《信息强制保护》PPT课件.ppt
《《信息强制保护》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《信息强制保护》PPT课件.ppt(46页珍藏版)》请在三一办公上搜索。
1、,电子政务信息安全等级保护实施指南,2005年11月8日,27号文件确定未来35年的信息安全纲领,当前我国信息安全保障工作的九大任务,实行信息安全等级保护加强以密码技术为基础的信息保护和网络信任体系建设建设和完善信息安全监控体系重视信息安全应急处理工作加强信息安全技术研究开发,推进信息安全产业发展加强信息安全法制建设标准化建设加快信息安全人才培养,增强全民信息安全意识保证信息安全资金加强对信息安全保障工作的领导,建立健全信息安全管理责任制,等级保护的基本概念,安全措施,电子政务等级保护的含义,实行信息安全等级保护:信息化发展的不同阶段和不同的信息系统有着不同的安全需求,必须从实际出发,综合平衡
2、安全成本和风险,优化信息安全资源的配置,确保重点。要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统。,电子政务等级保护的含义,依据电子政务系统的使命与目标和系统重要程度,将系统划分为不同的安全等级,并综合平衡考虑系统安全要求、系统所面临安全风险和实施安全保护措施的成本,进行安全措施的调整和定制,形成不同等级的安全措施进行保护,电子政务等级保护工作的内容,等级保护管理办法,等级保护定级指南,基本安全要求,等级评估规范,定级,确定安全保障措施,安全设计与建设,运行监控与改进,管理层,用户层,电子政务等级保护的基本原则,重点保护原则:电子政务等级保护要突出重点,重点保护关
3、系国家安全、经济命脉、社会稳定等方面的重要电子政务系统,集中资源首先确保重点系统安全。自主保护原则:电子政务等级保护要贯彻“谁主管谁负责、谁运营谁负责”的原则,由各主管部门和运营单位依照国家相关法规和标准,自主确定电子政务系统的安全等级并组织实施安全防护。分区域保护原则:电子政务等级保护要根据各地区、各行业电子政务系统的重要程度、业务特点和不同发展水平,分类、分级、分阶段进行实施,通过划分不同安全保护等级的区域,实现不同强度的安全保护。同步建设、动态调整原则:电子政务系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及
4、其他原因,安全保护等级需要变更的,应当重新确定系统的安全保护等级。,电子政务的五个安全等级,电子政务的五个安全等级1,电子政务的五个安全等级2,电子政务的五个安全等级3,电子政务的五个安全等级-4,电子政务的五个安全等级-5,电子政务安全措施的等级指标,电子政务安全措施等级指标是满足不同等级电子政务系统基本安全要求的安全措施集合。电子政务安全措施指标体系包括五个级别,从第一级至第五级,对应第15级的电子政务系统。电子政务的安全措施指标体系可以分解为安全策略、安全组织、安全技术和安全运行四个方面的安全指标。,2级要求:采用设备提供的多级用户管理授权,对每一个不同的用户授予不同的设备管理权限。,信
5、息安全等级化指标库举例,安全体系指标框架,技术框架,网络基础设施,网络设备管理,网络设备管理授权,1级要求:采用网络设备自身提供的普通/特权两级授权管理机制管理设备。,对应措施:网络设备配置规范网络设备管理流程网络设备配置检查流程,3级要求:采用集中统一设备管理授权,通过中心服务器实现对各个设备的用户管理、用户授权。例如TACACS+、RADIOUS等。,量化了安全要求,量化了安全措施,电子政务等级保护的基本要素,电子政务系统使命与目标信息安全等级安全保护要求安全风险安全保护措施安全保护成本,等级保护各要素之间的关系,根本关系是不同等级的电子政务系统对应不同等级的安全措施核心问题是安全措施的确
6、定安全措施需要满足系统保护要求,对抗系统所面临的风险系统保护要求的确定:不同电子政务系统的使命和业务目标的差异性,业务和系统本身的特性(所属信息资产特性、实际运行情况和所处环境等)的差异性,决定了系统保护要求特性(安全保护要求的类型和强度)的差异性。安全措施的确定:系统保护要求类型和强度的差异性,安全风险的差异性,决定了选择不同类型和强度的安全措施;安全措施的选择需要符合系统保护要求的满足程度,面临风险的控制和降低程度和实施安全措施的成本三者之间的平衡,在适度成本下实现适度安全,电子政务等级保护是以等级化的电子政务保护对象和电子政务安全措施等级指标为参照系,以风险管理过程为主线,建立并实施电子
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息强制保护 信息 强制 保护 PPT 课件

链接地址:https://www.31ppt.com/p-5464110.html