如何落实网络安全等级保护制度,计算机信息安全论文.docx
《如何落实网络安全等级保护制度,计算机信息安全论文.docx》由会员分享,可在线阅读,更多相关《如何落实网络安全等级保护制度,计算机信息安全论文.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、如何落实网络安全等级保护制度,计算机信息安全论文内容摘要:从1994年2月18日147号令发布, 规定计算信息系统实行安全等级保卫, 到2021年11月7日, 第十二届全国人民代表大会常务委员会第二十四次会议通过(中国网络安全法, 并于2021年6月1日起正式施行, 网络安全等级保卫制度已然上升为法律要求。怎样落实网络安全等级保卫制度, 确保信息系统知足(中国网络安全法中的相关要求, 成为广大网络运营者急需了解和把握的内容。文章从定级备案、整改建设和等级测评3个层面, 结合网络安全法相关要求进行了解读讲明。 本文关键词语:等级保卫; 网络安全法; 信息安全; Abstract: From Fe
2、bruary 18, 1994, the State Council issued 147 orders, stipulating that calculation information system shall be protected by the security level, to the November 7, 2021, Twelfth National People s Congress Standing Committee of the twenty-fourth meeting of the People s Republic of China Network Securi
3、ty Law , and since June 1, 2021 formally implemented, network security protection system is up to the legal requirements. How to implement network security protection system, to ensure the information system to meet the relevant requirements of network security law has been the content for a majorit
4、y of network operators need to understand in this paper, from three aspects of the rectification, grading system construction and evaluation, combined with the network security requirements description interpretation method. Keyword: classified protection; network security law; information security;
5、 2021年6月1日(中国网络安全法 下面简称 网络安全法 正式施行。第二十一条提出 国家实行网络安全等级保卫制度 , 第三十一条提出 关键信息基础设施, 在网络安全等级保卫制度的基础上, 实行重点保卫 .至此, 网络安全等级保卫制度上升为法律要求, 网络运营者必须根据网络安全等级保卫制度, 采取相应的管理措施和技术防备措施, 履行相应的网络安全保卫义务。本文从网络安全等级保卫定级备案、建设整改和等级测评3个方面, 结合网络安全法相关内容阐述作为网络运营者需要履行的安全保卫义务及工作要求。 1 定级备案 系统定级作为网络安全等级保卫工作的第一步, 定级结果直接影响到后续工作的顺利开展。作为网络
6、运营者应当根据(信息安全技术信息系统安全等级保卫定级指南 GB/T22240-2008 下面简称(定级指南 分析业务信息和系统服务遭到毁坏后, 所损害的客体, 以及对相应客体的损害程度, 确定信息系统安全保卫级别, 并及时到当地市级以上公安机关办理备案手续。另外, 针对关键信息基础设施, 从网络安全法第三十一条能够看出, 关键信息基础设施一旦遭到毁坏、丧失功能或者数据泄露, 可能会严重危害国家安全、国计民生、公共利益。根据(定级指南, 可能严重危害到国家安全、国计民生、公共利益的信息系统, 安全保卫等级至少在3级及以上。所以, 作为关键信息基础设施, 其安全保卫等级不得低于3级。 网络运营者一
7、定要仔细分析信息系统业务信息和系统服务遭到毁坏后, 所损害的客体以及对相应客体的损害程度, 准确定级1.网络运营者在初步确定网络安全保卫等级后, 应当及时组织相关专家对定级结果的合理性进行评审, 避免出现所定级别过低或过高的现象, 并及时向主管部门报批系统定级结果。 2 建设整改 在确定网络安全保卫等级后, 网络运营者在开展建设整改工作时, 首先应当确保已完全履行了网络安全法第二十一条所规定的全部安全保卫义务。网络安全法第二十一条详细内容如下。 第二十一条国家实行网络安全等级保卫制度。网络运营者应当根据网络安全等级保卫制度的要求, 履行以下安全保卫义务:保障网络免受干扰、毁坏或者未经受权的访问
8、, 防止网络数据泄露或者被窃取、篡改。 一 制定内部安全管理制度和操作规程, 确定网络安全负责人, 落实网络安全保卫责任。 二 采取防备计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。 三 采取监测、记录网络运行状态、网络安全事件的技术措施, 并根据规定留存相关的网络日志不少于6个月。 四 采取数据分类、重要数据备份和加密等措施。 五 法律、行政法规规定的其他义务。 第一条是安全管理方面的要求, 虽讲安全技术是信息安全控制的重要手段, 很多信息系统的安全性保障都要依靠技术手段来实现, 但光有安全技术还不行, 要让安全技术发挥应有的作用, 必然要有适当的管理程序。否则, 安全技术只能
9、趋于僵化和失败2.所以强调网络运营者必需要有针对性地建立自个的网络安全管理体系, 且至少包含管理制度和操作规范两个层面。管理制度是网络运营者制定的有关管理组织架构、人员配备、行为规范和管理责任等方面的规则。操作规程是网络运维者制定的相关人员在进行日常操作时应当遵守的程序和步骤。除此以外还需确定网络安全负责人, 落实网络运营者第一责任人的责任。 第二条是安全技术防备方面的要求, 强调网络运营者须采取防备计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施。防备计算机病毒方面比拟常见的技术措施有防病毒软件和防毒墙, 防病毒软件主要防备服务器操作系统层面的恶意病毒, 防毒墙一般以硬件形式部署网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内