沈昌祥重要信息系统等级保护建设整改技术框架.ppt
《沈昌祥重要信息系统等级保护建设整改技术框架.ppt》由会员分享,可在线阅读,更多相关《沈昌祥重要信息系统等级保护建设整改技术框架.ppt(32页珍藏版)》请在三一办公上搜索。
1、重要信息系统等级保护建设整改技术框架,国家信息化专家咨询委员会委员 沈昌祥 院士,一、美国信息安全的国家战略,美国从1998年起将网络安全由“政策”“计划”逐步提升为国家战略美国在2007年8月成立了第44届总统网络空间安全委员会,经过一年半的工作,形成了提交第44届总统的保护网络空间安全的报告报告以二战时期“阿尔法和英格码”事件为警示,提出:网络安全是美国在一个竞争更加激烈的新国际环境中面临的最大安全挑战之一,报告认为,过去20年来,美国一直在努力设计一种战略来应对这些新型威胁和保护自身利益,但始终都不算成功。无效的网络安全以及信息基础设施在激烈竞争中受到攻击,削弱了美国力量,使国家处于风险
2、之中。报告提出了十二项、25条建议,分别从制定战略、设立部门、制定法律法规、身份管理、技术研发等方面进行了阐述。,尤其是第一条,建议设定一条基本原则,即网络空间是国家一项关键资产,美国将动用国家力量的所有工具对其施以保护,以确保国家和公众安全、经济繁荣以及关键服务对美国公众的顺畅提供,报告认为:仅仅靠自愿采取行动是远远不够的美国必须评估风险并按重要性对各种风险进行等级划分,在此基础上制定出保护网络空间的最低标准,以确保网络空间的关键服务即便在美国遭受攻击的情况下也能不间断地工作,2009年2月,按奥巴马指示开展了60天的安全评估2009年5月29日,奥巴马公布了网络空间政策评估保障可信和强健的
3、信息和通信基础设施的报告,奥巴马在演讲词中强调,美国21世纪的经济繁荣将依赖于网络安全。他将网络安全威胁定位为“我们举国面临的最严重的国家经济和国家安全挑战之一”,并宣布“从现在起,我们的数字基础设施将被视为国家战略资产。保护这一基础设施将成为国家安全的优先事项。”同时制定了十条近期计划,十二条中期计划,近期的行动计划包括:,1.任命一名信息安全政策协调官员,负责协调全国的网络空间安全政策和活动;在国家安全委员会内建立一个网络空间安全理事会,受政策协调官员的指导,向国家安全委员会和国家经济委员会报告,以协调部门间的信息空间安全相关战略和政策的制定。2制定一个不断更新的保护信息和通信基础设施的国
4、家战略。3将网络空间安全作为总统的关键管理优先事项并制定业绩指标。4在国家安全委员会的网络空间安全理事会内指定一名负责隐私和公民自由的官员。5对重要的网络空间安全相关事项开展跨机构的立法优先级分析,并制定协调一致的政策指导,用来明确各机构的网络空间安全角色、职责和权力的运用。,近期的行动计划包括:,6发起一个增强国家级的网络空间安全公众意识的教育运动。7制定美国政府对国际网络空间安全政策框架的立场,加强国际合作关系。8制定网络空间安全事件响应计划;展开对话,以加强公私合作关系。9与其他总统行政办公室的实体相合作,制订研发战略框架,侧重于变革性的网络空间安全技术;向研究界提供网络空间安全事件数据
5、,便于其开发工具、测试理论以及寻找可行的解决办法。10建立基于网络空间安全的身份管理战略。,中期的行动计划包括:,1针对各机构间对有关网络运行的法律解释和适用政策的不同意见,改进分歧解决程序。2使用管理和预算办公室(OMB)的项目评估框架,以确保各部门在实现网络安全目标时使用了基于绩效的预算编制。3增大对关键的教育项目和研发活动的支持,以确保国家在信息时代经济中的持续竞争能力。4制定一项扩大和培训劳动力的战略,包括吸引和留住联邦政府中的网络安全专业人才。5确定最高效和最有效的机制,以实现战略预警,维持态势感知,以及向事件响应能力提供信息支持。6制定一套威胁的场景和指标,用于风险管理决策、恢复计
6、划和确定研发重点。7制定一个政府和私营部门之间预防、发现和响应网络事件的协作流程。,中期的行动计划包括:,8建立网络空间安全相关的信息共享机制,并且需要解决对隐私和专有信息关注,使参与信息共享的各方都能受益。9制定在自然灾害、危机或冲突情况下用于紧急通信能力的解决方案,同时确保网络的中立性。10扩大与主要盟国之间的网络事件和脆弱性信息的共享,寻求能够改善经济和安全利益,且同时保护公民自由和隐私权的双边和多边协定。11鼓励学术研究和工业实验室合作,建立成果转移路径和激励机制,促进研究和技术开发创新的应用。12从基础设施的目标和研发框架出发,确定国家和国际标准化机构的目标。13实施互操作的身份管理
7、系统,以建立对网上交易的信心,并增强隐私保护。14完善政府采购战略,改善市场激励措施,鼓励采用安全与强健的硬件及软件产品、新的安全创新成果以及安全管理服务。,二、做好我国重要信息系统等级保护工作,总体上讲,重要信息系统安全建设要按照信息安全等级保护管理办法计算机信息系统安全保护等级划分准则(GB17859-1999)从技术和管理两个方面进行安全建设。,(一)高安全等级技术防护要求,计算机信息系统安全保护等级划分准则(GB17859-1999)是根据国务院147号令要求制定的强制性标准,是等级保护的基础性标准,是其他标准制定的依据。该标准以访问控制为核心构建基本保护环境和相关安全服务。,基本要求
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 沈昌祥 重要 信息系统 等级 保护 建设 整改 技术 框架
链接地址:https://www.31ppt.com/p-2934897.html