信息安全等级保护的定义与意义

news2025/1/20 20:00:59

目录

前言

信息安全等级保护定义

广义上

狭义上 

技术和管理

信息安全的基本要素 

信息安全等级保护的意义

当前形式

形式严峻

国家安全

三个基本一个根本

预期目标 

最终效果

实际意义


前言

        信息安全等级保护是对信息和信息载体按照重要性等级分级进行保护的一种工作,在中国、美国等很多国家都存在一种信息安全领域的工作。

信息安全等级保护定义

广义上

信息安全等级保护广义上涉及到该工作的标准、产品、系统等依据等级保护思想的安全工作:

狭义上 

信息安全等级保护狭义上一般指信息系统安全等级保护,是指:

  1. 对国家安全、法人和其他组织及公民的专有信息及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护
  2. 对信息系统中使用的信息安全产品实行按等级管理,
  3. 对信息系统中发生的信息安全事件分等级响应、处置的综合性工作

 在信息安全系统保障的过程中分为六个步骤:

1、定级:单位(公司等)对产品(系统等)进行自主定级

2、备案:填写备案表交给当地网监,获得系统的备案证明

3、差距测评:测评机构亲临用户现场进行测评工作,从技术和管理两大层面对用户进行差距测评

4、整改:对测评机构得出的评估进行整改

5、验收测评:测评机构再次检查

6、自查和检测:运营单位自查,网警定期抽查

技术和管理

        信息安全等级保护工作是一项由信息系统主管部分、运营单位、使用单位、安全产品提供方、安全服务提供方、测评评估机构、信息安全监督管理部门等多方参与,涉及技术管理两个领域的复杂系统工程对于不同的信息系统划分不同的安全等级,提出逐级增强的安全指标基本要求:

信息安全的基本要素 

信息安全的三大基本要素:

  • 机密性:信息传输过程中,不能被外人读取
  • 完整性:信息在传递过程中不能受到恶意破坏或篡改
  • 可用性:整个信息系统/业务都必须可用(最基本要素)

简称:CIA

信息安全等级保护的意义

当前形式

形式严峻

1、敌对势力的入侵攻击破坏

2、违法犯罪持续上升

3、基础信息网络和重要信息系统安全隐患严重

国家安全

1、基础信息网络与重要信息系统已成为国家关键基础设施

2、信息安全是国家安全的重要组成部分

3、信息安全是非传统安全,信息安全本质是信息对抗、技术对抗

三个基本一个根本

信息安全等级保护是国家信息安全保障工作的基本制度、基本国策

信心安全等级保护是开展信息安全保障工作的基本方法

信息安全等级保护是维护国家信息安全的根本保障

预期目标 

1、能够掌握信息系统安全状况

2、排查系统安全隐患和薄弱环节

3、明确信息系统安全建设整改需求

4、能够衡量出信息系统安全保护措施是否符合等级保护基本要求

5、是否具备了响应等级的安全保护能力

最终效果

1、信心安全管理水平明显提高

2、信息系统安全防范能力明显增强

3、信息系统安全隐患和安全事故明显减少

4、有效保障信息化健康发展

5、有效维护国家安全、社会秩序和公共利益

实际意义

1、有利于平衡安全与成本:既不能保护不足,导致信息系统的使用、运行存在安全隐患;也不能过度保护,导致信息系统的建设,运维成本过高(寻找安全与成本之间的平衡点

2、有利于突出重点:加强安全建设和管理,等级保护强调,在安全建设中必须做到”技管并重“,并提出了具体的指标要求(提升安全保障体系的广度和深度

~over~ 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1330755.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

百度百科如何创建品牌词条?

你知道一个初创品牌想要打响知名度有多难吗?花费金钱去投广,结果往往石沉大海,人们越来越有品牌意识,买手机、买电脑、买化妆品先要看牌子,买品牌的会更有面子。所以品牌没有名气,真的举步维艰。 百度百科…

【大数据】NiFi 中的 Controller Service

NiFi 中的 Controller Service 1.Service 简介1.1 Controller Service 的配置1.1.1 SETTING 基础属性1.1.2 PROPERTIES 使用属性1.1.3 COMMENT 页签 1.2 Service 的使用范围 2.全局参数配置3.DBCPConnectionPool 的使用样例4.在 ExcuseGroovyScript 组件中使用 Service 1.Servi…

面试题:什么是脚手架?为什么需要脚手架?常用的脚手架有哪些?

文章目录 前言脚手架介绍什么是脚手架 为什么需要脚手架不要重新造轮子 常用脚手架Vue框架MavenNettyJava EE 前言 微服务本身是一种架构风格,也是指导组织构建软件的一系列最佳实践集合。然而,业务团队在拆分应用后,会产生更多细粒度服务&a…

KingbaseV8R6单实例定时全量备份步骤

此场景为单机数据库节点内部备份,方便部署和操作,但备份REPO与数据库实例处于同一个物理主机,冗余度较低。 前期准备 配置ksql免密登录(必须) 在Kingbase数据库运行维护中,经常用到ksql工具登录数据库,本地免密登录…

@z-utils组 重构和自动化实现

highlight: monokai theme: github 包简介 z-utils组 是一个可以在vue/react/pure js 中使用的工具包,它包含三个子类,分别为 z-utils/base, z-utils/react, z-utils/vue 三个分别在不同区域使用。 他是原 zzy-javascript-devtools 的重构版本&#xf…

2016年第五届数学建模国际赛小美赛A题臭氧消耗预测解题全过程文档及程序

2016年第五届数学建模国际赛小美赛 A题 臭氧消耗预测 原题再现: 臭氧消耗包括自1970年代后期以来观察到的若干现象:地球平流层(臭氧层)臭氧总量稳步下降,以及地球极地附近平流层臭氧(称为臭氧空洞&#x…

HarmonyOS 多态样式

还记得我们css中有 按压 失去焦点 点击后 正常状态 的各种样式设置 那么作为前端开发 TS JS的改版 harmonyos自然也有 这里 我们编写代码如下 Entry Component struct Index {build() {Row() {Column() {TextInput()TextInput().stateStyles({//正常状态normal: {.background…

WEB渗透—PHP反序列化(八)

Web渗透—PHP反序列化 课程学习分享(课程非本人制作,仅提供学习分享) 靶场下载地址:GitHub - mcc0624/php_ser_Class: php反序列化靶场课程,基于课程制作的靶场 课程地址:PHP反序列化漏洞学习_哔哩…

20231223使用Rockchip原厂的Android11调通Firefly的AIO-3399J开发板上的AP6356S

20231223使用Rockchip原厂的Android11调通Firefly的AIO-3399J开发板上的AP6356S 2023/12/23 14:14 开发板:Firefly的AIO-3399J【RK3399】 SDK:rk3399-android-11-r20211216.tar.xz【Android11】 Android11.0.tar.bz2.aa【ToyBrick】 Android11.0.tar.bz2…

Unity3D移动端实现摇一摇功能

手机摇一摇功能在平时项目开发中是很常见的需求,利用Unity的重力感应可以很方便的实现该功能。 Unity简化了重力感应的开发, 通过访问Input.acceleration属性,取回加速度传感器的值。首先我们看一下重力传感器的方向问题。Unity3D中重量的取…

MFC使用高速绘图控件high-speed Charting Control绘制柱形图

1. 创建MFC单文档工程BarChartDemo。 2. 在工程文件夹下新建文件夹ChartCtrl,将ChartCtrl源码放入,如下图所示。在工程中添加这些项,项目——添加——现有项,全部添加。 3. 添加一个对话框,ID为IDD_DLG_BAR,类名为CBarDlg。 4. 在对话框中添加Custom Control控件,将控…

机场信息集成系统系列介绍(7):机场航班信息显示系统FIDS

目录 一、简介 二、架构及相关功能 1、实时更新和显示航班信息 2、多屏显示与查询 3、提供登机口导航信息 4、发布机场公告 5、集成机场的其他延伸服务 6、支持多语言显示 7、监控与故障处理 8、数据分析与优化 9、与航空公司、地面代理的信息交互 10、安全保障与应…

Python数据科学视频讲解:嵌入法(随机森林、提升法、Logistic等)

4.5 嵌入法(随机森林、提升法、Logistic等) 视频为《Python数据科学应用从入门到精通》张甜 杨维忠 清华大学出版社一书的随书赠送视频讲解4.5节内容。本书已正式出版上市,当当、京东、淘宝等平台热销中,搜索书名即可。内容涵盖数…

【Hive_04】分区分桶表以及文件格式

1、分区表1.1 分区表基本语法(1)创建分区表(2)分区表读写数据(3)分区表基本操作 1.2 二级分区1.3 动态分区 2、分桶表2.1 分桶表的基本语法2.2 分桶排序表 3、文件格式与压缩3.1 Hadoop压缩概述3.2 Hive文件…

安捷伦Agilent 8720ES网络分析仪

Agilent安捷伦8720ES S-参数矢量网络分析仪 50MHz至20GHz 100 dB 的动态范围 优异的测量精度 2个测量通道 4个显示通道 频率和功率扫描 快扫描和数据传输速度 通过/失败测试,强大的标记功能 电校准(ECal) 内部使用测试序列的自动化 可选时域…

芯片到底是怎么访问外设

微型计算机的组成:CPURAM硬盘等 什么是FLASH? FLASH存储器又称闪存,它结合了ROM和RAM的长处,不仅具备电子可擦除可编程(EEPROM)的性能,还不会断电丢失数据同时可以快速读取数据(NV…

matlab时间转换

采集的GNSS数据是10hz的。 data(选取其中一部分)如下: (1)char类型 formatOut yyyy-mm-dd HH:MM:SS; str datestr(data,formatOut); str如下: (2)double类型 DateVector dat…

Ai基本视图操作和快捷键设置

这个抓手可以用来拖动,左右的滑块可以用来实现上下左右的移动。 对于放大缩小图片有ctrl与ctrl-(Alt滚轮)如果要回到原来的大小则使ctrl1 Ai还具有像ppt一样的放映功能(可以将工具栏或者其他栏的根据进行替换)

使用html+css+js+three.js写圣诞树

实现效果&#xff1a; <head><meta charset"UTF-8"><title>Musical Christmas Lights</title><link rel"stylesheet" href"https://cdnjs.cloudflare.com/ajax/libs/normalize/5.0.0/normalize.min.css"><sty…

盲盒小程序搭建:开启互联网盲盒时代

盲盒目前是一个非常火爆的商业模式。随着科技的发展&#xff0c;盲盒市场也开始采用线上盲盒进行拓客&#xff0c;吸引盲盒爱好者。当下在互联网电商影响下&#xff0c;盲盒小程序逐渐受到了商家的青睐。 线上盲盒市场 盲盒消费主要是根据自身的未知性吸引消费者&#xff0c;消…