XXXX版-CISP0501信息安全法规、政策和标准_v30oyx.pptx
《XXXX版-CISP0501信息安全法规、政策和标准_v30oyx.pptx》由会员分享,可在线阅读,更多相关《XXXX版-CISP0501信息安全法规、政策和标准_v30oyx.pptx(119页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全法规、政策和标准信息安全法规、政策和标准培训机构名称讲师姓名版本:3.0发布日期:2014-12-1生效日期:2015-1-1课程内容(课程内容(1 1)信息安全信息安全法规与政策法规与政策知识体知识体知识域知识域信息安全信息安全法规法规知识子域知识子域我国信息安全法规体系框架我国信息安全法规体系框架信息安全信息安全政策政策信息安全相关国家法律信息安全相关国家法律信息安全相关行政法规和部门规章信息安全相关行政法规和部门规章国外典型信息安全相关法规简介国外典型信息安全相关法规简介国家信息安全政策概况国家信息安全政策概况信息安全相关国家政策信息安全相关国家政策国外信息安全相关政策国外信息安
2、全相关政策信息安全相关地方法规、规章和行业规定信息安全相关地方法规、规章和行业规定课程内容(课程内容(2 2)3信息安全信息安全标准标准知识体知识体知识域知识域信息安全信息安全标准基础标准基础知识子域知识子域信息安全信息安全标准化组织标准化组织信息安全信息安全标准体系标准体系我国国家标准的类型和代码我国国家标准的类型和代码国际信息安全标准化组织国际信息安全标准化组织国外信息安全标准化组织国外信息安全标准化组织我国信息安全标准化组织我国信息安全标准化组织我国信息安全标准体系我国信息安全标准体系国际信息安全标准体系国际信息安全标准体系基础标准基础标准密码技术标准密码技术标准信息安全等级保护标准体系
3、信息安全等级保护标准体系管理标准管理标准标准化的特点和原则标准化的特点和原则标准的作用标准的作用我国信息安全我国信息安全典型标准介绍典型标准介绍技术与机制标准技术与机制标准保密技术标准保密技术标准测评标准测评标准课程内容(课程内容(3 3)4知识体知识体知识域知识域知识子域知识子域信息安全信息安全道德规范道德规范信息技术信息技术通行道德规范通行道德规范信息安全从业信息安全从业人员道德规范人员道德规范CISP职业道德准则职业道德准则计算机使用道德规范计算机使用道德规范互联网使用道德规范互联网使用道德规范信息安全从业人员基本道德规范信息安全从业人员基本道德规范知识域:信息安全法规知识域:信息安全法
4、规v知识子域:我国信息安全法规体系框架了解信息安全法治建设的意义了解我国信息安全法律法规体系框架5信息安全法治建设的意义信息安全法治建设的意义v信息安全法律环境是信息安全保障体系中的必要环节v明确信息安全的基本原则和基本制度、信息安全事物中各方权利义务v明确违反信息安全的行为,并对其行为进行相应的处罚v信息安全不再只是个技术问题,而更多地是个商业和法律问题v信息安全产业的逐渐形成和成熟,需要必要的强制约束与规范6我国的多级立法体系结构我国的多级立法体系结构7多级立法我国信息安全法律法规体系框架我国信息安全法律法规体系框架v在多级立法的体制下,我国已经先后颁布了一些包含信息安全相关内容的法律、法
5、规、规章等8全国人大及其常委会国务院地方人大及常委会地方人民政府法律行政 法规地方性法规地方政府规章部门 规章宪法、刑法(部分条款)国家安全法(部分条款)保守国家秘密法电子签名法.计算机信息系统安全保护条例互联网信息服务管理办法商用密码管理条例.公安部(安全专用产品等)原信产部(互联网域名等)国新办(互联网新闻信息服务)保密局(保密等).国务院各部委北京市信息化促进条例、辽宁省计算机信息系统安全管理条例.北京市公共服务网络与信息系统安全管理规定、上海市公共信息系统安全测评管理办法.国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)我国信息安全法治建设的发展历程我国信息安全
6、法治建设的发展历程通信保密安全通信保密安全计算机系统计算机系统安全安全网络信息系统网络信息系统安全安全1994年2000年2003年保守国家秘密法保守国家秘密法(19891989)(20102010年修订)年修订)中央关于加强密码工作的决定计算机信息系统安全保护条例(草案)-86计算机信息系统计算机信息系统 安全保护条例(安全保护条例(19941994)计算机信息系统安全专用产品检测和销售许可证管理办法-97 计算机信息网络国际联网安全保护管理办法-97计算机信息系统保密管理暂行规定-98商用密码管理条例-99关于维护互联网安全关于维护互联网安全的决定(的决定(20002000)互联网信息服务
7、管理办法计算机病毒防治管理办法计算机信息系统国际联网保密管理规定-009知识域:信息安全法规知识域:信息安全法规v知识子域:信息安全相关国家法律了解信息保护相关法律理解国家秘密的概念、基本范围和密级划分,以及保护国家秘密相关法律的要求 理解商业秘密的概念、基本范围,以及保护商业秘密相关法律的要求理解个人信息的概念、基本范围,以及保护个人信息相关法律的要求理解网络违法犯罪的概念,了解打击网络违法犯罪相关法律了解在保护国家秘密、维护公共安全、规范电子签名行为等方面,我国从法律层面明确的信息安全相关工作的主管/监管机构及其具体职权10我国信息安全法律我国信息安全法律分类分类v我国信息安全法律分类信息
8、保护相关法律打击网络违法犯罪相关法律信息安全管理相关法律11信息保护相关法律信息保护相关法律v信息保护相关法律保护国家秘密相关法律保守国家秘密法、刑法、全国人民代表大会常务委员会关于维护互联网安全的决定等保护商业秘密相关法律反不正当竞争法、合同法、劳动法、刑事诉讼法、民事诉讼法等保护个人信息相关法律宪法、居民身份证法、护照法、民法通则、全国人民代表大会常务委员会关于维护互联网安全的决定、全国人民代表大会常务委员会关于加强网络信息保护的决定等12国家秘密国家秘密v国家秘密13国家安全和利益在一定时间内只限一定范围的人员知悉依照法定程序确定国家秘密的基本范围国家秘密的基本范围v主要包括产生于政治、
9、国防军事、外交外事、经济、科技和政法等领域的秘密事项国家事务重大决策中的秘密事项国防建设和武装力量活动中的秘密事项外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项国民经济和社会发展中的秘密事项科学技术中的秘密事项维护国家安全活动和追查刑事犯罪中的秘密事项党政秘密中符合上述各项内容的事项其他经国家保密行政管理部门确定的秘密事项14国家秘密的保密期限国家秘密的保密期限v国家秘密的保密期限,除另有规定外绝密级不超过三十年机密级不超过二十年秘密级不超过十年v另有规定主要是指在保密事项范围中明确规定某类国家秘密事项保密期限为“长期”的情况这些国家秘密事项长期关系国家安全和利益,即使定为三十年的最
10、长保密期限,也难以满足保密需求不能确定保密期限的国家秘密,应当确定解密条件15国家秘密的密级国家秘密的密级划分划分密级密级描述描述泄露后果泄露后果绝密最重要的国家秘密泄露会使国家安全和利益遭受特别严重的损害机密重要的国家秘密泄露会使国家安全和利益遭受严重的损害秘密一般的国家秘密泄露会使国家安全和利益遭受损害16保守国家秘密法保守国家秘密法v主旨(总则)主旨(总则)目的:保守国家秘密,维护国家安全和利益国家秘密受法律保护。一切单位和公民都有保守国家秘密的义务国家保密行政管理部门主管全国的保密工作保密工作责任制:健全保密管理制度,完善保密防护措施,开展保密宣传教育,加强保密检查v主要内容主要内容对
11、我国国家秘密的定密程序、解密制度和保密期限等作出了明确规定明确了国家秘密相关的保密制度明确了国家秘密的监督管理部门明确了对危害国家秘密安全的行为要追究的法律责任法律17商业秘密商业秘密v商业秘密不为公众所知悉、能为权利人带来经济利益、具有实用性并经权利人采取保密措施的技术信息和经营信息技术信息类商业秘密未公开的设计、程序、产品配方、制作工艺等完整的技术方案、开发过程中的阶段性技术成果以及取得的有价值的技术数据针对技术问题的技术诀窍经营信息类商业秘密经营策略、产销策略、管理诀窍、客户名单、货源情报、招投标中的标底及标书内容等信息18保护商业秘密相关法律保护商业秘密相关法律(1 1)v反不正当竞争
12、法认定了侵犯商业秘密的不正当竞争行为,并对经营者侵犯商业秘密的行为进行了禁止v合同法和劳动合同法有对商业秘密/技术秘密进行保护的条款v合同法技术合同的内容应包括“技术情报和资料的保密”相关条款技术秘密转让合同的让与人和受让人均应承担保密义务19保护商业秘密相关法律保护商业秘密相关法律(2 2)v劳动合同法用人单位与劳动者可以在劳动合同中约定保守用人单位的商业秘密和与知识产权相关的保密事项v刑事诉讼法涉及商业秘密的案件,当事人申请不公开审理的,可以不公开审理v民事诉讼法对涉及商业秘密的证据应当保密,需要在法庭出示的,不得在公开开庭时出示人民法院审理民事案件,涉及商业秘密的案件,当事人申请不公开审
13、理的,可以不公开审理20个人信息个人信息v个人信息有关一个可识别的自然人的任何信息姓名、职位、电话号码等可在适当范围内公开的信息健康体检报告、医疗记录、通话记录等不愿公开的个人隐私信息系统所特有的账号、口令等用于进行用户标识和身份鉴别的信息21宪法中的有关规定宪法中的有关规定v宪法宪法 第二章第二章 公民的基本权利和义务公民的基本权利和义务 第第4040条条公民的通信自由和通信秘密受法律的保护除因国家安全或者追查刑事犯罪的需要,由公安机关或者检察机关依照法律规定的程序对通信进行检查外,任何组织或者个人不得以任何理由侵犯公民的通信自由和通信秘密法律22非法使用非法使用/滥用个人信息滥用个人信息v
14、非法使用/滥用个人信息、侵犯个人隐私的行为未经他人同意,擅自公布他人的隐私材料以书面、口头形式宣扬他人隐私窃取或者以其他非法方式获取公民个人电子信息出售或者非法向他人提供公民个人电子信息网络服务提供者和其他企业事业单位在业务活动中未经被收集者同意就收集、使用公民个人电子信息对在业务活动中经被收集者同意收集的公民个人电子信息没有采取必要的保密措施医疗机构及其医务人员泄露患者隐私或者未经患者同意公开其病历资料、健康体检报告等行为23打击网络违法犯罪相关法律打击网络违法犯罪相关法律v网络违法犯罪狭义指以计算机网络为违法犯罪对象而实施的危害网络空间的行为广义是以计算机网络为违法犯罪工具或者为违法犯罪对
15、象而实施的危害网络空间的行为,应当包括违反国家规定,直接危害网络安全及网络正常秩序的各种违法/犯罪行为v相关法律关于维护互联网安全的决定治安管理处罚法刑法24网络违法网络违法/犯罪行为犯罪行为v网络违法/犯罪行为破坏互联网运行安全的行为破坏国家安全和社会稳定的行为破坏社会主义市场经济秩序和社会管理秩序的行为侵犯个人、法人和其他组织的人身、财产等合法权利的行为利用互联网实施以上四类所列行为以外的违法/犯罪行为25信息安全主管信息安全主管/监管机构(监管机构(1 1)v保护国家秘密中华人民共和国保守国家秘密法由国家保密行政管理部门主管全国的保密工作县级以上地方各级保密行政管理部门主管本行政区域的保
16、密工作国家机关和涉及国家秘密的单位管理本机关和本单位的保密工作中央国家机关在其职权范围内,管理或者指导本系统的保密工作国家保密行政管理部门的最高机构是国家保密局26信息安全主管信息安全主管/监管机构(监管机构(2 2)v维护公共安全人民警察法和治安管理处罚法公安部门负责全国的治安管理工作县级以上地方各级人民政府公安机关负责本行政区域内的治安管理工作27信息安全主管信息安全主管/监管机构(监管机构(3 3)v规范电子签名行为中华人民共和国电子签名法电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务;从事电子认证服务,应当向国务院信息产业主管部门提出申请工业和信息化部28知识域:
17、信息安全法规知识域:信息安全法规v知识子域:信息安全相关行政法规和部门规章了解信息安全相关行政法规,掌握涉及信息安全的相关内容了解信息安全相关部门规章,掌握涉及信息安全的相关内容29信息安全相关行政法规信息安全相关行政法规v计算机信息系统安全保护条例v商用密码管理条例v其他中华人民共和国计算机信息网络国际联网管理暂行规定中华人民共和国电信条例互联网信息服务管理办法互联网上网服务营业场所管理条例信息网络传播权保护条例 .30计算机信息系统安全保护条例计算机信息系统安全保护条例安全保护保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,
18、以维护计算机信息系统的安全运行主管部门公安部主管全国计算机信息系统安全保护工作(含安全监督职权)国家安全部、国家保密局和国务院其他有关部门,在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作安全保护制度计算机信息系统实行安全等级保护使用单位应当建立健全安全管理制度安全专用产品(硬件、软件)的销售实行许可证制度31v国务院令第147号,1994年2月18日发布施行商用密码管理条例商用密码管理条例商用密码是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品商用密码技术属于国家秘密主管部门国家密码管理委员会及其办公室主管全国的商用密码管理工作国家对商用密码产品的
19、科研、生产、销售和使用实行专控管理管理要点商密产品销售单位应先获得商用密码产品销售许可证任何单位或者个人不得销售境外的密码产品不得使用自行研制的或者境外生产的密码产品不得转让其使用的商用密码产品(含故障维修、报废销毁)32v国务院令第273号,1999年10月7日发布施行信息安全相关部门规章信息安全相关部门规章v计算机信息系统安全专用产品检测和销售许可证管理办法 v计算机信息系统保密管理暂行规定v国家电子政务工程建设项目管理暂行办法33计算机信息系统安全专用产品计算机信息系统安全专用产品 检测和销售许可证管理办法检测和销售许可证管理办法两个必须安全专用产品在进入市场销售之前,必须申领计算机信息
20、系统安全专用产品销售许可证申领销售许可证时,必须对产品进行安全功能检测和认定检测(机构)检测机构对产品(样品)的安全功能和性能进行检测检测机构应保守检测产品的技术秘密,并不得非法占有他人科技成果,不得从事与检测产品有关的开发和对外咨询业务销售许可证(主管部门)由公安部计算机管理监察部门颁发安全专用产品销售许可证(两年内有效)、“销售许可”标记安全专用产品的检测通告和经安全功能检测确认的安全专用产品目录,由公安部计算机管理监察部门发布34v公安部令第32号,1997年12月12日施行计算机信息系统保密管理暂行规定计算机信息系统保密管理暂行规定适用范围适用于采集、存储、处理、传递、输出国家秘密信息
21、的计算机信息系统主管部门国家保密局主管全国计算机信息系统的保密工作管理要点涉密系统-保密设施、保密措施、访问控制、数据保护等涉密信息-密级标识、物理隔离等涉密媒体-各类计算机媒体(含打印输出等)涉密场所-控制区、防电磁信息泄漏、其他物理安全等系统管理-领导负责制、管理制度、保密检查、人员培训和考核等35v国家保密局,国保发19981号,1998年2月26日发布施行国家电子政务工程建设项目管理暂行国家电子政务工程建设项目管理暂行办法办法项目建议书、可行性研究报告、初步设计方案在“项建和可研”的项目建设方案中应包含“安全系统建设方案”在“初设”的项目设计方案中应包含“安全系统设计”验收评价管理项目
22、建设单位应在完成项目建设任务后的半年内,组织完成建设项目的信息安全风险评估和初步验收工作运行管理项目建设单位或其委托的专业机构应按照风险评估的相关规定,对建成项目进行信息安全风险评估,检验其网络和信息系统对安全环境变化的适应性及安全措施的有效性,保障信息安全目标的实现36v国家发改委令2007第55号,2007年9月1日起施行知识域:信息安全法规知识域:信息安全法规v知识子域:信息安全相关地方法规、地方规章和行业规定了解信息安全相关地方法规,掌握自身所在地方或密切相关地方涉及信息安全的相关内容了解信息安全相关地方规章,掌握自身所在地方或密切相关地方涉及信息安全的相关内容了解信息安全相关行业规定
23、,掌握自身所在行业或密切相关行业涉及信息安全的相关内容37地方法规地方法规v北京市信息化促进条例2007年9月14日公布,自2007年12月1日起施行适用于北京市信息化工程建设、信息资源开发利用、信息技术推广应用、信息安全保障以及相关管理活动v上海市公共信息系统安全测评管理办法2006年5月7日公布,2006年7月1日起施行适用于上海市行政区域内的公共信息系统安全测评管理活动,具体规定涉及测评的管理部门、责任制度、测评年度计划、新建系统的测评、测评机构、测评协议、测评要求、安全事项告知与协助义务、测评报告、安全整改,对测评机构违法行为的处理等方面v辽宁省计算机信息系统安全管理条例v重庆市计算机
24、信息系统安全保护条例v.38地方规章地方规章v北京市微博客发展管理若干规定(2011年12月16日公布并施行)v北京市公共服务网络与信息系统安全管理规定v北京市党政机关计算机网络与信息安全管理办法v上海市公共信息系统安全测评管理办法v天津市公共计算机信息网络安全保护规定v黑龙江省计算机信息系统安全管理规定v辽宁省计算机信息保密管理规定v大连市人民政府公共信息网络管理暂行规定v四川省计算机信息系统安全保护管理办法v山西省计算机安全管理规定山东省计算机信息系统安全管理办法安徽省计算机信息系统安全保护办法河南省计算机信息系统安全保护暂行办法39地方规章地方规章v广东省计算机信息系统安全保护管理规定v
25、广东省电子政务信息安全管理暂行办法v广东省互联网上网服务营业场所管理办法v广东省计算机信息系统安全保护管理规定实施细则(试行)v广东省通信短信息服务管理办法(试行)深圳经济特区计算机信息系统公共安全管理规定v福建省互联网上网服务营业场所管理规定v江苏省互联网网络与信息安全管理暂行规定v云南省网络与信息系统安全监察管理规定江西省计算机信息系统安全保护办法杭州市计算机信息系统安全保护管理办法.40行业规定行业规定41v中国银监会电子银行业务管理办法电子银行安全评估指引银行业金融机构信息系统风险管理指引v中国证监会网上证券委托暂行管理办法证券期货业信息安全保障管理暂行办法证券公司集中交易安全管理技术
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XXXX CISP0501 信息 安全 法规 政策 标准 _v30oyx
限制150内