




已阅读5页,还剩25页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1 等级保护相关基础知识 2 一 相关概念 信息网络安全 指计算机网络硬件设备 软件 数据不因偶然的或恶意的原因而遭到破坏 更改 泄漏 包括 基础信息网络和重要信息系统 信息网络安全等级保护 指将安全策略 安全责任和安全保障等计算机信息网络安全需求划分不同的等级 国家 企业和个人依据不同等级的要求有针对性地保护信息网络安全 3 二 目的和依据 目的 为了加强信息安全等级保护定级工作的组织实施和监督指导 科学 准确 合理地评审 确定信息系统等级 促进等级保护管理工作规范化 制度化 依据 浙江信息安全等级保护管理办法 省政府223号令 4 三 确定基础信息网络和重要信息系统的依据 主要是根据其在国家安全 经济建设 社会生活中的重要程度及实际安全需要 遭到破坏后对国家安全 社会秩序 经济建设 公共利益以及公民 法人和其他组织的合法权益的危害程度来确定的 基础信息网络主要包括公用通信网 广播电视传输网等 5 重要信息系统主要包括 党政事务处理信息系统 金融 财税 海关业务信息系统 铁路 机场 交通 港口 等业务信息系统 医疗 社 医 保 供水 电力 燃气等业务信息系统 国家和省规定的其他重要信息系统 6 四 等级评审流程 1 提交申请资料保护等级应当在信息系统规划设计时按照223号令第十条规定报经审定 新建 扩建 现在已建成 省级部门在确定安全保护等级后 直接向省信息化行政主管部门 省信息产业厅 提交申请资料 设区的市 各信息系统运营 使用单位确定安全保护等级后 定为二 三级的向当地的市信息化行政主管部门提交申请资料 定为四级的直接向省信息化行政主管部门 省信息产业厅 提交申请资料 7 提交申请材料内容 4个方面 1个情况 1个信息 2个资料 申报单位基本情况 单位名称 法定代表人 通信地址 联络方式等基本情况 信息系统基本信息1 信息系统的行业特征 主管机构 地理位置 业务范围 业务种类和特性等基本情况 2 信息系统管理框架 主要包括组织管理结构 管理策略 部门设置和部门在业务运行中的作用 岗位职责 用户范围和用户类型基本情况 3 信息系统的网络及设备部署 主要包括信息系统的物理环境 网络拓扑结构 网络边界描述和硬件设备的部署等情况 8 信息系统划分资料1 划分原则和方法 2 信息系统列表 3 每个信息系统的概述 4 每个信息系统支撑的业务应用的列表 5 每个业务应用处理的信息资产类型 6 每个业务应用的服务范围和用户类型 7 每个业务应用的其他特性 9 等级确定资料1 安全需求分析 安全需求分析报告 等级保护基本要求 2 总体安全设计规划 总体安全策略 总体安全方案 安全技术防护措施 安全保护管理制度 信息安全应急预案等 3 信息系统安全自评估报告 4 安全保护等级自定级报告 10 2 受理 省信息化行政主管部门受理省级单位信息系统安全等级定级 等级变更的评审申请 受理四级重要信息系统安全等级的评审申请 设区的市信息化行政主管部门受理二 三级信息系统安全等级定级 等级变更的评审申请 11 3 评审 受理申请的信息化行政主管部门 应当自受理之日起20个工作日内 委托专家组进行评审 信息化行政主管部门应当自评审之日起45个工作日内审定专家组提出评审意见并书面通报 省信息化行政主管部门组织专家组进行评审 审定省级及三级专家组评审意见 对拟确定为四级信息系统安全等级申请提出初审意见 设区的市信息化行政主管部门组织专家组进行评审 审定二级专家组评审意见 并向省信息化行政主管部门报备 对三级信息系统安全等级定级 等级变更的申请提出初审意见 12 4 复审申请 对审定结果有异议的 应当自收到该审定结果之日起60日内 可以向省信息化行政主管部门提出复审申请 13 5 变更 信息系统运营 使用单位需要变更安全等级的 应当向原审定的信息化行政主管部门提出等级变更申请 受理申请的信息化行政主管部门按照本细则第十条规定重新组织审定 14 五 实施等级保护工作的主要阶段 第一阶段 系统定级第二阶段 定级评审第三阶段 系统备案第四阶段 等级测评 整改第五阶段 安全管理 建设 15 第一阶段 系统定级 信息系统使用单位按照等级保护的管理规范和技术标准 确定其信息系统的安全保护等级 并报其主管部门审批同意 系统涉及国家秘密的部分按照 涉密信息系统分级保护管理办法 国保发 2005 16号 和 涉及国家秘密的信息系统分级保护技术要求 国家保密标准BMBl7 2006 确定信息系统的安全保护等级 跨市或者全省统一联网运行的信息系统可以由主管部门统一确定安全保护等级 16 信息系统等级安全保护定级原则 信息系统安全保护等级既不是信息系统安全保障等级 也不是信息系统所能达到的技术能力等级 而是从国家管理的需要出发 从信息系统对国家安全 经济建设 公共利益等方面的重要性 以及信息或信息系统被破坏后造成危害的严重性角度确定的信息系统应达到的安全等级 17 定级工作原则 原则一 自主定级原则 依照标准 自行保护 因此定级工作必须由单位依照相关法律规范和标准来自行定级 定级工作的责任主体为信息系统主管单位 原则二 满足国家管理要求原则 信息系统安全保护等级既不是信息系统安全保障等级 也不是信息系统所能达到的技术能力等级 而是从国家管理的需要出发 立足信息系统对国家安全 经济建设 公共利益等方面的重要性角度 及信息或信息系统被破坏后造成危害的严重性角度来确定的信息系统应达到的安全等级 18 定级工作原则 原则三 全局性原则 信息系统安全等级保护是针对全国范围内 涵盖各个行业信息系统的管理制度 信息系统安全保护等级的划分也必须从国家层面考虑 体现全局性 原则四 业务为核心原则 信息系统是为业务应用服务的 信息系统的安全保护等级应当依据信息系统承载业务的重要性 业务对信息系统的依赖度和系统特殊的安全需求确定 原则五 合理性原则 不同于信息安全产品 信息系统千差万别 各具特色 只有在划分安全保护等级的过程中 尽可能反映出信息系统的主要安全特征 合理划分等级 才能做到突出重点 适度保护 19 五级安全等级描述 第一级 受到破坏后 会对公民 法人和其他组织的合法权益造成损害 但不损害国家安全 社会秩序和公共利益会秩序和公共利益 第二级 受到破坏后 会对公民 法人和其他组织的合法权益产生严重损害 或者对社会秩序和公共利益造成损害 但不损害国家安全 第三级 受到破坏后 会对社会秩序和公共利益造成严重损害 或者对国家安全造成损害 第四级 受到破坏后 会对社会秩序和公共利益造成特别严重损害 或者对国家安全造成严重损害 第五级 受到破坏后 会对国家安全造成特别严重损害 20 21 一级信息系统举例 公民个人的单机系统 小型集体 民营企业所属的信息系统 中 小学校的信息系统 乡镇级党政机关 事业单位的信息系统 其他小型组织的信息系统 22 二级信息系统举例 县级 地市级电信 广电 银行 铁道 海关 税务 民航 证券 电力 保险 公安 财务 财政 金融 社保 工商 审计 能源 化工 社会服务保障 卫生 交通运输 国土资源 邮政 应急抢险 农业等行业所属独立的信息系统 中型集体 民营企业 小型国有企业所属的信息系统 县级党政机关 事业单位的信息系统 普通高等院校和科研机构的信息系统 其他中型组织的信息系统 23 三级信息系统举例 省级和副省级电信 广电 银行 铁道 海关 税务 民航 证券 电力 保险 公安 财政 金融 社保 工商 审计 能源 化工 社会服金融 社保 工商 审计 能源 化工 社会服务保障 卫生 交通运输 国土资源 邮政 应急抢险 农业等行业所属独立的重要信息系统 大型集体 民营企业 大中型国有企业所属的重要信息系统 地市级党政机关 事业单位的重要信息系统 重点高等院校和科研机构的重要信息系统 其他大中型组织的信息系统 24 四级信息系统举例 国家级电信 广电 银行 铁道 海关 税务 民航 证券 电力 保险 公安 财政 金融 社保 工商 审计 能源 化工 社会服务保障 卫生 交通运输 国土资源 邮政 应急抢险等行业所属全程全网的特大型信息系统 特大型国有企业所属全程全网的特大型信息系统 省级党政机关 事业单位所属的重要信息系统 重点科研机构的重要信息系统 25 五级信息系统举例 国家级电信 广电 银行 铁道 海关 税务 民航 证券 电力 保险等重要信息系统中的核心子系统 涉及国防 重大外交 航天航空 核能源 尖端科学技术等重要信息系统中的核心子系统 国家级党政机关重要信息系统中的核心子系统 26 第二阶段 定级评审 使用单位初步确定安全保护等级后 应聘请专家进行评审 对拟确定为第四级 第五级信息系统 使用单位或主管部门应经省信息化行政主管部门初审后 请国家信息安全等级保护专家评审委员会评审 其它定级评审 依照 浙江省信息安全等级评审实施细则 执行 27 第三阶段 系统备案 在信息系统安全保护等级确定三十天内 使用单位填写备案表 向公安机关办理备案手续 提交有关备案材料及电子数据文件 系统涉及国家秘密的 向保密工作部门备案 系统中使用的密码设备向密码管理部门备案 二级以上的信息系统 由使用单位报送本地区地市级公安机关备案 跨地域的信息系统由其主管部门向其所在地的同级公安机关进行总备案 分系统分别由当地运营 使用单位向本地地市级公安机关备案 28 第四阶段 安全等级测评与整改 评测单位依照 信息系统安全等级保护基本要求 信息安全等级保护实施指南 信息系统安全等级保护测评准则 等标准对信息系统进行安全等级测评 给出相应的系统安全检测评估报告 对已有的信息系统 使用单位应根据已确定的信息安全保护等级 按照等级保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年吉林省长春九台师范高中高三物理第一学期期末调研试题
- 2025-2026学年黑龙江佳木斯市第一中学高三物理第一学期期末学业水平测试模拟试题
- 2026届安徽省滁州西城区中学物理高三上期末经典试题
- 2025-2026学年广东华南师大附中物理高三上期末学业水平测试模拟试题
- 基础强化山东省招远市7年级上册期中测试卷定向攻克试题(含答案解析)
- 9 制作量杯说课稿-2023-2024学年小学科学三年级上册(2024)青岛版(六三制2024)
- 7.5《极地地区》说课稿-2023-2024学年商务星球版七年级地理下册
- 2.2构成物质的微观粒子(第1课时分子)说课稿-2024-2025学年九年级化学科粤版(2024)上册
- 草食家畜饲养工理念考核试卷及答案
- 正视挫折 破茧成蝶(说课稿)2025-2026学年初三下学期教育主题班会
- 军用无人机课件
- 303智能化综采工作面作业规程
- 中建基础设施公司“主要领导讲质量”
- 《射频通信全链路系统设计》 课件 第5、6章 射频通信发射机设计、射频通信时钟系统设计
- 山东省二年级下册数学期末考试试卷
- DBJ46-070-2024 海南省民用建筑外门窗工程技术标准
- GB/T 44621-2024粮油检验GC/MS法测定3-氯丙醇脂肪酸酯和缩水甘油脂肪酸酯
- 校园天眼平台建设方案
- 就业困难人员认定申请表
- 山东省技能大赛青岛选拔赛-世赛选拔项目61样题(健康和社会照护)
- 餐饮加盟协议合同书
评论
0/150
提交评论