信息安全之等级保护介绍

简介: 信息安全之等级保护介绍

1 、信息安全等级保护的概述


v什么是信息安全等级保护:v


    根据信息系统在国家安全、经济建设、社会生活中的重要程度;遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度;将信息系统划分为不同的安全保护等级并对其实施不同的保护和监管。


2、信息安全等级保护的意义


v为什么要进行信息安全等级保护工作:v

l信息安全形势严峻

Ø敌对势力的入侵攻击破坏Ø针对基础信息网络和重要信息系统的违法犯罪持续上升Ø基础信息网络和重要信息系统安全隐患严重

l维护国家安全的需要

Ø基础信息网络与重要信息系统已成为国家关键基础设施。Ø信息安全是国家安全的重要组成部分。Ø信息安全是非传统安全,信息安全本质是信息对抗、技术对抗

v为什么要进行信息安全等级保护工作:v

l信息安全形势严峻

Ø敌对势力的入侵攻击破坏

Ø针对基础信息网络和重要信息系统的违法犯罪持续上升

Ø基础信息网络和重要信息系统安全隐患严重

l维护国家安全的需要

Ø基础信息网络与重要信息系统已成为国家关键基础设施。

Ø信息安全是国家安全的重要组成部分。

Ø信息安全是非传统安全,信息安全本质是信息对抗、技术对抗。


v等级保护的作用v

  • 是信息安全工作的基本制度、基本国策,是国家意志的体现。
  • 是开展信息安全工作的基本方法。
  • 是促进信息化、维护国家信息安全的根本保障。


3、信息安全等级保护的基本要求


v基本安全要求是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的安全要求,根据实现方式的不同,基本安全要求分为基本技术要求基本管理要求两大类。

v基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分。


640.png

v基本技术要求的三种类型v

l根据保护侧重点的不同,技术类安全要求进一步细分为:

  • 保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改的信息安全类要求(简记为S);
  • 保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求(简记为A);
  • 通用安全保护类要求(简记为G)


4、 信息安全等级保护的流程


v主要流程包括五项内容:v

l一、定级。

l二、备案。

l三、系统安全建设。

l四、等级测评。

l五、监督检查。


640.png


5、信息安全等级保护的等级划分


v信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度v


l受侵害的客体。等级保护对象受到破坏时所侵害的客体包括以下三个方面:一是公民、法人和其他组织的合法权益;二是社会秩序、公共利益;三是国家安全。


l对客体的侵害程度。对客体的侵害程度由客观方面的不同外在表现综合决定。由于对客体的侵害是通过对等级保护对象的破坏实现的,因此,对客体的侵害外在表现为对等级保护对象的破坏,通过危害方式、危害后果和危害程度加以描述。等级保护对象受到破坏后对客体造成侵害的程度为三种:一是造成一般损害;二是造成严重损害;三是造成特别严重损害。


640.png640.png

640.png

640.png

6、信息安全等级保护的发展历程


640.png

640.png

640.png

相关文章
|
监控 架构师 前端开发
软件研发管理制度
软件研发管理制度
3473 1
|
存储 消息中间件 监控
阿里云sls日志服务简介和使用流程
阿里云SLS(Simple Log Service)是一种高度可扩展的、低成本的日志托管服务,它提供了全面的日志采集、存储、分析和呈现功能。阿里云SLS是全球首个在公共云上提供日志服务的企业,它具有高可靠性、高稳定性和高安全性等特点,可满足不同企业的日志需求。
|
存储 缓存 NoSQL
Redis的5.0/6.0/7.0版本重点介绍以及使用!
1. Stream数据类型:Redis 5.0引入了Stream数据类型,它是一种日志结构,用于高性能、持久化和实时处理的数据流。Stream可以按照时间顺序存储和检索消息,并支持消费者组和消费者偏移量管理等功能。 2. 基于模块的全文搜索:Redis 5.0通过引入Redis Search模块,提供了全文搜索的功能。它支持对文本字段进行索引和搜索,包括分词、词项权重、布尔查询等功能。 3. 客户端缓存:Redis 5.0引入了客户端缓存(Client-side caching)功能。客户端可以缓存服务器返回的数据,减少对服务器的请求,提高性能和响应速度。
4059 1
|
弹性计算 网络安全 数据安全/隐私保护
80端口备案,有么有详细教程怎么去备案呀?
80端口备案,有么有详细教程怎么去备案呀?
4289 0
|
存储 安全 Linux
|
11月前
|
弹性计算 负载均衡 网络协议
slb设置虚拟主机
slb设置虚拟主机
252 8
|
安全 网络性能优化 网络安全
别再让网络瓶颈困扰你!掌握这十种交换机接口模式,提升你的网络布局技能
【8月更文挑战第23天】交换机作为网络核心,其接口模式直接影响网络布局与性能。本文介绍了十大常见接口模式及其配置实例,包括基础接入模式、优化布线的干道模式、动态学习相邻交换机VLAN信息的动态中继协议模式、固定分配VLAN的静态接入模式、确保语音优先传输的语音VLAN模式、指定默认VLAN的native模式、增加带宽与可靠性的链路聚合及EtherChannel模式、保障网络安全的端口安全模式以及确保关键业务流畅传输的QoS模式。理解并掌握这些模式对于构建高效稳定的网络至关重要。
546 1
|
安全 网络安全 数据安全/隐私保护
auth required pam_tally2.so file=/var/log/tallylog onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300 什么作用
【8月更文挑战第14天】auth required pam_tally2.so file=/var/log/tallylog onerr=fail deny=3 unlock_time=300 even_deny_root root_unlock_time=300 什么作用
512 0
|
缓存 JavaScript 前端开发
vue-router学习二:动态路由(路由传递数据的一种方式),路由懒加载,嵌套路由,路由传递参数方式,导航守卫,keep-alive标签
这篇文章主要介绍了Vue Router的高级用法,包括动态路由、路由懒加载、嵌套路由、路由参数传递、导航守卫以及keep-alive的使用。
646 0
vue-router学习二:动态路由(路由传递数据的一种方式),路由懒加载,嵌套路由,路由传递参数方式,导航守卫,keep-alive标签
|
关系型数据库 MySQL 分布式数据库
PolarDB MySQL场景评测:阿里云数据库服务的新高度
随着企业数字化转型的加速,对数据库的稳定性和性能提出了更高要求。阿里云的PolarDB MySQL应运而生,作为一款高度兼容MySQL协议的云原生数据库,它在性能、扩展性和安全性方面展现出了卓越的能力。本文将基于阿里云PolarDB MySQL的官方评测,深入探讨其在实际应用场景中的表现,以及为用户带来的价值。
359 0