等级保护保护交流.ppt
《等级保护保护交流.ppt》由会员分享,可在线阅读,更多相关《等级保护保护交流.ppt(35页珍藏版)》请在三一办公上搜索。
1、等级保护与安全规划探讨,我们怎么看待等级保护?我们怎么开展等级保护?我们采用什么样的技术方法?现在,我们第一步做什么?,今天探讨的几个问题,等级保护的定义,信息安全等级保护是指根据信息系统在国家安全、社会稳定、经济秩序和公共利益等方面的重要程度以及风险威胁、安全需求、安全成本等因素,将其划分不同的安全保护等级并采取相应等级的安全保护技术、管理措施,以保障信息系统安全和信息安全。实行等级保护的目的有利于突出重点,重点解决信息基础设施、重要信息系统的信息安全薄弱的问题国内信息化发展的地区、行业不均衡的特点,信息安全的等级是客观存在的,需要满足不同行业、不同发展阶段、不同层次的要求有利于控制安全的成
2、本,等级保护是一项国家政策,等级保护是今后一段时间内国家信息安全的基本制度(27号文、66号文明确)在信息安全领域,等级保护在未来两、三年内将作为信息安全工作的根本方法信息安全的工作思路、解决方案、工作规划、产品采购、安全集成都将依据等级保护进行今年要求完成定级工作,明年开始实施和测评,等级保护的实现原理,2003年9月中办国办颁发关于加强信息安全保障工作的意见(中办发200327号),2004年11月四部委会签关于信息安全等级保护工作的实施意见(公通字200466号),2005年9月国信办文件 关于转发电子政务信息系统信息安全等级保护实施指南的通知(国信办200425号),2005年 公安部
3、标准等级保护安全要求等级保护定级指南等级保护实施指南等级保护测评准则,总结成一种安全工作的方法和原则,最先作为“适度安全”的工作思路提出,确认为国家信息安全的基本制度,安全工作的根本方法,形成等级保护的基本理论框架,制定了方法,过程和标准,1994年国务院颁布中华人民共和国计算机信息系统安全保护条例,2006年 四部委会签公通字20067号文件(关于印发信息安全等级保护管理办法(试行)的通知),等级保护政策文件演进,2007年7月16日 四部门会签公信安2007861号文件:四部门下发关于开展全国重要信息系统安全等级保护定级工作的通知,正式规定了等级保护各方面的管理办法,为等级保护开展提供了基
4、础数据参考,布置了等级保护的实质性工作的第一阶段,2007年 四部委会签公通字200743号文件信息安全等级保护管理办法,替代公通字20067号文件,明确了等级保护的具体操作办法和各部委的职责,以及推进等级保护的具体事宜,2006年 公安部、国信办下发了关于开展信息系统安全等级保护基础调查工作的通知,从2006年1月10日到4月10日,分三个阶段对国家重要的基础信息系统进行摸底,包括党政机关、财政、海关、能源、金融、社会保障等行业(2+2X),2007年7月至10月在全国范围内组织开展重要信息系统安全等级保护定级工作,其中包括公用通信网、广播电视传输网等基础信息网络 以及铁路、银行、海关、税务
5、、民航、电力、证券、保险、外交、人事劳动和社会保障、财政、等行业(2+2X),等级保护政策文件演进,等级保护实施的通常流程,7.安全体系运营和维护,6.测评后整改,1.系统定级,3.安全体系与规划,2.等级化风险评估,4.本年安全建设系列安全项目实施内部安全管理建设,5.年度系统测评,6.测评后整改,4.下一年安全建设系列安全项目实施内部安全管理建设,5.年度系统测评,大型客户,7.安全系统运营和维护,1.系统定级,4.整改方案与计划,3.年度测评/评估,5.本年安全项目建设,6.整改后复核,中小型客户,2.系统测评准备,4.整改方案与计划,3.下一年度系统测评,5.本年安全项目建设,6.整改
6、后复核,2.系统测评准备,我们怎么看待等级保护?,首先,我们必须要满足等级保护制度等级保护是国家信息方面的基本制度,属于法律符合性要求,进出口银行属于国家重点信息系统,需要满足此制度;那我们有几种选择呢?某种程度上来应付,尽量小的代价,只要满足公安的要求就好认真执行,以此为契机来推动信息安全工作是个很重要的国家新政策,做好它,在行业内领先,可以成为政绩,等级保护的益处,政策要求,可以促进开展信息安全工作,提起领导和各部门的重视,统一思想国家给出信息安全工作的政策方向和技术指导,我们可以规避风险依据国家要求,申请项目和经费较为容易等级保护还是一套比较先进的方法,做好了对实际工作还是有较大帮助正确
7、定级并遵照标准执行,可以规避部分信息安全责任,等级保护的风险,要应付公安的检查和测评,额外增加工作量如果只是成为一场运动,就会劳民伤财,投资浪费标准的制定和执行都会有些僵化,如果不能很好地处理,会带来很多困扰如定级过高,过度投资额外引进一套体系而难以融合和实际情况有差距,“削足适履”等属地化管理,因为省里技术和认识的限制,可能会走样,个别省分行会承受很多压力,需要总行来处理,对待等级保护的建议,积极来对待等级保护,以此为契机来推动信息安全工作,作为“天时”,化被动为主动国家非常重视,会长期实施,每年检查,要应付也不是很容易“地利”:较好地现实情况结合,真正发挥作用有效整合和利用现有安全设施融合
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 等级 保护 交流
链接地址:https://www.31ppt.com/p-6482914.html