信息化与信息安全课件资料.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息化与信息安全课件资料.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化 信息 安全 课件 资料
- 资源描述:
-
1、信息化与信息安全信息化与信息安全 扬州市网络与信息安全协调小组办公室扬州市网络与信息安全协调小组办公室 信息安全概念与形势环境信息安全概念与形势环境信息安全法律法规及其建设历程信息安全法律法规及其建设历程信息安全管理体制与信息安全事件分类信息安全管理体制与信息安全事件分类信息安全风险评估与信息安全等级保护信息安全风险评估与信息安全等级保护信息安全工作实践体会与建议信息安全工作实践体会与建议 我国信息化进程起于20世纪80年代,始自党政机关办公自动化建设“中南海工程”;90年代,国务院相继组织实施“三金工程”,信息化应用从办公自动化逐步延伸到电子政务,从电子政务拓展到电子商务、电子公务,继而渗透
2、到国民经济和社会发展的各个领域。进入21世纪,我国信息化步入快速发展的新阶段,信息化在促进经济与社会协调、稳定、持续的发展过程中,发挥着越来越重要的作用现已成为加快我国国民经济发展、提高政府管理和服务水平、增强企业竞争力、改善人民群众生活的重要推动力。从“开发信息资源、服务四化建设”到“两化融合、五化并举”,信息化上升为国家战略,成为衡量一个国家现代化水平和综合国力的重要标志;随着信息化与经济全球化的加速发展整个社会越来越依赖网络和信息系统,广大民众越来越深刻认识到信息化的前景和潜在价值、体验享受到信息化带来的便捷和益处。正因为如此,网络、信息系统和信息资源的安全就直接关系到国家的经济发展、社
3、会稳定和国防巩固,信息安全现已成为国家安全的重要组成部分,这是党中央、国务院在新时期、新阶段、新形势和新任务下作出的科学论断。1 1、概念、概念 信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。信息安全是一个不断演化、动态发展的概念,对于信息安全的认识和理解也是不断发展的。从主机时代到微机时代、从局域网时代到互联网时代,不同时期信息安全有着不同的模式和含义。2 2、特征、特征 信
4、息安全依托于全球网络,其本身并不是一成不变,而是处于不断的发展变化之中,不同时期各个特点的突出程度不同。信息安全是整体的、发展的、无边界的、非传统的、动态的、相对的,具有全球化特点,不是一个国家能完全控制也不能用传统的办法来解决的问题,需要综合运用政策、法律、管理和技术等各种手段。信息安全威胁的主要来源 自然灾害、意外事故;计算机犯罪;黑客 行为;内部泄密;外部泄密;信息丢失;信息战;人为错误,比如使用不当,安全意识差等;电子谍报,比如信息流量分析、信息窃取等;网络协议自身缺陷缺陷,例如TCP/IP协议的安全问题等等。信息安全涉及的主要问题 网络攻击与攻击检测、防范问题 安全漏洞与安全对策问题
5、 信息安全保密问题 系统内部安全防范问题 防病毒问题 数据备份与恢复问题、灾难恢复问题 3、环境、环境 当前,信息安全已成为世界性的技术和社会问题,成为各国面临的共同挑战。我国信息安全问题的出现和演变,与国际政治斗争和国际安全环境变化密切相关。与发达国家相比,我国信息安全环境具有四个特点:第一,我国虽是信息大国,但不是信息强国。第二,我国信息化发展存在极大地不平衡性。第三,在信息流量和信息资源上外强内弱。第四,我国信息安全问题具有现实的错综复杂性。例如:敌对势力的渗透破坏(新疆7.5事件)、网络违法犯罪活动、信息系统本身缺陷、计算机病毒种类和数量迅速增加,破坏性增强,扩散和变异速度加快,反杀能
6、力不断增强、少数人的利益诉求和不良情绪。4、作用、作用 信息安全由政治安全、国防安全、经济安全、文化安全等部分构成,主要包括基础信息网络与重要信息系统安全以及信息内容传播的安全。就政治安全而言,信息安全是维护国家主权的坚实基础 就国防安全而言,信息安全是赢得未来军事战争的重要保障 就经济安全而言,信息安全是保障国家经济持续稳定发展重要条件 就文化安全而言,信息安全是保持民族文化传统的必然选择 我国从20世纪90年代中期至今制定了一大批专门针对信息网络安全的法律、法规和行政规章。1、主要文件 年份 文件名称 制发机关 1994年 中华人民共和国计算机信息系统安全保护条例 国务院2000年 关于维
7、护互联网安全的决定 全国人大常委会2003年 关于加强信息安全保障工作的意见 中办2004年 关于信息安全等级保护工作的实施意见 公安部、国信办等2008年 关于加强信息安全保障工作的意见 省委、省政府2011年 江苏省信息化条例 省人大常委会2012年 关于加强和改进全市互联网管理工作的实施意见 市委办、市府办 2、出台背景:为认真贯彻落实中办27号文件精神,2004年初,召开全国信息安全工作会议,全面部署重点保障信息网络和重要信息系统安全、创建安全健康的网络环境的各项工作;2004年秋,十六届四中全会将信息安全提高到关乎执政的认识高度;2005年,全面启动信息安全保障体系建设的准备工作。在
8、方针上,采取积极防御、综合治理的管理方针;在政策上,采取谁主管、谁负责,谁使用、谁负责的管理政策;在措施上,采用威严的法律、严格的管理、先进的技术相结合的手段。3、主要任务 建设和完善信息安全法律法规体系;建立统一的技术标准体系;建立信息安全管理体制,加强信息安全管理;加强关键技术研究;建设信息安全基础设施,建立和完善各种应急备份体系;建立信息安全培训和人才培养体系,实施人才战略。通过逐步实现保护、监测、预警、响应、恢复和反制等信息安全保障环节,全面提升和增强信息安全防护能力、隐患发现能力、应急反应能力信息对抗能力,为防范来自组织内部、外部和内外勾结以及灾害和系统的脆弱性所构成的对信息基础设施
9、、应用和内容各层面的按威胁,为国家信息安全提供全方位的保障。1、管理体制职能、管理体制职能 党和政府高度重视信息安全保障工作,目前已经形成了党政联合、各司其职、相互配合,综合利用法律、管理和技术手段,共同维护国家信息安全的信息安全管理体系。国家密码管理局 国家安全部 公安部 保密局 工业和信息化部(通信保障局、信息安全协调司)换个角度看:根据我国现行信息安全管理体制,电信网、广播电视传输网、互联网等国家基础信息网络和金融、电力、民航、铁路、海关等重要行业信息系统安全由国家统一管理;其他网络与从事经济运行、市场调节、社会管理、公共服务的信息系统安全实行属地管理。其中,涉及国家秘密的信息网络、信息
10、系统由各级国家保密主管部门负责,非涉密信息网络、信息系统安全由各级政府信息化部门协调各有关部门负责。2、事件分级分类:、事件分级分类:序号 第一层分类 第二层分类1 有害程序事件 计算机病毒事件、蠕虫事件、木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件等2 网络攻击事件 拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网 络钓鱼事件、干扰事件和其他网络攻击事件等3 信息破坏事件 信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事 件和其他信息破坏事件等4 信息内容安全事件 违反宪法和法律法规的信息安全事件、组织非法串联、煽动集会
展开阅读全文