等级保护-政策要求和标准体系课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《等级保护-政策要求和标准体系课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 政策 要求 标准 体系 课件
- 资源描述:
-
1、信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮20142014年年1111月月信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮一、基本情况二、政策要求三、标准体系四、实施指南解读五、基本要求解读提提 纲纲信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮一、一、基本情况基本情况-什么是信息安全等级保护什么是信息安全等级保护 信息
2、安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息信息和存储、传输、处理这些信息的信息系统信息系统分等级实行安全保分等级实行安全保护护,对信息系统中使用的信息安全产品信息安全产品实行按等级按等级管理管理,对信息系统中发生的信息安全事件信息安全事件分等级响分等级响应、处置应、处置。信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮 信息安全等级保护是国家信息安全保障的基本基本制度、基本策略、基本方法制度、基本策略、基本方法。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障,是信息安全保障工作中国家意志国家意志的体现。一、基本情况一、基本
3、情况-什么是信息安全等级保护什么是信息安全等级保护信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 国家层面 国家制定统一的信息安全等级保护管理规范和技术标准,组织公民、法人和其他组织对信息系统分等级实行安全保护,对信息安全产品的使用分等级实行管理,对等级保护工作的实施进行监督、指导。一、基本情况一、基本情况-什么是信息安全等级保护什么是信息安全等级保护信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 用户层面 公民、法人和其他组织应当按照国家有关等级保护的管理规范和技术标准开展等级保护工作,服从国家对信息安全等级保护工作的监督、指导,保障信息系统安全。
4、一、基本情况一、基本情况-什么是信息安全等级保护什么是信息安全等级保护信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 社会层面 信息安全产品的研制、生产单位,信息系统的集成、等级测评、风险评估等安全服务机构,依据国家有关管理规定和技术标准,开展相应工作,并接受国家信息安全职能部门的监督管理。一、基本情况一、基本情况-什么是信息安全等级保护什么是信息安全等级保护信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮等级保护工作的主要流程 定级定级备案备案建设整改建设整改监督检查监督检查 等级测评等级测评l 流程一、基本情况一、基本情况-什么是信息安全等级保护什么
5、是信息安全等级保护信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l提出信息安全工作的思路思路l划定信息系统保护的基线基线l发现信息系统的问题和差距问题和差距l明确信息系统安全保护的方向方向l提升信息系统的安全保护能力安全保护能力一、基本情况一、基本情况-信息安全等级保护的作用信息安全等级保护的作用信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮
6、实施信息安全等级保护,能够有效地提高我国信息和信息系统安全建设的整体水平,有利于在信息化建设过程中同步建设信息安全设施,保障信息安全与信息化建设相协调;有利于为信息系统安全建设和管理提供系统性、针对性、可行性的指导和服务,有效控制信息安全建设成本;一、基本情况一、基本情况-信息安全等级保护的作用信息安全等级保护的作用信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮有利于优化信息安全资源的配置,对信息系统分级实施保护,重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全;有利于明确国家、法人和其他组织、公民的信息安全责任,加强信息安全管理;有利于推动
7、信息安全产业的发展,逐步探索出一条适应社会主义市场经济发展的信息安全模式。一、基本情况一、基本情况-信息安全等级保护的作用信息安全等级保护的作用信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮等级等级 对象对象 侵害客体侵害客体 侵害程度侵害程度 监管强度监管强度 第一级 合法权益 损害 自主保护 合法权益 严重损害 第二级 一般系统 社会秩序和公共利益损害 指导
8、 社会秩序和公共利益 严重损害 第三级 国家安全 损害 监督检查社会秩序和公共利益 特别严重损害 第四级 重要系统 国家安全 严重损害 强制监督检查 第五级 极端重要系统 国家安全 特别严重损害 专门监督检查 一、基本情况一、基本情况-安全保护等级划分安全保护等级划分信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 职能部门职能部门制定管理规范和技术标准,组织实
9、施,开展监督、检查、指导。l 行业主管部门行业主管部门督促、检查、指导本行业、本部门开展等级保护工作。l 运营使用单位运营使用单位开展信息系统定级、备案、建设整改、等级测评、自查等工作,落实等级保护制度的各项要求。l 安全服务机构安全服务机构开展技术支持、服务等工作,并接受监管部门的监督管理。一、基本情况一、基本情况-职责分工职责分工信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 公安机关公安机关负责信息安全等级保护工作的监督、检查、指导;l 国家保密工作部门国家保密工作部门负责等级保护工作中有关保密工作的监督、检查、指导;l 国家密码管理部门国家密码管理部门负责等级保护
10、工作中有关密码工作的监督、检查、指导;l 涉及其他职能部门其他职能部门管辖范围的事项,由有关职能部门依照国家法律法规的规定进行管理;l 工业和信息化部工业和信息化部负责等级保护工作的部门间协调。一、基本情况一、基本情况-职责分工职责分工信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮等级保等级保护发展护发展组织架构组织架构标准体系标准体系技术体系技术体系14714
11、7号令号令等保新阶段等保新阶段1994年第一次提出职责单位(公安部)2007年43号文实施等级保护大会召开等保监督检查工作规范 发布十几年的发展一、基本情况一、基本情况-进展进展信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 组织机构 国家信息安全等级保护工作协调小组 2006年5月18日第一次会议 国家信息安全保护等级专家评审委员会 国家信息安全等级保护安全建设指导专家委员会政策指导组 行业指导组 技术指导组l 政策标准 政策要求 国家标准一、基本情况一、基本情况-进展进展信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 测评体系 2009年等级测评
12、体系建设试点工作 六个省市公安机关和十多家测评机构 2010年开展对测评机构的能力审验和安全审查 开展二期对测评人员的安全审查和培训 向社会公布通过评估的测评机构,供相关单位选择一、基本情况一、基本情况-进展进展信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、什么是信息安全等级保护2、信息安全等级保护的作用3、安全保护等级的划分4、等级保护工作的职责分工5、等级保护工作的进展6、标准起草背景一、基本情况信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 安全形势严峻西强我弱的局面长期存在,信息安全战略威胁更加突出各类网络安全威胁不断增多,网络安全防范难度
13、加大信息安全建设缺乏规范,安全防护能力亟待提高一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 法律基础中国人民共和国计算机信息系统安全保护条例(国务院令147号)第九条-“计算机信息系统实行安全等级保护。安全等级的划分标准和安全等级保护的具体办法,由公安部会同有关部门制定。”一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 政策基础国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)-“要加强信息安全标准化工作,抓紧制定急需的信息安全
14、管理和技术标准,形成与国际标准相衔接的中国特色的信息安全标准体系。”一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 政策基础国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)-“要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮l 技术基础计算机信息系统安全保护等级划分准则(GB1785
15、9-1999)将计算机信息系统的安全保护能力划分为五个等级:第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮等级保护工作是多方参与,涉及技术与管理两个领域的复杂系统工程,迫切需要制定一个科学、合理和完整的等级保护标准体系,利用它来规范、指导和协调不同参与方在不同工作环节的安全活动。为保障我国信息安全等级保护工作顺利推进,通过对目前国内外信息安全标准体系的研究和分析,基于信息安全等级保护工作的基本工作内容,需要制
16、定、梳理和完善目前等级保护工作需要的标准体系。一、基本情况一、基本情况-标准起草背景标准起草背景信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮一、基本情况二、政策要求三、标准体系四、实施指南解读五、基本要求解读提提 纲纲信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮近几年,为组织开展信息安全等级保护工作,公安部根据中华人民共和国计算机信息系统安全保护条例(国务院147号令)的授权,会同国家保密局、国家密码管理局和原国务院信息办出台了一些文件,国家发改委会同公安部、国家保密局出台了相关文件,公安部对有些具体工作出台了一些指导意见和规范,这些文件初步构成了信
17、息安全等级保护政策体系,为指导各地区、各部门开展等级保护工作提供了政策保障。一、等级保护政策要求一、等级保护政策要求信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮关于开展全国重要信息系统安全等级保护定级工作的通知(公通字2007861号)中华人民共和国计算机信息系统安全保护条例(国务院147号令)国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)信息安全等级保护工作关于信息安全等级保护工作的实施意见(公通字200466号)信息安全等级保护备案实施细则(公信安20071360号)关于开展信息系统等级保护安全建设整改工作的指导意见(公信安20091429号
18、)关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技20082071号)关于印发信息系统安全等级测评报告模版(试行)的通知(公信安20091487号)公安机关信息安全等级保护检查工作规范(试行)(公信安2008736号)信息安全等级保护管理办法(公通字200743号)定级备案建设整改等级测评监督检查关于开展信息安全等级保护专项监督检查的通知(公信安20101175号)关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知(公信安2010303号)信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮关于信息安全等级保护工作的实施意见关于信息安全等级保护工作的
19、实施意见(公通字(公通字200466号)号)该文件是为贯彻落实国务院第147号令和中办27号文件、由四部委共同会签印发、指导相关部门实施信息安全等级保护工作的纲领性文件,主要内容包括贯彻落实信息安全等级保护制度的基本原则,等级保护工作的基本内容、工作要求和实施计划,以及各部门工作职责分工等。二、等级保护政策要求二、等级保护政策要求-总体政策总体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮关于信息安全等级保护工作的实施意见关于信息安全等级保护工作的实施意见(公通字(公通字200466号)号)“信息安全等级保护工作要突出重点、分级负责、分类指导、分步实施,按照谁主管谁负责
20、、谁运营谁负责谁主管谁负责、谁运营谁负责的要求,明确主管部门以及信息系统建设、运行、维护、使用单位和个人的安全责任,分别落实等级保护措施”。二、等级保护政策要求二、等级保护政策要求-总体政策总体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮信息安全等级保护管理办法信息安全等级保护管理办法(公通字(公通字200743号)号)该文件是在开展信息系统安全等级保护基础调查工作和信息安全等级保护试点工作基础上,由四部委共同会签印发的重要管理规范,主要内容包括信息安全等级保护制度的基本内容、流程及工作要求,信息系统定级、备案、安全建设整改、等级测评的实施与管理,信息安全产品和测评机
21、构选择等,为开展信息安全等级保护工作提供了规范保障。二、等级保护政策要求二、等级保护政策要求-总体政策总体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮1、定级政策关于开展全国重要信息系统安全等级保护定级工作的关于开展全国重要信息系统安全等级保护定级工作的通知通知(公通字(公通字2007861号)号)2007年7月20日四部委在北京联合召开了“全国重要信息系统安全等级保护定级工作电视电话会议”,会议根据该通知精神部署在全国范围内开展重要信息系统安全等级保护定级工作,标志着全国信息安全等级保护工作全面开展。该文件由四部委共同会签印发。二、等级保护政策要求二、等级保护政策要
22、求-具体政策具体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮2、备案政策信息安全等级保护备案实施细则信息安全等级保护备案实施细则(公信安(公信安20071360号)号)该文件规定了公安机关受理信息系统运营使用单位信息系统备案工作的内容、流程、审核等,并附带有关法律文书,指导各级公安机关受理信息系统备案工作,为运营使用单位开展备案工作提供参考。该文件由公安部网络安全保卫局印发。二、等级保护政策要求二、等级保护政策要求-具体政策具体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮3安全建设整改政策关于开展信息系统等级保护安全建设整改工作的指导关于开展
23、信息系统等级保护安全建设整改工作的指导意见意见(公信安(公信安20091429号)号)该文件明确了非涉及国家秘密信息系统开展安全建设整改工作的目标、内容、流程和要求等,文件附件包括信息安全等级保护安全建设整改工作指南和信息安全等级保护主要标准简要说明。该文件由公安部印发。二、等级保护政策要求二、等级保护政策要求-具体政策具体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮3安全建设整改政策关于开展信息系统等级保护安全建设整改工作的指导关于开展信息系统等级保护安全建设整改工作的指导意见意见(公信安(公信安2009142920091429号)号)“依据信息安全等级保护有关政策
24、和标准,通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展,维护国家安全、社会秩序和公共利益,力争在力争在20122012年底前完成已定级信息系年底前完成已定级信息系统安全建设整改工作统安全建设整改工作”二、等级保护政策要求二、等级保护政策要求-具体政策具体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮3安全建设整改政策关于加强国家电子政务工程建设项目信息安全风险评估关于加强国家电子政务工程建设项目信息安全风险评估工作的
25、通知工作的通知(发改高技(发改高技20082071号)号)该文件要求非涉密国家电子政务项目开展等级测评和信息安全风险评估要按照信息安全等级保护管理办法进行,明确了项目验收条件:公安机关颁发的信息系统安全等级保护备案证明、等级测评报告和风险评估报告。该文件由发改委、公安部、国家保密局共同会签印发。二、等级保护政策要求二、等级保护政策要求-具体政策具体政策信息安全等级保护浪潮信息安全事业部InspurInspur浪潮浪潮4等级测评政策关于印发关于印发信息系统安全等级测评报告模版(试信息系统安全等级测评报告模版(试行)行)的通知的通知(公信安(公信安20091487号)号)该文件明确了等级测评的内容
展开阅读全文