如何建设符合信息安全等级保护要求的信息系统?信息安全等级保课件.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《如何建设符合信息安全等级保护要求的信息系统?信息安全等级保课件.pptx》由会员分享,可在线阅读,更多相关《如何建设符合信息安全等级保护要求的信息系统?信息安全等级保课件.pptx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、公安部公安部信息安全信息安全等级保护等级保护评估中心评估中心信息安全等级保护制度实施公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20232引言 近年来,党中央、国务院高度重视,各有关方面协调配合、共同努力,我国信息安全保障工作取得了很大进展。但是从总体上看,我国的信息安全保障工作尚处于起步阶段,基础薄弱,水平不高,存在以下突出问题:公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20233存在的问题信息安全滞后于信息化发展;信息安全阻碍了信息化发展。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20234存在的问题(续)大多数单
2、位均采用防火墙作为内外网的防护设备奠定了最基本的网络安全基础。重视外部攻击与入侵,忽视内部的非法行为偏重产品,忽视体系和管理。关键技术、产品受制于人。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20235产生问题的原因信息安全防范意识和能力薄弱;信息安全法律法规不完善,标准体系尚待完善;信息系统安全建设和管理缺乏体系化思想;监督管理缺乏依据和标准,监管体系尚待完善。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20236我们的对策 美国及西方发达国家为了抵御信息网络的脆弱性和安全威胁,制定了一系列强化信息网络安全建设的政策和标准,其中一个很重要思想
3、就是将不同重要程度的信息系统划分不同的安全等级,以指导不同领域的信息安全工作。面对严峻的形势和严重的问题,如何解决我国信息安全问题,是摆在我国政府、企业、公民面前的重大关键问题。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20237我们的对策(续)经过我国信息安全领域有关部门和专家学者的多年研究,在借鉴国外先进经验和结合我国国情的基础上,提出了分等级保护的策略来解决我国信息安全问题:信息安全等级保护制度信息安全等级保护制度公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20238信息安全等级保护制度 中华人民共和国计算机信息系统安全保护条例(1994
4、年国务院147号令)规定“计算机信息系统实行安全等级保护。等级划分标准和等级管理办法由公安部会同有关部门制定”。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/20239信息安全等级保护制度(续)2003年,中央办公厅、国务院办公厅转发的国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)明确指出:要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度。制定信息安全等级保护的管理办法和技术指南。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202310信息安全等级保护制度(续)20
5、04年9月,公安部、国家保密局、国家密码管理委员会办公室、国务院信息化工作办公室联合下发了关于信息安全等级保护工作的实施意见(公通字200466号),文件中明确指出:信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202311等级保护制度的主要内容 根据信息和信息系统在国家安全、经济建设、社会生活中的重要程度;遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度;信息系统必须达
6、到的基本的安全保护水平等因素,对信息和信息系统划分以下五个安全保护和监管等级:公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202312第一级为自主保护级适用于一般的信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益。信息系统运营、使用单位或个人依照国家管理规范和技术标准进行自主保护。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202313第二级为指导保护级适用于一般的信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全;信息系统运营、使用单位应当依据国家管理规范和技术标
7、准自主进行保护。必要时,国家信息安全监管职能部门进行指导。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202314第三级为监督保护级适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成损害;依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行监督、检查。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202315第四级为强制保护级适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,对国家安全、社会秩序和公共利益造成严重损害;依照国家管理规范和技术标准进行自主保护,信息
8、安全监管职能部门对其进行强制监督、检查。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202316第五级为专控保护级适用于涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,所承载的业务受到破坏后,会直接对国家安全造成特别严重损害;依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202317信息安全产品使用信息安全产品的安全功能和可控性直接关系到其所构建的信息系统的安全;国家对信息安全产品的管理除按法律要求实行销售许可外,还对信息安全产品的使用按照其安全性,特别是其
9、可控性和可信性进行分等级管理。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202318信息安全事件分等级响应处置 依据信息安全事件对信息和信息系统的破坏程度、所造成的社会影响以及涉及的范围,确定事件等级。根据不同安全保护等级的信息系统中发生的不同等级事件制定相应的预案,确定事件响应和处置的范围、程度以及适用的管理制度等。信息安全事件发生后,分等级按照预案进行响应和处置。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202319信息安全等级保护制度的意义 实行等级保护制度,能够充分调动国家、法人和其他组织及公民的积极性,发挥各方面的作用,达到有效保护
10、的目的,增强安全保护的整体性、针对性和实效性,使信息系统安全建设更加突出重点、统一规范、科学合理,对促进我国信息安全的发展将起到重要推动作用。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202320信息安全等级保护制度的意义(续)实施信息安全等级保护,可以有效地提高我国信息安全建设的整体水平,有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调;有利于加强对涉及国家安全、经济秩序、社会稳定和公共利益的信息系统的安全保护和管理监督;公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202321信息安全等级保护制度的意义(续)有利于
11、明确国家、法人和其他组织、公民的安全责任,强化政府监管职能,共同落实各项安全建设和安全管理措施;有利于提高安全保护的科学性、整体性、针对性,推动信息安全产业水平,逐步探索一条适应社会主义市场经济发展的信息安全发展模式。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202322信息安全等级保护制度的基本原则 信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:一是明确责任,共同保护 二是依照标准,自行保护 三是同步建设,动态调整 四是指导监督,重点保护公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/
12、202323信息安全等级保护工作的基本要求实施信息安全等级保护应当做好以下六个方面工作:(一)完善标准,分类指导。(二)科学定级,严格备案。(三)建设整改,落实措施。(四)自查自纠,落实要求。(五)建立制度,加强管理。(六)监督检查,完善保护。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202324等级保护工作的职责分工公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作的监 督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作的监督、检查、指导。在信息安全等级保护工作中,涉及其他职能部门管辖范围的事项,由有关职能
13、部门依照国家法律法规的规定进行管理。国务院信息化工作办公室负责信息安全等级保护工作中部门间的协调。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202325等级保护工作的职责分工信息和信息系统的建设、运行、维护、使用单位和个人,按照“谁主管、谁负责”的原则,在信息安全等级保护工作中承担具体的安全责任。重要行业的主管部门负责在本行业内贯彻落实信息安全等级保护工作,并对行业内信息系统运营、使用单位的落实情况进行管理。公安部信息安全等级保护评估中心公安部信息安全等级保护评估中心3/6/202326等级保护工作的组织开展随着信息化的发展,信息共享,互联互通已经成为主流,10年前1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 如何 建设 符合 信息 安全 等级 保护 要求 信息系统 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内