登陆注册
2859500000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 美国与反共主义:论美国对社会主义国家的意识形态外交

    美国与反共主义:论美国对社会主义国家的意识形态外交

    本书从美国特有的民族文化背景谈起,探索美国人为何对共产主义意识形态和社会主义国家采取如此敌对的态度,美国政治文化为何同马克思主义格格不入。本书还纵论美国在冷战期间和冷战结束之后的反共主义如何表现在其对社会主义国家的外交政策之中,指出美国在国家利益受到严重威胁时,意识形态的诉求会让于实际利益的考虑;在国力强盛的状态下,在对手的意识形态诉求也十分强烈的情况下,则在外交中强化意识形态色彩。
  • 千年海盗

    千年海盗

    为何海盗阴魂再袭亚丁湾?《千年海盗》全面解析海盗的历史与今天,为读者彻底揭秘海盗,讲述海盗卷土重来背后的故事。史上五大海盗时期,史上七大臭名昭著的海盗岛,东海枭雄:中国历史上的海盗代表,郑和下西洋:剿灭世界最大海盗集团
  • 理论热点·2011

    理论热点·2011

    为深入回答当前干部群众普遍关注的热点、难点问题,我们在认真调研的基础上,梳理出了十二个问题,组织理论工作者撰写了《理论热点·2011》这本通俗理论读物。本书针对我国经济社会发展和我省在实施“十二五”规划过程中的重大理论和现实问题,力求从理论和政策层面进行分析、解读,作出有针对性和说服力的回答。该书通俗易懂、可读性强,是广大干部群众了解党的理论和方针政策,组织开展形势政策教育的重要辅助教材。
  • 做最好的团员

    做最好的团员

    这是一本自身建设手册,再现了中国共青团光荣历程中革命先辈们的英雄事迹和优良传统,饱满热情的诠释了有志青年的光辉形象。
  • 八项规定改变中国

    八项规定改变中国

    以八项规定为切入口,对八项规定出台的背景,八项规定给党风政风社会风气带来的变化、八项规定昭示的执政党的执政理念治国方略以及中国梦蓝图进行了梳理和论述。既是一本党的群众路线教育实践活动的生动教材,也是一本在党的建设方面起教育、普及作用的通俗理论读物。
热门推荐
  • 老茶客经典闲话

    老茶客经典闲话

    人们爱啖茶,其目的就是聚会:茶馆就是摆龙门阵的论坛,三教九流天所不有,其中精彩在茶水的滋润下汩汩而出。将这些玄龙门阵汇集成册,就是这本《老茶客经典闲话》。老茶客爱啖茶,啖必醉,醉必筛话,姑且听之……
  • 经济学诡计:彻底揭开社会经济运行的真相

    经济学诡计:彻底揭开社会经济运行的真相

    本书通过各种富于哲理、生动有趣的故事,用通俗易懂的语言带领读者走进经济学的世界。经济学与我们的日常生活密切相关,它就存在于我们日常的工作、学习和生活中。作为这个社会中的成员,要理解工作和生活中的各种经济现象及其背后的经济学含义,就应该花点时间来学习经济学。通过对《经济学诡计:彻底揭开社会经济运行的真相》的阅读和学习,读者会从中获得经济学的思维训练,将经济学的基本原理运用到日常的生活中,看透经济现象的本质,为你的生活增添无限精彩。
  • 三十八岁时的爱情

    三十八岁时的爱情

    性情才女以中年的眼睛看人世冷暖,宇宙星辰,特别阐释、思索中年的情与爱,乐与愁,三十八岁的爱情多一份深沉和凝重,多了一份淡定和恬淡,且看她细细道来。
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 天使爱过你

    天使爱过你

    离家出走的贵族小姐方沁在快餐店打工,邂逅了身份神秘已失忆的流浪汉“利”,之后方沁莫名被两股恶势力追杀,利舍身相救并全程保护方沁安全。两人在逃亡的过程中相爱,但方沁却发现利突然变得冷漠,身体也大不如前,而且利的神秘身份一直是困扰方沁的心结。一场恐怖袭击让两人从此失去了联系。十年后,一场突如其来的流感风波,他们再次相遇。他是著名医院最年轻的胸外科主任、流连花丛的“三不”男人,而不再是她记忆中那个一心一意呵护她的爱人,他无法记起他们的过去。然而命运却仍把他们交织在一起——为了挽救一个小生命,必须创造一个新生命。前路迷茫,如同他们曾经拥有的爱情一般,消逝,抑或新生?
  • 山西面食

    山西面食

    这是一套面向农村,供广大农民朋友阅读的文化丛书。它涉及戏曲、曲艺、民间歌舞、民间工艺、民间故事、民间笑话等多个门类,涵括了编织刺绣、建筑装饰、酿酒制醋、剪纸吹塑、冶铁铸造、陶瓷漆艺等林林总总的艺术形式,是老百姓熟悉的艺术,是我们身边的艺术,和我们的日常生活密切相关。
  • 带子五年

    带子五年

    怀孕五年,五年前,她不过是来走亲戚,看望自己的姑姑。何奈碰上这个成年后举行初拥之礼的蝙蝠,被抢占了身。事后,他却走得干净。那年她十五岁…五年后,奉家族之命,她这个本代最优秀的魔灵师必须嫁给他这只臭蝙蝠!相亲第一日她便认出了他,谁知他却把自己忘得干净。大婚之日竟然也是离婚之时,她因为肚子里莫名冒出的胎儿成为不守妇道的贱人。前脚刚成婚后脚却成为弃妇,她沦为两个家族最大的笑柄。拿着一纸协议,她从头到尾并未说一句话,只是在离开城堡之时才转身让他看见自己眼中无尽愤恨的绝情。他不以为然,已然埋好陷阱等待她,她独自离开两个家族的地盘销声匿迹。那年她二十岁…再次相遇又是五年后,她如女王般华丽归来,闪烁着耀眼的万丈光芒。男人心虚的看向她身边那精致小娃,内心大为震惊,竟然还有些窃喜?当他知道自己的心意时,竟发现她是如此炙手可热,不禁下定决心与自己儿子并肩作战,和他们斗智斗勇!什么?该死的!这臭小鬼竟敢不认我?那可不行!不给你点厉害看看,你不知道给你精子的人是谁!◇◇◇◇◇◇◇◇◇◇宝宝版简介。某宝日记。——————X年X月X日今天不知道从哪里冒出一坨(据说是这样)自称是我老爸的男人,他很song(原谅宝宝太小,字认的不多。),这样难看的男人,连同样身为男人的我都为他的song样感到羞愧。并且我不知道他到底看着小爷哪里长得像他。老子玉树临风、可爱无敌(以下省略三千字),怎么会有这么挫的老爸。于是,我送了他两根中指。莫牙叔叔说,看谁不顺眼便可以送这个给他。于是老子看他不顺眼了。——————X年X月X日那小子又来了,让我帮他追我老妈。我靠!我老妈我都拿不下,更何况是他?鄙视之,所以老子假意答应他,骗了他一顿大餐,然而拍屁股走人了。恩…今天的生鱼片很好吃,下次再继续骗。——————X年X月X日我和那小子被困在地牢里,等老妈来救。那小子真笨,不知道在身上藏点食物。小爷我看他可怜,便把我那猩红猩红,香喷喷的西瓜汁分了他一口。这臭小子不知好歹将老子的西瓜汁给喷掉了,擦!不喜欢吃西瓜汁,干嘛还对我的西瓜汁咽口水?擦!——————X年X月X日这小子依然对我老妈想入非非,于是小爷我今天让这小子默写四草原则,擦!这小子竟然不知道‘兔子不吃窝边草、老牛禁止吃嫩草、好马不吃回头草、天涯何处无芳草。’。鄙视之,潇远叔叔让我能够离他多远就多远,并且用两根棒棒糖奖励我读准了纸片上的‘八八’两个字。…宝宝还在YD中…殇子:砸花、砸钻、砸票、收藏请,拍砖、找茬、做广告请绕道。(生子、流风随便做广告,我欢迎。)本文女主潇洒帅气得让人心疼,宝宝可爱到爆,男猪们很疯狂……大家有钱的捧个钱场,没钱的捧个人场。不是友情!是真情!楼云小生:《弃后太拽》《魅尊》紫月怡
  • 自信心·一个微笑的价值

    自信心·一个微笑的价值

    张海君编著的《自信心·一个微笑的价值》是一本讲述自信心的文集,这些精巧富有哲理的故事能让对自己没有信心内心昏暗的人重新找回对生活还有理想的自信。成功的人,不一定多么天才,但是他们都相信自己。其实很多时候,你也可以告诉自己,我可以。
  • 修仙之如此女配

    修仙之如此女配

    在她师父的教导下,齐华走上了另样的女配之路。谁说女配一定要翻身,在我的生活中我就是女主,虽然穿越到书中,齐华誓将女配进行到底。我走自己修仙路,女配就是不逆袭!
  • 伪装残心公主

    伪装残心公主

    原本是快乐的生日,却成了妈咪的忌日。是她夺去了妈咪的生命。是她夺去了妈咪的爱情。如果不是她。我就不会被爸爸赶出家门。如果不是她。我就不会变成孤儿。我要变得更强。我要报仇。一个人独自踏上异国他乡。一个人独自来到死亡之谷。一个人……从始到终都是一个人。她坚强,其实她脆弱。她微笑,其实她哭泣。她一直在伪装着。一直在欺骗着。十年后,她回国,去到了月光梦学院。遇到了王子们,遇到了她的女儿。一切的爱恨纠葛,一切的恩怨情仇。就在这个月光梦里面解决吧。