【转载】信息系统 分级保护和等级保护

一、什么是信息安全等级保护?

2003年,中办、国办转发《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号),提出实行信息安全等级保护,建立国家信 息安全保障体系的明确要求。

信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度,信息系统遭到破坏后对国家安全、社会秩序、公共利益以及公民、法人 和其他组织的合法权益的危害程度等因素确定。

信息系统的安全保护等级分为五级:

第一级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成损害,但不损害国家安全、社会秩序和公共利益。

第二级,信息系统受到破坏后,会对公民、法人和其他组织的合法权益产生严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。

第三级,信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害。

第四级,信息系统受到破坏后,会对社会秩序和公共利益造成特别严重损害,或者对国家安全造成严重损害。

第五级,信息系统受到破坏后,会对国家安全造成特别严重损害。

二、什么是涉密信息系统分级保护?

2004年,中保委下发《关于加强信息安全保障工作中保密管理的若干意见》(中保委发〔2004〕7号),明确提出建立健全涉密信息系统分级保护制度。

涉及国家秘密的信息系统要按照党和国家有关保密规定进行保护。我国的国家秘密分为秘密、机密、绝密三级,涉密信息系统也按照秘密、机密、绝密三级进行分级 管理,其防护水平不低于国家信息安全等级保护三、四、五级的要求。

涉密信息系统的等级由系统使用单位确定,按照“谁主管、谁负责”的原则进行管理。

实现对不同等级的涉密信息系统进行分级保护,对涉密信息系统使用的安全保 密产品进行分级管理,对涉密信息系统发生的泄密事件进行分级处置。

三、信息安全等级保护与涉密信息系统分级保护的关系?

涉密信息系统分级保护与国家信息安全等级保护是两个既联系又有区别的概念。

涉密信息系统分级保护是国家信息安全等级保护的重要组成部分,是等级保护在涉密 领域的具体体现,涉密信息分级是按照信息的密级进行划分的,保护水平分别不低于等级保护三、四、五级的要求,除此之外,还必须符合分级保护的保密技术要 求。对于防范网络泄密,加强信息化条件下的保密工作,具有十分重要的意义。

四、为什么要开展涉密信息系统分级保护工作?

不同类别、不同层次的国家秘密信息,对于维护国家安全和利益具有不同的价值,因而需要不同的保护强度种措施。对不同密级的信息,应当合理平衡安全风险与成 本,采取不同强度的保护措施,这就是分级保护的核心思想。

对涉密信息系统的保护,既要反对只重应用不讲安全,防护措施不到位造成各种泄密隐患和漏洞的“弱 保护”现象;同时也要反对不从实际出发,防护措施“一刀切”,造成经费与资源浪费的“过保护”现象。对涉密信息系统实行分级保护,就是要使保护重点更加突 出,保护方法更加科学,保护的投入产出比更加合理,从而彻底解决长期困扰涉密单位在涉密信息系统建设使用中的网络互联与安全保密问题。

五、涉密信息系统分级保护总体目标是什么?

涉密信息系统分级保护的总体目标是:到2008年末,完成涉密信息系统定级、方案设计、工程实施、系统测评和系统审批五个阶段的分级保护推进工作,使涉密 信息系统普遍达到分级保护的要求,保密技术防护能力明显增强,系统管理水平明显提高。

全部

什么计算机保护,什么是分级保护!!相关推荐

  1. 涉密计算机系统分级保护,什么是分级保护!!

    [转载]信息系统 分级保护和等级保护 一.什么是信息安全等级保护? 2003年,中办.国办转发<国家信息化领导小组关于加强信息安全保障工作的意见>(中办发[2003]27号),提出实行信息 ...

  2. 等级保护和分级保护区别与联系

    定义 等级保护 信息安全等级保护是指对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和储存.传输.处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信 ...

  3. 【权威】等级保护和分级保护

    目录 1等级保护FAQ3 1.1什么是等级保护.有什么用?3 1.2信息安全等级保护制度的意义与作用?3 1.3等级保护与分级保护各分为几个等级,对应关系是什么?3 1.4等级保护的重要信息系统(8+ ...

  4. 等级保护与分级保护的区别与联系

    定义 等级保护 信息安全等级保护是指对国家秘密信息.法人和其他组织及公民的专有信息以及公开信息和储存.传输.处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信 ...

  5. 分级保护测评检查技术方案

    分级保护测评检查技术方案 一.简介 分级保护测评检查技术方案,是根据国家保密局保密分级保护要求,采取从网络接入到单位局域网用户终端一系列的软,硬件保护方法.不仅仅是要通过分级保护测评检查,更重要的是使 ...

  6. 信息安全分级保护之我见

    这里说的分级保护:按资产价值进行分类,每类采取不同的保护措施.而非涉密系统测评. 第一次听到四个字是在GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 .后来不断在工作中引用这4 ...

  7. 智安网络丨一文区分等级保护与分级保护(等保与分保区别)

    通过手头资料整理,写一下两者之间区别,方便从业者能清晰区分出两者之间的关系. 要问两者之间有区别吗,答案是肯定的!首先责任单位不同,等保公安部牵头,分保保密局牵头,其次等保是针对不涉及国家秘密的系统, ...

  8. 国家分级保护规范要求解读

    仅就项目建设流程而言,涉密信息系统建设使用单位应依据 <涉及国家秘密的信息系统分级保护管理办法> (国保发[2005]16号)确定系统等级,结合本单位业务需求和涉密信息制定安全保密需求,依 ...

  9. 信息安全政策(等级保护、分级保护)

    等级保护 <信息安全等级保护管理办法>将信息系统的安全保护等级分为以下五级: 第一级,信息系统受到破坏后,会对公民.法人和其他组织的合法权益造成损害,但不损害国家安全.社会秩序和公共利益. ...

最新文章

  1. CPU也支持AI加速,英特尔发布第3代至强处理器,推理速度提升80%,阿里腾讯云都在用...
  2. 微服务乱码_netcore 之动态代理(微服务专题)
  3. github emoji 表情列表
  4. QT的QLinkedListIterator类的使用
  5. virt-manager 使用 shh 远程访问配置方法
  6. .Netcore 2.0 Ocelot Api网关教程(番外篇)- Ocelot v13.x升级
  7. javaScript学习笔记之break 和 continue 语句对比
  8. 动态规划——命运(hdu2571)
  9. Python科学计算库numpy中的add运算
  10. 2019牛客多校第一场I Points Division(DP)题解
  11. [PKU 3580 3468][Noi 2005 Sequance]伸展树Splay 平衡树SBT(下)
  12. 多元梯度下降法--machine learning
  13. 重磅!开放EasyCharts插件源代码!
  14. 360手柄摇杆漂移修复_「超逸酷玩」电脑游戏还用在用键盘?不妨试试斯巴达2手柄无线版...
  15. 书签collection
  16. 一点点读懂cpufreq(二)
  17. 企业组织结构中的几种关系
  18. 仿酒仙网品牌活动动画效果 (鼠标移上 图片平移)
  19. vue的hook(钩子函数)
  20. (DDS)正弦波形发生器——幅值、频率、相位可调(一)

热门文章

  1. hdu 1166 敌兵布阵 树状数组 模板题
  2. oracle biee
  3. c#中窗体的close、dispose的区别及分析
  4. 图像的色彩类别,灰度化,二值化
  5. Windows下静态链接库的使用
  6. 动态存储和静态存储区域区别
  7. TCP/IP通信程序设计方式
  8. uni-app 微信小程序使用 web-view 预览PDF
  9. IOS15一个工作空间创建多个项目
  10. 2021.4.23最新mac11.1 big sur 关于CocoaPods安装和使用