登陆注册
7644300000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 普京八年

    普京八年

    普京执政八年。是俄罗斯对外政策逐渐成熟、地缘战略日臻明晰的阶段,也是俄罗斯对世界政治和国际格局影响不断增强的时期,因而这段时期的俄罗斯外交意义重大。影响深远。2000年初,普京面临的国际环境相当恶劣,科索沃战争使俄罗斯与以美国为首的西方关系降至冰点。围绕美国企图部署全国导弹防御系统和退出苏美《反弹道导弹条约》问题的外交斗争进一步加剧了俄美紧张关系.而在第二次车臣战争等问题上的分歧也更加恶化了俄欧关系;美国的渗透加剧了独联体地缘政治多元化,俄罗斯在其传统势力范围的领导地位遭到严重的侵蚀;俄罗斯在“第三世界”的传统盟友因为此前俄罗斯奉行的“自动放弃”政策而疏远离弃……
  • 谁在为中国添堵:大国崛起之痛

    谁在为中国添堵:大国崛起之痛

    中国经过三十余年的长足发展,已经成为当今世界不容忽视的大国。而中国在崛起过程中所面临的国际、国内问题,需要解决的种种矛盾都可以说是中国在崛起过程中必经的阵痛。本书就这些内容,如中国遭金融欺骗,遭贸易保护主义、遭政治围堵、军事围堵等展开讨论。除此之外,中国与邻国的领土纠纷、国内的种种矛盾,本书亦有所讨论。
  • 2020,期盼中国

    2020,期盼中国

    本书将晦涩的理论以通俗简洁的语言表达出来,为读者勾勒出了未来十年的发展图景。其间既有对中国经济、政治、文化、思想等总体方面的概括,又有各行业、各领域具体且精道的分析与预测。
  • 三线建设纵横谈

    三线建设纵横谈

    本书稿是纪念三线建设50周年学术研讨会的论文集,收录了研讨会的领导讲话、专家发言和入选论文,回顾了三线建设历程,宣传了三线精神,为推动三线建设研究向着更深层次和更高水平发展提供了理论支持。
  • 新中国外交谈判

    新中国外交谈判

    新中国诞生后,面对西方帝国主义对新中国实行的封锁、孤立与扼杀的政策,自1949年底起,毛泽东明确提出了建交心须经过谈判的政策。只有经过双方磋商谈判,确认与台湾断交,承认“只有一个中国”即中华人民共和国,并在联合国支持恢复中国的合法席位,双方才能确定建交。《新中国外交谈判》主要内容为新中国建国前夕,最早的中美建交谈判流产了,新中国建交谈判基本 原则:只有一个中国,印度后来居上,抢在缅甸之前谈判与中国建交,毛泽东对富尔说:美国america—渔翁fisherman!等。
热门推荐
  • 天域星辰

    天域星辰

    一个神秘隧道、两个神秘人,将两个少年带到了一个奇异的世界,在这里他们将展开属于他们传奇。这是一个属于灵力的世界,人们为了那最强的力量不停的修炼着,而人们将那灵力的等级分为了:淬灵境,破灵境,灵元境,天境,昆仑境,罗刹境,修罗境,帝境。还有那传说中的境界“天神境”,传说天神境的强者拥有着创万物、碎星辰、破苍穹、逆乾坤的力量。
  • 独宠霸爱:跪下!邪魅暴君

    独宠霸爱:跪下!邪魅暴君

    爱情是如此美好,留人间多少爱,迎浮世千重变。对于慕语嫣来说,所有相皆是虚妄;当幻想的迷雾渐渐散开的身影,真相大白,为了爱情,她放弃了一切,当怀孕的她以为此生无憾,只是她太天真,自说自话罢了!他冷漠的说到:“我是不会养大你和别人的孩子的。”你既然那么喜欢男人,那我为你安排的这个,你满意吗?”怀着孕的她跪在地上流着眼泪崩溃的说到:“我把爱情还给你,你把尊严还给我好不好?”这样撕心裂肺而绝望的话语却迎来了他的冷漠相待!她疯了,毁了!他才悔了!
  • 异世魔妃我要了

    异世魔妃我要了

    穿越之后她是相府零修炼天赋,丑陋,不受宠的废柴三小姐。他却是碧川大陆上长相出众,天赋异禀,的殿下,是神抵一般的存在。他与她之间并无牵连。却又密不可分。爱与不爱,也仅仅是他与她之间的事。
  • 爆萌宠妃:皇叔,求扑倒

    爆萌宠妃:皇叔,求扑倒

    “你给我滚!”“我不会滚,只会扑!”“我是你侄子的女人。”“你们还没睡过,不如先让我睡一下吧!”“皇叔,你轻一点会死呀!”“嗯,会死。”人前冷酷无情让人畏惧的九王爷,在她面前却是这般的无耻流氓。因为她的面容,还是因为她的不简单?无论什么,从那一夜之后他就上了瘾……
  • 魔神保镖

    魔神保镖

    重生再来,获得魔神传承,漫天神佛,神挡杀神,佛挡杀佛,身边美女如云。
  • 花都月虹

    花都月虹

    传说,月光下看见彩虹的人,会得到月亮的祝福。他是一个只相信自己的人,被卷在这都市的乱流之中。没有宿命的说法,实力就是路。为了这个无奈是生活,人,总要挥出去自己的拳头。他明白,还有一种责任叫做守护。故事虚构,勿强找号坐。
  • 第一医仙

    第一医仙

    从一个什么都不会的废柴千金,到天罗大陆龙塔的最高守护者,她付出的,一点点收回,她失去的,一点点讨回!谁说医生永远只能跟在别人屁股后,给点状态加个血,皮薄肉脆容易死;卖卖小萌装装痴,骗个土豪当金主?她不要变成他人的玩物。华丽转身,从删号那一刻开始。她会是这个世界最强大的——暴!力!医!生!
  • 被选择与被遮蔽的现实:中国电影的现实主义之路

    被选择与被遮蔽的现实:中国电影的现实主义之路

    中国电影中的现实主义是在特殊的历史条件下产生和发展的,它的身上体现出了极其明显的意识形态性.从1930年代到1970年代,政治意识形态对电影的强势介入和强力干预,将中国现实主义电影逐渐引向“一元化”的封闭发展道路。在新时期电影中,对现实主义创作精神的偏离和迷失,也让中国现实主义电影遭遇了新的尴尬与困惑。
  • 著名政治家成才故事(中国名人成才故事)

    著名政治家成才故事(中国名人成才故事)

    本套书精选荟萃了中国历史上最具有代表性的也最具有影响力的名人,编辑成了这套《中国名人成才故事》(共10册),即《著名政治家成才故事》、《著名军事家成才故事》、《著名谋略家成才故事》、《著名思想家成才故事》、《著名文学家成才故事》、《著名艺术家成才故事》、《著名科学家成才故事》、《著名发明家成才故事》、《著名财富家成才故事》、《著名教育家成才故事》等,这些故事既有趣味性,又蕴含深刻的道理,能够带给我们深刻的启迪,是青少年课外不可缺少的精神食粮。
  • 王者阿修罗:罚之陨落

    王者阿修罗:罚之陨落

    上帝创造魔法却又将魔法推翻,让科技降临这个世界。换来的就真的是一个奇迹的世界吗?也许并非如此。平淡的在骑士学院完成自己的梦想当一个伟大的骑士不就好吗?却不知,从一开始就已经陷入了一个阴谋之中。原本就是救世主的他,本应正义,惩罚一切邪恶为主。但为了追求那强大的力量放弃一切,毁了一切。他还是让人敬仰的转世救世主吗?正义与邪恶,黑暗与光明,宿体与阴谋,力量与软弱,陨落之光与崛起黑暗,英侦,你。该选哪一个。