信息安全等级保护安全建设整改工作培训材料之一10930.docx
《信息安全等级保护安全建设整改工作培训材料之一10930.docx》由会员分享,可在线阅读,更多相关《信息安全等级保护安全建设整改工作培训材料之一10930.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全全等级保保护安全全建设整整改工作作培训材料料公安部网网络安全全保卫局局二九九年十二二月前 言言为进一步步贯彻落落实国国家信息息化领导导小组关关于加强强信息安安全保障障工作的的意见和和关于于信息安安全等级级保护工工作的实实施意见见、信信息安全全等级保保护管理理办法精精神,有有效解决决信息系系统安全全保护中中存在的的管理制制度不健健全、技技术措施施不符合合标准要要求、安安全责任任不落实实等突出出问题,提提高我国国重要信信息系统统的安全全保护能能力,在在全国信信息系统统安全等等级保护护定级工工作基础础上,公公安部印印发了关于开开展信息息安全等级级保护安安全建设设整改工工作的指指导意见见(公公
2、信安20009114299号),部署开展信息系统等级保护安全建设整改工作。为便于信信息系统统等级保保护安全全建设整整改工作作相关单单位全面面了解和和掌握信信息安全全等级保保护安全全建设整整改工作作所依据据的政策策和技术术标准,明明确开展展等级保保护安全全建设整整改工作作的目标标、内容容和要求求,更好好地指导导各单位、各部门门开展信信息安全全等级保保护安全全建设整整改工作作,加强强宣传和和培训工工作,我我们编写写了本培训材材料,供供参考使使用。有关材料料下载网网址:公安部网网站:等级保护护网站:wwww.ddjbhh.neet目 录录一、当前前开展信信息安全全等级工工作面临临的形势势二、信息息安
3、全等等级保护护安全建建设整改改工作依依据的政政策(一)总总体政策策(二)具具体政策策1、定级级政策2、备案案政策3、安全全建设整整改政策策4、等级级测评政政策5、检查查监督政政策三、信息息安全等等级保护护安全建建设整改改工作依依据的标标准(一)基基础类标准(二)安安全要求求类标准准(三)定定级类标标准(四)方方法指导导类标准准(五)现现状分析析类标准准四、信息息安全等等级保护护安全建建设整改改的工作作目标五、信息息安全等等级保护护安全建建设整改改的工作作对象六、信息息安全等等级保护护安全建建设整改改的工作作内容及及要求(一)信信息安全全等级保保护安全全管理制制度建设设(二)信信息安全全等级保保
4、护安全全技术措措施建设设七、信息息安全等等级保护护安全建建设整改改的工作作流程八、信息息安全等等级保护护安全建建设整改改的工作作方法九、信息息安全等等级保护护安全建建设整改改中的几几项相关关工作(一)信信息安全全等级测测评(二)信信息安全全产品的的选择使使用(三)信信息系统统安全建建设整改改方案的的制定十、信息息安全等等级保护护安全建建设整改改工作的的检查监监督十一、总总体工作作要求附件:国国家信息息安全等等级保护护安全建建设指导导专家委委员会职职责国家信息息安全等等级保护护安全建建设指导导专家委委员会专专家名单单信息安全全等级保保护安全全建设整整改工作作培训材料料一、当前前开展信信息安全全等
5、级工工作面临临的形势势近年来,在党中央、国务院的高度重视下,通过各地区、各部门的共同努力,信息安全工作取得明显成效:信息安全责任进一步明确,等级保护、风险评估、网络信任体系、应急与灾备等基础性工作和基础设施建设取得明显进展,信息安全防护水平明显提高。与此同时我们应该看到,当前我国信息安全面临的形势仍然十分严峻,维护国家信息安全的任务十分艰巨、繁重。一是西强强我弱的的局面长长期存在在,信息息安全战战略威胁胁更加突突出。近近年来,我我国重要要信息系系统的安安全保护护能力虽虽然有了了很大提提高,但但同西方方发达国国家相比比,还是是处于西西强我弱弱,总体体比较被被动的局局面。奥巴马马执政以以来,美国高
6、度度重视网网络安全全问题,将将网络空空间视为为继陆、海、空空、太空空后的“第五战战略空间间”,制制订出台台了包括括强化联联邦政府府对网络络安全的的统一领领导,整整合各方方资源力力量,成成立作战战部队,加加强技术术研发和和网络战战资源储储备,全全面提升升国家关关键信息息基础设设施的安安全防范范能力等等一系列列重要举举措。而而美国推推行国家家网络安安全新战战略,正正是将中中国作为为其头号号假想敌敌。如果果未来发发生“网络战战”,美国国和西方方国家首首要攻击击目标就就是我国国涉及国国计民生生的重要要信息系系统。同时,信信息安全全领域的的一些关关键技术术和关键键产品大大部分掌掌握在西西方信息息化发达达
7、国家手手中,从从而使大大量采用用国外产产品和服服务的我我国重要要信息系系统受敌敌对势力力、敌对对分子渗渗透、攻攻击、控控制的安安全隐患患进一步步加大,构构成了对对我关键键基础设设施的战战略威胁胁。二是各类类网络安安全威胁胁不断增增多,网网络安全全防范难难度加大大。今年年以来,截截获计算算机病毒毒数量、新增病病毒种类类以及感感染计算算机台数数较去年年同期均均有所增增加,计计算机病病毒通过过网页挂挂马、网网络共享享、电子子邮件和和U盘等等移动存存储介质质广泛传播播。与第三三方应用用软件、浏览器器服务有有关安全全漏洞也也大幅上上升,其中大大量是高高危漏洞洞。大量量木马、后门病病毒利用用安全漏漏洞通过
8、过“网站站挂马”、“U盘摆摆渡”、伪造和和欺骗等等手段侵侵入重要要信息系系统,消消耗系统统资源,窃窃取个人人用户信信息甚至至国家秘秘密和商商业秘密密,给重要要信息系系统的安安全运行行造成很很大危害害。此外,境境内外敌敌对势力力、敌对对分子和和不法分分子也利利用重要要信息系系统的安安全漏洞洞和管理理缺陷,对对我重要要信息系系统实施施网络探探测攻击击,破坏坏国家网网络基础础设施的的行为也也逐年增增多。三是信息息安全建建设缺乏乏规范,安安全防护护能力亟亟待提高高。一些些单位信信息安全全领导体体制和工工作机制制等责任任制未落落实,人人员安全全管理、系统运运维管理理和系统统建设管管理制度度不健全全、不规
9、规范。缺缺乏常态态化的系系统安全全保护状状况的测测评分析析,在安安全技术术策略的的选择、建设整整改方案案设计及及实施等等技术建建设方面面,既存存在一定定的盲目目性,也也缺乏完完整性和和系统性性,导致致信息安安全整体体防护能能力和水水平不高高,给信信息系统统正常运运行留下下安全隐隐患。为切实履履行中央央赋予公公安部的的职责,220077年,公公安部会会同有关关部门开开展了信信息安全全等级保保护定级级工作。经过各各部门、各行业业、各单单位的共共同努力力,定级级工作已已基本完完成。为为加快推推进信息息安全等等级保护护制度建建设,将将等级保保护工作作向纵深深推进,定定级备案案工作完完成后,公公安部积积
10、极组织织有关单单位和专专家,制制定并完完善了等等级保护护相关政政策和技技术标准准,为各各单位、各部门门深入开开展等级级保护安安全建设设整改工工作奠定定了必要要的基础础。一是是制定了了信息安安全等级级保护安安全建设设整改工工作的相相关政策策。经过过多年探探索和实实践,特特别是经经过北京京奥运网网络安全全保卫工工作的检检验,进进一步明明确了开开展等级级保护安安全建设设整改工工作的目目标、内内容、要要求和方方法,制制定并印印发了关关于开展展信息安安全等级级保护安安全建设设整改工工作的指指导意见见(公公信安22009914429号号)及信信息安全全等级保保护安全全建设整整改工作作指南等等附件,至至此,
11、针针对等级级保护定定级、备备案、安安全建设设整改、等级测测评、监监督检查查等主要要环节的的政策体体系已基基本形成成。二是制制定了信信息安全全等级保保护安全全建设整整改工作作的相关关标准。为配合合信息安安全等级级保护安安全建设设整改工工作顺利利开展,公公安部组组织国内内有关单单位和专专家经过过多年研研究,形形成了以以计算算机信息息系统安安全保护护等级划划分准则则(GGB1778599-19999)为为基础的的技术、管理和和产品三三大类标标准体系系,并在在此基础础上,形形成了体体现安全全建设整整改具体体内容和和要求的的信息息系统安安全等级级保护基基本要求求(GGB/TT 2222399-20008
12、)。该标准准与测评评要求等等状况分分析方面面的标准准和实施施指南、安全设设计技术术要求等等方法指指导方面面标准,共共同为安安全建设设整改工工作提供供技术标标准支撑撑。至此此,信息息安全等等级保护护标准体体系也已已基本形形成。三是等等级保护护测评体体系建设设已经开开展。等等级测评评工作是是信息安安全等级级保护整整体工作作的一个个重要组组成部分分。为推推动信息息安全等等级保护护测评机机构建设设,规范范测评机机构和人人员及其其测评活活动的管管理,保保障等级级保护工工作的顺顺利开展展,公安安部已于于今年年年初组织织开展等等级测评评体系建建设。先先后组织织编写了了信息息安全等等级保护护测评要要求、信息息
13、安全等等级保护护测评过过程指南南以及及信息息系统等等级保护护测评报报告模版版等标标准和规规范。为为检验标标准和规规范的可可行性和和必要性性,公安安部于今今年710月月份组织织开展了了等级测测评体系系建设试试点工作作,六个个省市公安安机关和和十多家家测评机机构参加加,积累累了对测测评机构构及人员员规范管管理的经经验和方方法。下下一步公公安部将将在全国国推广试试点工作作经验,加加强对测测评机构构的能力力审验和和安全审审查,加加强对测测评人员员的安全全审查和和培训,并并将通过过评估的测测评机构构向社会会公布,供供相关单单位选择择。此外外,电力力等一些些行业及及一些信信息安全全企业已已经按照照等级保保
14、护相关关政策和和标准,开开始进行行信息安安全等级级保护安安全建设设整改工工作,摸摸索了一一些经验验。总之,综综合开展展信息安安全等级级保护安安全建设设整改工工作面临临的形势势和前期期工作基基础,既既是形势势所迫,也也具备了了一定的的条件,既既有必要要性,也也有可行行性。因因此,各各单位要要全面准准确把握握当前我我国信息息安全工工作面临临的形势势,进一一步统一一思想,提提高认识识,增强强做好信信息安全全等级保保护安全全建设整整改工作作的责任任感和紧紧迫感,将等级级保护工工作落实实好。二、信息息安全等等级保护护安全建建设整改改工作依依据的政政策近几年,为为组织开开展信息息安全等等级保护护工作,公公
15、安部根根据中中华人民民共和国国计算机机信息系系统安全全保护条条例(国国务院1147号号令)的的授权,会会同国家家保密局局、国家家密码管管理局和和原国务务院信息息办出台台了一些些文件,国家发改委会同公安部、国家保密局出台了相关文件,公安部对有些具体工作出台了一些指导意见和规范,这些文件初步构成了信息安全等级保护政策体系(如图1所示),为指导各地区、各部门开展等级保护工作提供了政策保障。关于开展全国重要信息系统安全等级保护定级工作的通知(公通字2007861号)中华人民共和国计算机信息系统安全保护条例 (国务院147号令)国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)信息
16、安全等级保护工作关于信息安全等级保护工作的实施意见(公通字200466号)信息安全等级保护备案实施细则(公信安20071360号)关于开展信息系统等级保护安全建设整改工作的指导意见(公信安20091429号)关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技20082071号)关于印发信息系统安全等级测评报告模版(试行)的通知(公信安20091487号)公安机关信息安全等级保护检查工作规范(试行)(公信安2008736号)信息安全等级保护管理办法(公通字200743号)定级备案安全建设整改等级测评检查图1 信信息安全全等级保保护法律律政策体体系为了方便便使用,我我们已将将信息
17、安安全等级级保护政政策文件件汇编成成信息息安全等等级保护护政策汇汇编发发给有关关单位、部门。(一)总总体政策策总体方面面的文件件有两个个,这两两个文件件确定了了等级保保护制度度的总体体内容和和要求,对等级级保护工工作的开开展起到到宏观指指导作用用。1、关关于信息息安全等等级保护护工作的的实施意意见(公公通字20004666号)。该文件件是为贯贯彻落实实国务院院第1447号令令和中办办27号号文件、由四部部委共同同会签印印发、指指导相关关部门实实施信息息安全等等级保护护工作的的纲领性性文件,主主要内容容包括贯贯彻落实实信息安安全等级级保护制制度的基基本原则则,等级级保护工工作的基基本内容容、工作
18、作要求和和实施计计划,以以及各部部门工作作职责分分工等。2、信信息安全全等级保保护管理理办法(公公通字20007443号)。该文件件是在开开展信息息系统安安全等级级保护基基础调查查工作和和信息安安全等级级保护试试点工作作基础上上,由四四部委共共同会签签印发的的重要管管理规范范,主要内内容包括括信息安安全等级级保护制制度的基基本内容容、流程程及工作作要求,信息系统定级、备案、安全建设整改、等级测评的实施与管理,信息安全产品和测评机构选择等,为开展信息安全等级保护工作提供了规范保障。(二)具具体政策策对应等级级保护工工作的具具体环节节(信息息系统定定级、备备案、安安全建设设整改、等级测测评、安安全
19、检查查),出台台了相应应的政策策规范:1定级级政策关于开开展全国国重要信信息系统统安全等等级保护护定级工工作的通通知(公公通字200078861号号)。220077年7月月20日日四部委委在北京京联合召召开了“全国重重要信息息系统安安全等级级保护定定级工作作电视电电话会议议”,会议根据据该通知知精神部部署在全全国范围围内开展展重要信信息系统统安全等等级保护护定级工工作,标标志着全全国信息息安全等等级保护护工作全全面开展展。该文文件由四四部委共共同会签签印发。2备案案政策信息安安全等级级保护备备案实施施细则(公公信安20007113600号)。该文件件规定了了公安机机关受理理信息系系统运营营使用
20、单单位信息息系统备备案工作作的内容容、流程程、审核核等内容容,并附附带有关关法律文文书,指指导各级级公安机机关受理理信息系系统备案案工作。该文件件由公安安部网络络安全保保卫局印印发。3安全全建设整整改政策策(1)关关于开展展信息系系统等级级保护安安全建设设整改工工作的指指导意见见(公公信安22009914429号号)。该该文件明明确了非非涉及国国家秘密密信息系系统开展展安全建建设整改改工作的的目标、内容、流程和和要求等等,文件件附件包包括信信息安全全等级保保护安全全建设整整改工作作指南和和信息息安全等等级保护护主要标标准简要要说明。该文件件由公安安部印发发。(2)关关于加强强国家电电子政务务工
21、程建建设项目目信息安安全风险险评估工工作的通通知(发发改高技技2000820771号)。该文件件要求非非涉密国国家电子子政务项项目开展展等级测测评和信信息安全全风险评评估要按按照信信息安全全等级保保护管理理办法进进行,明明确了项项目验收收条件:公安机机关颁发发的信息息系统安安全等级级保护备备案证明明、等级级测评报报告和风风险评估估报告。该文件件由发改改委、公公安部、国家保保密局共共同会签签印发。4等级级测评政政策关于印发发信息息系统安安全等级级测评报报告模版版(试行行)的的通知(公公信安20009114877号)。该文件件明确了了等级测测评的内内容、方方法和测测评报告告格式等等内容,用以规范范
22、等级测测评活动动。该文文件由公公安部网网络安全全保卫局局印发。5检查查监督政政策公安机机关信息息安全等等级保护护检查工工作规范范(试行行)(公公信安200087736号号)。该该文件规规定了公公安机关关开展信信息安全全等级保保护检查查工作的的内容、程序、方式以以及相关关法律文文书等,使使检查工工作规范范化、制制度化。该文件件由公安安部网络络安全保保卫局印印发。三、信息息安全等等级保护护安全建建设整改改工作依依据的标标准为推动我我国信息息安全等等级保护护工作的的开展,十十多年来来,在公公安部领领导和支支持下,在在国内有有关专家家、企业业的共同同努力下下,全国国信息安安全标准准化技术术委员会会和公
23、安安部信息息系统安安全标准准化技术术委员会会组织制制订了信信息安全全等级保保护工作作需要的的一系列列标准,形形成了比比较完整整的信息息安全等等级保护护标准体体系,为为开展信信息安全全等级保保护工作作提供了了标准保保障。信信息安全全等级保保护相关关标准具具体见信信息安全全等级保保护主要要标准简简要说明明。各单位、各部门门安全建设设整改工工作应依依据基基本要求求或行业标标准规范范,并在在不同阶阶段、针针对不同同技术活活动参照照相应的的标准规规范进行行,相关标标准与等等级保护护各工作作环节的的关系如如图2所所示。信息系统安全等级保护基本要求计算机信息系统安全保护等级划分准则(GB17859)信息系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 建设 整改 工作 培训 材料 之一 10930
限制150内