信息安全等级保护

一:网络安全法

**背景:**等级保护工作是国家网络安全的基础性工作,是网络安全法要求我们履行的一项安全责任。网络安全法是网络安全领域的基本法,从国家层面对等级保护工作的法律认可,网络安全法中明确的提到信息安全的建设要遵照等级保护标准来建设。网络安全已经成为关系到国家安全和发展,关系到认命群众切身利益的重大问题。
时间:2014.2,第一次在政府中提出网络安全法,2017.6.1,我国正式出台网络安全法。共7章79条。
意义:网络安全法范围覆盖了网络空间主权,关键信息基础设施保护,数据和个人信息保护,安全预警应急能力等。

二:基本法律法规:

等级保护政策体系
《中华人民共和国计算机信息系统安全保护条例》(国务院[1994]147号)
《关于加强信息安全保障工作的意见》(中发办[2003]27号)
《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)
《信息安全等级保护管理办法》(公通字[2007]43号)
等级保护相关标准
《信息系统安全等级保护定级指南》
《信息系统安全等级保护基本要求》
《计算机信息系统安全保护等级划分准则》

三:等级保护工作内容及要求

等级保护五个环节:定级、备案、建设整改、测评、监督检查。
在等级保护环节中,涉及到三个不同的角色:运营、使用单位,公安机关和测评机构,每个角色分工如下:
定义:将信息系统分等级实行安全保护,把安全产品实行按等级管理;对信息安全事件分等级响应、处置。
原则:
(1)明确责任、共同保护
(2)依照标准、自行保护
(3)同步建设、动态调整
(4)指导监督、重点保护
所处地位:信息安全等级保护是我国的基本制度、基本国策,是信息安全工作的基本方法,是国家安全的根本保障。
信息安全等级保护意义
(1)响应国家法律法规要求
(2)降低风险,转移责任
(3)信息系统安全防范能力明显增强
(4)信息系统安全建设指明方向
(5)保障信息系统的安全性、可靠性、可用性
信息安全等级保护目的
(1)明确重点、突出重点、保护重点
(2)有利于同步建设、协调发展
(3)优化信息安全的配置
(4)明确信息安全责任
(5)推动信息安全产业的发展

特点:
紧迫性:信息化时代更新太快;
全面性:涉及到的面大,范围广;
基础性:是我国的基本制度、基本国策;
强制性:公安机关监督检查指导;
规范性:具有相关的政策指导和标准;
性质:信息安全等级保护工作是国家信息安全保障工作中的一项保障性、基础性、制度性和长效性工作,是提升国家信息安全保障水平和能力的重要举措;
等级划分参考表如下:

信息安全等级保护的核心:对信息系统分等级、按标准进行建设、监督和管理;
计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强;

定级:
确定定级对象:用于生产、调度、管理、指挥、作业、控制、办公等目的的各类业务系统;
定级原则:自主定级、专家审批、主管部门审批、公安机关审核;
定级参考表如下:

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1 项目综述 4 1.1 项目背景 4 1.2 安全目标 4 1.3 建设范围 5 1.4 建设依据 5 1.4.1 国家相关政策要求 5 1.4.2 等级保护信息安全相关国家标准 5 2 云安全等保风险分析 6 2.1 合规性风险 8 2.2 系统建设风险 8 2.2.1 应用迁入阻力风险 8 2.2.2 虚拟化平台品牌选择风险 9 2.2.3 建设质量计量、监督风险 9 2.2.4 安全规划风险 9 2.2.5 建设计划风险 9 2.3 安全技术风险 10 2.3.1 物理安全风险 10 2.3.2 网络安全风险 10 2.3.3 主机安全风险 11 2.3.4 应用安全风险 12 2.3.5 数据安全风险 13 2.3.6 虚拟化平台安全风险 14 2.3.7 虚拟化网络安全风险 14 2.3.8 虚拟化主机安全风险 15 2.3.1 安全管理风险 16 2.3.2 云环境下的特有安全管理风险 16 2.3.3 安全组织建设风险 16 2.3.4 人员风险 17 2.3.5 安全策略风险 17 2.3.6 安全审计风险 17 2.4 安全运维风险 18 2.4.1 云环境下的特有运维风险 18 2.4.2 环境与资产风险 19 2.4.3 操作与运维风险 19 2.4.4 业务连续性风险 19 2.4.5 监督和检查风险 19 2.4.6 第三方服务风险 20 3 解决方案总体设计 21 3.1 设计原则 21 3.2 安全保障体系构成 22 3.2.1 安全技术体系 23 3.2.2 安全管理体系 26 3.2.3 安全运维体系 26 3.3 安全技术方案详细设计 27 3.3.1 信息安全拓扑设计 27 3.3.2 安全计算环境设计 38 3.3.3 安全区域边界设计 46 3.3.4 安全通信网络设计 49 3.3.5 安全管理中心设计 52 3.4 安全管理体系详细设计 54 3.4.1 安全管理建设设计指导思想 55 3.4.2 建立安全管理制度及策略体系的目的 55 3.4.3 设计原则 55 3.4.4 安全方针 56 3.4.5 信息安全策略框架 56 3.4.6 总体策略 56 3.4.7 安全管理组织机构 57 3.4.8 服务交付物 59 3.5 安全运维体系详细设计 61 3.5.1 门户网站安全监控 62 3.5.2 应急响应服务 65 3.5.3 安全通告服务 67 3.5.4 网络及安全设备维护 68 3.5.5 系统安全维护 69 3.5.6 网络防护 69 3.5.7 系统加固 70 4 本期采购安全产品清单 75

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值