- 1、本文档共156页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全等级保护与解决方案课件.ppt
信息安全等级保护与解决方案 山东省信息中心 山东信息协会信息安全专业委员会 二00七年十二月 信息安全等级保护与解决方案 信息安全等级保护 信息安全现状与问题 信息安全等级保护简介 信息安全解决方案 信息安全技术 信息安全管理 信息安全方案 信息安全现状 日益增长的安全威胁 攻击技术越来越复杂 入侵条件越来越简单 信息安全问题 安全事件 每年都有上千家政府网站被攻击 安全影响 任何网络都可能遭受入侵 信息系统安全等级保护 信息系统安全等级保护简介 信息系统安全保护等级划分 信息系统安全保护定级指南 信息安全等级保护相关文件 1994年国务院颁布的《中华人民共和国计算机信息系统安全保护条例》规定计算机信息系统实行信息系统安全等级保护。 2003年中央办公厅、国务院办公厅转发的《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)中明确指出:“要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息系统安全等级保护制度,制定信息系统安全等级保护的管理办法和技术指南”。 2004年公安部等四部委《关于信息系统安全等级保护工作的实施意见》(公通字[2004]66号)也指出:“信息系统安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全、社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度”。 信息安全等级保护发展历程 2007年7月,四部委联合会签并下发了《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号) 2007年8月,山东省公安厅、山东省必威体育官网网址局、山东省密码管理局和山东省信息办联合下发了《山东省重要信息系统安全等级保护定级工作方案》 定级范围:1 电信、广电行业的公用通信网、广播电视传输网等基础信息网络,经营性公众互联网信息服务单位、互联网接入服务单位、数据中心等单位的重要信息系统。2 铁路、银行、海关、税务、民航、电力、证券、保险、科技、发展改革、国防科技、公安、人事劳动和社会保障、财政、审计、商务、水利、国土资源、能源、交通、文化、教育、统计、工商行政管理、邮政等行业、部门的生产、调度、管理、办公等重要信息系统。3 市(地)级以上党政机关的重要网站和办公信息系统。4 涉及国家秘密的信息系统。 信息系统安全保护的目标 实行等级保护的总体目标是为了统一信息安全保护工作,推进规范化、法制化建设,保障安全,促进发展,完善我国信息安全法规和标准体系,提高我国信息安全和信息系统安全建设的整体水平。 信息安全等级保护的对象 信息 信息系统 等级保护工作的三个方面 对信息系统分等级实施安全保护; 对信息系统中使用的信息安全产品实行分等级管理; 对信息系统中发生的信息安全事件分等级响应、处置。 决定信息系统重要性的要素 信息系统所属类型,即信息系统资产的安全利益主体 信息系统主要处理的业务信息类别 ----决定信息系统内信息资产的重要性 信息系统服务范围,包括服务对象和服务网络覆盖范围 业务对信息系统的依赖程度 ----决定信息系统所提供服务的重要性 信息系统安全保护等级 业务子系统的安全保护等级由业务信息安全性等级和业务服务保证性等级较高者决定。 信息系统的安全保护等级由各业务子系统的最高等级决定。 信息安全技术 物理安全:物理位置选择、物理访问控制、防盗和防破坏、防雷击、防火、防水、防潮湿、防静电、电力保障、电磁防护 网络安全:结构安全和网段划分、网络访问控制、拨号访问控制、网络安全审计、边界完整性检测、网络入侵防范、网络设备防护、恶意代码防范 主机系统安全:身份鉴别、自主访问控制、强制访问控制、安全审计、系统保护、剩余信息保护、入侵防范、恶意代码防范、资源控制 应用安全:身份鉴别、访问控制、安全审计、剩余信息保护、通信必威体育官网网址性、通信完整性、抗抵赖、软件容错、资源控制 数据安全:数据完整性、数据必威体育官网网址性、数据备份与恢复 结构安全和网段划分 网络设备的业务处理能力应具备冗余空间,要求满足业务高峰期需要; 设计和绘制与当前运行情况相符的网络拓扑结构图; 根据机构业务的特点,在满足业务高峰期需要的基础上,合理设计网络带宽; 在业务终端与业务服务器之间进行路由控制建立安全的访问路径; 根据各部门的工作职能、重要性、所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段; 重要网段应采取网络层地址与数据链路层地址绑定措施,防止地址欺骗; 按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要信息资产主机。 网络安全
您可能关注的文档
- 保护森林课件.ppt
- 保护环境_共建和谐家园xxbbhjs原创课件.ppt
- 保护环境中国在行动课件.ppt
- 保护环境彭好怡制作课件.ppt
- 保护珍稀动物课件.ppt
- 保护野生动物1课件.ppt
- 保护野生动物PowerPoint演示文稿课件.ppt
- 保洁员服务规范培训课件.ppt
- 保温棉毡机器2013527课件.ppt
- 保温棉毡机器课件.ppt
- DB32T3444 健康企业评估规范.pdf
- DBJ25-82-2000 甘肃省聚苯板外保温墙体设计与施工规程 甘肃省地方标准.pdf
- DB32T-核与辐射突发事件卫生应急处置技术规范 第3部分:现场流行病学调查及编制说明.pdf
- DB44T1430-2014 冷冻水产品流通冷链管理技术规范.pdf
- TCASME-监控系统安装与维护规范.pdf
- TCSAE-汽车远程升级(OTA)信息安全测试规范.pdf
- TJSSAE-智能网联汽车开放道路测试管理要求及编制说明.pdf
- TEERT-挥发性有机物污染治理设施工况自动监控技术规范.pdf
- TCASME-三跨连续节段梁悬浇施工技术规范.pdf
- DB36T-行政执法案卷评查规范编制说明.pdf
最近下载
- (完整版)初三化学方程式大全.pdf
- 卫健委临检中心 15项临床检验质量控制指标——解读与应用.pptx VIP
- GB/T 14165-2008_金属和合金 大气腐蚀试验 现场试验的一般要求.pdf
- NB∕T11502-2024光伏光热一体组件和空气源热泵联合热水系统通用技术条件.pdf
- 抖音粉丝群体数据分析报告.pptx
- 【国家标准】QBT 3826-1999 轻工产品金属镀层和化学处理层的耐腐蚀试验方法 中性盐雾试验(NSS)法.pdf
- 足部特效反射区疗法一览表 附足底穴位图.doc
- 按次收费合同5篇.docx VIP
- 棋类运动协会章程.docx
- 口腔科的2024年工作总结6篇.docx VIP
文档评论(0)