信息系统安全等级保护定级指南28721.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息系统安全等级保护定级指南28721.docx》由会员分享,可在线阅读,更多相关《信息系统安全等级保护定级指南28721.docx(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 信息系统统安全等等级保护护定级指指南为宣贯信信息系统统安全等等级保护护定级指指南(以以下简称称定级级指南)国家标准,由标准起草人介绍标准制、修订过程,讲解标准的主要内容,解答标准执行中可能遇到的问题。1.1 定级指南南标准制制修订过过程1.1.1 制定背景景本标准是是公安部部落实666号文文件,满满足开展展等级保保护工作作所需要要的重要要规范性性文件之之一,是是其他标标准规范范文件的的基础。本标准依据66号文件和“信息安全等级保护管理办法”的精神和原则,从信息系统对国家安全、经济建设、社会生活重要作用,信息系统承载业务的重要性、业务对信息系统的依赖程度和信息系统的安全需求等方面的因素,确定
2、信息系统的安全保护等级,提出了分级的原则和方法。本任务来来自全国国信息系系统安全全标准化化技术委委员会,由由全国信信息安全全标准化化技术委委员会WWG5工工作组负负责管理理。1.1.2 国外相关关资料分分析本标准编编制前,编编制人员员收集与与信息系系统确定定等级相相关的国国外资料料,其中中主要是是来自美美国的标标准或文文献资料料,例如如:l FIPSS 1999 SStanndarrds forr Seecurrityy Caateggoriizattionn offFedderaal IInfoormaatioon aand Infformmatiion Sysstemms(美国国国家标准准
3、和技术术研究所所)l DoD INSTTRUCCTIOON 885100.1-M DDoD Infformmatiion Tecchnoologgy SSecuuritty CCerttifiicattionn annd AAccrrediitattionn Prroceess Apppliccatiion Mannuall(美国国国防部部)l DoD INSSTRUUCTIION885000.2 Infformmatiion Asssuraancee (IIA) Impplemmenttatiion(美美国国防防部)l Infoormaatioon AAssuurannce Tecchnoo
4、loggy FFrammewoork33.1(美美国国家家安全局局)这些资料料表明,美美国政府府及军方方也在积积极进行行信息系系统分等等级保护护的尝试试,从一一个侧面面反映了了分等级级对重要要信息系系统实施施重点保保护的思思想不仅仅适用于于像我国国这样的的信息技技术水平平不高的的发展中中国家,也也适用于于信息化化发达国国家。但但仔细分分析起来来,这些些文献资资料中所所描述的的等级在在其适用用对象、定定级方法法、划定定的等级级和定级级要素选选择方面面各有不不同。FIPSS 1999作为为美国联联邦政府府标准,依依据20002年年通过的的联邦信信息安全全管理法法,适用用于所有有联邦政政府内的的信息
5、(除除其它规规定外的的)和除除已定义义为国家家安全系系统之外外的联邦邦信息系系统。根根据FIIPS 1999,信息息和信息息系统根根据信息息系统中中信息的的保密性性、完整整性和可可用性被被破坏的的潜在影影响将信信息分类类,影响响程度可可为高、中中或低。例例如某政政府采购购系统中中,包含含合同信信息和管管理信息息,各自自的信息息分类为为:SC合同同信息=(保保密性,中中),(完完整性,中中),(可可用性,低低)SC管理理信息=(保保密性,低低),(完完整性,低低),(可可用性,低低)该政府采采购系统统分类的的各项,将将是系统统中所有有信息分分类的三三性取值值中的最最高值:SC政府府采购系系统=(
6、保密密性,中中),(完完整性,中中),(可可用性,低低)尽管该标标准仅将将信息系系统按照照对信息息安全三三性的安安全需求求进行了了分类,没没有明确确说明信信息系统统的安全全等级,但但从与该该标准配配套的安安全控制制措施(SSP8000-553等)内内容来看看,最终终信息系系统的等等级是由由分类中中的较高高者决定定。85100.1-M为美美国国防防部发布布的DIITSCCAP计计划提供供实施手手册,DDITSSCAPP计划的的主要目目的是保保护国防防信息基基础设施施,适用用于国防防大臣办办公室、军军事部门门、参谋谋长联席席会议主主席、作作战指挥挥部、国国防机构构、DooD组成成部门及及其承包包商
7、和机机构。在在考虑系系统的功功能、国国家和国国防的安安全要求求以及系系统的使使命的危危险程度度、系统统所处理理的数据据和用户户类型等等因素的的基础上上,DIITSCCAP的的认证任任务要求求每个系系统在四四个认证证级别中中确定一一个适合合自身的的认证级级别。这这四个认认证级别别是:11级基本的的安全评评审,22级最小分分析,33级详细分分析,44级复杂分分析。85100.1-M提出出用于描描述系统统的7个个特征量量,互联联模式、处处理模式式、归因因性(责责任追溯溯)业务务依赖性性、信息息三性等等,根据据对这77个特征征量赋权权值,得得出某个个信息系系统的总总的权值值,再根根据权值值所处的的区间
8、,确确定信息息系统的的认证级级别。85000.2 没有直直接针对对信息系系统分级级,但给给出了两两种分等等级的信信息保障障需求,一一种是按按信息保保密性分分级,DDoD定定义了三三个保密密性等级级:保密密、敏感感和公开开,另一一种是按按业务保保障分类类(Miissiion Asssuraancee Caateggoryy):MMAC、MACCII和和MACCIIII,由此此可以排排列出99种组合合。保密密性分级级反映了了系统内内所处理理的信息息的重要要程度,业业务保障障类反映映了与DDoD实实现业务务目标相相关的重重要性,业业务保障障类主要要用于满满足完整整性和可可用性方方面的需需求,其其中M
9、AAC系统比比MACCII和和MACCIIII系统要要求有更更为严格格的保护护措施。信息保保障技术术框架(IIATFF)由美美国国家家安全局局主持编编制,其其所面向向的对象象既包括括Intternnet这这样的全全球信息息基础设设施,也也包括国国家信息息基础设设施,以以及作为为机构专专有资源源以实现现其业务务的本地地信息基基础设施施。IAATF为为安全机机制的强强度和实实现保证证提出了了三个强强健度等等级(SSML),并对对资产按按其信息息价值分分为5个个等级,威威胁环境境按其强强弱分为为7个等等级,以以矩阵表表的方式式给出了了35种种情况下下可以选选择的强强健度等等级。信信息系统统的所有有者
10、可以以根据其其信息价价值与可可能面临临的威胁胁环境,选选择系统统安全保保护的强强健度等等级和信信息技术术产品的的评估保保证级别别(EAAL)。1.1.3 定级指南南编制原原则通过分析析可以发发现上述述定级方方法分别别在不同同方面不不能满足足我国等等级保护护的需要要,具体体分析如如下:l FIPSS1999可能是是与我们们的需求求最为接接近的一一种信息息系统定定级方法法,它以以信息安安全保密密性、完完整性和和可用性性需求中中的最高高者作为为信息系系统的安安全等级级,用于于美国联联邦政府府信息系系统的保保护可能能合适,但我国国的等级级保护面面向国内内所有行行业,包包括那些些生产系系统和自自动化处处
11、理系统统,这些些系统对对信息保保密性要要求不高高,而对对业务安安全保障障要求非非常高,三三性取高高的定级方法法,没有有反映出出这些系系统的安安全需求求特点,可可能造成成对多数数系统要要求过高高而无法法实现。l 85100.1-M确定定的是用用于管理理的认证证级,各各等级之之间没有有安全保保护强度度的差别别,而等等级保护护的定级级应当反反映保护护强度和和保护能能力的逐逐级提高高。l 85000.2 没有明明确提出出定级方方法,当当两种信信息保障障类别排排列出不不同组合合时,没没有给出出信息系系统等级级如何确确定,但但它提出出两类信信息保障障的不同同需求组组合,反反映信息息系统不不同安全全需求的的
12、做法值值得借鉴鉴。l IATFF提出的的是信息息系统的的强健性性等级,不不是信息息系统安安全等级级,没有有反映信信息系统统的安全全需求。但但它提出出了根据据信息价价值和信信息系统统面临的的威胁环环境强度度决定信信息系统统的保护护强度的的概念,值值得借鉴鉴。究其原因因,上述述国外标标准和文文献资料料一般针针对特定定系统,在在特定系系统中适适用,但但不能满满足我国国在全国国范围内内、在所所有行业业内开展展等级保保护工作作的要求求。因此此必须在在对国外外资料进进行研究究和吸收收的基础础上,探探索适合合我国国国情、简简便易行行的定级级方法。因因此,等等级保护护的定级级方法应应反映出出信息系系统对国国家
13、安全全、经济济建设、社社会生活活重要程程度的差差异。从从这一点点出发考考虑,信信息系统统安全保保护等级级定级的的出发点点应当是是信息系系统所承承载的业业务,或或称业务务应用的的重要性性。此外,我我国的等等级保护护制度针针对“涉及国国家安全全、经济济命脉、社社会稳定定的基础础信息网网络和重重要信息息系统,主主要包括括:国家家事务处处理信息息系统(党党政机关关办公系系统);财政、金金融、税税务、海海关、审审计、工工商、社社会保障障、能源源、交通通运输、国国防工业业等关系系到国计计民生的的信息系系统;教教育、国国家科研研等单位位的信息息系统;公用通通信、广广播电视视传输等等基础信信息网络络中的信信息
14、系统统;网络络管理中中心、重重要网站站中的重重要信息息系统和和其他领领域的重重要信息息系统。”(摘自自实施施意见)。由此可以看出,定级指南既要有较大的通用性,也应具备一定的灵活性。因此在编制过程中坚持以下原则:l 满足管理理要求原原则:定定级指南南所确确定的信信息系统统安全保保护等级级不是信信息系统统安全保保障程度度等级,因因此也不不是信息息系统的的技术能能力等级级,而是是从国家家管理的的需要出出发,从从信息系系统对国国家安全全、经济济建设、公公共利益益等方面面的重要要性,以以及信息息或信息息系统被被破坏后后造成危危害的严严重性角角度对信息系系统确定定的等级级;l 全局性原原则:信信息系统统安
15、全等等级保护护是针对对全国范范围内、涵涵盖各个个行业信信息系统统的管理理制度,信信息系统统安全保保护等级级的定级级也必须须从国家家层面考考虑,体体现全局局性;l 业务为核核心原则则:信息息系统是是为业务务应用服服务的,信信息系统统的安全全保护等等级应当当反映信信息系统统承载业业务的重重要性,应应以业务务为出发发点和核核心,将将信息重重要性纳纳入业务务重要性性统筹考考虑;l 合理性原原则:充充分反映映出信息息系统的的主要安安全特征征,优化化结构、降降低投资资、突出出重点,有有效保护护。1.1.4 主要编制制过程信息系系统安全全保护等等级划分分准则初初稿于220055年5月完成,其其中提出出了定级
16、级的四个个要素:信息系系统所属属类型、业业务数据据类型、信信息系统统服务范范围和业业务自动动化处理理程度,通通过信息息系统所所属类型型和业务务数据类类型可以以确定业业务数据据安全性性等级,通通过信息息系统服服务范围围和业务务自动化化处理程程度及调调节因子子,可以以确定业业务服务务连续性性等级。经向业内专家,安全服务企业专家以及部分用户进行了较为广泛的征求意见,根据各方意见,编制小组对文档名称(建议改为定级指南)、形式和内容均进行了多处修改,形成信息系统安全保护等级分准则定级指南(以下简称定级指南)征求意见稿第1稿。20055年100月国信办办安全组组召开定定级评审审专家组组对定定级指南南征求求
17、意见稿稿第1稿稿进行了了专家评评审,根根据评审审意见,编编制小组组对文稿稿进行了了修改。主主要修改改为:在在信息系系统划分分中将从从业务流流程角度度划分与与从业务务类型角角度划分分两方面面合并,补补充说明明设置调调节因子子的理由由,将第第五级的的定级方方法处理理成在四四级的基基础上根根据有关关部门的的需要另另行制定定。由此此形成定定级指南南征求意意见稿第第2稿。20055年111月编制制组分两两次向定定级评审审专家组组专家征征求对定定级指南南征求意意见稿第第2稿的的意见,根根据专家家意见,修修改子系系统划分分方面内内容,将将信息系系统/子子系统统统称为信信息系统统,明确确定级对对象是信信息系统
18、统,信息息系统内内可以包包含业务务子系统统,突出出根据业业务重要要性划分分信息系系统。进进一步强强调三性性作为信信息系统统重要安安全属性性在确定定定级要要素赋值值方面的的作用,突突出信息息和服务务两个定定级指标标,将调节因因子的赋赋值方法法从定值值改为区区间赋值值,由此形成成定级指指南征求求意见稿稿第3稿稿,即等等级保护护试点工工作中采采用的试试用版本本。通过20006年年1月-10月月在全国国开展的的信息系系统基础础调查工工作和等等级保护护试点工工作,各各试点单单位将定定级指南南使用用过程中中发现的的问题以以书面形形式提交交公安部部。编写写组根据据试点单单位提出出的意见见,取消消调节因因子,
19、将将四个定定级要素素改为业业务信息息类型、业业务信息息受到破破坏影响响的客体,系系统服务务类型和和系统服服务受到到破坏影影响的客客体,由由前两个个要素确确定业务务信息安安全性等等级,后后两个要要素确定定系统服服务安全全性等级级。为帮助助使用者者确定定定级对象象,增加加了定级级对象三三个特征征的描述述,形成成定级指指南征求求意见稿稿第4稿稿。20077年4月月对定级级指南征征求意见见稿第44稿评审审专家提出出四个要要素应分分出主次次,应当当明确体体现影响响程度等等意见。经修改改,为区区别信息息系统本本身与信信息系统统安全受受到破坏坏所影响响的客体体,在本本次修改改中提出出了等级级保护对对象、受受
20、侵害的的客体、客客体侵害害的客观观方面等等援引自自法律文文件中的的术语,以以更加准准确地表表达等级级差别的的内在含含义,并并将受侵害的的客体作作为主导导要素,侵侵害的程程度作为为相关要要素,相相应地修改了了定级步步骤。由由此形成成定级指指南征求求意见稿稿第5稿稿。20077年5月月全国信信息安全全标准化化技术委委员会第第五工作作组组织织工作组组成员对对定级指指南征求求意见稿稿第5稿稿进行了了评审,专专家主要要对法律律上“客体”概念与与技术标标准中的的“客体”概念不不一致,容容易造成成混淆,建建议更改改,但由由于没有有更合适适的概念念替代,暂暂时没有有修改,这个概念一直保留到报批稿。1.2 定级
21、原理理和定级级要素1.2.1 定级原理理等级保护护是我国国实施信信息安全全管理的的基本制制度,信信息系统统安全保保护等级级是为行行政管理理服务的的等级,不不是纯粹粹的技术术等级。因因此定定级指南南确定定的等级级必须与与相关管管理文件件的规定定保持一一致。根据信信息安全全等级保保护管理理办法,信信息系统统的5个个安全保保护等级级为:第一级,信信息系统统受到破破坏后,会会对公民民、法人人和其他他组织的的合法权权益造成成损害,但但不损害害国家安安全、社社会秩序序和公共共利益。第二级,信信息系统统受到破破坏后,会会对公民民、法人人和其他他组织的的合法权权益产生生严重损损害,或或者对社会会秩序和和公共利
22、利益造成成损害,但但不损害害国家安安全。第三级,信信息系统统受到破破坏后,会会对社会会秩序和和公共利利益造成成严重损损害,或或者对国家家安全造造成损害害。 第四级,信信息系统统受到破破坏后,会会对社会会秩序和和公共利利益造成成特别严严重损害害,或者者对国家家安全造造成严重重损害。第五级,信信息系统统受到破破坏后,会会对国家家安全造造成特别别严重损损害。从上述描描述可以以看出,信息系统的安全保护等级的高低并不决定于信息系统的规模、价值、服务对象等本身因素,而是决定于信息系统被破坏后产生的损害,包括受到侵害的各方利益和损害程度。如果我们们将使信信息系统统受到破破坏的原原因称为为威胁源源,在威威胁源
23、、信息系统和受侵害的各方利益之间存在下图所示的关系:威胁源信息系统各方利益破坏侵害威胁源是是安全问问题产生生的原因因,它直直接破坏坏的是信信息系统统的安全全性,但但信息系系统的安安全保护护等级并并不是根根据信息息系统本本身被破破坏的程程度而确确定的,而而是根据据对各方方利益的的侵害程程度确定定,这是是信息系系统安全全保护等等级确定定的核心心所在。为了给国国家安全全、社会会秩序和和公共利利益以及及公民、法法人和其其他组织织的合法法权益一一个简短短的表述述方式,借借鉴中国国刑法理理论中描描述方式式。刑法法学中犯犯罪主体体、犯罪罪对象和和犯罪客客体三者者关系与与上面描描述的威威胁源,信信息系统统和受
24、侵侵害的各各方利益益之间关关系非常常接近,如如下图所所示:直接客体客体主体犯罪主体犯罪对象犯罪客体直接作用实质侵害实际客体客体图X-11刑法中中的主客客体关系系其中的犯犯罪对象象是犯罪罪主体,例例如小偷偷,偷窃窃行为作作用的直直接客体体,例如如被小偷偷偷窃的的钱物,但定罪量刑的依据不是对犯罪对象的损害(在偷窃过程中,犯罪对象没有损害),而是对犯罪客体的侵害,是犯罪主体侵害的实际客体。根据刑法学,犯罪客体是指我国刑法所保护的,而为犯罪行为所侵害的社会主义社会关系,刑法所保护的社会关系包括社会主义的国体、政体和国家安全,社会公共安全,社会主义市场经济秩序,公民人身权利和民主权利,社会主义制度下各种
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 等级 保护 定级 指南 28721
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内