,不可過高,也不要過低,要合理安全等級。結(jié)合自己等保工作的體會,建議按以下原則定級。

      第一級信息系統(tǒng):一般適用于鄉(xiāng)鎮(zhèn)和縣級機(jī)關(guān)內(nèi)部單位一般的政務(wù)信息系統(tǒng)。

      第二級信息系統(tǒng):一般適用于縣級重要系統(tǒng),地市級機(jī)關(guān)單位內(nèi)部一般的信息系統(tǒng)。

      第三級信息系統(tǒng):一般適用于地市級以上機(jī)關(guān)單位內(nèi)部重要的信息系統(tǒng)。如電子政務(wù)網(wǎng)、門戶網(wǎng)站等。

      第四級和第五級信息系統(tǒng),一般適用于國家重要部門和中極端重要系統(tǒng)。4等級保護(hù)實施過程

      黨政機(jī)關(guān)信息系統(tǒng)確定等級保護(hù)后,需報請公安機(jī)關(guān)申請定級審批備案。本單位要組織具有測評資質(zhì)的信息系統(tǒng)等級保護(hù)測評單位進(jìn)行等級測評。完成信息系統(tǒng)測評和整改后,三十日內(nèi)向公安機(jī)提交等級保護(hù)備案、系統(tǒng)定級情況、等級保護(hù)測評等表格,公安機(jī)關(guān)驗收后發(fā)給等級保護(hù)備案證明書。

      5結(jié)語

      黨政機(jī)關(guān)信息系統(tǒng)是國家安全設(shè)施的重要組成部分,必須按照國家法規(guī)和行業(yè)標(biāo)準(zhǔn)搞好信息安全保障工作,保障和促進(jìn)信息化健康發(fā)展的基本策略。同時信息安全等級保護(hù)是—項經(jīng)常性的工作,必須根據(jù)信息化發(fā)展水平的不同和人們對信息系統(tǒng)的安全需求的高低,建設(shè)具有相應(yīng)保護(hù)能力的黨政機(jī)關(guān)信息等級保護(hù)系統(tǒng)。

      猜你喜歡
      系統(tǒng)漏洞等級保護(hù)
      基于模擬攻擊的Windows系統(tǒng)漏洞提權(quán)攻擊檢測方法
      一種基于Android系統(tǒng)漏洞的通用攻擊模型
      基于等級保護(hù)的電網(wǎng)云計算安全防護(hù)分析
      基于信息安全等級保護(hù)的信息安全綜合實訓(xùn)教學(xué)研究
      信息安全等級保護(hù)背景下校園網(wǎng)安全體系建設(shè)初探
      計算機(jī)系統(tǒng)漏洞與安全防范技術(shù)研究
      醫(yī)院信息系統(tǒng)信息安全等級保護(hù)建設(shè)與測評方法簡析
      科技視界(2016年10期)2016-04-26 21:17:09
      計算機(jī)系統(tǒng)漏洞攻擊及防范研究
      計算機(jī)網(wǎng)絡(luò)安全問題及防范技術(shù)研究
      宁乡县| 咸阳市| 昌江| 丰城市| 大连市| 商丘市| 土默特左旗| 汝阳县| 娄烦县| 鲁甸县| 汝南县| 宜阳县| 嘉兴市| 崇信县| 永修县| 临夏县| 通许县| 嘉荫县| 广元市| 乐东| 望江县| 永春县| 南阳市| 织金县| 洪湖市| 武宁县| 南昌县| 伊吾县| 嵊州市| 高台县| 沁水县| 兴义市| 通道| 巫山县| 陆川县| 抚松县| 南投市| 全南县| 平和县| 普安县| 霍林郭勒市|