(精品)2008机关等级保护.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《(精品)2008机关等级保护.ppt》由会员分享,可在线阅读,更多相关《(精品)2008机关等级保护.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 信息安全等级保护工作吴江吴江市市公安公安局网络安全监察大队局网络安全监察大队二二OOOO八年八年十十月月-定级、备案工作培训讲义 苏州市公安局信息网络安全监察处目录一、信息安全等级保护工作概述二、信息安全等级保护定级工作具体实施1、备案表的填写2、形成定级报告三、系统定级技术环节 苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述(一)基本概念(一)基本概念 信息安全等级保护是国家信息安全保障的信息安全等级保护是国家信息安全保障的基本制基本制度、基本策略和基本方法度、基本策略和基本方法。开展信息安全等级保护工。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障作是保
2、护信息化发展、维护国家信息安全的根本保障,是信息安全保障工作中国家意志的体现。是信息安全保障工作中国家意志的体现。苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述(二)政策和法律依据(二)政策和法律依据1.1994年,中华人民共和国计算机信息系统安全保护条例 规定,“计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定”。2.1995年,中华人民共和国警察法规定,公安机关人民警察依法履行“监督管理计算机信息系统的安全保护工作”。3.1999年,强制性国家标准计算机信息系统安全保护等级划分准则GB 17859)。4.2003年,中办、国办
3、转发的国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)明确指出“实行信息安全等级保护”。“要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。5.2004年,公安部、国家保密局、国家密码管理局、国信办联合印发了关于信息安全等级保护工作的实施意见(66号文件)6.2007年6月,公安部、国家保密局、国家密码管理局、国信办联合制定了信息安全等级保护管理办法(公通字200743号)苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述(三)信息安全等级保护的基本原则(三)信
4、息安全等级保护的基本原则 一是明确责任,共同保护;一是明确责任,共同保护;二是依照标准,自行保护;二是依照标准,自行保护;三是同步建设,动态调整;三是同步建设,动态调整;四是监督指导,重点保护。四是监督指导,重点保护。(四)责任义务(四)责任义务信息安全监管部门的职责分工信息安全监管部门的职责分工 公安机关负责信息安全等级保护工作的监督、检查、指导。公安机关负责信息安全等级保护工作的监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作监督、检查、指导。国家保密工作部门负责等级保护工作中有关保密工作监督、检查、指导。国家密码管理部门负责等级保护工作中有关密码工作监督、检查、指导。国家
5、密码管理部门负责等级保护工作中有关密码工作监督、检查、指导。涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规涉及其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理。的规定进行管理。国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护国务院信息化工作办公室及地方信息化领导小组办事机构负责等级保护工作的部门间协调。工作的部门间协调。苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述信息系统主管部门责任义务信息系统主管部门责任义务 信息系统主管部门应当依照信息系统主管部门应当依照管理办法管理办法及相关标准规范,督促、检查、指导及相关标准规范,督促
6、、检查、指导本行业、本部门或者本地区信息系统运营、使用单位的信息安全等级保护工作。本行业、本部门或者本地区信息系统运营、使用单位的信息安全等级保护工作。运营使用单位的责任义务运营使用单位的责任义务 信息系统的运营、使用单位应当依照本办法及其相关标准规范,履行信息安全信息系统的运营、使用单位应当依照本办法及其相关标准规范,履行信息安全等级保护的义务和责任。等级保护的义务和责任。涉及国家秘密信息系统的分级保护管理涉及国家秘密信息系统的分级保护管理 涉及涉及国家秘密国家秘密信息系统的等级保护监督管理工作由国家保密工作部门负责;信息系统的等级保护监督管理工作由国家保密工作部门负责;非涉及国家秘密信息系
7、统的等级保护监督管理工作由公安机关负责。非涉及国家秘密信息系统的等级保护监督管理工作由公安机关负责。苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述(五)主要流程(五)主要流程v1 1、定级与审批;、定级与审批;v2 2、等级评审;、等级评审;v3 3、备案;、备案;v4 4、备案管理;、备案管理;v5 5、系统建设;、系统建设;v6 6、等级测评;、等级测评;v7 7、自查自纠;、自查自纠;v8 8、监督检查。、监督检查。等级变更等级变更局部调整局部调整信息系统定级信息系统定级总体安全规划总体安全规划安全设计与实施安全设计与实施安全运行维护安全运行维护信息系统终止信息系统终止备案管
8、理备案管理监督检查监督检查 苏州市公安局信息网络安全监察处一、信息安全等级保护工作概述(六)总体要求(六)总体要求按照按照“准确定级、严格审批、及时备案、认真整改、科学测评准确定级、严格审批、及时备案、认真整改、科学测评”的要求的要求完成等级保护的定级、备案、整改、测评等工作。完成等级保护的定级、备案、整改、测评等工作。对故意将信息系统安全级别定低,逃避公安、保密、密码部门监管,造对故意将信息系统安全级别定低,逃避公安、保密、密码部门监管,造成信息系统出现重大安全事故的,要追究单位和人员的责任。成信息系统出现重大安全事故的,要追究单位和人员的责任。苏州市公安局信息网络安全监察处一、信息安全等级
9、保护工作概述 定级工作定级工作日程安排日程安排、第一阶段自现在起-10月19日动员、培训、调查摸底阶段。、第二阶段10月20日-10月27日自评和初评阶段。、第三阶段10月28日-12月10日上报苏州评审和备案阶段,备案方式:电子备案和书面备案。4 4、第四阶段12月11日-12月20日总结阶段。苏州市公安局信息网络安全监察处备案表备案表模板备案表模板 苏州市公安局信息网络安全监察处二、信息安全等级保护定级工作具体实施信息安全等级保护定级工作具体实施 (一)定级原则(一)定级原则坚持坚持“自主定级、自主保护自主定级、自主保护”与国家监管相结合的原则与国家监管相结合的原则(二)等级划分(二)等级
10、划分等级等级对象对象侵害客体侵害客体侵害程度侵害程度监管强度监管强度第一第一级级一般一般系系统统合法合法权权益益损损害害自主保自主保护护第二第二级级合法合法权权益益严严重重损损害害指指导导保保护护社会秩序和公共利益社会秩序和公共利益损损害害第三第三级级重要重要系系统统社会秩序和公共利益社会秩序和公共利益严严重重损损害害监监督督检查检查保保护护国家安全国家安全损损害害第四第四级级社会秩序和公共利益社会秩序和公共利益特特别严别严重重损损害害强强制制监监督督检查检查保保护护国家安全国家安全严严重重损损害害第五第五级级极端重极端重要系要系统统国家安全国家安全特特别严别严重重损损害害专门监专门监督督检查
11、检查保保护护 苏州市公安局信息网络安全监察处二、信息安全等级保护定级工作具体实施信息安全等级保护定级工作具体实施 (三)确定需要定级的系统(三)确定需要定级的系统(1)省辖市以上党政机关的重要网站和办公信息系统;)省辖市以上党政机关的重要网站和办公信息系统;(2)电信、广电行业的公用通信网、广播电视传输网等基)电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统;服务单位、数据中心等单位的重要信息系统;(3)铁路、银行、海关、税务、民航、电力、证券、保险、)铁
12、路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统;产、调度、管理、办公等重要信息系统;(4)涉及国家秘密的信息系统。)涉及国家秘密的信息系统。苏州市公安局信息网络安全监察处二、信息安全信息安全等级保护定级工作概述 (四四)对五级信息系统的具体说明对五级信息
13、系统的具体说明1、一级信息系统v 定义:适用于一般信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益定义:适用于一般信息系统,其受到破坏后,会对公民、法人和其他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益。产生损害,但不损害国家安全、社会秩序和公共利益。v举例:公民个人的单机系统,小型集体、民营企业所属的信息系统,中、小学校的信举例:公民个人的单机系统,小型集体、民营企业所属的信息系统,中、小学校的信息系统,乡镇级党政机关、事业单位的信息系统等。息系统,乡镇级党政机关、事业单位的信息系统等。2、二级信息系统v定义:适用于一般的信息系统,其受到破坏后,会对社会秩序和公共利
14、益造成轻微损定义:适用于一般的信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全害,但不损害国家安全.v举例举例v县级、地市级电信、广电、银行、铁道、海关、税务、民航、证券、电力、保险、公县级、地市级电信、广电、银行、铁道、海关、税务、民航、证券、电力、保险、公安、财政、金融、社保、工商、审计、能源、化工、社会服务保障、卫生、交通运输、安、财政、金融、社保、工商、审计、能源、化工、社会服务保障、卫生、交通运输、国土资源、邮政、应急抢险、农业等行业所属独立的信息系统;国土资源、邮政、应急抢险、农业等行业所属独立的信息系统;v中型集体、民营企业、小型国有企业所属的信息系统
15、;中型集体、民营企业、小型国有企业所属的信息系统;v县级党政机关、事业单位的信息系统;县级党政机关、事业单位的信息系统;v普通高等院校和科研机构的信息系统;普通高等院校和科研机构的信息系统;v其他中型组织的信息系统。其他中型组织的信息系统。苏州市公安局信息网络安全监察处二、信息安全信息安全等级保护定级工作概述 3.3.三级信息系统三级信息系统定义:适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后定义:适用于涉及国家安全、社会秩序和公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成一定损害。,会对国家安全、社会秩序和公共利益造成一定损害。举例:举例:v省
16、级和副省级电信、广电、银行、铁道、海关、税务、民航、证券、电力、保省级和副省级电信、广电、银行、铁道、海关、税务、民航、证券、电力、保险、公安、财政、金融、社保、工商、审计、能源、化工、社会服务保障、卫险、公安、财政、金融、社保、工商、审计、能源、化工、社会服务保障、卫生、交通运输、国土资源、邮政、应急抢险、农业等行业所属独立的重要信息生、交通运输、国土资源、邮政、应急抢险、农业等行业所属独立的重要信息系统;系统;v大型集体、民营企业、大中型国有企业所属的重要信息系统;大型集体、民营企业、大中型国有企业所属的重要信息系统;v地市级党政机关、事业单位的重要信息系统;地市级党政机关、事业单位的重要
17、信息系统;v重点高等院校和科研机构的重要信息系统;重点高等院校和科研机构的重要信息系统;v其他大中型组织的信息系统。其他大中型组织的信息系统。苏州市公安局信息网络安全监察处二、信息安全等级保护定级工作具体实施信息安全等级保护定级工作具体实施 (二)形成(二)形成定级报告定级报告一、一、XXX信息系统的描述;信息系统的描述;二、二、XXX信息系统安全保护等级确定信息系统安全保护等级确定(1)确定)确定业务信息业务信息安全等级安全等级 1、业务信息描述;、业务信息描述;2、业务信息受到破坏时所侵害客体的确定;、业务信息受到破坏时所侵害客体的确定;3、业务、业务信息受到破坏后对侵害客体的侵害程度;信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精品 2008 机关 等级 保护
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内