国家等级保护政策介绍.ppt
《国家等级保护政策介绍.ppt》由会员分享,可在线阅读,更多相关《国家等级保护政策介绍.ppt(42页珍藏版)》请在三一办公上搜索。
1、等级保护课程内容,国家等级保护政策介绍 人民银行等级保护系列标准制定情况介绍人民银行等级保护实施指引和测评指南介绍,Copyright 2011 PBC,1,国家等级保护政策介绍南京分行科技处,介绍内容,背景概述 什么是等级保护 等级保护主要标准,Copyright 2011 PBC,3,4,国家等级保护要求,信息系统信息安全等级保护制度(简称等级保护)是我国信息安全领域的一项基本国策。法律:中华人民共和国计算机信息系统安全保护条例(国务院147号令)中央、国务院文件:国家信息化领导小组关于加强信息安全保障工作的意见,Copyright 2011 PBC,5,信息安全等级保护管理办法2007年
2、6月22日,四部委联合发布规定了“定级、备案、安全建设整改、等级测评、检查”等五个规定动作。,Copyright 2011 PBC,部委文件:,6,等级保护工作安排2010年底,完成30三级系统测评工作2011年底,完成三级系统测评工作2012年底,完成三级系统安全建设整改工作,Copyright 2011 PBC,公安部文件:,国家信息化领导小组关于加强信息安全保障工作的意见(中办发 200327 号)关于开展信息安全等级保护安全建设整改工作的指导意见(公信安20091429号)行业主管部门:1、督促、检查、指导本行业、本部门开展等级保护工作。2、制定行业标准规范,指导本行业信息系统安全建设
3、整改工作。,Copyright 2011 PBC,7,介绍内容,背景概述 什么是等级保护 等级保护主要标准,Copyright 2011 PBC,8,Copyright 2011 PBC,9,什么是等级保护,将全国的信息系统(包括网络)按照重要性和受破坏后的危害性分成五个安全保护等级,定级后第二级以上系统到公安机关备案,公安机关审核合格后颁发备案证明;各单位各部门根据系统等级按照国家标准进行安全建设整改;聘请测评机构进行等级测评;公安机关定期开展监督、检查、指导。“定级、备案、安全建设整改、等级测评、检查”五个规定动作。,Copyright 2011 PBC,10,信息系统的安全保护等级共分五
4、级,计算机信息系统安全保护等级划分准则GB17859-1999本标准将计算机信息系统的安全保护能力划分为五个等级:第一级:用户自主保护级;第二级:系统审计保护级;第三级:安全标记保护级;第四级:结构化保护级;第五级:访问验证保护级。,Copyright 2011 PBC,11,信息系统的安全保护等级共分五级,第一级:自主保护级,适用于一般的信息和信息系统,其受到破坏后,会对公民、法人和其他组织的权益有一定影响,但不危害国家安全、社会秩序、经济建设和公共利益。第二级:指导保护级,适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏后,会对国家安全、社会秩序、
5、经济建设和公共利益造成一定损害。,Copyright 2011 PBC,12,信息系统的安全保护等级共分五级,第三级:监督保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害。第四级:强制保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成严重损害。,Copyright 2011 PBC,13,信息系统的安全保护等级共分五级,第五级:专控保护级,适用于涉及国家安全、社会秩序、经济建设和公共利益的重要信息和信息系统的核心子
6、系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害。,Copyright 2011 PBC,14,第一级:用户自主保护级,提供:自主访问控制 身份鉴别 数据完整性保护,Copyright 2011 PBC,15,第二级:系统审计保护级,提供:自主访问控制 身份鉴别 边界的完整性 审计 数据完整性保护,Copyright 2011 PBC,16,第三级:安全标记保护级,提供:自主访问控制 强制访问控制 标记 身份鉴别 边界的完整性 审计 数据完整性保护,Copyright 2011 PBC,17,第四级:结构化保护级,提供:自主访问控制 边界的完整性强制访问控制 审计
7、标记 数据完整性保护身份鉴别 可信路径,Copyright 2011 PBC,18,第五级:访问验证保护级,提供:自主访问控制 边界的完整性强制访问控制 审计标记 数据完整性保护身份鉴别 可信路径可信恢复,Copyright 2011 PBC,19,信息系统等级划分原则,Copyright 2011 PBC,20,信息系统等级划分原则,第一级信息系统:适用于小型私营、个体企业、中小学、乡镇所属信息系统、县级单位中一般的信息系统。第二级信息系统:一般适用于县级某些单位中的重要信息系统;地市级以上国家机关、企事业单位内部一般的信息系统。例如非涉及工作秘密、商业秘密、敏感信息的办公系统和管理系统等。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家 等级 保护 政策 介绍
链接地址:https://www.31ppt.com/p-5948379.html