关键信息基础设施网络安全等级保护核心技术.ppt
《关键信息基础设施网络安全等级保护核心技术.ppt》由会员分享,可在线阅读,更多相关《关键信息基础设施网络安全等级保护核心技术.ppt(29页珍藏版)》请在三一办公上搜索。
1、关键信息基础设施网络安全等级保护核心技术,信息安全等级保护2.0网络安全等级保护,全面建设、全程防护,主动免疫、积极防御,是我国网络安全保障的基本制度,是网络空间安全保障体系的重要支撑,是应对强敌APT的有效措施,网络安全等级保护,我国等级保护工作创新发展,我国80年代兴起了计算机信息系统安全保护研究,1994年,国务院发布中华人民共和国计算机信息系统安全保护条例(国务院令第147号),为我国信息系统实行等级保护提供法律依据,也是世界上第一个等级保护国家法规,依据国务院147号令制定发布了强制性国家标准计算机信息系统安全保护等级划分准则(GB 17859-1999),强制性标准,为等级划分和保
2、护奠定了技术基础,国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)进一步明确要求“抓紧建立信息安全等级保护制度”,国家有关部委多次联合发文,明确了等级保护的原则、基本内容、工作流程和方法、实施要求和计划等。目前国家各部门都按信息系统定级备案、整改建设和测评进行推进,国家重点工程的验收要求必须通过信息安全等级保护的测评,最近公布的网络安全法第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改,第三十一条规定,国家对关键信息基础设施,在网络安全
3、等级保护制度的基础上实行重点保护,美国国防部早在八十年代就推行“安全等级划分准则”(TCSEC)(ITSEC)(CC),2003年,美国发布保护网络空间国家战略,提出按重要程度不同分五级保护,并通过了联邦信息安全管理法案(FISMA),要求NIST制定分类分级标准,超越国外等级保护,2013年2月12日,奥巴马发布了增强关键基础设施网络安全行政令,按此令NIST于2014年2月12日12日提出了美国增强关键基础设施网络安全框架,按风险程度不同分为四个等级,实行识别、保护、监测、响应、恢复全过程的风险管理,2005年变成强制性标准(FIPS200),要求联邦机构无条件执行,1、法律支撑:计算机信
4、息系统安全等级保护条例提升为“网络安全法”中的网络安全等级保护制度,3、工程应用:由传统的信息系统防护转向新型计算环境下的主动防御体系建设,2、科学技术:由分层被动防护到科学安全框架下的主动免疫防护,等级保护2.0的时代特征,确保关键信息基础设施安全,全 过 程,准确划分定级系统,从保护业务信息和系统服务两维资源出发,根据在国家安全、经济建设、社会生活中的重要程度,以及系统遭受破坏后的危害程度等因素确定等级,适用于网络空间的云计算等安全需求分析,1、分析风险,准确等级,业务处理流程的完整性,软硬件设备相对的独立性,安全管理责权的统一性,定级系统的特征,多级互联隔离性,信息系统按重要程度不同分为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关键 信息 基础设施 网络安全 等级 保护 核心技术
链接地址:https://www.31ppt.com/p-6092032.html