新版《网络安全等级保护定级指南》解读.ppt
《新版《网络安全等级保护定级指南》解读.ppt》由会员分享,可在线阅读,更多相关《新版《网络安全等级保护定级指南》解读.ppt(26页珍藏版)》请在三一办公上搜索。
1、,网络安全等级保护定级指南解读,支撑等级保护管理工作新思路和内容;,适应新形势下信息化新技术新应用的不断涌现;针对标准使用过程中发现的一些问题进行修订:降级躲避监管;拍脑袋定级,流程不完整。,安全保护等级定义,第三级:对公民、法人和其他组织的合法权益产生特别严重损害。等级保护对象 云计算平台、工业控制系统、物联网、大数据等定级流程 流程完善、定级方法细化。,第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或 者对国家安全造成损害。第三级,等级保护对象受到破坏后,会对公民、法人和其他组织的 合法权益产生特别严重损害,或者对社会秩序和公共利益造成严重 损害,或者对国家安全造成损害。
2、,安全保护等级,信息安全等级保护工作直接作用的具体信息和信息系统。网络安全等级保护工作的作用对象,主要包括基础信息网络、信息 系统(诸如传统信息系统、工业控制系统、云计算平台、物联网、使用移动互联技术的信息系统等)和大数据等。,等级保护对象,等级保护对象,基,础信息网络信息系统大数据采用移动互联工业控制系统云计算平台物联网系统技术信息系统,传统信息系统,为信息流通、信息系统运行等起基础支撑作用的信息网络,包括电信网、广 播电视传输网、互联网、业务专网等网络设备设施。信息系统由计算机和类计算机的软硬件及其相关的和配套的设备、设施构成的,按照一定的应用目标和规则 进行信息处理或过程控制的资源集合。
3、注:资源可以是物理设备,也可以是虚拟设备。,基础信息网络,定级流程,1.确定定级对象2.初步确定等级,3.专家评审,4.主管部门审核5.公安机关备案审查,自主定级 专家评审主管部门审批 公安机关监督,1.确定定级对象2.初步确定等级3.专家评审4.主管部门审核,5.公安机关备案审查,定级对象的运营、使用单位应组织信息 安全专家和业务专家,对初步定级结果 的合理性进行评审,出具专家评审意见。,1.确定定级对象2.初步确定等级3.专家评审4.主管部门审核,5.公安机关备案审查,定级对象的运营、使用单位应将初步定 级结果上报行业主管部门或上级主管部 门进行审核。,1.确定定级对象2.初步确定等级3.
4、专家评审4.主管部门审核,5.公安机关备案审查,定级对象的运营、使用单位应按照相关 管理规定,将初步定级结果提交公安机 关进行备案审查,最终确定定级对象的 安全保护等级。,对于电信网、广播电视传输网、互联网等基础信息网络,应分别依 据服务类型、服务地域和安全责 任主体等因素将其划分为不同的 定级对象。跨省全国性业务专网可作为一个整体对象定级,也可以分区域划分 为若干个定级对象。,确定定级对象,具有唯一确定的安全责任单位;【大切小】承载相对独立的业务应用;【再切小】具有信息系统的基本要素。【不能再小了】单一设备(如服务器、终端、网络设备等)不单独定级。,传统信息系统,层级4 企业资源层 该层级主
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全等级保护定级指南 新版 网络安全 等级 保护 定级 指南 解读
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5271948.html