資源大。60.50 KB |
資源類型:文檔 |
下載積分: 0 |
|
|
|
資源介紹 |
|
前 言
當(dāng)前,我國(guó)信息安全面臨的形勢(shì)仍然十分嚴(yán)峻,維護(hù)國(guó)家信息安全的任務(wù)非常艱巨、繁重。隨著我國(guó)經(jīng)濟(jì)的持續(xù)發(fā)展和國(guó)際地位的不斷提高,我國(guó)的基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)面臨的安全威脅和安全隱患比較嚴(yán)重,計(jì)算機(jī)病毒傳播和網(wǎng)絡(luò)非法入侵十分猖獗,網(wǎng)絡(luò)違法犯罪持續(xù)大幅上升,犯罪分子利用一些安全漏洞,使用黑客病毒技術(shù)、網(wǎng)絡(luò)釣魚(yú)技術(shù)、木馬間諜程序等新技術(shù)進(jìn)行網(wǎng)絡(luò)盜竊、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)賭博等違法犯罪,給用戶造成嚴(yán)重?fù)p失。特別是“科技奧運(yùn)”和“數(shù)字奧運(yùn)”是2008年北京奧運(yùn)會(huì)的一大亮點(diǎn),網(wǎng)絡(luò)與信息安全已經(jīng)成為事關(guān)北京奧運(yùn)安全的重大問(wèn)題之一。
黨中央、國(guó)務(wù)院高度重視信息安全工作,中共中央辦公廳轉(zhuǎn)發(fā)的《國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組關(guān)于確保黨的十七大信息安全的意見(jiàn)》,要求公安部會(huì)同有關(guān)部門(mén),抓緊開(kāi)展并完成重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作,確保國(guó)家重要信息系統(tǒng)的信息網(wǎng)絡(luò)安全,為黨的十七大的勝利召開(kāi)創(chuàng)造良好的信息網(wǎng)絡(luò)環(huán)境。信息安全等級(jí)保護(hù)制度是國(guó)家信息安全保障工作的基本制度。開(kāi)展信息安全等級(jí)保護(hù)工作不僅是加強(qiáng)國(guó)家信息安全保障工作的重要內(nèi)容,也是一項(xiàng)事關(guān)國(guó)家安全、社會(huì)穩(wěn)定、黨的十七大勝利召開(kāi)和北京奧運(yùn)會(huì)成功舉辦的政治任務(wù)。為了加快推進(jìn)信息安全等級(jí)保護(hù)工作,2007年6月22日,公安部與國(guó)家保密局、密碼管理局、國(guó)務(wù)院信息辦聯(lián)合會(huì)簽并印發(fā)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)),7月16日四部委聯(lián)合會(huì)簽并下發(fā)了《關(guān)于開(kāi)展全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》(公信安[2007]861號(hào)),7月20日四部委聯(lián)合組織召開(kāi)了“全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話會(huì)議”。為保證信息系統(tǒng)運(yùn)營(yíng)使用單位、主管部門(mén)能夠及時(shí)、扎實(shí)地開(kāi)展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作(以下簡(jiǎn)稱“定級(jí)工作”),配合公安、保密、密碼部門(mén)履行職責(zé),監(jiān)督、檢查、指導(dǎo)定級(jí)工作,結(jié)合近年來(lái)公安機(jī)關(guān)牽頭組織開(kāi)展信息安全等級(jí)保護(hù)工作的基礎(chǔ)調(diào)查、試點(diǎn)等工作經(jīng)驗(yàn),我們編寫(xiě)了這本培訓(xùn)教材,供有關(guān)部門(mén)在開(kāi)展信息安全等級(jí)保護(hù)工作中參考、借鑒。
目 錄
一、信息安全等級(jí)保護(hù)工作概述
(一)開(kāi)展信息安全等級(jí)保護(hù)工作的政策和法律依據(jù)
(二)近幾年來(lái)公安部牽頭實(shí)施信息安全等級(jí)保護(hù)制度,開(kāi)展了哪些具體工作
(三)我國(guó)信息信息網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢(shì)
(四)實(shí)行信息安全等級(jí)保護(hù)制度能夠解決哪些主要問(wèn)題
(五)信息安全等級(jí)保護(hù)工作的主要流程包括哪些
(六)開(kāi)展等級(jí)保護(hù)工作的總體要求
二、明確各方責(zé)任義務(wù)
三、信息系統(tǒng)安全保護(hù)等級(jí)的劃分與保護(hù)
(一)堅(jiān)持“自主定級(jí)、自主保護(hù)”與國(guó)家監(jiān)管相統(tǒng)一原則
(二)信息系統(tǒng)安全保護(hù)等級(jí)
(三)信息系統(tǒng)安全保護(hù)等級(jí)的定級(jí)要素
(四)五級(jí)保護(hù)和監(jiān)管
四、信息系統(tǒng)安全保護(hù)等級(jí)的確定
(一)定級(jí)范圍
(二)定級(jí)工作步驟
五、備案和備案審核
(一)備案
(二)備案審核
六、信息系統(tǒng)安全建設(shè)整改、等級(jí)測(cè)評(píng)
(一)信息系統(tǒng)安全建設(shè)整改
(二)有關(guān)技術(shù)標(biāo)準(zhǔn)和管理標(biāo)準(zhǔn)的簡(jiǎn)要說(shuō)明
(三)信息安全產(chǎn)品分等級(jí)使用管理
(四)等級(jí)測(cè)評(píng)和自查
七、監(jiān)督檢查
(一)監(jiān)督檢查的主要內(nèi)容
(二)監(jiān)督檢查方式
(三)信息系統(tǒng)運(yùn)營(yíng)使用單位的配合
八、對(duì)違反有關(guān)等級(jí)保護(hù)規(guī)定的處罰
(一)違規(guī)行為
(二)處罰方式
附件:1、國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組
2、國(guó)家信息安全保護(hù)等級(jí)專家評(píng)審委員會(huì)人員名單
3、信息系統(tǒng)安全等級(jí)保護(hù)備案表
4、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)報(bào)告》模版
信息安全等級(jí)保護(hù)培訓(xùn)教材
一、信息安全等級(jí)保護(hù)工作概述
(一)開(kāi)展信息安全等級(jí)保護(hù)工作的政策和法律依據(jù)
1、1994年,《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 》(國(guó)務(wù)院147號(hào)令)規(guī)定,“計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù),安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法,由公安部會(huì)同有關(guān)部門(mén)制定”。該條明確了三個(gè)內(nèi)容:一是確立了等級(jí)保護(hù)是計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的一項(xiàng)制度;二是出臺(tái)配套的規(guī)章和技術(shù)標(biāo)準(zhǔn);三是明確了公安部的牽頭地位。
2、1995年2月18日人大12次會(huì)議通過(guò)并實(shí)施的《中華人民共和國(guó)警察法》第二章第六條第十二款規(guī)定,公安機(jī)關(guān)人民警察依法履行“監(jiān)督管理計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作”。
3、2003年,《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào))明確指出“實(shí)行信息安全等級(jí)保護(hù)”。“要重點(diǎn)保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和關(guān)系國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定等方面的重要信息系統(tǒng),抓緊建立信息安全等級(jí)保護(hù)制度,制定信息安全等級(jí)保護(hù)的管理辦法和技術(shù)指南”。標(biāo)志著等級(jí)保護(hù)從計(jì)算機(jī)信息系統(tǒng)安全保護(hù)的一項(xiàng)制度提升到國(guó)家信息安全保障一項(xiàng)基本制度 。同時(shí)中央27號(hào)文明確了各級(jí)黨委和政府在信息安全保障工作中的領(lǐng)導(dǎo)地位,以及“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)”的信息安全保障責(zé)任制。
(二)近幾年來(lái)公安部牽頭實(shí)施信息安全等級(jí)保護(hù)制度,開(kāi)展了哪些具體工作
按照《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例 》(國(guó)務(wù)院147號(hào)令)規(guī)定和《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào))文件精神,公安部會(huì)同國(guó)家保密局、國(guó)家密碼管理局和國(guó)務(wù)院信息辦開(kāi)展了如下工作。
1、出臺(tái)了等級(jí)保護(hù)規(guī)范標(biāo)準(zhǔn)。2004年9月聯(lián)合出臺(tái)了《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66號(hào)),2007年6月聯(lián)合出臺(tái)了《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào),以下簡(jiǎn)稱《管理辦法》),明確了信息安全等級(jí)保護(hù)制度的基本內(nèi)容、流程及工作要求,明確了信息系統(tǒng)運(yùn)營(yíng)使用單位和主管部門(mén)、監(jiān)管部門(mén)在信息安全等級(jí)保護(hù)工作中的職責(zé)、任務(wù),為開(kāi)展信息安全等級(jí)保護(hù)工作提供了規(guī)范保障。制定了包括《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》等50多個(gè)國(guó)標(biāo)和行標(biāo),初步形成了信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)體系。
2、開(kāi)展了等級(jí)保護(hù)基礎(chǔ)調(diào)查工作。2005年底,公安部和國(guó)務(wù)院信息化工作辦公室聯(lián)合印發(fā)了《關(guān)于開(kāi)展信息系統(tǒng)安全等級(jí)保護(hù)基礎(chǔ)調(diào)查工作的通知》(公信安[2005]1431號(hào))。2006年上半年,公安部會(huì)同國(guó)信辦在全國(guó)范圍內(nèi)開(kāi)展了信息系統(tǒng)安全等級(jí)保護(hù)基礎(chǔ)調(diào)查。調(diào)查對(duì)象共計(jì)65117家單位,涉及115319個(gè)信息系統(tǒng)。通過(guò)基礎(chǔ)調(diào)查,基本摸清和掌握了全國(guó)信息系統(tǒng)特別是重要信息系統(tǒng)的基本情況,為制定信息安全等級(jí)保護(hù)政策奠定了堅(jiān)實(shí)的基礎(chǔ)。
3、開(kāi)展了等級(jí)保護(hù)試點(diǎn)工作。2006年6月,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息辦聯(lián)合下發(fā)了《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)試點(diǎn)工作的通知》(公信安[2006]573號(hào))。在13個(gè)省區(qū)市和3個(gè)部委聯(lián)合開(kāi)展了信息安全等級(jí)保護(hù)試點(diǎn)工作。通過(guò)試點(diǎn),完善了開(kāi)展等級(jí)保護(hù)工作的模式和思路,檢驗(yàn)和完善了開(kāi)展等級(jí)保護(hù)工作的方法、思路、規(guī)范標(biāo)準(zhǔn),探索了開(kāi)展等級(jí)保護(hù)工作領(lǐng)導(dǎo)、組織、協(xié)調(diào)的模式和辦法,為全面開(kāi)展等級(jí)保護(hù)工作奠定了堅(jiān)實(shí)的基礎(chǔ)。
4、部署開(kāi)展定級(jí)工作。2007年7月20日,公安部、國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息辦在北京聯(lián)合召開(kāi)了“全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話會(huì)議”,部署在全國(guó)范圍內(nèi)開(kāi)展重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作。國(guó)家信息安全等級(jí)保護(hù)協(xié)調(diào)小組組長(zhǎng)、公安部副部長(zhǎng)張新楓同志和國(guó)務(wù)院信息化工作辦公室副主任、國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室主任楊學(xué)山同志作了重要講話。國(guó)家信息安全職能部門(mén)、基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)主管部門(mén)、各。▍^(qū)、市)公安廳(局)、保密局、國(guó)家密碼管理局、信息化領(lǐng)導(dǎo)小組辦公室和有關(guān)行業(yè)、部門(mén)的負(fù)責(zé)同志出席了會(huì)議。
|
|
下載地址 |
|
|
|