信息安全等级保护法律法规cucg.pptx
《信息安全等级保护法律法规cucg.pptx》由会员分享,可在线阅读,更多相关《信息安全等级保护法律法规cucg.pptx(127页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全等级保护制度信息安全等级保护制度信息安全等级保护法律法规信息安全等级保护法律法规20112011年年3 3月月提提纲纲 前言前言一、信息安全等级保护的制度体系一、信息安全等级保护的制度体系二、信息安全等级保护的工作要求二、信息安全等级保护的工作要求三、信息安全等级保护的支撑条件三、信息安全等级保护的支撑条件四、信息安全等级保护接着做什么四、信息安全等级保护接着做什么前言前言什么是等保什么是等保 信息安全等级保护管理办法指出信息安全等级保护是以信息为核心的、根据信息和信息系统在国家安全、经济建设、社会生活中的重要程度;遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法
2、权益的危害程度;针对信息的保密性、完整性和可用性要求及信息系统必须达到的基本的安全保护水平等因素,对最核心的信息和信息系统划分为五个安全保护和监管等级,实行分级保护。实施信息安全等级保护,可以有效地提高我国信息安全建设的整体水平,有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调;有利于加强对涉及国家安全、经济秩序、社会稳定和公共利益的信息系统的安全保护和管理监督;有利于明确国家、法人和其他组织、公民的安全责任,强化政府监管职能,共同落实各项安全建设和安全管理措施;有利于提高安全保护的科学性、整体性、针对性,推动信息安全产业水平,逐步探索一条适应社会主义市场经济发展的
3、信息安全发展模式。前言前言为什么实行等保为什么实行等保前言前言为什么实行等保为什么实行等保 每月新增计算机病毒几千种。每月新增计算机病毒几千种。每月新增计算机病毒几千种。每月新增计算机病毒几千种。我省是国内僵尸网络控制端服务器和被控服务器最我省是国内僵尸网络控制端服务器和被控服务器最我省是国内僵尸网络控制端服务器和被控服务器最我省是国内僵尸网络控制端服务器和被控服务器最多的省份(连续多月排名全国第一),多的省份(连续多月排名全国第一),多的省份(连续多月排名全国第一),多的省份(连续多月排名全国第一),2010201020102010年年年年2 2 2 2月月月月共有共有共有共有6060606
4、0多个多个多个多个IPIPIPIP地址被作为控制端服务器,占全国地址被作为控制端服务器,占全国地址被作为控制端服务器,占全国地址被作为控制端服务器,占全国21%21%21%21%,6000600060006000多个多个多个多个IPIPIPIP对应的主机被作为客户端,占全对应的主机被作为客户端,占全对应的主机被作为客户端,占全对应的主机被作为客户端,占全国国国国11%11%11%11%。前言前言为什么实行等保为什么实行等保英国国家医疗服务系统和英国国家医疗服务系统和英国国家医疗服务系统和英国国家医疗服务系统和1010多家政府网站被入多家政府网站被入多家政府网站被入多家政府网站被入侵并植入病毒,
5、登录这些网站的用户都可能感染病侵并植入病毒,登录这些网站的用户都可能感染病侵并植入病毒,登录这些网站的用户都可能感染病侵并植入病毒,登录这些网站的用户都可能感染病毒并导致个人信息泄露。毒并导致个人信息泄露。毒并导致个人信息泄露。毒并导致个人信息泄露。前言前言为什么实行等保为什么实行等保2009200920092009年,广州市破获省人事厅网站被入侵案,带年,广州市破获省人事厅网站被入侵案,带年,广州市破获省人事厅网站被入侵案,带年,广州市破获省人事厅网站被入侵案,带破福建省建设信息网等破福建省建设信息网等破福建省建设信息网等破福建省建设信息网等10101010多起黑客入侵案件。该案中,多起黑客
6、入侵案件。该案中,多起黑客入侵案件。该案中,多起黑客入侵案件。该案中,朱某入侵修改政府网站,添加虚假证书查询连接或将虚朱某入侵修改政府网站,添加虚假证书查询连接或将虚朱某入侵修改政府网站,添加虚假证书查询连接或将虚朱某入侵修改政府网站,添加虚假证书查询连接或将虚拟证书信息添加入网站数据库。拟证书信息添加入网站数据库。拟证书信息添加入网站数据库。拟证书信息添加入网站数据库。前言前言为什么实行等保为什么实行等保2009200920092009年年年年5 5 5 5月月月月19191919号晚上,号晚上,号晚上,号晚上,4 4 4 4名黑客利用多台中了木马的电脑向名黑客利用多台中了木马的电脑向名黑客
7、利用多台中了木马的电脑向名黑客利用多台中了木马的电脑向DNSPodDNSPodDNSPodDNSPod进行狂轰滥炸,导致江苏、安徽、广西、海南、甘进行狂轰滥炸,导致江苏、安徽、广西、海南、甘进行狂轰滥炸,导致江苏、安徽、广西、海南、甘进行狂轰滥炸,导致江苏、安徽、广西、海南、甘肃、浙江六省网民从当天晚上肃、浙江六省网民从当天晚上肃、浙江六省网民从当天晚上肃、浙江六省网民从当天晚上9 9 9 9点点点点50505050分开始几乎在同一时间感分开始几乎在同一时间感分开始几乎在同一时间感分开始几乎在同一时间感到网络反应变慢,并在随后长达三个多小时的时间内无法访问到网络反应变慢,并在随后长达三个多小时
8、的时间内无法访问到网络反应变慢,并在随后长达三个多小时的时间内无法访问到网络反应变慢,并在随后长达三个多小时的时间内无法访问网络,直到次日凌晨网络,直到次日凌晨网络,直到次日凌晨网络,直到次日凌晨1 1 1 1点点点点20202020分,受影响地区的互联网服务才基分,受影响地区的互联网服务才基分,受影响地区的互联网服务才基分,受影响地区的互联网服务才基本恢复正常。本恢复正常。本恢复正常。本恢复正常。519519519519事件也因此成为近年来我国规模较大的一次事件也因此成为近年来我国规模较大的一次事件也因此成为近年来我国规模较大的一次事件也因此成为近年来我国规模较大的一次互联网断网事故。互联网
9、断网事故。互联网断网事故。互联网断网事故。前言前言为什么实行等保为什么实行等保黑客入侵了美国某银行在某商店的自动提款机黑客入侵了美国某银行在某商店的自动提款机黑客入侵了美国某银行在某商店的自动提款机黑客入侵了美国某银行在某商店的自动提款机网络,盗取客户识别码,继而使用空白卡从自动提网络,盗取客户识别码,继而使用空白卡从自动提网络,盗取客户识别码,继而使用空白卡从自动提网络,盗取客户识别码,继而使用空白卡从自动提款机提取现金款机提取现金款机提取现金款机提取现金。前言前言为什么实行等保为什么实行等保20102010年年年年3 3月月月月2 2日,西班牙警方破获全球最大黑客犯罪日,西班牙警方破获全球
10、最大黑客犯罪日,西班牙警方破获全球最大黑客犯罪日,西班牙警方破获全球最大黑客犯罪团伙。该团伙利用木马程序,控制全球团伙。该团伙利用木马程序,控制全球团伙。该团伙利用木马程序,控制全球团伙。该团伙利用木马程序,控制全球190190国的国的国的国的13001300万台电脑,窃取信用卡密码、个人资料等数据,万台电脑,窃取信用卡密码、个人资料等数据,万台电脑,窃取信用卡密码、个人资料等数据,万台电脑,窃取信用卡密码、个人资料等数据,受入侵电脑包括家庭、政府、学校和受入侵电脑包括家庭、政府、学校和受入侵电脑包括家庭、政府、学校和受入侵电脑包括家庭、政府、学校和10001000家大型企家大型企家大型企家大
11、型企亚,亚,亚,亚,4040多家重要银行机构受影响。多家重要银行机构受影响。多家重要银行机构受影响。多家重要银行机构受影响。案例案例近期一种名为近期一种名为近期一种名为近期一种名为“震网震网震网震网”(StuxnetStuxnet)的蠕虫病毒感染)的蠕虫病毒感染)的蠕虫病毒感染)的蠕虫病毒感染全球有超过全球有超过全球有超过全球有超过4.54.5万个网络受到,伊朗、印尼、印度、万个网络受到,伊朗、印尼、印度、万个网络受到,伊朗、印尼、印度、万个网络受到,伊朗、印尼、印度、美国等均有发生,其中伊朗布什尔核电站因此而推美国等均有发生,其中伊朗布什尔核电站因此而推美国等均有发生,其中伊朗布什尔核电站因
12、此而推美国等均有发生,其中伊朗布什尔核电站因此而推迟发电。据称,该病毒系当前首例专门针对工业控迟发电。据称,该病毒系当前首例专门针对工业控迟发电。据称,该病毒系当前首例专门针对工业控迟发电。据称,该病毒系当前首例专门针对工业控制系统编写的破坏性程序,也被称为制系统编写的破坏性程序,也被称为制系统编写的破坏性程序,也被称为制系统编写的破坏性程序,也被称为“超级工厂病超级工厂病超级工厂病超级工厂病毒毒毒毒”,目前监测发现该病毒已开始在我国互联网上,目前监测发现该病毒已开始在我国互联网上,目前监测发现该病毒已开始在我国互联网上,目前监测发现该病毒已开始在我国互联网上传播。传播。传播。传播。案例案例即
13、使是相对封闭的工业控制系统也无法以善其身即使是相对封闭的工业控制系统也无法以善其身 为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安为掌握我国信息网络安全和计算机病毒疫情现状,宣传信息网络安全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局全知识,提高广大用户网络安全防范意识,公安部网络安全保卫局定于定于定于定于1111月月月月2020日至日至日至
14、日至1212月月月月2020日组织开展日组织开展日组织开展日组织开展20102010年全国信息网络安全状况年全国信息网络安全状况年全国信息网络安全状况年全国信息网络安全状况和计算机病毒疫情调查活动。和计算机病毒疫情调查活动。和计算机病毒疫情调查活动。和计算机病毒疫情调查活动。本次调查活动由公安部网络安全保卫局主办,各省区市公安厅、局本次调查活动由公安部网络安全保卫局主办,各省区市公安厅、局本次调查活动由公安部网络安全保卫局主办,各省区市公安厅、局本次调查活动由公安部网络安全保卫局主办,各省区市公安厅、局网络安全保卫部门、国家计算机病毒应急处理中心、国家反计算机网络安全保卫部门、国家计算机病毒应
15、急处理中心、国家反计算机网络安全保卫部门、国家计算机病毒应急处理中心、国家反计算机网络安全保卫部门、国家计算机病毒应急处理中心、国家反计算机入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防入侵和防病毒研究中心以及新浪网站承办,国内主要计算机病毒防治厂商提供技术支持,重点调查我国互联网接入服务单位、互联网治厂商提供技术支持,重点调查我国互联网接入服务单位、互联网治厂商提供技术支持,重点调查我国互联网接入服务单位、互联网治厂商提供技术支持,重点调查我国互联网接入服务单位、互
16、联网数据中心、大型互联网站、重点联网单位、计算机、移动终端用户数据中心、大型互联网站、重点联网单位、计算机、移动终端用户数据中心、大型互联网站、重点联网单位、计算机、移动终端用户数据中心、大型互联网站、重点联网单位、计算机、移动终端用户20102010年以来发生网络安全事件状况以及感染计算机病毒状况。年以来发生网络安全事件状况以及感染计算机病毒状况。年以来发生网络安全事件状况以及感染计算机病毒状况。年以来发生网络安全事件状况以及感染计算机病毒状况。数据交换中如随意使用移动存储设备,没有严格执行安全隔数据交换中如随意使用移动存储设备,没有严格执行安全隔离要求,则可能被感染。离要求,则可能被感染。
17、专用网络难以及时获取安全补丁专用网络难以及时获取安全补丁,安全软件升级滞后。安全软件升级滞后。案例案例20102010年重大安全事件回顾及分析年重大安全事件回顾及分析年重大安全事件回顾及分析年重大安全事件回顾及分析 事件一:维基解密事件一:维基解密事件一:维基解密事件一:维基解密 20102010年年年年7 7月月月月2525日,日,日,日,“维基解密维基解密维基解密维基解密”通过英国卫报、德国通过英国卫报、德国通过英国卫报、德国通过英国卫报、德国明镜和美国纽约时报公布了明镜和美国纽约时报公布了明镜和美国纽约时报公布了明镜和美国纽约时报公布了9200092000份美军有关阿份美军有关阿份美军有
18、关阿份美军有关阿富汗战争的军事机密文件。富汗战争的军事机密文件。富汗战争的军事机密文件。富汗战争的军事机密文件。1010月月月月2323日,日,日,日,“维基解密维基解密维基解密维基解密”公布公布公布公布了了了了391,832391,832份美军关于伊拉克战争的机密文件。份美军关于伊拉克战争的机密文件。份美军关于伊拉克战争的机密文件。份美军关于伊拉克战争的机密文件。1111月月月月2828日,日,日,日,维基解密网站泄露了维基解密网站泄露了维基解密网站泄露了维基解密网站泄露了2525万份美国驻外使馆发给美国国务院万份美国驻外使馆发给美国国务院万份美国驻外使馆发给美国国务院万份美国驻外使馆发给美
19、国国务院的秘密文传电报。的秘密文传电报。的秘密文传电报。的秘密文传电报。“维基解密维基解密维基解密维基解密”是美国乃至世界历史上最是美国乃至世界历史上最是美国乃至世界历史上最是美国乃至世界历史上最大规模的一次泄密事件,其波及范围之广,涉及文件之众,大规模的一次泄密事件,其波及范围之广,涉及文件之众,大规模的一次泄密事件,其波及范围之广,涉及文件之众,大规模的一次泄密事件,其波及范围之广,涉及文件之众,均史无前例。该事件引起了世界各国政府对信息安全工作均史无前例。该事件引起了世界各国政府对信息安全工作均史无前例。该事件引起了世界各国政府对信息安全工作均史无前例。该事件引起了世界各国政府对信息安全
20、工作的重视和反思。据美国有线电视新闻网的重视和反思。据美国有线电视新闻网的重视和反思。据美国有线电视新闻网的重视和反思。据美国有线电视新闻网1212月月月月1313日报道,为日报道,为日报道,为日报道,为防止军事机密泄露,美国军方已下令禁止全军使用防止军事机密泄露,美国军方已下令禁止全军使用防止军事机密泄露,美国军方已下令禁止全军使用防止军事机密泄露,美国军方已下令禁止全军使用USBUSB存存存存储器、储器、储器、储器、CDCD光盘等移动存储介质。光盘等移动存储介质。光盘等移动存储介质。光盘等移动存储介质。案例案例20102010年重大安全事件回顾及分析年重大安全事件回顾及分析年重大安全事件回
21、顾及分析年重大安全事件回顾及分析 事件二:震网病毒事件二:震网病毒震网病毒(震网病毒(Stuxnet),是世界上首个以直接破坏现实世界中工业基),是世界上首个以直接破坏现实世界中工业基础设施为目标的蠕虫病毒,被称为网络础设施为目标的蠕虫病毒,被称为网络“超级武器超级武器”。震网病毒于。震网病毒于2010年年7月开始爆发,截至月开始爆发,截至2010年年9月底,包括中国、印度、俄罗斯月底,包括中国、印度、俄罗斯在内的许多国家都发现了这个病毒。据统计,目前全球已有约在内的许多国家都发现了这个病毒。据统计,目前全球已有约45000个网络被该病毒感染,其中个网络被该病毒感染,其中60%的受害主机位于伊
22、朗境内,并已造成的受害主机位于伊朗境内,并已造成伊朗核电站推迟发电。目前我国也有近伊朗核电站推迟发电。目前我国也有近500万网民、以及多个行业的万网民、以及多个行业的领军企业遭此病毒攻击。领军企业遭此病毒攻击。事件三:事件三:3Q之争之争2010年年9月,奇虎公司针对腾讯公司的月,奇虎公司针对腾讯公司的QQ聊天软件,发布了聊天软件,发布了“360隐隐私保护器私保护器”和和“360扣扣保镖扣扣保镖”两款网络安全软件,并称其可以保护两款网络安全软件,并称其可以保护QQ用户的隐私和网络安全。腾讯公司认为奇虎用户的隐私和网络安全。腾讯公司认为奇虎360的这一做法严重危的这一做法严重危害了腾讯的商业利益
23、,并称害了腾讯的商业利益,并称“360扣扣保镖扣扣保镖”是是“外挂外挂”行为。随后,行为。随后,腾讯公司在腾讯公司在11月月3日宣布将停止对装有日宣布将停止对装有360软件的电脑提供软件的电脑提供QQ服务。服务。由此引发了由此引发了“360QQ大战大战”,同时引起了,同时引起了360软件与其它公司类似产软件与其它公司类似产品的一系列纷争,最终演变成为了互联网行业中的一场混战。最终品的一系列纷争,最终演变成为了互联网行业中的一场混战。最终3Q之争在国家相关部门的强力干预下得以平息,扣扣保镖被召回,之争在国家相关部门的强力干预下得以平息,扣扣保镖被召回,QQ与与360恢复兼容。但此次事件对广大终端
24、用户造成的恶劣影响和侵害,恢复兼容。但此次事件对广大终端用户造成的恶劣影响和侵害,并由此引发的公众对于终端安全和隐私保护的困惑和忧虑却远没有消并由此引发的公众对于终端安全和隐私保护的困惑和忧虑却远没有消除。除。案例案例上述三个安全事件均发自于终端,可见终端安全已经上述三个安全事件均发自于终端,可见终端安全已经成为世界范围内的突出问题,在各国精心构建的信息安全成为世界范围内的突出问题,在各国精心构建的信息安全防御体系中,终端安全仍是一个薄弱环节。美国政府历来防御体系中,终端安全仍是一个薄弱环节。美国政府历来以防御严密、技术先进著称,尚且发生了维基解密事件,以防御严密、技术先进著称,尚且发生了维基
25、解密事件,我国在核心技术依赖于国外的情况下,面临的严峻的信息我国在核心技术依赖于国外的情况下,面临的严峻的信息安全形势可想而知,发达国家要使我们的网络信息系统瘫安全形势可想而知,发达国家要使我们的网络信息系统瘫痪或盗窃我们的渉密信息易如反掌。因此,信息安全建设痪或盗窃我们的渉密信息易如反掌。因此,信息安全建设必须走自主之路,而必须走自主之路,而3Q之争又暴露出国内安全厂商和安全之争又暴露出国内安全厂商和安全产业发展存在的诸多问题,我们的安全意识、技术和管理产业发展存在的诸多问题,我们的安全意识、技术和管理水平都亟待提高。如何真正提高终端安全性,水平都亟待提高。如何真正提高终端安全性,可以得到如
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 等级 保护 法律法规 cucg
限制150内