關于信息安全等級保護工作的實施意見_第1頁
關于信息安全等級保護工作的實施意見_第2頁
關于信息安全等級保護工作的實施意見_第3頁
關于信息安全等級保護工作的實施意見_第4頁
關于信息安全等級保護工作的實施意見_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、 PAGE 10 PAGE 9 關于信息安全等級保護工作的實施意見目 錄 TOC o 1-3 h z u HYPERLINK l _Toc29326727 一、開展信息安全等級保護工作的重要意義 PAGEREF _Toc29326727 h 3 HYPERLINK l _Toc29326728 二、信息安全等級保護制度的原則 PAGEREF _Toc29326728 h 4 HYPERLINK l _Toc29326729 三、信息安全等級保護制度的基本內容 PAGEREF _Toc29326729 h 5 HYPERLINK l _Toc29326730 四、信息安全等級保護工作職責分工 P

2、AGEREF _Toc29326730 h 6 HYPERLINK l _Toc29326731 五、實施信息安全等級保護工作的要求 PAGEREF _Toc29326731 h 7 HYPERLINK l _Toc29326732 六、信息安全等級保護工作實施計劃 PAGEREF _Toc29326732 h 9信息安全等級保護制度是國家在國民經濟和社會信息化的發(fā)展過程中,提高信息安全保障能力和水平,維護國家安全、社會穩(wěn)定和公共利益,保障和促進信息化建設健康發(fā)展的一項基本制度。實行信息安全等級保護制度,能夠充分調動國家、法人和其他組織及公民的積極性,發(fā)揮各方面的作用,達到有效保護的目的,增強

3、安全保護的整體性、針對性和實效性,使信息系統(tǒng)安全建設更加突出重點、統(tǒng)一規(guī)范、科學合理,對促進我國信息安全的發(fā)展將起到重要推動作用。為了進一步提高信息安全的保障能力和防護水平,維護國家安全、公共利益和社會穩(wěn)定,保障和促進信息化建設的健康發(fā)展,1994年國務院頒布的中華人民共和國計算機信息系統(tǒng)安全保護條例規(guī)定,“計算機信息系統(tǒng)實行安全等級保護,安全等級的劃分標準和安全等級保護的具體辦法,由公安部會同有關部門制定”。中央辦公廳、國務院辦公廳轉發(fā)的國家信息化領導小組關于加強信息安全保障工作的意見明確指出,“要重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng),抓緊建立信息安全等

4、級保護制度,制定信息安全等級保護的管理辦法和技術指南”。一、開展信息安全等級保護工作的重要意義近年來,黨中央、國務院高度重視,各有關方面協(xié)調配合、共同努力,我國信息安全保障工作取得了很大進展。但是從總體上看,我國的信息安全保障工作尚處于起步階段,基礎薄弱,水平不高, 存在以下突出問題:信息安全意識和安全防范能力薄弱,信息安全滯后于信息化發(fā)展;信息系統(tǒng)安全建設和管理的目標不明確;信息安全保障工作的重點不突出;信息安全監(jiān)督管理缺乏依據和標準, 監(jiān)管措施有待到位,監(jiān)管體系尚待完善。隨著信息技術的高速發(fā)展和網絡應用的迅速普及,我國國民經濟和社會信息化進程全面加快,信息系統(tǒng)的基礎性、全局性作用日益增強,

5、信息資源已經成為國家經濟建設和社會發(fā)展的重要戰(zhàn)略資源之一。保障信息安全,維護國家安全、公共利益和社會穩(wěn)定,是當前信息化發(fā)展中迫切需要解決的重大問題。實施信息安全等級保護,能夠有效地提高我國信息和信息系統(tǒng)安全建設的整體水平,有利于在信息化建設過程中同步建設信息安全設施,保障信息安全與信息化建設相協(xié)調;有利于為信息系統(tǒng)安全建設和管理提供系統(tǒng)性、針對性、可行性的指導和服務,有效控制信息安全建設成本;有利于優(yōu)化信息安全資源的配置,對信息系統(tǒng)分級實施保護,重點保障基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng)的安全;有利于明確國家、法人和其他組織、公民的信息安全責任,加強信息安全管理

6、;有利于推動信息安全產業(yè)的發(fā)展,逐步探索出一條適應社會主義市場經濟發(fā)展的信息安全模式。二、信息安全等級保護制度的原則信息安全等級保護的核心是對信息安全分等級、按標準進行建設、管理和監(jiān)督。信息安全等級保護制度遵循以下基本原則:(一)明確責任,共同保護。通過等級保護,組織和動員國家、法人和其他組織、公民共同參與信息安全保護工作;各方主體按照規(guī)范和標準分別承擔相應的、明確具體的信息安全保護責任。(二)依照標準,自行保護。國家運用強制性的規(guī)范及標準,要求信息和信息系統(tǒng)按照相應的建設和管理要求,自行定級、自行保護。(三)同步建設,動態(tài)調整。信息系統(tǒng)在新建、改建、擴建時應當同步建設信息安全設施,保障信息安

7、全與信息化建設相適應。因信息和信息系統(tǒng)的應用類型、范圍等條件的變化及其他原因,安全保護等級需要變更的,應當根據等級保護的管理規(guī)范和技術標準的要求,重新確定信息系統(tǒng)的安全保護等級。等級保護的管理規(guī)范和技術標準應按照等級保護工作開展的實際情況適時修訂。(四)指導監(jiān)督,重點保護。國家指定信息安全監(jiān)管職能部門通過備案、指導、檢查、督促整改等方式,對重要信息和信息系統(tǒng)的信息安全保護工作進行指導監(jiān)督。國家重點保護涉及國家安全、經濟命脈、社會穩(wěn)定的基礎信息網絡和重要信息系統(tǒng),主要包括:國家事務處理信息系統(tǒng)(黨政機關辦公系統(tǒng));財政、金融、稅務、海關、審計、工商、社會保障、能源、交通運輸、國防工業(yè)等關系到國計

8、民生的信息系統(tǒng);教育、國家科研等單位的信息系統(tǒng); 公用通信、廣播電視傳輸等基礎信息網絡中的信息系統(tǒng);網絡管理中心、重要網站中的重要信息系統(tǒng)和其他領域的重要信息系統(tǒng)。三、信息安全等級保護制度的基本內容信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。信息系統(tǒng)是指由計算機及其相關和配套的設備、設施構成的,按照一定的應用目標和規(guī)則對信息進行存儲、傳輸、處理的系統(tǒng)或者網絡;信息是指在信息系統(tǒng)中存儲、傳輸、處理的數字化信息。根據

9、信息和信息系統(tǒng)在國家安全、經濟建設、社會生活中的重要程度;遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度;針對信息的保密性、完整性和可用性要求及信息系統(tǒng)必須要達到的基本的安全保護水平等因素,信息和信息系統(tǒng)的安全保護等級共分五級:第一級為自主保護級,適用于一般的信息和信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的權益有一定影響,但不危害國家安全、社會秩序、經濟建設和公共利益。第二級為指導保護級,適用于一定程度上涉及國家安全、社會秩序、經濟建設和公共利益的一般信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成一定損害。第三級為監(jiān)督

10、保護級,適用于涉及國家安全、社會秩序、經濟建設和公共利益的信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成較大損害。第四級為強制保護級,適用于涉及國家安全、社會秩序、經濟建設和公共利益的重要信息和信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成嚴重損害。第五級為??乇Wo級,適用于涉及國家安全、社會秩序、經濟建設和公共利益的重要信息和信息系統(tǒng)的核心子系統(tǒng),其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成特別嚴重損害。國家通過制定統(tǒng)一的管理規(guī)范和技術標準,組織行政機關、公民、法人和其他組織根據信息和信息系統(tǒng)的不同重要程度開展有針對性的保

11、護工作。國家對不同安全保護級別的信息和信息系統(tǒng)實行不同強度的監(jiān)管政策。第一級依照國家管理規(guī)范和技術標準進行自主保護;第二級在信息安全監(jiān)管職能部門指導下依照國家管理規(guī)范和技術標準進行自主保護;第三級依照國家管理規(guī)范和技術標準進行自主保護,信息安全監(jiān)管職能部門對其進行監(jiān)督、檢查;第四級依照國家管理規(guī)范和技術標準進行自主保護,信息安全監(jiān)管職能部門對其進行強制監(jiān)督、檢查;第五級依照國家管理規(guī)范和技術標準進行自主保護,國家指定專門部門、專門機構進行專門監(jiān)督。國家對信息安全產品的使用實行分等級管理。信息安全事件實行分等級響應、處置的制度。依據信息安全事件對信息和信息系統(tǒng)的破壞程度、所造成的社會影響以及涉及

12、的范圍,確定事件等級。根據不同安全保護等級的信息系統(tǒng)中發(fā)生的不同等級事件制定相應的預案,確定事件響應和處置的范圍、程度以及適用的管理制度等。信息安全事件發(fā)生后,分等級按照預案響應和處置。四、信息安全等級保護工作職責分工公安機關負責信息安全等級保護工作的監(jiān)督、檢查、指導。國家保密工作部門負責等級保護工作中有關保密工作的監(jiān)督、檢查、指導。國家密碼管理部門負責等級保護工作中有關密碼工作的監(jiān)督、檢查、指導。在信息安全等級保護工作中,涉及其他職能部門管轄范圍的事項,由有關職能部門依照國家法律法規(guī)的規(guī)定進行管理。信息和信息系統(tǒng)的主管部門及運營、使用單位按照等級保護的管理規(guī)范和技術標準進行信息安全建設和管理

13、。國務院信息化工作辦公室負責信息安全等級保護工作中部門間的協(xié)調。五、實施信息安全等級保護工作的要求信息安全等級保護工作要突出重點、分級負責、分類指導、分步實施,按照誰主管誰負責、誰運營誰負責的要求,明確主管部門以及信息系統(tǒng)建設、運行、維護、使用單位和個人的安全責任,分別落實等級保護措施。實施信息安全等級保護應當做好以下六個方面工作:(一)完善標準,分類指導。制定系統(tǒng)完整的信息安全等級保護管理規(guī)范和技術標準,并根據工作開展的實際情況不斷補充完善。信息安全監(jiān)管職能部門對不同重要程度的信息和信息系統(tǒng)的安全等級保護工作給予相應的指導,確保等級保護工作順利開展。(二)科學定級,嚴格備案。信息和信息系統(tǒng)的

14、運營、使用單位按照等級保護的管理規(guī)范和技術標準,確定其信息和信息系統(tǒng)的安全保護等級,并報其主管部門審批同意。對于包含多個子系統(tǒng)的信息系統(tǒng),在保障信息系統(tǒng)安全互聯和有效信息共享的前提下,應當根據等級保護的管理規(guī)定、技術標準和信息系統(tǒng)內各子系統(tǒng)的重要程度,分別確定安全保護等級。跨地域的大系統(tǒng)實行縱向保護和屬地保護相結合的方式。國務院信息化工作辦公室組織國內有關信息安全專家成立信息安全保護等級專家評審委員會。重要的信息和信息系統(tǒng)的運營、使用單位及其主管部門在確定信息和信息系統(tǒng)的安全保護等級時, 應請信息安全保護等級專家評審委員會給予咨詢評審。安全保護等級在三級以上的信息系統(tǒng),由運營、使用單位報送本地

15、區(qū)地市級公安機關備案??绲赜虻男畔⑾到y(tǒng)由其主管部門向其所在地的同級公安機關進行總備案,分系統(tǒng)分別由當地運營、使用單位向本地地市級公安機關備案。信息安全產品使用的分等級管理以及信息安全事件分等級響應、處置的管理辦法由公安部會同保密局、國密辦、信息產業(yè)部和認監(jiān)委等部門制定。(三)建設整改,落實措施。對已有的信息系統(tǒng),其運營、使用單位根據已經確定的信息安全保護等級,按照等級保護的管理規(guī)范和技術標準,采購和使用相應等級的信息安全產品,建設安全設施,落實安全技術措施,完成系統(tǒng)整改。對新建、改建、擴建的信息系統(tǒng)應當按照等級保護的管理規(guī)范和技術標準進行信息系統(tǒng)的規(guī)劃設計、建設施工。(四)自查自糾,落實要求。

16、信息和信息系統(tǒng)的運營、使用單位及其主管部門按照等級保護的管理規(guī)范和技術標準,對已經完成安全等級保護建設的信息系統(tǒng)進行檢查評估,發(fā)現問題及時整改,加強和完善自身信息安全等級保護制度的建設,加強自我保護。(五)建立制度,加強管理。信息和信息系統(tǒng)的運營、使用單位按照與本系統(tǒng)安全保護等級相對應的管理規(guī)范和技術標準的要求,定期進行安全狀況檢測評估,及時消除安全隱患和漏洞, 建立安全制度,制定不同等級信息安全事件的響應、處置預案,加強信息系統(tǒng)的安全管理。信息和信息系統(tǒng)的主管部門應當按照等級保護的管理規(guī)范和技術標準的要求做好監(jiān)督管理工作,發(fā)現問題, 及時督促整改。(六)監(jiān)督檢查,完善保護。公安機關按照等級保

17、護的管理規(guī)范和技術標準的要求,重點對第三、第四級信息和信息系統(tǒng)的安全等級保護狀況進行監(jiān)督檢查。發(fā)現確定的安全保護等級不符合等級保護的管理規(guī)范和技術標準的,要通知信息和信息系統(tǒng)的主管部門及運營、使用單位進行整改;發(fā)現存在安全隱患或未達到等級保護的管理規(guī)范和技術標準要求的,要限期整改,使信息和信息系統(tǒng)的安全保護措施更加完善。對信息系統(tǒng)中使用的信息安全產品的等級進行監(jiān)督檢查。對第五級信息和信息系統(tǒng)的監(jiān)督檢查,由國家指定的專門部門、專門機構按照有關規(guī)定進行。國家保密工作部門、密碼管理部門以及其他職能部門按照職責分工指導、監(jiān)督、檢查。六、信息安全等級保護工作實施計劃計劃用三年左右的時間在全國范圍內分三個

18、階段實施信息安全等級保護制度。(一)準備階段。為了保障信息安全等級保護制度的順利實施,在全面實施等級保護制度之前,用一年左右的時間做好下列準備工作:1.加強領導,落實責任。在國家網絡與信息安全協(xié)調小組的領導下,地方各級人民政府、信息安全監(jiān)管職能部門、信息系統(tǒng)的主管部門和運營、使用單位要明確各自的安全責任,建立協(xié)調配合機制,分別制定詳細的實施方案,積極推進信息安全等級保護制度的建立,推動信息安全管理運行機制的建立和完善。2.加快完善法律法規(guī)和標準體系。法律規(guī)范和技術標準是推廣和實施信息安全等級保護工作的法律依據和技術保障。為此,信息安全等級保護管理辦法和信息安全等級保護實施指南、信息安全等級保護

19、評估指南等法規(guī)、規(guī)范要加緊制定,盡快出臺。加快信息安全等級保護管理與技術標準的制定和完善,其他現行的相關標準規(guī)范中與等級保護管理規(guī)范和技術標準不相適應的, 應當進行調整。3.建設信息安全等級保護監(jiān)督管理隊伍和技術支撐體系。信息安全監(jiān)管職能部門要建立專門的信息安全等級保護監(jiān)督檢查機構, 充實力量,加強建設,抓緊培訓,使監(jiān)督檢查人員能夠全面掌握信息安全等級保護相關法律規(guī)范和管理規(guī)范及技術標準,熟練運用技術工具,切實承擔信息安全等級保護的指導、監(jiān)督、檢查職責。同時,還要建立信息安全等級保護監(jiān)督、檢查工作的技術支撐體系, 組織研制、開發(fā)科學、實用的檢查、評估工具。4.進一步做好等級保護試點工作。選擇電子政務、電子商務以及其他方面

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論