版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、1我们的世界,什么改变了?信息网络安全态势和等级保护法律法规专题讲座主讲人:周胜利 企业管理高级经营师 中山大学 特聘讲师 广东省侨联青年委员 青年委员 澳门科技大学 博士生(大数据分析与挖掘) 武汉大学计算机测控专业毕业,曾在广州市公安局出入境管理支队、网络警察支队工作近20年。 中山大学授课10年,主要课程:领导学 、管理心理学 、 管理沟通 、 市场营销 、 供应链管理等等课程 多次应邀为澳门科学技术促进会、广州地铁、广州市供电局、广州市交委、广州市计算机安全协会等单位开展网络安全知识专题讲座。 邮箱:1036524500 一、信息安全的态势介绍3目录二、信息系统等级保护的相关法律法规三
2、、个人信息安全保护 如何做好管理工作:读好三本书 孙子兵法 三国演义 西游记4一、安全等级保护工作情况一、信息网络安全态势简介5 采用各种技术和管理措施,使网络系统正常运行,从而确保网络数据的可用性、完整性和保密性。所以,建立网络安全保护措施的目的是确保经过网络传输和交换的数据不会发生增加、修改、丢失和泄露等678-project work-学习额外知识-音乐-电影-游戏-QQ-MSN-微信-网上购物-网上登记或缴交费用-新闻-各个地方的风土人情9e可以做什么?“互联网+”记忆中的重大安全事件百度被黑3Q大战、棱镜门 1、数千万社保用户信息泄露2015年4月,从补天漏洞响应平台获得的数据显示,
3、围绕社保系统、户籍查询系统、疾控中心、医院等大量爆出高危漏洞的省市就已经超过30个,仅社保类信息安全漏洞统计就达到5279.4万条,涉及人员数量达数千万,其中包括个人身份证、社保参保信息、财务、薪酬、房屋等敏感信息。这些信息一旦泄露,造成的危害不仅是个人隐私全无,还会被犯罪分子利用,例如复制身份证、盗用信用卡、盗刷信用卡等一系列刑事犯罪和经济犯罪 2、酒店住房信息泄露 信息安全存在方式:与每个人都息息相关 1、每个人都接到过各式各样的广告电话、短信 2、在互联网上输入你的名字、身份证号码、手机号码、家庭住址搜索一下11我们身边的重大安全事件案例深圳市10万孕妇信息泄露 1.2万元一张光盘贩卖
4、怀疑卫生局、计生委广州市政府机关网络信息中心UPS电池火灾 瘫痪72小时广州市越秀区教育局门户网站域名过期抢注变色情网站广州市破获省出入境管理处网站网站漏洞。伊拉克、南联盟、阿富汗战争的思考 伊朗离心机问题13钓鱼网站真正的中国工商银行网站 假冒的中国工商银行网站 扬州市城乡建设局网站(/)1617成都被打女司机 1、根据这女的网络开房记录 2、按照常理如果她不是变态的话,一般不会经期开房 3、一般女性经期是5-7天,鉴于她私生活有点丰富,可能激素有点紊乱,因此初步判断她是7天 以上是基本假设 根据开房记录,选取样本连续的2014年1月和4月作为样本 1月有四次,1、7、15、22根据上述信息
5、,可以排除1-7号(间隔5天),7-15号有可能(间隔7天),15-22号可能很小(间隔6天),那么最大可能就是23-30号这8天! 我们再来看4月的样本,刚好也是4次,4、9、10、21,根据1月样本的推算,并结合1月的成果可基本确定是23-30号 再用2014年6月和7月的几个零星样本检验一下,基本上是合适的。至于2010.2011.2013年的样本,由于时间久远,不具备推算最近经期的参考价值,故不予选取计入样本。 因此初步推算此女经期是每月23号到30号,安全期在1-5号19-23号,排卵期在9-15号。一、安全等级保护工作情况二、信息系统安全等级保护相关法律法规18计算机信息系统,是指
6、由计算机及其相关的和配套的设备、设施构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统或者网络。互联网是由一些使用公用语言互相通信的计算机连接而成的网络,即广域网、局域网及单机按照一定的通讯协议组成的国际计算机网络。19 信息安全等级保护管理办法指出: 信息安全等级保护是以信息为核心的。根据信息和信息系统在国家安全、经济建设、社会生活中的重要程度;遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度;针对信息的保密性、完整性和可用性要求及信息系统必须达到的基本的安全保护水平等因素,对最核心的信息和信息系统划分为五个安全保护和监
7、管等级,实行分级保护。20 行政法规中华人民共和国计算机信息系统安全保护条例1994年国务院行政法规,规定计算机信息系统实行安全等级保护。 地方法规广东省计算机信息系统安全保护条例,2007年广东地方法规,系统规定了等级保护,并设置了法律责任。212223 信息系统是指:成网络结构的(终端不属于、单机不属于),产权自己的或自己使用的。监督指导检查部门:保密局、科信局、公安局2425等级保护的分级对公民、法人和其他组织的合法权益对社会秩序和公共利益对国家安全第一级损害第二级严重损害损害第三级严重损害损害第四级特别严重损害严重损害第五级特别严重损害261、产权归谁谁来做等保2、谁使用谁负责271、
8、从事计算机安全服务的公司可以参与整改2、有资质的第三方测评公司负责验收测评283、接受信息系统安全保护等级的备案。 5、对安全保护等级为第三级以上信息系统选择使用信息安全产品的情况进行监督管理。 1、指导信息系统运营使用单位及其主管部门确定系统安全保护等级。2、指导信息安全等级保护的建设、整改和管理。 4、定期对受理备案的信息系统安全保护状况依法进行监督、检查。6、对信息安全等级保护检测评估服务机构的监督管理。 29 第二级以上计算机信息系统的运营、使用单位计算机信息系统投入使用前未经符合国家规定的安全等级测评机构测评合格的 ,由公安机关责令限期改正,给予警告; 逾期不改的,对单位的主管人员、
9、其他直接责任人员可以处五千元以下罚款,对单位可以处一万五千元以下罚款。有违法所得的,没收违法所得; 广东省计算机信息系统安全保护条例规定: 情节严重的,并给予六个月以内的停止联网、停机整顿的处罚;必要时公安机关可以建议原许可机构撤销许可或者取消联网资格。30 已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。 新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续 补充备案。第三级以上信息系统还应当在系统整改、测评完成后30日内补交备案表表四及其有关材料。
10、变更备案。备案表所载事项发生变更,备案单位应当自变更之日起30日内重新填写备案表报公安机关网监部门备案。其中,变更事项涉及备案证明的,公机关网监部门应当重新颁布备案证明。 31广东省计算机信息系统安全保护条例规定: 计算机信息系统的运营、使用单位没有向地级市以上人民政府公安机关备案的,或者违反本条例第三十六条规定,接到公安机关要求整改的通知后拒不按要求整改的,由公安机关处以警告或者停机整顿。32 计算机信息系统投入使用后,存在下列情形之一的,应当进行安全自查,同时委托安全测评机构进行安全测评: 1、变更关键部件; 2、安全测评时间满一年; 3、发生危害计算机信系统安全的案件或安全事故; 4、公
11、安机关公共信息网络安全监察部门根据应急处置工作的需要认为应当进行安全测评; 5、其他应当进行安全自查和安全测评的情形。 33 第三级计算机信息系统应当每年至少进行一次安全自查和安全测评,第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评,第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评。 自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门。34刑法(1997年3月14日修订)第285、第286条分别规定了非法入侵计算机信息系统罪和破坏计算机信息系统罪,共两条四款。 第285条: 违反国家规定,侵入国家事务、国防建设、尖端科
12、学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。35相关法律法规2009年2月28日上午,十一届全国人大常委会第七次会议在北京人民大会堂举行闭幕会,以161票赞成、4票弃权表决通过中华人民共和国刑法修正案(七)。 对于惩治网络“黑客”的违法犯罪行为,刑法增加了相关条款 36刑法修正案(七)在刑法第 条中增加两款(第二款、第三款):违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处
13、罚金。提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。37 第286条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。 违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。 故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。 38 两高关
14、于办理利用互联网、移动通讯终端、声讯台制作、复制、出版、贩卖、传播淫秽电子信息刑事案件具体解释 第四条 明知是淫秽电子信息而在自己所有、管理或者使用的网站或者网页上提供直接链接的,其数量标准根据所链接的淫秽电子信息的种类计算。 第五条 网站建立者、直接负责的管理者明知他人制作、复制、出版、贩卖、传播的是淫秽电子信息,允许或者放任他人在自己所有、管理的网站或者网页上发布,以传播淫秽物品罪定罪处罚。 第七条 明知他人实施制作、复制、出版、贩卖、传播淫秽电子信息犯罪,为其提供互联网接入、服务器托管、网络存储空间、通讯传输通道、费用结算等帮助的,对直接负责的主管人员和其他直接责任人员,以共同犯罪论处。
15、 39计算机信息网络国际联网安全保护管理办法第二十一条 有下列行为之一的,由公安机关责令限期改正,给予警告,有违法所得的,没收违法所得;在规定的限期内未改正的,对单位的主管负责人和其他直接责任人员可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款;情节严重的,并可以给予六个月以内的停止联网、停机整顿的处罚,必要时可以建议原发证、审批机构吊销经营许可可证或者取消联网资格。(五)对委托其发布的信息内容未进行审核或者对委托单位和个人未进行登记的;40计算机信息网络国际联网安全保护管理办法 第五条 任何单位和个人不得利用国际联网制作、复制、查阅和传播下列信息:(一)煽动抗拒、破坏宪法和法律、行政法规实施的;(二)煽动颠覆国家政权,推翻社会主义制度的;(三)煽动分裂国家、破坏国家统一的;(四)煽动民族仇恨、民族歧视,破坏民族团结的;(五)捏造或者歪曲事实,散布谣言,扰乱社会秩序的;(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;(七)公然侮辱他人或者捏造事实诽谤他人的;(八)损害国家机关信誉
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工程量清单编制员的绩效考核与评价
- 岗位对标管理面试题库含答案
- 网络安全公司技术总监的招聘问题库
- 房地产经纪公司法务岗位面试问题解析
- 财务总监面试题及企业财务管理策略含答案
- 银行资产评估师面试技巧与题目
- 2025年成都市双流区空港第一幼儿园招聘备考题库及一套完整答案详解
- 武汉大方学校、武汉大方高中2026年招聘备考题库带答案详解
- 医生求职面试医学知识考核重点梳理含答案
- 计算机设备物料专员选聘测试题目
- 2025版离婚协议书样本:婚姻关系解除与子女抚养安排
- 香蕉糖度实时检测-洞察及研究
- 政治重点人管理机制解析
- 电子档案管理系统基础知识
- 2025年农村宅基地买卖合同书样本
- 农产品产地冷藏保鲜设施安全生产隐患排查整治表
- 元器件基础知识培训课件
- 评标技术专家注意事项
- 糖尿病床旁护理查房
- 【MOOC期末】《大学物理(力学、电磁学)》(东北大学)期末考试慕课答案
- DB32∕T 5085-2025 无机涂料应用技术规程
评论
0/150
提交评论