政策法规与标准.ppt
《政策法规与标准.ppt》由会员分享,可在线阅读,更多相关《政策法规与标准.ppt(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第二章 政策法规与标准陈天洲陈天洲AA政策法规与标准组织机构组织机构立法立足点立法立足点计算机犯罪法计算机犯罪法各国立法各国立法我国立法我国立法计算机安全评价标准计算机安全评价标准 可信计算机系统评估准则可信计算机系统评估准则 OSIOSI安全体系结构安全体系结构 组织机构比较活跃的组织有:IFIP(IFIP(国际信息处理联合会国际信息处理联合会)WISEWISE(国际强化安全研究所)(国际强化安全研究所)中国电子学会于1978年提出申请,1979年国务院批准向IFIP递交入会申请,1980年1月1日IFIP正式接纳中国电子学会代表中国为其成员学会 政策法规与标准组织机构组织机构立法立足点立法
2、立足点计算机犯罪法计算机犯罪法各国立法各国立法我国立法我国立法计算机安全评价标准计算机安全评价标准 可信计算机系统评估准则可信计算机系统评估准则 OSIOSI安全体系结构安全体系结构 立法立足点立法立足点计算机安全是指计算机资产安全,具体含义有四层:系统设备和相关设施运行正常,系统服务适时。系统设备和相关设施运行正常,系统服务适时。软件软件(包括网络软件,应用软件和相关的软件包括网络软件,应用软件和相关的软件)正常。正常。系统拥有的或产生的数据信息完整,有效,使系统拥有的或产生的数据信息完整,有效,使用合法,不会被泄漏。用合法,不会被泄漏。系统资源和信息资源使用合法系统资源和信息资源使用合法
3、立法立足点立法立足点计算机安全需要以下五个机制:威慑威慑:提醒人们不要做有害于计算机的事,否则提醒人们不要做有害于计算机的事,否则将受到法律的制裁。将受到法律的制裁。预防并阻止不法分子对计算机资源产生危害。预防并阻止不法分子对计算机资源产生危害。检查检查:能查出系统安全隐患,查明已发生的各种能查出系统安全隐患,查明已发生的各种事情的原因。事情的原因。恢复。系统发生意外事件或是事故从而导致系恢复。系统发生意外事件或是事故从而导致系统中断或数据受损后,能在短期内恢复。统中断或数据受损后,能在短期内恢复。纠正,能及时堵塞安全漏洞,改进安全措施。纠正,能及时堵塞安全漏洞,改进安全措施。立法立足点立法立
4、足点计算机安全战略应当是:运用政策、法律、管理和技术手段,保护运用政策、法律、管理和技术手段,保护计算机资产免受自然和人为有害因素的威胁和计算机资产免受自然和人为有害因素的威胁和危害,把计算机安全事件发生率和可能造成的危害,把计算机安全事件发生率和可能造成的政治、经济损失降低到最小限度。政治、经济损失降低到最小限度。政策法规与标准组织机构组织机构立法立足点立法立足点计算机犯罪法计算机犯罪法各国立法各国立法我国立法我国立法计算机安全评价标准计算机安全评价标准 可信计算机系统评估准则可信计算机系统评估准则 OSIOSI安全体系结构安全体系结构 计算机犯罪法计算机犯罪法计算机犯罪法是以防止计算机犯罪
5、行为、惩罚犯计算机犯罪法是以防止计算机犯罪行为、惩罚犯罪、保护计算机资产为目的。罪、保护计算机资产为目的。它规定它规定 利用计算机收取非法利益;利用计算机收取非法利益;非法取得计算机信息系统服务;非法取得计算机信息系统服务;用非法手段侵入计算机信息系统和网络进行盗窃、破用非法手段侵入计算机信息系统和网络进行盗窃、破坏、篡改数据流文件,或扰乱系统功能;坏、篡改数据流文件,或扰乱系统功能;利用计算机或计算机知识窃取金融证券、现金、程序、利用计算机或计算机知识窃取金融证券、现金、程序、信息、情报等行为的信息、情报等行为的为计算机犯罪。为计算机犯罪。计算机犯罪法计算机犯罪法典型的计算机犯罪条文:典型的
6、计算机犯罪条文:任何人未经许可企图利用或已经利用计算机系统或网任何人未经许可企图利用或已经利用计算机系统或网络进行诈骗或窃取钱财。络进行诈骗或窃取钱财。任何人未经许可企图或以已经使用任何计算机系统或任何人未经许可企图或以已经使用任何计算机系统或网络,窃取信息或输入假信息,侵犯他人利益。网络,窃取信息或输入假信息,侵犯他人利益。任何人超出其工作范围企图或未经许可访问任何计算任何人超出其工作范围企图或未经许可访问任何计算机系统、网络、程序、文件,存取数据。机系统、网络、程序、文件,存取数据。任何人故意删除、篡改、损害、破坏程序、数据、文任何人故意删除、篡改、损害、破坏程序、数据、文件,破坏、更改计
7、算机系统和网络,中断或拒绝计算件,破坏、更改计算机系统和网络,中断或拒绝计算机服务,非法获得计算机服务。机服务,非法获得计算机服务。计算机犯罪法计算机犯罪法以瑞典为代表的欧洲(数据法与数据保护法类型法律):以瑞典为代表的欧洲(数据法与数据保护法类型法律):建立和处理文件不得侵害私人建立和处理文件不得侵害私人(包括法人包括法人)的权利。的权利。任何个人、社会团体及政府部门,凡需建立有关私人情况的文件任何个人、社会团体及政府部门,凡需建立有关私人情况的文件或处理这方面的文件,都必须事先得到数据监察局的许可,根据或处理这方面的文件,都必须事先得到数据监察局的许可,根据政府或议会命令而建立文件,也要事
8、先征求监察局的意见。政府或议会命令而建立文件,也要事先征求监察局的意见。监察人员在执行任务时,有权进入数据处理中心,接触任何文件监察人员在执行任务时,有权进入数据处理中心,接触任何文件和资料,有权命令停止计算机系统运行。和资料,有权命令停止计算机系统运行。监察局在发给许可证时,要对建立文件的日期,文件组成、数据监察局在发给许可证时,要对建立文件的日期,文件组成、数据处理、使用何种设备等方面作一些指示,必要时还要发布命令,处理、使用何种设备等方面作一些指示,必要时还要发布命令,有关方面必须遵守。有关方面必须遵守。监察局除了进行监督,检查、指导工作外,还起监诉官的作用,监察局除了进行监督,检查、指
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 政策法规 标准
限制150内