娱乐科技财经新闻安全常识
投稿投诉
常识日常
社交礼仪
安全防范
适应宝库
新闻军事
国内国际
财经股票
基金外汇
科技手机
众测体育
娱乐时尚
女性育儿

信息安全保护及网络安全法的作用发展

  随着信息化快速发展,网络和信息化应用涉及的领域越来越多,由于系统自身的脆弱性以及外部环境和人为因素综合造成了信息安全事件频发,信息安全成了国家发展的一项重要工作。信息安全等级保护是针对信息及其载体按照重要性进行分级保护的一项工作,等级保护标准是等级保护工作中信息系统分级的主要依据。金融行业作为信息化行业的重要组成部分,其信息系统的安全保障能力和水平关系到国家安全、社会稳定和公共利益。金融行业等级保护标准是由中国人民银行根据国家标准结合金融行业现状而制定。2017年6月1日,《中华人民共和国网络安全法》(以下简称网络安全法)开始实施,这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,为信息安全领域工作的开展提供了法律保障。在网络安全法实施的新形势下,为了配合网络安全法的实施,提高等级保护标准的时效性,等级保护标准也在不断地发展和完善。
  一、国家等级保护标准
  我国的信息安全等级保护工作起步于20世纪90年代,随后相继颁布了多个等级保护标准,具体可分为基础性标准、定级标准、建设标准、测评类标准和管理类标准。基础性标准包括《计算机信息系统安全等级保护划分准则》(GB178591999)、《信息系统安全等级保护实施指南》(GB250582010)以及《信息安全等级保护管理办法》(公通字〔2007〕43号)等;定级标准有《信息系统安全等级保护定级指南》(GBT222402008)等;建设标准包括《信息系统安全等级保护基本要求》(GBT222392008)、《信息系统通用安全技术要求》(GBT202712006)以及《信息系统等级保护安全设计技术要求》(GBT250702010)等;测评类标准主要有《信息系统安全等级保护测评要求》(GBT284482012)和《信息系统安全等级保护测评过程指南》(GBT284492012)等;管理类标准主要有《信息系统安全管理要求》(GBT202692006)以及《信息系统安全工程管理要求》(GBT202822006)等。针对单位的普通信息安全工作人员而言,涉及较多的标准主要有定级标准《信息系统安全等级保护定级指南》(GBT222402008)与建设标准《信息系统安全等级保护基本要求》(GBT222392008)等。《信息系统安全等级保护定级指南》主要用于指导信息系统的等级划分和评定,将信息系统安全保护等级划分为5级,定级要素有两个:等级保护对象受到破坏时所侵害的客体以及客体受到侵害程度。定级要素与信息系统安全保护等级的关系见表1。由表1可知,三级及以上系统受到侵害时可能会影响国家安全,而一级、二级系统受到侵害时只会对社会秩序或者个人权益产生影响。在实际系统定级过程中,要从系统的信息安全和服务连续性两个维度分别定级,最后按就高原则给系统进行定级。《信息系统安全等级保护基本要求》是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的安全要求,根据实现方式的不同,基本安全要求分为基本技术要求和基本管理要求两大类等级保护基本要求共有10个部分,技术要求和管理要求各占5个部分。其中,技术类安全要求又细分三个类型。信息安全类(S类):为保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的修改的信息安全类要求。服务保证类(A类):保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求。通用安全保护类要求(G类):既考虑信息安全类,又考虑服务保障类,最后选择就高原则。
  二、金融行业信息安全等级保护标准及必要性分析
  1。行业标准金融行业作为信息化行业的一个重要组成部分,金融行业信息系统安全直接关系到国家安全、社会稳定以及公民的利益等。为落实国家对金融行业信息系统信息安全等级保护相关工作要求,加强金融行业信息安全管理和技术风险防范,保障金融行业信息系统信息安全等级保护建设、测评、整改工作顺利开展,中国人民银行针对金融行业的信息安全问题,在2012年发布了三项行业标准:《金融行业信息系统信息安全等级保护实施指引》、《金融行业信息系统信息安全等级保护测评指南》和《金融行业信息安全等级保护测评服务安全指引》。2。必要性分析网络安全法明确规定国家实行网络安全等级保护制度,开展等级保护工作是满足国家法律法规的合规需求。金融行业开展信息安全等级保护工作的必要性有以下3点。(1)理清安全等级,实现分级保护金融行业各类业务系统众多,系统用途和服务对象差异性大,依据等级保护根据系统可用性和数据重要性开展分级的定级要求,可以有效梳理和分析现有的信息系统,识别出重要的信息系统,将不同系统按照不同重要等级进行分级,按照等级开展适当的安全防护,有效保证了有限资源充分发挥作用。(2)明确保护标准,实现规范保护金融行业信息系统等级保护标准有效解决了金融行业信息系统保护无标准可依的问题。在信息系统全生命周期中注重落实等级保护相关标准和规范要求,在信息系统需求、信息系统建设和信息系统维护阶段参照、依据等级保护的标准和要求,基本实现信息系统安全技术措施的同步规划、同步建设、同步使用,从而保证重要的信息系统能够抵御网络攻击而不造成重大损失或影响。(3)定期开展测评,实现有效保护按照等级保护要求,每年对三级以上信息系统开展测评工作,使得重要信息系统能够对系统的安全性实现定期回顾、有效评估,从整体上有效发现信息系统存在的安全问题。通过每年开展等级保护测评工作,持续优化金融行业重要信息系统安全防护措施,有效提高了重要信息系统的安全保障能力,加强了信息系统的安全管理水平,保障信息系统的安全稳定运行以及对外业务服务的正常开展。
  三、网络安全法作用下标准的发展
  随着等保制度上升为法律层面、等保的重要性不断增加、等保对象也在扩展以及等保的体系也在不断升级,等级保护的发展已经进入到了2。0时代。为了配合网络安全法的出台和实施,满足行业部门、企事业单位、安全厂商开展云计算、大数据、物联网、移动互联等新技术、新应用环境下等级保护工作需求,公安部网络安全保卫局组织对原有的等保系列标准进行修订,主要从三个方面进行了修订:标准的名称、标准的结构以及标准的内容。1。标准名称的变化为了与网络安全法提出的网络安全等级保护制度保持一致性,等级保护标准由原来的信息系统安全等级修改为网络安全等级。例如:《信息系统安全等级保护基本要求》修改为《网络安全等级保护基本要求》,《信息系统安全等级保护定级指南》修改为《网络安全等级保护定级指南》等。2。标准结构的变化为了适应云计算、物联网、大数据等新技术、新应用情况下网络安全等级保护工作的开展,等级保护基本要求标准、等级保护测评要求标准的结构均由原来的一部分变为六部分组成,分别为安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求与大数据安全扩展要求。3。标准内容的变化各级技术要求分类和管理要求的分类都发生了变化。其中,技术要求从面到点提出安全要求,对机房设施、通信网络、业务应用等提出了要求;管理要求从元素到活动,提出了管理必不可少的制度、机构和人员三要素,同时也提出了建设过程和运维过程中的安全活动要求。
  四、展望
  随着信息化的快速发展,信息系统安全直接关系到个人权益、社会秩序以及国家安全。纵深防御原则、态势感知平台以及等级保护是有效地保障信息系统安全的三大重要手段,等级保护作为信息系统安全保护工作的重要手段之一,对保护信息系统安全起到了至关重要的作用。在网络安全法正式实施的新形势下,等级保护工作也将出现如下发展趋势。1。保证合法合规以网络安全法为依据,等级保护标准也会及时更新,变得更为合理,等级保护工作将有法可依、有规可循,从而保证等级保护工作合法合规。2。更加全面高效随着网络安全法的实施,等级保护标准也会发展得更加全面,涉及面也会更广(包括云计算、物联网、大数据等),这将大大减少等级保护工作中的知识盲区和领域盲区,使等保工作开展得更加全面高效。3。规模越来越大随着大数据技术的发展,重要信息系统的数量也会增加,在信息安全意识逐渐增强的大背景下,等级保护工作的规模会越来越大,涉及的系统也会大幅度增加。4。更加智能化人工智能技术的发展会大大推动等级保护工作向智能化方向发展,同时,安全威胁态势感知平台的发展也会与等级保护相互促进,使得等级保护工作更加智能化。

新功能造句用新功能造句大全1,以空前未有的热情,焕发青春的创新功能,激发人人独特的创新精神,使民族的、国家的创新智慧来一个总发动!2,以空前未有的热情,焕发青春的创新功能,激发人人独特的创新精神,……苦味造句用苦味造句大全31、夏季养生,挑选蔬菜有道,瓜类补水,黄瓜南瓜是宝,凉性祛湿,生菜丝瓜清炒,苦味醒脑,苦瓜荷叶别少,杀菌抗炎,大蒜生食最好。关怀送上,健康安好!32、冬至又来到,雪花满……哪些属于深绿色蔬菜常见的深绿色蔬菜有:菠菜、油菜、芹菜叶、空心菜、芥菜、西兰花、茼蒿、韭菜、萝卜缨。深绿色蔬菜,可以防止骨质疏松,对视力有益,防止维生素缺乏,防治出生畸形,防止糖尿病。控制……需要警惕的饮食减肥误区饮食是维持我们的身体健康的重要保证之一。而对于想要的保持好身材的人们而言,合理控制饮食同时也是减肥的好方法。但是现在所流传的饮食减肥方法有都是正确的吗?下面给大家介绍几种常见的……跑前能吃士力架吗跑步的定义是指陆生动物使用足部移动,它在运动上的定义是一种步伐,双脚不会同一时间踫到地面。它亦可以是一种有氧的运动或厌氧的运动,那我们在跑步前该注意什么呢?跑步前应做一下脚部的……冰心诗歌繁星一三一原文及赏析《繁星(一三一)》全文与读后感赏析大海呵,那一颗星没有光?那一朵花没有香?那一次我的思潮里没有你波涛的清响?冰心从小受到大海的陶冶。一九三年……辫子的编发编法五款青春靓丽的辫子辫子头一:斜蜈蚣辫先分开头发,从侧边取少量头发平均分成三股,按普通麻花辫子的方法编一次,然后再取一股续编上次三股其中的一股合成一股,始终保持三股头发,按此类推,不断按三股……招提高记忆事情记得牢1愉快的交谈。密歇根大学最新研究发现,消极型或竞争型谈话对大脑活动没有好处,而令人愉快的交谈不仅仅是令人满足的社交体验,更是提高记忆力等认知能力的好方法。在欣快而有意义的……我的朋友我的妈妈给我介绍了两人朋友:矛和盾。当然,我的矛和盾不是来伤害生命而是防止他人伤害生命的危险器具,他们是我的护佐,我不可缺的一部分。接下来请听我娓娓道来,讲述我们之间的故事。……地理生态论文生态平衡是指在一定时间内,生态系统中的生物与环境之间、生物各种群之间,通过能量流动、物质循环和信息传递达到高度适应、协调和统一的状态。大家对于地理生态有什么了解呢?以下是小编为……我家的传家宝每个人家中都有一样传家宝,它也许是一样物品,也许是一种精神,也许是一种方法但我家的传家宝是两句家训克勤克俭创家业,维德维修益子孙。我的奶奶将家训牢记于心,并且根据家训来生活。……康有为诗文选主要内容简介及赏析诗文别集。一册。近人康有为撰。陈永正编注。(撰者事迹参见《新学伪经考》条)本书所选诗文,是康有为一生中各个时期的代表作品,以戊戌变法前和变法期间的作品为主,也酌量选取一些……
FA公社民宿全国连锁品牌一站式加盟开店后顾之忧近两年,由于疫情的影响,人们出行的次数变少,出国游的频率更是大大降低,但因为国内疫情得到了良好的控制,国内游,短途游,周末亲子游明显增多。而提到旅游不得不说的就是住宿问题,随着……德国法兰克福,直飞航班,近期的德国法兰克福,直飞航班,近期的1。MU220法兰克福上海起降时间:143006201执飞日期:5月172431日2。MU7158法兰克福杭州起降时……体验不一样的西藏旅行,感受地道西藏人民生活,秋天的体验好方式从浪卡子到佩枯湖,是5年前曾走过的路,一路的景色都是那样的熟悉,曾经让第一次见到冰川的我震撼的卡若拉冰川,如同油画般的满拉水库,还有曾在这条路上看到的七彩光晕曾经路边可见……奥地利一小镇差点破产,靠惠州人造古镇重生,前来的游客竟遭抵制惠州耗资60亿打造了一座人造古镇,意外复活了奥地利一座差点破产的小镇,如今游客爆棚,年均接待的游客数量超过100万,这是怎么回事呢?惠州的假古镇和奥地利的小镇之间有什么联系?……浙江84岁老人花300亿重建圆明园,遭专家反对,竣工后惊艳众徐文荣,1935年出生,高级经济师、高级政工师。横店集团总公司社团经济局主席。曾任横店集团董事长、总裁、党委书记,横店集团总公司社团经济局主席。同时担任中国乡镇企业协会副会长、……盘点北京那些景色别致适合遛弯的小公园随着处暑节气的降临,逼人的暑气逐渐消退,小编为您整理了北京的一些景色别致的小公园,在一个风和日丽的午后,适合和家人一起来遛个弯散个步。1、四得公园四得公园是一座健康……这个夏天,我想带你去旅行夏天是一个极好的季节,年轻人的天真烂漫,柔软且有温度的友谊,岁月里感动的故事,都真真切切的存在于那个炎热的季节。哪怕接下来的人生还会遇见无数美好的事物,但那一个夏日,温存了我们……自驾去天水麦积山旅游,过来人能给个忠告吗?为何提到的是忠告?建议则好。我去过一次天水,印象还蛮好的,渭河边夜景美,外地游客不算太多,此时那边的花应该已经开好了,杜鹃,桐花,丁香等,西北的春天也是花开无处不在。……昨夜我在德令哈昨夜我在德令哈巴音河穿城而过10万人的小城干净整洁绿树成荫落霞飞舞他们还记着海子并为他修建纪念馆现在我们在穿越茫茫戈……河南集资2。6亿打造文化景区,夏日还有水上项目,却少有游客河南集资2。6亿打造文化景区,夏日还有水上项目,却少有游客伴随着旅游业的大力发展,在近几年越来越多的人开始走出家门,去看一看祖国的大好河山。在放松自己心情的同时,也能够开……无奈的海南,火车汽车出岛只能靠轮渡海南,位于我国南部,是我国的第二大岛。岛上风光秀丽,气候宜人,是我国最重要的旅游胜地。海南岛上的交通设施也十分健全,高速公路、铁路,样样俱全。但是在对外联系上……长白山,难忘的当兵记忆青春回忆杀说起来当兵在长白山,实际上满打满算也就呆了九个月。当然,在我二十多年的军旅生涯中,却是独一无二永生难忘的。那里除了冬天的冷让人刻骨铭心,其实,其它季节真的不错,尤其是……
友情链接:中准网快百科快好找快生活易事利快传网中准网七猫云快软网文好找聚热点快好知