2022年电子政务涉密信息系统的分级保护建设 .pdf
《2022年电子政务涉密信息系统的分级保护建设 .pdf》由会员分享,可在线阅读,更多相关《2022年电子政务涉密信息系统的分级保护建设 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、龙源期刊网 http:/ 电子政务涉密信息系统的分级保护建设作者:姜楚江来源:信息化建设2009 年第 01 期当前,我国电子政务建设取得了显著成效。同时,由于国际国内形势特点,信息安全保密问题日益突出,病毒、木马、网络攻击等越来越多,给国家安全带来威胁。很多单位开始准备涉及国家秘密的信息系统(以下简称涉密信息系统)建设,但由于对政策的不了解,加之建设标准的复杂和操作难度等问题,导致一些单位感到无从下手,建设进度缓慢。本文从涉密信息系统准备、实施、测评、监管等方面作了阐述,供大家参考。 2003 年 9 月 7 日,中共中央办公厅、国务院办公厅转发了国家信息化领导小组关于加强国家信息安全保障工
2、作的意见,明确提出了开展信息安全等级保护的任务,指出涉密信息系统要按照党和国家的有关保密规定进行保护。中央保密委员会于2004年 12 月 23 日下发了关于加强信息安全保障工作中保密管理若干意见,明确提出要建立健全涉密信息系统分级保护制度。 2006 年 1 月 17 日,公安部等四部门下发了信息安全等级保护管理办法(试行),其中规定:涉密信息系统应当依据国家信息安全等级保护的基本要求,按照涉密信息系统分级保护的管理规定和技术标准,结合系统实际情况进行保护。从广义上来讲, 涉密信息系统分级保护是信息安全等级保护的一个重要内容和组成部分,但两者有区别也有联系,从表一可以看出,涉密信息系统分级保
3、护三个等级的防护水平不低于国家等级保护的第三、四、五级要求。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 龙源期刊网 http:/ 涉密信息系统分级保护是指建设使用单位根据分级保护管理办法和有关标准,对涉密信息系统分等级实施保护,各级保密工作部门根据涉密信息系统的保护等级实施监督管理,确保系统和信息安全。按照处理信息的最高密级确定,涉密信息系统由低到高划分为秘密、机密和绝密三个等级。绝密级信息系统应限定在封闭、安全可控的独立建
4、筑群内。下面谈下建设过程。一、涉密信息系统分级保护实施过程(一)学习相关文件和标准。近年来,由于信息安全技术的快速发展,涉密信息系统的建设标准也不断变化。目前,以下四个文件基本涵盖了建设内容,建议学习掌握,具体如下:涉及国家秘密的信息系统分级保护技术要求、涉及国家秘密的信息系统分级保护管理规范、涉及国家秘密的信息系统分级保护测评指南和涉及国家秘密的信息系统分级保护方案设计指南。(二)规范信息定密。规范信息定密是所有工作的基础,有两层含义:一是定密科学,确定哪些信息是涉密信息,同时明确涉密时限;二是确定涉密信息上网的范围。(三)确定涉密等级。原则是合理定密,防止过高或者过低,一般根据处理信息的最
5、高等级确定分级保护等级。(四)方案设计与审核。方案设计必须选择具有相应涉密资质的单位承担,并且需要保密工作部门参加方案审查论证。根据相关要求,方案设计主要包括如下内容: 1、系统分析。含使用单位情况、物理环境、网络平台、软硬件、信息资源与应用系统方面。 2、安全保密分析。包括脆弱性、威胁、风险识别与确定。 3、安全保密需求分析。有技术和管理需求分析,其中技术防护分析,包括机房与重要部位、网络、主机、介质、数据与应用、隔离与信息交换;管理需求分析,包括人员、物理环境和设施、运行和开发、设计与介质、信息保密管理。 4、方案总体设计。目标、原则与依据、防护框架、安全域划分和定级、保护要求调整和确定。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年电子政务涉密信息系统的分级保护建设 2022 电子政务 密信 系统 分级 保护 建设
限制150内