登陆注册
2859500000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 毛泽东社会主义社会建设理论研究

    毛泽东社会主义社会建设理论研究

    毛泽东提出了许多开创性的社会建设理论,如正确处理人民内部矛盾的理论,为指导社会发展提供了理论依据和方法论。毛泽东还高度关注社会管理和社会稳定问题,形成了系统的有关社会管理和社会稳定的思想。他指出人民群众是社会主义社会建设的利益主体,并把改善民生当作是社会建设的着力点和落脚点,推出了一系列改善民生的政策和措施。毛泽东的这些社会建设思想是党和人民共同探索的理论成果,对新时期社会主义建设的实践具有世界观、方法论的指导意义。
  • 八项规定改变中国

    八项规定改变中国

    以八项规定为切入口,对八项规定出台的背景,八项规定给党风政风社会风气带来的变化、八项规定昭示的执政党的执政理念治国方略以及中国梦蓝图进行了梳理和论述。既是一本党的群众路线教育实践活动的生动教材,也是一本在党的建设方面起教育、普及作用的通俗理论读物。
  • 责任胜于能力(公务员读本)

    责任胜于能力(公务员读本)

    畅销100万册,公务员责任意识与职业精神养成的第一读本。立党为公,树立以人为本的执政理念;执政为民,贯穿服务群众的责任意识。作一名有责任心的公务员,做一个真正的“人民公仆”,实现自己的人生价值,造福人民与社会。
  • 中国新工人:迷失与崛起

    中国新工人:迷失与崛起

    本书从新工人群体微观的故事引导我们走向社会结构层次的总体把握。中国经济的崛起造就了一个新的群体,这就是新工人群体,我们通常称之为打工群体。两亿多的打工者从农村来到城市,本书通过一百多个访谈故事来反映他/她们在城市待不下、却也回不去农村的迷失状态。本书强调,迷失是崛起的前奏,中国新工人的主体意识正在觉醒。中国新工人的未来决定着中国的未来。
  • 社会主义协商民主与参政党建设

    社会主义协商民主与参政党建设

    黄利鸣、宋俭、王智、杨建国著的《社会主义协商民主与参政党建设》以贯彻十八大精神为主导,从中国政党政治协商的历史演进、协商民主与社会主义协商民主、政党协商与社会主义协商民主、政党协商与参政党实践,以及加强参政党建设完善社会主义协商民主五个方面,探讨中国政党政治协商的渊源以及在社会主义协商民主的语境下政党协商的理论与实践,旨在探求当代中国政党协商发展的合理化路径。
热门推荐
  • 解放石家庄(百城百战解放战争系列)

    解放石家庄(百城百战解放战争系列)

    本书以纪实手法纪录了在解放石家庄的战争中,中国人民解放军浴血奋战的光辉事迹,歌颂了他们的大无畏精神,再现了解放战争的悲壮场面……
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 巅峰神牧

    巅峰神牧

    在人生最巅峰的时刻遭遇背叛身亡,乐暖暖经历了天堂和地狱的瞬间切换。但是一切都没有结束,她重新回到了一切的起点,‘晨曦’开服前一个月。向着美好的生活努力着,乐暖暖用尽了全力。但是这个世界是怎么了?所有的事情好像都出现了偏差。这到底是重生,还是穿越?
  • 花开的幸福

    花开的幸福

    读者群:58748419梦嫣经常说的一句话是:“我身边从不缺少男人,缺少的只是让我心动的男人。可是,当她遇到寻找已久,那个心动的男人时。可是她却不能爱。要努力的压抑着自己内心那火热的情感。爱却不能说。明明爱到痴迷却要说不爱。那种感觉真的是生不如死。梦嫣:因为你是静宜的男朋友,所以我不能爱。天航:爱就要不顾一切。花开了,春天来了,爱情降临了,那么,我们都幸福了。花开的幸福……
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 历史常识悦读

    历史常识悦读

    收录了从“创世之初”到新中国成立之间的中国历史常识,并配有大量插图,引领你走进历史的天空。从中窥视历史前进的脚步。读史使人明智。历史作为一面镜子,为人类记录着时代的交替与更新。从历史中可以获知我们的先人祖辈们的丰功伟绩和过锚褥失,我们吸取他们成功的经验,同样深记他们失败的教训。
  • 云朵中的宝藏:羌族艺术

    云朵中的宝藏:羌族艺术

    据甲骨文记载,羌族最早的历史可追溯到三四千年前的夏商时代,被誉为“民族活化石”,拥有悠久的历史和深厚的民族文化。2008年的“5·12”汶川特大地震给羌族带来了几乎毁灭性的灾难,羌族文化遭到了前所未有的破坏,给这个历史上本就灾难深重的民族和勤劳善良的人民造成了巨大的伤害。抢救羌族文化成为当务之急,保护和传承羌族文化成为中华民族文化传承的重要历史任务。本书集中介绍了羌族的音乐、舞蹈、刺绣与建筑。共分五章:羌族概况,羌族音乐,羌族舞蹈,羌族刺绣与建筑,羌族民歌、歌舞谱例分析
  • 喵喵笨丫头:殿下请温柔

    喵喵笨丫头:殿下请温柔

    长的像个不良少年的海堂熏被在回家的路上被叫住,发现叫住自己的是一个从宠物店里探出身子来的女孩。纤瘦的少女,穿着淡粉色的吊带裙,柔软的扫肩发滑到前面来遮挡住一部分锁骨,最最抢眼的是她脑袋上带的猫耳!这是……COSPLAY?
  • 科贝特给年轻人的忠告

    科贝特给年轻人的忠告

    《科贝特给年轻人的忠告:每句话都足以改变你一生》提出了有关教育、科学、贸易、农业、园艺、法律、管理以及宗教方面的忠告。但人们往往直到老了才会感悟到这些浓缩着人生智慧的忠告,可惜为时已晚。在《科贝特给年轻人的忠告:每句话都足以改变你一生》中,科贝特为年轻人奉上了这些宝贵的人生智慧精髓,助其领悟人生真谛!
  • 地震应急防护手册

    地震应急防护手册

    《地震应急防护手册》以通俗易懂的语言,简明扼要地介绍了地震的相关知识,重点包括发生地震时如何避险、逃生及救助,震后的防疫、心理重建等。《地震应急防护手册》基本上以问答的形式呈现,强调实用性、普及性。