信息系统安全等级保护信息系统定级报告(实例).docx
《信息系统安全等级保护信息系统定级报告(实例).docx》由会员分享,可在线阅读,更多相关《信息系统安全等级保护信息系统定级报告(实例).docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息系统安全等级保护定级报告(起草参考实例)一、X省邮政金融网中间业务系统描述(一)该中间业务于*年*月*日由*省邮政局科技立项,省邮 政信息技术局自主研发。目前该系统由技术局运行维护部负责运 行维护。省邮政局是该信息系统业务的主管部门,省邮政局委托 技术局为该信息系统定级的责任单位。(二)此系统是计算机及其相关的和配套的设备、设施构成 的,是按照一定的应用目标和规则对邮储金融中间业务信息进行 采集、加工、存储、传输、检索等处理的人机系统。整个网络分 为两部分,(图略),第一部分为省数据中心,第二部分为市局局 域网。在省数据中心的核心设备部署了华为的S8512三层交换 机,在省数据中心的网络中
2、配置了两台与外部网络互联的边界 设备:天融信NGFW4000防火墙和Cisco 2600路由器省数据中心网络中剩下的一部分就是与下面各个地市的互 联。其中主要设备部署的是整个省数据中心网络中的所有设 备系统都按照统一的设备管理策略,只能现场配置,不可远程拨 号登录。整个信息系统的网络系统边界设备可定为NGFW 4000与Cisco2600o Cisco2600外联的其它系统都划分为外部网络部分, 而NGFW 4000以内的部分包括与各地市互联的部分都可归为中 心的内部网络,与中间业务系统相关的省数据中心网络边界部分 和内部网络部分都是等级保护定级的范围和对象。在此次定级过 程中,将各市的网络和
3、数据中心连同省中心统一作为一个定级对 象加以考虑,统一进行定级、备案。各市的网络和数据中心还要 作为整个系统的分系统分别进行定级、备案。(三)该信息系统业务主要包含:中国移动代收费、中国联 通代收费、代理国债、批量工资代发、批量水电气等费用代扣、 代收烟草款等业务,并新增加了代收国税、地税,代办保险等业 务。系统针对业务实现的差异分别提供实时联机处理和批量处理 两种方式。其中:通过网络与第三方机构的连接,均采用约定好 的报文格式进行通讯,业务处理流程实时完成。业务处理系统以省集中结构模式,负责各类中间业务的业务 处理,包括与第三方实时连接、接口协议转换、非实时批量数据 的采集、业务处理逻辑的实
4、现、与会计核算系统的连接等。二、X省邮政金融网中间业务系统安全保护等级的确定(一)业务信息安全保护等级的确定1、业务信息描述金融网中间业务信息包括:代收费情况信息,缴费公民、法人 和其他组织的的个人(单位)信息,欠费情况,以及代收费的银行、 电信、燃气、税务、保险等部门的信息等。属于公民、法人和其他组 织的专有信息。2、业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)该业务信息遭到破坏后,所侵害的客体是公民、法人和其他 组织的合法权益。侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵 害形式以及对客体的造
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统安全 等级 保护 信息系统 定级 报告 实例
限制150内