云安全之等级保护介绍

news2024/11/20 12:19:31

网络安全部门概述

网络安全部门

1. 公安部

网安/网警/网监:全称“公共信息网络安全监察”,后改为“网络安全保卫部门”。

简称网监,是中华人民共和国公安部门的一项职责,具体实施这一职责的机构称为网监机关或网监部门(公共信息网络安全监察局、处、科),网监机关的工作人员称为网监警察。主要工作是进行网上搜寻,防范犯罪幽灵,对网吧进行管理,检索出网上对淫秽、反动等有害信息,根据线索对网络犯罪协查破案。企业级网络安全管理,等保2.0实施落地监督

2. 网信办

成立于2011年5月,18年国家互联网信息办公室与中央网络安全和信息化委员会办公室个机构两块牌子,列入中共中央直属机构序列。

主要职责:包括落实互联网信息传播方针政策和推动互联网信息传播法制建设,指导、协调、督促有关部门加强互联网信息内容管理,依法查处违法违规网站等。 (舆情系统、安全态势感知)

3. 工信部

网络安全管理局:

  • 组织拟订电信网、互联网及其相关网络与信息安全规划、政策和标准并组织实施;
  • 承担电信网、互联网网络与信息安全技术平台的建设和使用管理;
  • 承担电信和互联网行业网络安全审查相关工作,组织推动电信网、互联网安全自主可控工作;
  • 承担建立电信网、互联网新技术新业务安全评估制度并组织实施;
  • 指导督促电信企业和互联网企业落实网络与信息安全管理责任,组织开展网络环境和信息治理,配合处理网上有害信息,配合打击网络犯罪和防范网络失窃;
  • 拟订电信网、互联网网络安全防护政策并组织实施;
  • 承担电信网、互联网网络与信息安全监测预警、威胁治理、信息通报和应急管理与处置;
  • 承担电信网、互联网网络数据和用户信息安全保护管理工作;
  • 承担特殊通信管理,拟订特殊通信、通信管制和网络管制的政策、标准;
  • 管理党政专用通信工作。
  • 国安

中华人民共和国国家安全部:

中华人民共和国国家安全部是中华人民共和国国务院的组成部门,是中国政府的反间谍机关和政治保卫机关可以行使宪法和法律规定的公安机关的侦查拘留预审和执行逮捕的职权。

1983年7月由原中共中央调查部整体、公安部政治保卫局以及中央统战部部分单位,国防科工委部分单位合并而成。

最高部门

  • 中央办公厅机要局
  • 国家保密局
  1. 军队
  2. 机要和保密局

网络安全法

公安部82号令

《互联网安全保护技术措施规定》已经2005年11月23日公安部部长办公会议通过,自2006年3月1日起施行。

原文请参考官媒链接进行查看。

公安部151号令

《公安机关互联网安全监督检查规定》已经2018年9月5日公安部部长办公会议通过,自2018年11月1日起施行。

请参考官媒链接进行查看。

网络安全法

序号

安全法要求

应对措施

适应对象

1

保障网络安全稳定运行

安全咨询服务、渗透测试服务、风险评估服务、漏洞扫描服务、网络运营者、关键信息基础设施RG-WMS、RG-BDS、RGScan

网络运营者、关键信息基础设施运营者

2

防止数据泄露或被窃取、篡改

RG-Wlock、RG-DBS

网络运营者、关键信息基础设施运营者

3

制定内部安全制度流程,确定安全责任人

安全咨询服务

网络运营者

4

制定内部安全制度流程,设置专门安全管理机构和责任人,并对关键人员安全咨询服务做背景调查

安全咨询服务

关键信息基础设施运营者

5

采取防病毒、防攻击的技术措施

RG-WALL、RG-IDP、RG-BDS、RG-OAS、RG-DBS、RGWG、RG-WMS、RG-Wlock

网络运营者、关键信息基础设施运营者

6

监测记录网络运行状态,并留存日志不少于六个月

RG-BDS

网络运营者、关键信息基础设施运营者

7

制定应急预案

安全咨询服务、应急响应服务

网络运营者

8

制定应急预案并定期演练

安全咨询服务、应急响应服务

关键信息基础设施运营者

9

定期进行网络安全教育、技术培训和考核

安全培训服务

关键信息基础设施运营者

10

每年至少进行一次检测评估

风险评估服务

关键信息基础设施运营者

信息安全等级保护

根据2017 年6月1日起施行《中华人民共和国网络安全法》的规定,等级保护是我国信息安全保障的基本制度。

信息安全等级保护概念

网络安全等级保护,是对信息系统分等级实行安全保护,对信息系统中使用的安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级进行响应、处置。

网络安全等级保护的核心内容是:国家制定统一的政策、标准;各单位、各部门依法开展等级保护工作;有关职能部门对网络安全等级保护工作实施监督管理。

等级保护等级划分

第一级自主保护级:无需备案,对测评周期无要求。此类信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成一般损害,但不损害国家安全、社会秩序和公共利益。

第二级指导保护级:公安部门备案,建议两年测评一次。此类信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成严重损害,同时会对社会秩序、公共利益造成一般损害,但不损害国家安全。

第三级监督保护级:公安部门备案,要求每年测评一次。此类信息系统受到破坏后,会对国家安全、社会秩序造成损害,对公共利益造成严重损害,对公民、法人和其他组织的合法权益造成特别严重的损害。

第四级强制保护级:公安部门备案,要求每半年测评一次。此类信息系统受到破坏后,会对国家安全、社会秩序造成特别严重损害,对公共利益造成极其严重的损害。

第五级专控保护级:公安部门备案,依据特殊安全需求进行等级保护。此类信息系统受到破坏后,会对国家安全造成极其严重的损害。

为什么要实施等级保护

  • 国家信息安全形势严峻(敌对势力),针对基础信息系统的违法犯罪持续上升(网上诈骗、入侵、网上窃)
  • 维护国家安全的需求(基础信息网络[互联网、电信网、广电网]及重要信息系统[银行、铁路、电力、海关]已经成为国家的关键基础设施)
  • 国家信息安全的基本制度是国策,做不做不能商量,怎么做可以商量。
  • 开展信息安全的基本方法,促进国家信息化的根本保证。

实施等级保护目的

  • 明确信息安全重点干活时突出重点把钱用在重点建设上。
  • 有利于同步建设、协调发展、优化信息安全资源配置、明确信息安全的责任、推动信息安全产业的发展。

实施等级保护依据

  • 警察法规定:监督、管理、计算机信息系统的安全保护工作。
  • 国务院147号令:公安部主管等保工作,等级保护的具体办法由公安部会同有关部门制定。
  • 公安部82号令,151号令,《网络安全法》。
  • 08年国务院3定方案给公安部新增等级一个职能:监督、检察、指导信息安全保护工作。
  • 网络安全保卫局11局省网络总队市支队区县大队。

等级保护的发展和演进

  • 1994-2003年政策环境营造: 1994年-国务院147号令第一次提出计算机信息系统实行安全等级保护。
  • 2004-2006年工作开展准备。
  • 2007-2010年工作正式启动。
  • 2010-2016年工作规模推进。
  • 2017-2019年等保2.0。

等级保护相关部门职能和义务

  • 代表国家制定管理规范和管理标准,组织各单位开展实施等级保护工作,开展监督、检查指导。
  • 《信息安全等级保护管理办法》(公通字2007年43号文)明确了公安、保密、密码、信息化部门的职责:
  • 公安:牵头、领导、对全国这项工作的开展进行监督指导;
  • 保密局:负责有关保密工作的监督、检察指导,并涉及国家秘密信息系统的分析保护工作.[只是针对涉及国家秘密的信息系统]
  • 密码局:负责有关密码工作的监督、检查、指导;
  • 工业和信息化部:负责各部门间的协调。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1059081.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

kubernetes集群kubeadm方式安装

测试网络和DNS解析 kubectl run busybox --image busybox:1.28 --restart=Never --rm -it busybox -- sh ping www.baidu,com nslookup kubernetes.default.svc.cluster.localbusybox要用指定的1.28版本,不能用最新版本,最新版本,nslookup会解析不到dns和ip 延长kubernetes…

2023腾讯云轻量应用服务器和普通服务器有什么区别?

腾讯云轻量服务器和云服务器有什么区别?为什么轻量应用服务器价格便宜?是因为轻量服务器CPU内存性能比云服务器CVM性能差吗?轻量应用服务器适合中小企业或个人开发者搭建企业官网、博客论坛、微信小程序或开发测试环境,云服务器CV…

力扣 -- 279. 完全平方数(完全背包问题)

解题步骤&#xff1a; 参考代码&#xff1a; 未优化代码&#xff1a; class Solution { public:int numSquares(int n) {const int INF0x3f3f3f3f;int msqrt(n);//多开一行&#xff0c;多开一列vector<vector<int>> dp(m1,vector<int>(n1));//初始化第一行…

苹果ios系统ipa文件企业签名是什么?优势是什么?什么场合需要应用到?

企业签名是苹果开发者计划中的一种签名类型&#xff0c;允许企业开发者签署和分发企业内部使用的应用程序&#xff0c;而无需通过App Store进行公开发布。通过企业签名&#xff0c;企业可以在内部部署自己的应用程序&#xff0c;以满足特定的业务需求。 企业签名能够做到以下…

【Java 进阶篇】JDBC工具类详解

JDBC&#xff08;Java Database Connectivity&#xff09;是Java程序与数据库之间交互的标准接口&#xff0c;它允许Java应用程序连接到不同类型的数据库并执行数据库操作。在实际开发中&#xff0c;为了提高代码的可维护性和可重用性&#xff0c;通常会创建JDBC工具类来封装与…

【算法导论】线性时间排序(计数排序、基数排序、桶排序)

引言&#xff1a;   在排序的最终结果中&#xff0c;个元素的次序依赖于它们之间的比较&#xff0c;我们把这类排序算法称为比较排序&#xff0c;对于包含n个元素的输入序列来说&#xff0c;任何比较排序在最坏情况下都要经过 Ω ( n l g n ) \Omega(nlgn) Ω(nlgn)次比较&a…

【RuoYi项目分析】在RuoYi网关实现验证码功能

文章目录 1. 验证码功能的类清单2. 验证码的实现2.1. 验证码的获取2.2. 验证码的校验 3. 总结4. 资料参考 本文主要介绍了用户如何实现验证码&#xff0c;以及该功能如何与 Spring Gateway 联系起来。 1. 验证码功能的类清单 类功能CaptchaProperties验证码的 yml 配置Captcha…

算法-数学-斜率-直线上最多的点数

算法-数学-斜率-直线上最多的点数 1 题目概述 1.1 题目出处 https://leetcode.cn/problems/max-points-on-a-line/ 1.2 题目描述 给你一个数组 points &#xff0c;其中 points[i] [xi, yi] 表示 X-Y 平面上的一个点。求最多有多少个点在同一条直线上。 2 暴力搜索斜率…

Go 基本数据类型和 string 类型介绍

Go 基础之基本数据类型 文章目录 Go 基础之基本数据类型一、整型1.1 平台无关整型1.1.1 基本概念1.1.2 分类有符号整型&#xff08;int8~int64&#xff09;无符号整型&#xff08;uint8~uint64&#xff09; 1.2 平台相关整型1.2.1 基本概念1.2.2 注意点1.2.3 获取三个类型在目标…

postgresql-自增字段

postgresql-自增字段 标识列IdentitySerial类型Sequence序列 标识列Identity -- 测试表 create table t_user( -- 标识列自增字段user_id integer generated always as identity primary key,user_name varchar(50) not null unique );-- 自动生成序列 CREATE SEQUENCE public…

学位论文的写作方法,较好的参考文章

摘要 结合2个文章&#xff1a; [1]程鑫. 网联环境下交通状态预测与诱导技术研究[D]. 长安大学, 2017. [2]吴昊. 关中平原水资源变化特征与干旱脆弱性研究[D]. 长安大学, 2018. 主要研究内容及技术路线 各章小结和引言的写作 [1]程鑫. 网联环境下交通状态预测与诱导技术…

一文拿捏分布式协调Redis客服端-Redisson

Redisson 1.介绍 Redisson - 是一个高级的分布式协调Redis客服端 , 专注于分布式系统开发&#xff0c;让用户可以在分布式系统中很方便的去使用Redis。 2.相关使用 1.加锁 //底层是lua脚本保证了加锁的原子性 // 一直等待获取锁&#xff0c;直到获取到锁为止! 默认锁的存活…

【SimpleDateFormat】线程不安全问题分析及解决方案

前言 在日常开发中&#xff0c;我们经常需要去做日期格式转换&#xff0c;可能就会用到SimpleDateFormat类。但是&#xff0c;如果使用不当&#xff0c;就很容易引发生产事故&#xff01; 1. 问题推演 1.1 初始日期工具类 刚开始的日期转换工具类可能长这样&#xff1a; p…

nodejs+vue晓海网上订餐系统elementui

管理员功能需求 管理员登陆后&#xff0c;主要模块包括首页、个人中心、用户管理、菜单信息管理等功能。 第三章 系统分析 10 3.1需求分析 10 3.2可行性分析 10 3.2.1技术可行性&#xff1a;技术背景 10 3.2.2经济可行性 11 3.2.3操作可行性&#xff1a; 11 3.3性能分析 11 3.4…

创建GCP service账号并管理权限

列出当前GCP项目的所有service account 我们可以用gcloud 命令 gcloud iam service-accounts list gcloud iam service-accounts list DISPLAY NAME EMAIL DISABLED terraform …

数据结构 1.1 初学数据结构

数据结构的基本概念 数据结构在学什么&#xff1f; 如何用程序代码把现实世界的问题信息化 如何用计算机高效处理信息从而创造价值 数据&#xff1a; 数据元素、数据项&#xff1a; 数据元素——描述一个个体 数据对象——数据元素之间具有同样的性质 同一个数据对象里的数…

BGP高级特性——4字节AS号

目录 4字节AS号 相关概念 两种过渡属性 4字节AS号的格式 4字节AS号建立邻居 4字节AS号路由传递 配置命令 4字节AS号 相比于2字节AS号&#xff0c;范围更大。由1~65535扩展到1~4294967295 支持4字节AS号的BGP设备兼容仅支持2字节AS号的BGP设备 相关概念 Speaker&#…

13链表-简单思路练习

目录 LeetCode之路——876. 链表的中间结点 分析&#xff1a; 解法一&#xff1a;常规思路 解法二&#xff1a;快慢指针 LeetCode之路——876. 链表的中间结点 给你单链表的头结点 head &#xff0c;请你找出并返回链表的中间结点。 如果有两个中间结点&#xff0c;则返回…

详解Linux的系统调用fork()函数

在Linux系统中&#xff0c;fork()是一个非常重要的系统调用&#xff0c;它的作用是创建一个新的进程。具体来说&#xff0c;fork()函数会在当前进程的地址空间中复制一份子进程&#xff0c;并且这个子进程几乎完全与父进程相同&#xff0c;包括进程代码、数据、堆栈以及打开的文…

利用Redis实现全局唯一ID

利用Redis实现全局唯一ID 背景 场景分析&#xff1a;如果我们的id具有太明显的规则&#xff0c;用户或者说商业对手很容易猜测出来我们的一些敏感信息&#xff0c;比如商城在一天时间内&#xff0c;卖出了多少单&#xff0c;这明显不合适。 场景分析二&#xff1a;随着我们商…