GD-J 037-2011 广播电视相关信息系统安全等级保护定级指南.pdf
《GD-J 037-2011 广播电视相关信息系统安全等级保护定级指南.pdf》由会员分享,可在线阅读,更多相关《GD-J 037-2011 广播电视相关信息系统安全等级保护定级指南.pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 中华人民共和国广播电影电视行业暂行技术文件 GD/J 0372011 广播电视相关信息系统 安全等级保护定级指南 Classification guide for classified protection of broadcasting related information system 2011-05-31 发布 2011-05-31 实施 国家广播电影电视总局科技司 发布 GD/J 0372011 I 目 次 目 次.I 前 言.II 1 范围.1 2 术语和定义.1 3 定级原理.1 3.1 信息系统安全保护等级.1 3.2 信息系统安全保护等级的定级要素.2 3.3 定级要素与安
2、全保护等级的关系.2 4 定级方法.2 4.1 定级的一般流程.2 4.2 确定定级对象.3 4.3 确定受侵害的客体.5 4.4 确定对客体的侵害程度.6 4.5 确定定级对象的安全保护等级.8 5 等级变更.11 参考文献.12 GD/J 0372011 II 前 言 本技术文件依据中华人民共和国计算机信息系统安全保护条例(国务院147号令)、国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)、关于信息安全等级保护工作的实施意见(公通字200466号)、信息安全等级保护管理办法(公通字200743号)和GB/T 22240-2008信息安全技术 信息系统安全等级保护定
3、级指南、广播电视安全播出管理规定(总局62号令)及各专业实施细则,对广播电视相关信息系统安全等级保护定级工作进行了规范。本技术文件按照GB/T 1.1-2009标准化工作导则 第1部分:标准的结构和编写给出的规则编制。本技术文件由国家广播电影电视总局科技司归口。本技术文件起草单位:国家广播电视安全播出调度中心、北京捷成世纪科技股份有限公司。本技术文件主要起草人:张瑞芝、关丽霞、沈传宝、王鸣皓。GD/J 0372011 1 广播电视相关信息系统安全等级保护定级指南 1 范围 本技术文件规定了广播电视相关信息系统安全等级的定级方法。本技术文件适用于为广电行业制作、播出、传输、覆盖等生产业务相关信息
4、系统安全等级保护定级工作提供指导。本技术文件不包含办公系统、网站发布系统以及其他与广播电视生产业务无关的信息系统。本文中的信息系统是指由计算机及其相关的和配套的设备、网络构成的对广播电视业务信息进行采集、加工、存储、传输、检索等处理的系统。2 术语和定义 下列术语和定义适用于本技术文件。2.1 等级保护对象 信息安全等级保护工作直接作用的信息系统。2.2 客体 受法律保护的等级保护对象受到破坏时所侵害的社会关系,如国家安全,社会秩序、公共利益以及公民、法人或社会其他组织的合法权益。2.3 客观方面 对客体造成侵害的客观外在表现,包括侵害方式和侵害结果等。3 定级原理 3.1 信息系统安全保护等
5、级 根据等级保护相关管理文件,信息系统的安全保护等级分为以下五级:a)第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益;b)第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全;c)第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害;GD/J 0372011 2 d)第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害;e)第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。3.
6、2 信息系统安全保护等级的定级要素 信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。3.2.1 受侵害的客体 等级保护对象受到破坏时所侵害的客体包括以下三个方面:a)公民、法人和其他组织的合法权益;b)社会秩序、公共利益;c)国家安全。3.2.2 对客体的侵害程度 对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体的侵害外在表现为对等级保护对象的破坏,通过危害方式、危害后果和危害程度加以描述。等级保护对象受到破坏后对客体造成侵害的程度归结为以下三种:a)造成一般损害;b)造成严重损
7、害;c)造成特别严重损害。3.3 定级要素与安全保护等级的关系 定级要素与信息系统安全保护等级的关系见表1。表 1 定级要素与信息系统安全保护等级的关系 受侵害的客体 对客体的侵害程度 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 4 定级方法 4.1 定级的一般流程 GD/J 0372011 3 信息系统安全包括业务信息安全和系统服务安全,与之相关的受侵害客体和对客体的侵害程度可能不同,因此,信息系统定级也应由业务信息安全和系统服务安全两方面确定。从业务信息安全角度反映的
8、信息系统安全保护等级称为业务信息安全保护等级。从系统服务安全角度反映的信息系统安全保护等级称为系统服务安全保护等级。确定信息系统安全保护等级的一般流程如下:a)确定作为定级对象的信息系统;b)确定业务信息安全受到破坏时所侵害的客体;c)根据不同的受侵害客体,从多个方面综合评定业务信息安全被破坏对客体的侵害程度;d)依据表3,得到业务信息安全保护等级;e)确定系统服务安全受到破坏时所侵害的客体;f)根据不同的受侵害客体,从多个方面综合评定系统服务安全被破坏对客体的侵害程度;g)依据表4,得到系统服务安全保护等级;h)将业务信息安全保护等级和系统服务安全保护等级的较高者确定为等级保护对象的安全保护
9、等级。确定信息系统安全保护等级一般流程见图1。图 1 确定信息系统安全保护等级一般流程 4.2 确定定级对象 一个单位内运行的信息系统可能比较庞大,为了体现重要部分重点保护、有效控制信息安全建设成本、优化信息安全资源配置的等级保护原则,可将较大的信息系统划分为若干个较小的、可能具有不同安全保护等级的定级对象。4.2.1 作为定级对象的基本特征 4.2.1.1 具有唯一确定的安全责任单位 GD/J 0372011 4 作为定级对象的信息系统应能够唯一地确定其安全责任单位。如果一个单位的某个下级单位负责信息系统安全建设、运行维护等过程的全部安全责任,则这个下级单位可以成为信息系统的安全责任单位;如
10、果一个单位中的不同下级单位分别承担信息系统不同方面的安全责任,则该信息系统的安全责任单位应是这些下级单位共同所属的单位。4.2.1.2 具有信息系统的基本要素 作为定级对象的信息系统应该是由相关的和配套的设备、设施按照一定的应用目标和规则组合而成的有形实体。应避免将某个单一的系统组件,如服务器、终端、网络设备等作为定级对象。4.2.1.3 承载单一或相对独立的业务应用 定级对象承载“单一”的业务应用是指该业务应用的业务流程独立,且独享所有信息处理设备。定级对象承载“相对独立”的业务应用是指其业务应用的主要业务流程独立,定级对象可能会与其他业务应用共享一些设备,尤其是网络传输设备。4.2.1.4
11、 边界和边界设备 当不同信息系统之间存在共用设备时,共用设备的安全保护措施按两个信息系统安全保护等级较高者确定。4.2.2 广电行业信息安全等级保护对象 根据广电行业实际,按照上述定级对象的基本特征,综合考虑信息系统的责任单位、业务类型和业务重要性等各种因素,将广播电视相关信息系统按照机构类别及承载的业务种类进行分类,见表2。表 2 广电行业信息安全等级保护对象分类 序号 分类 信息系统分类 定义 1 广播中心 播出系统 实现节目播出和控制的信息系统。新闻制播系统 以新闻节目为核心,制作播出一体化的信息系统。媒资系统 实现数字媒体节目的接收、存储、管理、转换、共享和发布的信息系统。综合制作系统
12、 以节目制作为核心业务以及为核心制作业务提供辅助服务的信息系统。业务支撑系统 实现各业务系统互联互通及基础性服务支撑的信息系统。生产管理系统 与生产业务相关的管理服务等信息系统。2 电视中心 播出系统 实现节目播出和控制的信息系统。新闻制播系统 以新闻节目为核心,制作播出一体化的信息系统。播出整备系统 为播出进行节目准备和信号调度的信息系统。媒资系统 实现数字媒体节目的接收、存储、管理、转换、共享和发布的信息系统。综合制作系统 以节目制作为核心业务以及为核心制作业务提供辅助服务的信息系统。GD/J 0372011 5 表 2 (续)序号 机构分类 信息系统分类 定义 2 电视中心 业务支撑系统
13、 实现各业务系统互联互通及基础性服务支撑的信息系统。生产管理系统 与生产业务相关的管理服务等信息系统。3 集成播控平台(含IP 电视、移动多媒体广播、手机电视等)广播系统 以广播形式进行播出的信息系统及其控制系统。点播系统 以点播形式进行播出的信息系统及其控制系统。媒资系统 实现数字媒体节目的接收、存储、管理、转换、共享和发布的信息系统。综合制作系统 以节目制作为核心业务以及为核心制作业务提供辅助服务的信息系统。运营支撑系统 实现业务运营和用户管理的信息系统。生产管理系统 与生产业务相关的管理服务等信息系统。4 有线电视网络 广播系统 以广播形式进行播出的信息系统及其控制系统。点播系统 以点播
14、形式进行播出的信息系统及其控制系统。媒资系统 实现数字媒体节目的接收、存储、管理、转换、共享和发布的信息系统。运营支撑系统 实现业务运营和用户管理的信息系统。生产管理系统 与生产业务相关的管理服务等信息系统。5 无线覆盖等其它类 生产调度系统 实现播出监控、调度的信息系统。生产管理系统 与生产业务相关的管理服务等信息系统。4.3 确定受侵害的客体 4.3.1 侵害客体的几个方面 定级对象受到破坏时所侵害的客体包括国家安全、社会秩序、公众利益以及公民、法人和其他组织的合法权益。侵害国家安全的事项包括以下方面:影响国家政权稳固和国防实力;影响国家统一、民族团结和社会安定;影响国家对外活动中的政治、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GD-J 037-2011 广播电视相关信息系统安全等级保护定级指南 GD 037 2011 广播电视 相关 信息系统安全 等级 保护 定级 指南
限制150内