登陆注册
13181500000014

第14章 组织安全管理(2)

信息系统安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。

101.信息安全等级保护制度的原则是什么?

信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监督。信息安全等级保护制度遵循以下基本原则:

(1)明确责任,共同保护

通过等级保护,组织和动员国家、法人和其他组织、公民共同参与信息安全保护工作;各方主体按照规范和标准分别承担相应的、明确具体的信息安全保护责任。

(2)依照标准,自行保护

国家运用强制性的规范及标准,要求信息和信息系统按照相应的建设和管理要求,自行定级、自行保护。

(3)同步建设,动态调整

信息系统在新建、改建、扩建时应当同步建设信息安全设施,保障信息安全与信息化建设相适应。因信息和信息系统的应用类型、范围等条件的变化及其他原因,安全保护等级需变更的,应当根据等级保护的管理规范和技术标准的要求,重新确定信息系统的安全保护等级。等级保护的管理规范和技术标准应按照等级保护工作开展的实际情况适时修订。

(4)指导监督,重点保护

国家指定信息安全监管职能部门通过备案、指导、检查、督促整改等方式,对重要信息和信息系统的信息安全保护工作进行指导监督。国家重点保护涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统,主要包括国家事务处理信息系统(党政机关办公系统);财政、金融、税务、海关、审计、工商、社会保障、能源、交通运输、国防工业等关系到国计民生的信息系统;教育、国家科研等单位的信息系统;公用通信、广播电视传输等基础信息网络中的信息系统;网络管理中心、重要网站中的重要信息系统和其他领域的重要信息系统。

102.哪些信息系统需要定级?

依据《关于开展全国重要信息系统安全等级保护工作的通知》,下列信息系统需要开展等级保护工作:

①电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。

②铁路、银行、海关、税务、民航、电力、证券、保险、外交、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业和部门的生产、调度、管理、办公等重要信息系统。

③市(地)级以上党政机关的重要网站和办公信息系统。

④涉及国家秘密的信息系统。

103.如何划分保护等级?

根据《信息安全技术信息系统安全等级保护定级指南(报批稿)》,信息系统的安全保护共分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

104.如何明确已定级信息系统的保护监管责任?

信息系统运营、使用单位依据本办法和相关技术标准对信息系统进行保护,国家有关信息安全监管部门对其信息安全等级保护工作进行监督管理。

第一级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。

第二级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行指导。

第三级,信息系统运营、使用单位应当依据国家有关管理规范和技术标准进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行监督、检查。

第四级,信息系统运营、使用单位应当依据国家有关管理规范、技术标准和业务专门需求进行保护。国家信息安全监管部门对该级信息系统信息安全等级保护工作进行强制监督、检查。

第五级,信息系统运营、使用单位应当依据国家管理规范、技术标准和业务特殊安全需求进行保护。国家指定专门部门对该级信息系统信息安全等级保护工作进行专门监督、检查。

105.如何开展等级保护?

(1)自主定级

各信息系统主管部门和运营使用单位要按照《信息安全等级保护管理办法》和《信息系统安全等级保护定级指南》,初步确定定级对象的安全保护等级,起草定级报告。跨省或者全国统一联网运行的信息系统可以由主管部门统一确定安全保护等级。涉密信息系统的等级确定按照国家保密局的有关规定和标准执行。

(2)评审与审批

初步确定信息系统安全保护等级后,可以聘请专家进行评审。

对拟确定为第四级以上信息系统的,由运营使用单位或主管部门请国家信息安全保护等级专家评审委员会评审。运营使用单位或主管部门参照评审意见最后确定信息系统安全保护等级,形成定级报告。当专家评审意见与信息系统运营使用单位或其主管部门意见不一致时,由运营使用单位或主管部门自主决定信息系统安全保护等级。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报经上级行业主管部门审批同意。

(3)备案

已运营(运行)的第二级以上信息系统,应当在安全保护等级确定后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

新建第二级以上信息系统,应当在投入运行后30日内,由其运营、使用单位到所在地设区的市级以上公安机关办理备案手续。

隶属于中央的在京单位,其跨省或者全国统一联网运行并由主管部门统一定级的信息系统,由主管部门向公安部办理备案手续。跨省或者全国统一联网运行的信息系统在各地运行、应用的分支系统,应当向当地设区的市级以上公安机关备案。

涉密信息系统建设使用单位依据《信息安全等级保护管理办法》和国家保密局的有关规定,填写《涉及国家秘密的信息系统分级保护备案表》。按照属地化管理原则,中央和国家机关单位的涉密信息系统向国家保密局备案;地方单位的涉密信息系统向所在地的市(地)级以上保密工作部门备案;中央和国家机关地方所属单位的涉密信息系统向所在地的省级保密工作部门备案。

(4)系统安全建设

信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展信息系统安全建设或者改建工作。

在信息系统建设过程中,运营、使用单位应当按照《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护基本要求》等技术标准,参照《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006)《信息安全技术网络基础安全技术要求》(GB/T20270-2006)《信息安全技术操作系统安全技术要求》(GB/T20272-2006)《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006)《信息安全技术服务器安全技术要求》(GB/T21028-2007)《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006)等技术标准同步建设符合该等级要求的信息安全设施。

运营、使用单位应当参照《信息安全技术信息系统安全管理要求》(GB/T20269-2006)《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)《信息系统安全等级保护基本要求》等管理规范,制定并落实符合本系统安全保护等级要求的安全管理制度。

(5)等级测评

信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合相应法规规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。

信息系统运营、使用单位及其主管部门应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统应当每年至少进行一次自查,第四级信息系统应当每半年至少进行一次自查,第五级信息系统应当依据特殊安全需求进行自查。

同类推荐
  • 欧盟东扩视野下中东欧少数民族保护问题研究

    欧盟东扩视野下中东欧少数民族保护问题研究

    本书以欧盟东扩为背景,对欧盟东扩前后中东欧国国家在少数民族保护方面的变化进行了深入分析,从其进步与存在的问题看欧盟东扩对中东欧少数民族保护发挥的作用和局限性,以及其今后的发展趋势。
  • 中国农民打工调查

    中国农民打工调查

    一亿多农民在城市里打工,他们过得可好?挣到钱了吗?家庭生活改善了吗?孩子是不是有了学上?生老病残有没有保险与赔付?这一切一切的问题,成为今天中国民众十分关注的问题。作者采取两条线交错的写作方法,既描写农民进城打工的宏伟浪潮;又揭示了一个又一个民工的辛苦劳作、悲喜哀乐的故事,融合在一起,构成了今天农民打工的既壮丽又细腻的风俗图画,以此说明:正是这样一场改变农村又改变着城镇的民工潮,是推动今天中国经济长足发展的实际动力,由一群泥腿子转变成的新兴工人阶级,是中国今天在作崛起努力中的英雄。
  • 修好共产党人的“心学”:党员干部必修的九堂党性课

    修好共产党人的“心学”:党员干部必修的九堂党性课

    本书围绕加强理想信念教育,加强党章学习培训,加强党规党纪特别是政治纪律和政治规矩教育,加强党的宗旨和作风教育,加强党内政治文化教育,加强党史国史、党的优良传统和世情国情党情教育,开展政德教育和深入开展社会主义核心价值观教育等几个方面展开论述,系统阐释了加强新时代党员干部党性教育的重要意义,对于广大党员干部修好共产党人的“心学”,筑牢信仰之基、从政之基、廉政之基提供有益导引。
  • 研究状态下工作

    研究状态下工作

    本书是作者30余年撰写的工作研究性文章汇编,共收入88篇已发表文章。根据不同工作岗位,分为县域经济、行政机构改革、经济建设、招商引资、老区及农村建设、干部队伍建设、党的建设、干部教育培训等部分。
  • 国际政治学新论

    国际政治学新论

    本书以简洁的语言,全面系统地阐述了国际政治学的最基本范畴和最基本原理,分析了主权国家、国际组织和外交政策等的含义和特点,阐明了国际政治中的基本行为准则以及行为主体相互作用的条件和方式,探讨了国际政治体系及其基本格局的演变与发展趋势,最后论述了战争与和平、全球化与现代化等国际政治学的基本理论问题。本书适宜于作为高等院校国际政治学、国际关系学、政治学和行政学等相关专业的本科教材及研究生参考用书。
热门推荐
  • 王者风暴

    王者风暴

    世界崩毁七百年,少年周烈接到一个来自七百年前的电话,使他从此踏上了追寻世界奥秘的道路。这里是新的纪元,开拓者激发古老的血脉,踏着前人的脚步前行,他们相信自己终将升华。书友群:178268253霸道的秦皇,睿智的汉武,无双的白起,忠义的岳飞,祖冲之,徐霞客,李淳风,扁鹊,邵雍等等,这些古人在今人的信念中复苏,与今人一起扶摇直上,激烈碰撞,交相辉映。
  • 奥拉夫

    奥拉夫

    你家室显赫?我做梦。你师承无敌?我做梦。你天赋绝顶?我做梦。凭一双铁手,拳打九重天,凭两神腿,脚踏九幽府。镇世子,踩妖孽。
  • 鼠族日记

    鼠族日记

    【求推荐!求收藏!求投资!】很多年后,地球毁于一场大灾难,人类消失殆尽,地球变为无主之地。此时,一种远古时期就出现的生物觉醒了,正式登上历史的舞台,开始和各类变异生物争斗,誓要做一次地球的主人。这种生物就是——老鼠。杰瑞原本是鼠群里一只普通的老鼠,但是当他某一天冒险回来后,发现自己脑子里忽然多了很多东西,于是,一场宏大的鼠族复兴开始了。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 姬战星宇

    姬战星宇

    为了追逐真相,从末世走入星空大宇宙,再到超脱,原来……
  • 仙门遍地是奇葩

    仙门遍地是奇葩

    原来仙门竟是这般不以为耻,当真是脸皮厚到极致。师傅喜欢徒弟,徒弟却为魔界鬼祭哭得死去活来。好一个郎艳独绝,遗世独立的灵澈仙人。又好一个不知羞耻,仙门之辱的徒弟。不愧是仙门之境,遍地奇葩,魔为仙成仙,仙为魔堕魔;不疯不魔,不魔不仙(ps:纯属瞎七八扯,毫无逻辑。)
  • 超神特种兵王

    超神特种兵王

    【热血火爆红文】最强的兵王是特种兵,最强的特种兵在“龙魂”。这支传说中的队伍执行的都是永不解密的最高机密任务。男儿当快意恩仇,睚眦必报。为忠可粉身碎骨,为义可两肋插刀,为情可百死不悔。铁血男儿兵王魂,百死报国英雄气。书友群:272902304,欢迎入坑!
  • 花莹落

    花莹落

    花神莹汐惨遭心爱之人背叛,不幸陨落一缕残魂穿越到了另一个世界,绝望之花盛开,开启了一段血雨腥风的复仇之路。
  • 笑意红尘

    笑意红尘

    一朝穿越,上官大小姐成了南宫小公主,谁说人小做不了大事,我就让你们见识见识什么叫人小鬼大!
  • 妹妹不乖

    妹妹不乖

    通往爱情的道路,总是在施工中。她走错了路,一转身却发现高冷男神早就给她铺就了一条康庄大道,从此走上不“归”路。