信息安全监管

news2024/10/5 12:57:14

安全政策

中央办公厅2003的27号文件

《国家信息化领导小组关于加强信息安全保障工作的意见》

方针:积极防御,综合防范

目标、要求:全面提高信息安全防护能力,保护公众利益,维护国家安全

4大原则:

立足国情,以我为主,技管并重;

正确处理安全和发展的关系;

统筹规划、突出重点、强化基础工作;

发挥国家、企业和个人作用;

9大任务:

实行信息安全等级保护

加强密码技术为基础的信息保护和网络信任体系建设;

建设和完善信息安全监控体系;

重视信息安全应急处理工作;

加强信息安全技术研究开发,推进信息安全产业发展

加强信息安全法制建设和标准化建设;

加快信息安全人才培养,增强全民信息安全意识;

保证信息安全资金

加强安全保障工作领导,建立健全信息安全管理责任制;

以上9条不涉及(国产化、自主创新、知识产权、隐私保护)

网络空间安全战略

2016年12月27日发布和实施

5大战略目标:和平、安全、开放、合作、有序

四项原则:

尊重维护网络空间主权

和平利用网络空间,

依法治理网络空间,

统筹网络安全与发展

安全法律

计算机犯罪:多样性、复杂性、国际化、不对称性

网络安全法

核心概念:人类第二类生产生活空间,国家主权延伸的疆域

网络安全法7章79条

第一章 总则:

1、网络空间主权的原则

2、国家网信部门统筹协调(中国共产党中央网络安全和信息化委员会)

3、特定情况下域外适用效力

第二章 网络安全支持与促进

网络安全建设和发展的法律支持、政策和工作依据

第三章 网络运行安全

1、一般规定--等级保护制度

1,网络运营者义务---甲方---6条

        管理制度及责任;

        技术防护与日志6个月

        数据保护;

       实名制

       应急预案制定及相应;

       安全协助和支持

2,产品和服务提供者义务---乙方---4条

     强制标准;

     告知补救;

     安全维护;

     个人信息保护

3,一般性义务---双方---3条

     信息发布安全;

    危害行为的禁止;

    执法人员信息使用规则。

2、关键信息基础设施保护

1,人的安全:专职转岗,人员安全审查,培训教育和考核;

2,数据安全:数据出境的国家安全评估

3,产品和服务安全:产品和服务采购,可能影响国家安全的,则需要进行安全审查

       超过100万用户个人信息的网络平台运营者赴国外上市,需要经过安全审查;

4,网络与系统安全:一年一次的风险监测评估;

5,应急处理:应急预案的制定,定期演练及应急处理;

第四章 网络信息安全

1、个人信息的保护:采集,告知,同意,保护,修改等方面要求;

      原则:合法,正当,必要

2、规范信息管理:从主体行为的角度规范管理;

      主体有市场主体和监督主体;

      行为有建立网站,发布信息,发送邮件,提供应用软件

3、各主体的职责。

第五章 监测预警与应急处置

1,国家:网信部门统筹该工作;

2,行业:国务院各部门各司其职;

3,地方:地方网信部门地方政府

4,组织:组织单位;

第六章 法律责任

1,民事责任;

2,行政责任;

3,刑事责任。

相关法律法规:

刑法,保守国家秘密法,密码法,国家安全法,反电信网络诈骗法,

电子签名法,数据安全法,个人信息保护法,网络安全审查方法,关键信息基础设施保护条例。

国家秘密保密期限:秘密级10年,机密级20年,绝密级30年

密码法:核心密码,普通密码,商用密码(对应绝密,机密,不属于国家秘密)

第七章 附则

其他与网络安全有关的法律

道德准则

法律需要建立在道德约束的基础之上

《CISP职业道德准则》四部分:

1,维护国家,社会和公众的信息安全;

2,诚实守信,遵纪守法;

3,努力工作,尽职尽责;

4,发展自身,维护荣誉。

安全标准

标准基础

标准对象:人,事,物

标准概念:动态,相对,应用后体现

工作原则:简化,统一,协调,优化

国家标准组织:

国际标准化组织ISO,国际电工委员会IEC,Internet工程任务组IETF,

国际电信联盟ITU,ITU通信标准化组织ITU-I

国际标准化分工 ISO/IEC JTC1 SC27的5个工作组:

WG1信息安全管理体系标准制定的,例如,iso/iec 27001-27005。

WG3是安全评估标准制定,例如,iso/iec 15408(EAL1-7)

我国标准

标准化机构:国家标准化管理委员会--隶属于市场监督管理总局

标准化组织:全国准化技术员会TC260

TC260包括8个工作组

标准分类:

国标:GB 强制国家标准, GB/T 推荐国家标准, GB/Z国家标准指导性文件(3年内复审);

行业标准:GB/T公安标准;JT/T交通标准;YD/T通信标准;

地方标准:DB/T,DB/Z地方推荐标准或指标标准;

企业标准:QB/T

等级保护标准

流程:定级备案,建设整改,等级测评

定级:

GB/T 22240-2020原理(122-234-345)

定级原理---业务信息和系统服务两个方面进行定级

网络安全等级保护基本要求2.0,2019年12月1日生效

通用要求:71项要求

    技术要求:物理环境、通信网络、区域边界、计算环境和管理中心。采用IATF结构,比等保1.0技术要求多可信验证、个人信息保护、集中管控

    管理要求:管理人员、管理机构、管理制度、建设管理和运维管理。和等保1.0相当的

扩展要求:1-4级--云计算16,移动互联网9,工控安全8,物联网9

测评标准

GB/T 28448-2019《网络安全等级保护测评要求》2019.12.01生效

GB/T 28449-2012《信息系统安全等级保护测评过程指南》

     二级及上定级备案不测评;三级1年测评1次;四级半年测评1次

报告:公安部同意模板编制的《等级保护测评报告》

测评结论:定性,定量

     定性---符合,基本符合,不符合

     定量--->90,80-89,70-79,<70;评分包括累计得分制和满分减分制。

测评机构:公安部等级保护评估中心授权的测评机构

测评人员:初,中,高级测评师

签字:高级测评师对《等级保护测评报告》进行签字

等保测评工作2022年开始逐步移交质量检验部门

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1366543.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

为什么建筑设计师选择网络渲染“效果图“

网络渲染一般是指&#xff1a;云渲染&#xff0c;建筑设计行业通常需要渲染室内、室内等场景的效果图&#xff0c;一般大型场景渲染时非常消耗电脑算力&#xff0c;并且渲染时长也会通过效果图的场景、尺寸等来决定&#xff0c;本文为用户整理建筑设计师选择网络渲染的原因&…

孪生神经网络MATLAB实战[含源码]

​一、算法原理 孪生神经网络&#xff08; Siamese neural network&#xff09;是一种深度学习网络&#xff0c;它使用两个或多个具有相同架构、共享相同参数和权重的相同子网。孪生网络通常用于寻找两个可比较事物之间的关系的任务。孪生网络的一些常见应用包括面部识别、签名…

3.9 EXERCISES

矩阵加法需要两个输入矩阵A和B&#xff0c;并产生一个输出矩阵C。输出矩阵C的每个元素都是输入矩阵A和B的相应元素的总和&#xff0c;即C[i][j] A[i][j] B[i][j]。为了简单起见&#xff0c;我们将只处理元素为单精度浮点数的平方矩阵。编写一个矩阵加法内核和主机stub函数&am…

用红葡萄酿造的白葡萄酒是怎样的?

“由黑变白”这是“黑葡萄”的直译&#xff0c;代表一种由深蓝到黑葡萄制成的白葡萄酒&#xff0c;这种酿酒方式起源于法国&#xff0c;黑皮诺和莫尼尔的红葡萄一直被加工成白葡萄酒&#xff0c;作为香槟的基础。这是可能的&#xff0c;因为红色浆果通常果肉较轻。红色素&#…

TypeScript 从入门到进阶之基础篇(八)函数篇

系列文章目录 TypeScript 从入门到进阶系列 TypeScript 从入门到进阶之基础篇(一) ts基础类型篇TypeScript 从入门到进阶之基础篇(二) ts进阶类型篇TypeScript 从入门到进阶之基础篇(三) 元组类型篇TypeScript 从入门到进阶之基础篇(四) symbol类型篇TypeScript 从入门到进阶…

Java课程设计团队博客 —— 基于网页的时间管理系统

博客目录 1.项目简介2.项目采用的技术3.功能需求分析4.项目亮点5.主要功能截图6.Git地址7.总结 Java团队博客分工 姓名职务负责模块孙岚组长 资源文件路径和tomcat服务器的相关配置。 前端的页面设计与逻辑实现的代码编写。 Servlet前后端数据交互的编写。 用户登录和断开连接…

独立式键盘控制的4级变速流水灯

#include<reg51.h> // 包含51单片机寄存器定义的头文件 unsigned char speed; //储存流水灯的流动速度 sbit S1P1^4; //位定义S1为P1.4 sbit S2P1^5; //位定义S2为P1.5 sbit S3P1^6; //位定义S3为P1.6 sbit S4P1^7; //位…

熟悉HBase常用操作

1. 用Hadoop提供的HBase Shell命令完成以下任务 (1)列出HBase所有表的相关信息,如表名、创建时间等。 启动HBase: cd /usr/local/hbase bin/start-hbase.sh bin/hbase shell列出HBase所有表的信息: hbase(main):001:0> list(2)在终端输出指定表的所有记录数据。 …

鸿蒙原生应用/元服务开发-消息通知整体说明

应用/元服务可以通过通知接口发送通知消息&#xff0c;终端用户可以通过通知栏查看通知内容&#xff0c;也可以点击通知来打开应用。 通知常见的使用场景&#xff1a;显示接收到的短消息、即时消息等。显示应用的推送消息&#xff0c;如广告、版本更新等。显示当前正在进行的事…

CCF模拟题 202309-1 坐标变换(其一)

问题描述 试题编号&#xff1a; 202309-1 试题名称&#xff1a; 坐标变换&#xff08;其一&#xff09; 时间限制&#xff1a; 1.0s 内存限制&#xff1a; 512.0MB 问题描述&#xff1a; 对于平面直角坐标系上的坐标&#xff08;x,y&#xff09;&#xff0c;小P定义了一个包含…

代码随想Day60 | 84.柱状图中最大的矩形

84.柱状图中最大的矩形 这道题和接雨水遥相呼应&#xff0c;接雨水是求外部凹槽&#xff0c;这道题是求内部面积&#xff0c;这道题的整体思路是某一个元素&#xff0c;找到其左边的第一个小于该数的位置&#xff0c;右边的第一个小于该数的位置&#xff0c;然后以当前索引的高…

CodeWave智能开发平台--03--目标:应用创建--07供应商数据表格02

摘要 本文是网易数帆CodeWave智能开发平台系列的第10篇&#xff0c;主要介绍了基于CodeWave平台文档的新手入门进行学习&#xff0c;实现一个完整的应用&#xff0c;本文主要完成07供应商数据表格下 CodeWave智能开发平台的10次接触 CodeWave参考资源 网易数帆CodeWave开发…

202312 青少年软件编程等级考试Scratch一级真题(电子学会)

2023年12月 青少年软件编程等级考试Scratch一级真题&#xff08;电子学会&#xff09; 试卷总分数&#xff1a;100分 试卷及格分&#xff1a;60 分 考试时长&#xff1a;60 分钟 第 1 题 单选题 观察下列每个圆形中的四个数&#xff0c;找出规律&#xff0c;在括…

鸿蒙原生应用/元服务开发-短时任务

概述 应用退至后台一小段时间后&#xff0c;应用进程会被挂起&#xff0c;无法执行对应的任务。如果应用在后台仍需要执行耗时不长的任务&#xff0c;如状态保存等&#xff0c;可以通过本文申请短时任务&#xff0c;扩展应用在后台的运行时间。 约束与限制 申请时机&#xf…

使用Vite创建vue3工程

介绍 使用Vite构建工具&#xff0c;创建Vue3工程 示例 第一步&#xff1a;执行创建项目的命令&#xff0c;study-front-vue3是项目名称 npm init vite-app study-front-vue3第二步&#xff1a;进入项目文件夹&#xff0c;执行命令&#xff0c;安装模块 cd study-front-vue…

如何将ElementUI组件库中的时间控件迁移到帆软报表中

需求:需要将ElementUI组件库中的时间控件迁移到帆软报表中,具体为普通报表的参数面板中,填报报表的组件中,决策报表的组件与参数面板中。 这三个场景中分别需要用到帆软报表二开平台的ParameterWidgetOptionProvider,FormWidgetOptionProvider,CellWidgetOptionProvider开…

文献阅读:Sparse Low-rank Adaptation of Pre-trained Language Models

文献阅读&#xff1a;Sparse Low-rank Adaptation of Pre-trained Language Models 1. 文章简介2. 具体方法介绍 1. SoRA具体结构2. 阈值选取考察 3. 实验 & 结论 1. 基础实验 1. 实验设置2. 结果分析 2. 细节讨论 1. 稀疏度分析2. rank分析3. 参数位置分析4. 效率考察 4.…

什么是检索增强生成 (RAG)

什么是 RAG RAG&#xff0c;即检索增强生成&#xff0c;是一种将预训练的大型语言模型的功能与外部数据源相结合的技术。这种方法将 GPT-3 或 GPT-4 等 LLM 的生成能力与专用数据搜索机制的精确性相结合&#xff0c;从而形成一个可以提供细微响应的系统。 本文更详细地探讨了…

JavaWeb——Spring事务管理

六、Spring事务管理 1. 注解 注解&#xff1a;Transactional 位置&#xff1a;业务&#xff08;service&#xff09;层的方法上、类上、接口上——一般在执行多条增删改方法上加 作用&#xff1a;将当前方法交给spring进行事务管理&#xff0c;方法执行前&#xff0c;开启事…

编程语言的语法糖,你了解多少?

什么是语法糖 语法糖是一种编程语言的特性&#xff0c;通常是一些简单的语法结构或函数调用&#xff0c;它可以通过隐藏底层的复杂性&#xff0c;并提供更高级别的抽象&#xff0c;从而使代码更加简洁、易读和易于理解&#xff0c;但它并不会改变代码的执行方式。 为什么需要语…