登陆注册
3102000000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 普京八年

    普京八年

    普京执政八年。是俄罗斯对外政策逐渐成熟、地缘战略日臻明晰的阶段,也是俄罗斯对世界政治和国际格局影响不断增强的时期,因而这段时期的俄罗斯外交意义重大。影响深远。2000年初,普京面临的国际环境相当恶劣,科索沃战争使俄罗斯与以美国为首的西方关系降至冰点。围绕美国企图部署全国导弹防御系统和退出苏美《反弹道导弹条约》问题的外交斗争进一步加剧了俄美紧张关系.而在第二次车臣战争等问题上的分歧也更加恶化了俄欧关系;美国的渗透加剧了独联体地缘政治多元化,俄罗斯在其传统势力范围的领导地位遭到严重的侵蚀;俄罗斯在“第三世界”的传统盟友因为此前俄罗斯奉行的“自动放弃”政策而疏远离弃……
  • 润物无声:国有企业思想政治工作创新成果集萃

    润物无声:国有企业思想政治工作创新成果集萃

    思想政治工作,过去是、现在是、将来仍然是企业业务工作和其他一切工作的生命线,是我们党能够继往开来、卓有成效地联系群众、组织群众、宣传群众、教育群众、服务群众、团结群众的政治奥秘所在。
  • 大国阴谋:美国独霸全球内幕

    大国阴谋:美国独霸全球内幕

    在人类发展最快的几十年里,美国凭借其首屈一指的政治、经济和军事实力,在全球发动了一系列掠夺式的战争,用自己的霸权制造了一个个陷阱,把整个世界牢牢地掌握在手中。当我们回眸那段历史,却发现美国政府有着一系列耸人听闻的战争手段,以及接踵而至的政治措施。这是美国经济的需要,还是政治的需要?本书详细披露了美国长期以来存在激烈争议的诸多政治、历史事件幕后的阴谋,用全新的视角让你看到与历史大相径庭的一面,力求客观地还原一个真实的美国。
  • 科学决策的边界

    科学决策的边界

    转型期中国的决策者面临着诸多新的挑战,诸如社会调节阀失控、利益诉求多元、公共危机事件频发、公共舆论渠道增加、决策主体公信力下降,等等。这些挑战给科学决策带来了许多不确定因素。《科学决策的边界》以有限理性理论为基础,剖析了决策主体、决策过程在转型期的新变化,阐述了制度和结构、目标和注意力、组织心理和文化、信息、时间压力、外部环境几大因素造成的决策边界。通过理论关怀决策实践,向转型期中国决策者建言。
  • 中国梦青年读本

    中国梦青年读本

    中国梦必将成为未来几十年中国的时代主题,符合这个主题的社会思想将大放光彩,顺应这个潮流的政治力量将大有所为,而违逆这个主题的事物将会被时代和人民所淘汰。
热门推荐
  • 冠天之主

    冠天之主

    天外有天,局中有局,乾坤谁主沉浮?无尽征途,凌天绝世,唯吾凌驾八荒。天下风云谁主宰,唯吾太宇天地主。
  • 我家古宅连着异界古战场

    我家古宅连着异界古战场

    萧风无意之间闯入了异界战场,他从废材到觉世强者,的过程是怎么的,想知道的下载本书观看!
  • 情殇幽怨寂寂长世

    情殇幽怨寂寂长世

    紫异花飞,拈花执念,回首往事清泪流。忘川河,奈何桥,三生石,你我到底缺那一样?可望回忆破碎,物是人非,默默无闻花泛血。为何你为我付出这么多,而我,却都不知道?追忆无觅处,情何以堪,涟涟思念。等着我,我还会回来的!花香千里,处处幻情,红尘紫陌无人恋。我回来了,而你呢?可做思愁飞,梦梦萦绕,执念不散。走吧,我们海角天涯,忘掉他,好吗?段段愁恋,望月深执念,红尘望不穿。忘掉我?你凭什么要她忘掉我?你只是个丢弃她的伪君子!心铸成,月已圆,年年念念情不散。行了,你不要再说了。我走了,你好好照顾自己。心已凉透,情愫依然,恋恋不舍茫茫花海。你走了,漫天飞花。
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 妖尾裡真正的BOSS

    妖尾裡真正的BOSS

    妖尾裡真正的BOSS以經不是瑟雷夫了,因為他已經被魔王標記在必死清單上面了,而他被標記的理由……「所以說你現在這樣是瑟雷夫害的?」「他也算是做了好事呢,至少做出了一隻萬年蘿莉。」「什麼!所以說你跟瑟雷夫接過吻了?很好!我去去就回!」……之後所有的成員就盡力的去阻止他去宰了瑟雷夫。雖然這是很後面了。總之這是一部平常與戰鬥都在搞笑(盡量)的小說。PS:若角色名字跟大家所看習慣的不同,我在這裡說聲抱歉,一切都是翻譯的問題>ω<
  • 霸道千金玩学院

    霸道千金玩学院

    可怜的欧阳雪儿被自己的爹妈骗了,用她最爱的薰衣草庄园威胁她回国读书。妈咪爹地虽说是让她好好学习,其实是为自己未来女婿啊!而高冷校草也在不知不觉中喜欢上这个有些调皮,但又可爱的小雪儿~他们之间会发生怎样的故事呢?
  • 那年夏天你我曾笑的天真无邪

    那年夏天你我曾笑的天真无邪

    那一年那一群傻瓜,高喊着死磕到底别让时间轻易改变它。海的那边是什么呢?听说是一个叫八班的逗比群体呢?十三岁的白璃遇见二十八岁的楚夏。她说:“遇上她楚夏是她白璃一生最大的福气,以后,不再有”正因为是十三岁岁的白璃时遇上了二十八岁的楚夏,没有早一步,没有晚一步,在对的时间遇见对的人,谁又能说这不是莫大的幸福?现在十三岁的你在做些什么,有没有为青涩的初恋黯然神伤,有没有对前途举棋不定,如果有一双坚定的手,给你力量,有那么一个人给你温暖,毫无保留地去呵护你,未来是不是就会从此不同?这是一个温馨的校园,在这里大家有同甘共苦的快乐也有不又来的悲伤。
  • 绝色妖娆:无上女仙太倾城

    绝色妖娆:无上女仙太倾城

    一个身世神秘的绝色废柴,因为寻找身世之谜进入神月宫修炼。无奈因为体质之故,成为人人笑话的废柴,不过一次意外,主角却获得逆天的无上女仙决,于是从此,踏入仙道,修炼神秘法技。踩渣男,虐渣女,成为无上女仙,一世受宠。
  • 天使高校:我不是天使

    天使高校:我不是天使

    我一向自认为是好人,结果不得好死,死的惨不忍睹,那只可恶的小怪物说搞错对象了!不会吧,我这么背.还阳,还阳!我变成了天使,只是人人有翅膀,就我没有,正当我在天堂里混的风生水起时,可一小小心得罪了上帝,那家伙小气的很,一怒之下把我跟圣焰这红毛怪扔到了人间.
  • 豪气歇

    豪气歇

    一个一无所有的乞儿,一个杀人不眨眼的剑客,一个邪魅狷狂的痴情反派,一个绝美冷傲的明月圣女,一个潇洒快意的热血江湖……两代人恩怨情仇的柔骨纠缠,人性本质与欲望的激烈碰撞!