登陆注册
2859500000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 清代官德丛谈

    清代官德丛谈

    本书是一本从历史中汲取治国理政的政治智慧的书。作者通过对清代官场众生相的真实描绘,深刻揭示了封建政治的黑暗与腐败,从传统政治文明中发掘出至今仍有借鉴意义的珍贵历史遗产,充分反映了普通老百姓对清明政治的冀求与向往。既有很好的学术性,又有很强的现实性。全书语言生动形象,叙述深入浅出,言简意赅,文省事丰,是史学大众化的一个有益尝试。
  • 日子里的中国

    日子里的中国

    本书是袁岳协同他零点的同事,以及众多社会学专家、资深媒体人、企业家和普通民众,从零点公司积累20年的调查中精选出了最具代表性的数据,结合我们这20年社会发展与个人生活变迁的种种趣事、热点、辛酸,梳理清楚了这段人们无暇思想的时光。本书对影响中国人生活质量的现存的许多突出问题进行了分析,就其解决前景作了预判。全书围绕着“上紧发条的中国人”“向上奋斗的中国人”“等不及的中国人”“拆除藩篱的中国人”,还有“不离方圆的中国人”“‘花’儿怒放的中国人”“被网住的中国人”等话题,用翔实的数据、精辟的分析、生动的文字,勾勒了一串今日中国背后的足迹,这是一份既闪现着理性的光辉,又有着真实生动的触感的珍贵记录。
  • 中国特色社会主义政治文明研究

    中国特色社会主义政治文明研究

    在迎接党的十七大胜利召开的日子里,这本《中国特色社会主义政治文明研究》终于最后完稿了。跨越了三度寒暑、数易其稿的历程,当画上本书最后一个句号时,我们的心情是难以言说的,既有一些欣慰,更有许多遗憾。之所以如此,是因为实在还有太多不满意的地方,比如有些应当深入探究的问题没有来得及深入研究,有些章节风格上难以完全统一。但是,这本书的问世,毕竟是我们探索中国特色社会主义政治文明建设理论的一次努力,同时也为以后的探索和研究提供了一种参考。 这本书是集体创作的成果,是在专题研究的基础上,综合设计、分工写作、统一定稿的产物。
  • 中国共产党党员主体地位与党内民主问题研究

    中国共产党党员主体地位与党内民主问题研究

    党员主体地位与党内民主在实践中是互动互促与辩证统一的。政党民主持久健康发展,既需要制度保障,也需要动力支撑。党员主体地位在党内民主发展中,属于主体性动力,有内在性,广泛性,根本性的动力特点。本书内容的重点,是在厘清中国共产党党员主体地位理论来源与实践进程的基础上,从制度建设与动力合成有机统一的视角,立足党员主体动力产生的来源、动力体现的重点、动力效能检验的关键,探寻推动党内民主制度改革完善的理论与实践问题。
  • 中国共产党90年重大事件始末

    中国共产党90年重大事件始末

    《中国共产党90年重大事件始末》系统地反映了中国共产党90年的历史。《中国共产党90年重大事件始末》讲述了中国共产党的成立、第一次国共合作的形成、毛泽东“引兵井冈”、遵义会议、西安事变、平型关大捷、百团大战、皖南事变、重庆谈判、中共抢占东北等故事。
热门推荐
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 唐立淇2013星座运程:巨蟹座

    唐立淇2013星座运程:巨蟹座

    回顾2012年,巨蟹的身价默默攀升,虽然很低调,刻意不引人注意,但突出是藏不住的,你仍然在群体中发光,拥有大众人气,得以重返主流,重获青睐。现在沉闷、躲藏的气氛即将结束了,巨蟹座2013年的新课题:要如何应对迎面而来的牵制与威胁,又能亮丽现身?土星要你修练的是“子女、恋情、表现”等领域,情绪的控管也是。
  • 潇洒江湖行

    潇洒江湖行

    她扮成小混混玩转皇宫江湖,过的无比潇洒!
  • 无敌大小姐

    无敌大小姐

    当现代阴狠毒辣,手段极多的火家大小姐火无情,穿越到一个好色如命,花痴草包大小姐身上,会发生怎样的化学反应?火无情一醒过来就发现,自己竟然在众目睽睽之下上演脱衣秀。周围还有一群围观者。这一发现,让她极为不爽。刚刚穿好衣服,便看到一个声称是自家老头的老不死气势汹汹的跑来问罪。刚上来,就要打她。这还得了?她火无情从生自死,都是王者。敢动她的人,都在和阎王喝茶。于是,她一怒之下,打了老爹。众人皆道:火家小姐阴狠毒辣,竟然连老爹都不放在眼里。就这样,她的罪名又多了一条。蛇蝎美人。穿越后,火无情的麻烦不断。第一天,打了爹。第二天,毁了姐姐的容。第三天,骂了二娘。第四天,当众轻薄了天下第一公子。第五天,火家贴出招亲启事:但凡愿意娶火家大小姐者,皆可去火府报名。来者不限。不怕死,不想活的,欢迎前来。警示:但凡来此,生死皆与火家无关。若有残病者火家一律不负法律责任。本以为无人敢到,岂料是桃花朵朵。美男个个很妖娆一号美人:火无炎。火家大少爷。为人不清楚,手段不清楚。容貌不清楚。唯一清楚的是,他有钱。有多多的钱。火无情语录:钱是好东西。娶了。(此美男,由美瞳掩饰不了你眼神的空洞领养。)火老爷一气之下,昏了过去。家门不幸,家门不幸啊。二号美人:竹清月。江湖人称天上神仙,地上无月。大国师一枚。美得惊天动地。火无情语录:美人好,尤其是自带嫁妆又会预测未来的美人,娶了。(此美男,由东de琳琳领养)三号美人:轩辕子玉。当朝七皇子,游历四国。一张可爱无敌的脸。单纯至极。火无情语录:可爱的孩子好,可爱又乖巧的孩子更好。可爱乖巧又不用给钱的孩子,娶了。(此美男,由刘千绮领养)皇帝听闻,两眼一抹黑。他的儿啊。怎么就这么不争气呢。四号美人:天下第一美男。性格不详,籍贯不详。火无情语录:谜一样的美人,她喜欢。每天都有新鲜感。娶了。(此美男,由告别的爱情li领养。)五号美人:天下第一名伶。火无情语录:解风情的美男,如果没钱花把他卖了都不用调教。娶了。(此美男由伊眸领养。)六号美男:解忧楼楼主。相貌不详,身世不详。爱好杀人。火无情语录:凶恶的美人,她喜欢。娶了。(此美男由陈铭铭领养)七号美男:琴圣。貌如谪仙,琴音杀人。冷清眸子中,百转千回,说尽风流。(此美男由伊眸领养)夜杀:天下第一杀手。(此美男由静寂之夜领养)
  • 帝王盛宠:妖娆逆天妃

    帝王盛宠:妖娆逆天妃

    那年初见,她从卑微的御女一跃成为帝王盛宠。盛宠之下尽是累累白骨,斗妃嫔,平外戚,一将功成万骨枯。深宫寒暑数载,从暮春到隆冬,她满身戾气,看帝王宝座下沾满她父兄亲人之血。帝王站在初见的枯树之下,敛眉,冷道:“阿樱,朕爱的只是这锦绣山河。”她悲凉大笑,帝王盛宠,殿堂誓约,原来终究镜花水月一场。帝王爱,美人面,玲珑计,诛心局,这是一部皇家贵媳的成长史。
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 蒙田哲理散文

    蒙田哲理散文

    蒙田是法国文艺复兴之后最重要的人文主义作家,以博学著称,在世界散文史上占有重要地位。在他的作品中,日常生活、传统习俗、人生哲理无所不谈,并旁征博引了许多古希腊罗马作家的论述,还对自己作了大量的描写与剖析,使人读来有亲切之感,增加了作品的文学趣味。《蒙田哲理散文》一书中的文字富有哲理性,能够引人思考,让人深受启发。文中有“平和执中”、“谈三种交往”、“要生活得写意”等等哲理故事。
  • 培根论理想人生(世界大师思想盛宴)

    培根论理想人生(世界大师思想盛宴)

    本书介绍了培根“关于真理”、“面对死亡”、“宗教信仰”、“论复仇”、“父母与子女”、“婚姻与独身”等方面的人生哲学。
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……
  • 魔帝神妃

    魔帝神妃

    她,是天地万物之灵幻化而出的灵体,灵秀清雅,无心无情。他,是灵界帝后双生子之一,名唤昕,自小被弃凡间,为魔尊所拾,自此认为义子,生活在黑暗、冷漠、丑陋的魔界。直到那一年,他到凡间收妖,于紫菱山上遇到她,以心头精血几滴为其幻化成心,取名卿殷。此后,每年一见,情愫在二人心底暗生。那一年,魔界出事,他未曾守约,她等候多日,仍不见他。直到他出现,她欣喜,迎上去,却再无欣喜之感。他,灵界帝后双生子之二,名唤隐,一次下凡,偶遇紫菱山上痴痴等候的她,惊异于她身上源源不断的灵气,遂带其回灵界修炼,多年之后,封为十二神灵之首,爱情之神。灵界之上,时时能见到他,可却再也感觉不到他的心跳,到底发生什么变故,让他变化至此?卿殷远远望着那张一模一样的脸,明明就在眼前,却总是觉得看不透,心,就像缺了什么,机械地一天一天地过着。她却不知,他不是他,纵使千般疑惑万般忧思,亦是不得其解。直至某一天,灵主隐重伤回来,紧跟着魔界众人打上灵界。她才看到了他,人称他为夜帝,一模一样的脸,却是记忆中的那种感觉。只是,他已不认识她,看到她时,那没有任何表情的脸,无懈可击!他,企图占领灵界,将幽冥暗石的诅咒植入灵主心中,并欲将其打入轮回之门。就在那一刻,她启动封天玄石,阻住魔界众妖,灵主用最后的灵识击伤夜帝,将二人瞬间换位,幻化成彼此的模样。就在他落入轮回之门之时,她似有感觉,飞身而下,启动异次元时空八世轮回。灵主大惊,元气大伤,无力阻止,事后以夜帝身份,进入灵界玄空洞闭关修炼,此事只有当时在他身边的白狐知晓。众神众魔皆以为爱神是绝对灵体,能解幽冥暗石的诅咒,只有灵主、爱神、白狐三人知晓事情真相。八生八世,你忘了一切,我却记得如此清楚。用封天玄石的力量开启的八世轮回,我终究没能以爱神之力化解当年魔尊在你脑中下的那道印记,我终究是唤不回了吗?卿殷苦笑。当八世终结,十二神灵以元神离体之力量推动轮回之门开启的第九世轮回,因元神离体,我也失了记忆。白狐说,只有灵体且与你心思相连的人才能解除这封印,我确信着这一使命,记忆逐渐恢复,才知道你不是灵主,这九世的追寻,都只为你。直到最后一刻,我倒在你的剑下,以心血解除你的印记,终于感觉到你的心。昕,我与你共入寒冰地狱,接受惩罚。三界平衡,自此,你我,永生永世,不离不弃!