999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全等級保護 不能虛有其表

2013-02-20 11:18:37
計算機與網絡 2013年2期
關鍵詞:規范信息化建設

從維護國家安全、社會秩序和公共利益的戰略高度來看,做好信息系統安全等級保護越來越重要,其制度的落實和實施不能虛有其表。

分級保護意義重大

當前信息系統安全保護等級的劃分共分為5 級,分別為自主保護級、指導保護級、監督保護級、強制保護級以及??乇Wo級。

實施信息安全等級保護意義重大,不僅有利于在信息化建設過程中同步建設信息安全設施,保障信息安全與信息化建設協調發展,而且為信息系統安全建設和管理提供了系統性、針對性、可行性的指導和服務,有效控制了信息安全建設成本。同時,信息安全等級保護對信息安全資源的配置進行了優化,重點保障了關系國家安全、經濟命脈、社會穩定等方面的重要信息系統的安全。需要重點提到的是,信息安全等級保護明確了國家、法人和其他組織、公民的信息安全責任,進一步加強了信息安全管理。

安全保障尚存問題

近幾年,針對我國基礎信息網絡和重要信息系統的違法犯罪持續上升,同時敵對勢力的入侵、攻擊和破壞也時有發生。這類違法犯罪事件主要包括:

1.病毒侵襲

信息化應用在社會生產中的作用日益凸顯,與之相對應的,針對于此的攻擊也越來越多,并越來越具有破壞性。舉例來說,2010年7月,震網病毒開始在中國、印度、俄羅斯等多個國家爆發,其也是世界上首個以直接破壞工業基礎設施為目標的蠕蟲病毒,被稱為網絡“超級武器”。據統計,當時全球約4.5 萬個網絡被該病毒感染。

2.系統漏洞

我國工控市場過度開放,國外產品占據大部分市場,如PLC(可編程邏輯控制器)國內產品的市場占有率不到1%,衛星導航芯片95%依賴進口。在現有的自動化系統中,國外產品在核心自動化控制部分仍占很大比例。而國外工業控制芯片和工業控制系統產品,在設計和配置上都可能存在漏洞,這些漏洞有可能為敵對勢力所利用,一旦得逞,所造成的后果難以估量。

3.黑客攻擊

在利益鏈條的驅動下,近年來,黑客入侵、后門植入等攻擊事件頻繁發生。2012年1月,Putty 等服務器遠程管理工具的漢化中文版被曝出存在后門,其可以將服務器的IP 地址、root 密碼、連接端口等信息發送給攻擊者,攻擊者可通過后門對服務器承載的重要數據進行拷貝、添加、刪除等操作。

4.外包隱患

2011年,某單位信息中心數據備份系統服務外包,磁盤陣列中使用的一塊磁盤丟失。安全專家進行安全事件后果分析,認為不排除重要信息被泄露的可能。

近幾年來,我國高度重視信息系統的風險防范,通過多種措施的制定和實施,信息安全保障工作取得了很大進展,但是從總體上看還存在一些問題。首先,信息安全工作不被重視,重要信息系統未落實關鍵安全保護技術措施; 其次,信息安全管理制度體系不完善,信息安全責任制落實不到位,重要信息系統保護不得力;第三、缺少應有的崗位設置,人員和資金投入不足;最后,我國信息技術產品與國外還存在一定差距,安全專業化服務力量薄弱。

謹防測評風險

隨著我國國民經濟和社會信息化進程的全面加快,信息系統的基礎性、全局性作用日益顯現,保障信息安全已成為當前信息化發展中迫切需要解決的重大問題,信息系統安全等級保護的落實和實施勢在必行。

信息系統安全等級保護的核心,是對信息系統分等級和按標準進行建設、管理和監督。要突出重點、分級負責、分類指導、分步實施,按照誰主管誰負責、誰運營誰負責、誰使用誰負責的要求,有效落實等級保護責任和措施。

1.科學定級,嚴格備案。信息系統的運營、使用單位必須按照等級保護的管理規范和技術標準,確定其信息系統的安全保護等級。對重要信息系統,其運營、使用單位及其主管部門應通過專家委員會的安全評審。安全保護等級在二級以上的信息系統,以及跨地域的信息系統應按要求向管轄公安機關備案。

2.建設整改,落實措施。對已有的信息系統,其運營、使用單位要根據已經確定的信息安全保護等級,按照等級保護的管理規范和技術標準,采購和使用相應等級的信息安全產品,落實安全技術措施,完成系統整改。對新建、改建、擴建的信息系統,應當按照等級保護的管理規范和技術標準進行信息系統的規劃設計、建設施工。

3.自查自糾,落實要求。信息系統的運營、使用單位及其主管部門要按照等級保護的管理規范和技術標準,對已經完成安全等級保護建設的信息系統,定期進行安全狀況檢測評估,及時消除安全隱患和漏洞,發現問題及時整改,不斷加強信息安全等級保護能力。

4.監督檢查,完善保護。公安機關要按照等級保護的管理規范和技術標準的要求,重點對三級及以上安全等級的信息系統進行監督檢查。發現安全保護不符合管理規范和技術標準的,要通知相關部門限期整改,確保信息安全等級保護的完善實施。

在實施過程中,信息系統的運營、使用單位要謹防測評風險。尤其是金融系統要加強風險管控,嚴防測評過程中突發事故和泄密事件的發生。各級金融企業、單位要按照中國人民銀行發布的有關標準要求,嚴格選擇符合資質的測評機構和測評人員,同時要加強等級測評的資源管理和過程管理,做好測評設備和過程的隔離和封閉,確保測評過程在安全可控的前提下規范化實施。對等級測評中發現的問題,要及時采取防范措施加以防控或緩釋,并進一步制定和落實相應的整改方案,使信息系統的安全等級保護得以有效落實。

猜你喜歡
規范信息化建設
來稿規范
來稿規范
PDCA法在除顫儀規范操作中的應用
月“睹”教育信息化
來稿規范
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
主站蜘蛛池模板: 亚洲天堂精品视频| 毛片视频网址| 制服丝袜在线视频香蕉| 国产成人免费| 亚洲va在线∨a天堂va欧美va| 欧美自慰一级看片免费| 成人av手机在线观看| 成人在线综合| 激情网址在线观看| 国产一在线| 在线精品视频成人网| 国产精品va免费视频| 国产第一页屁屁影院| 欧美日韩精品一区二区视频| 国产网友愉拍精品视频| 毛片免费观看视频| 亚洲成网站| 在线亚洲天堂| 国产亚洲成AⅤ人片在线观看| 欧美日韩在线成人| 香蕉99国内自产自拍视频| 成人在线亚洲| 2048国产精品原创综合在线| 亚洲日韩精品欧美中文字幕| 色偷偷一区| 国产三级毛片| 亚洲天堂区| 欧美19综合中文字幕| 久久美女精品| 美女无遮挡拍拍拍免费视频| 小说 亚洲 无码 精品| 国产综合精品一区二区| 免费 国产 无码久久久| 99re视频在线| 国产女同自拍视频| 欧美爱爱网| 免费激情网址| 精品视频一区二区三区在线播| 狠狠色狠狠综合久久| 久久黄色小视频| 国产精品国产三级国产专业不| 视频在线观看一区二区| 精品久久综合1区2区3区激情| 日韩乱码免费一区二区三区| 色香蕉影院| 99视频在线免费看| 亚洲大学生视频在线播放| 97久久免费视频| 九九热在线视频| 欧美、日韩、国产综合一区| а∨天堂一区中文字幕| 午夜综合网| 成人午夜视频网站| 免费在线看黄网址| 亚洲国产精品国自产拍A| 精品视频在线观看你懂的一区| 一级毛片不卡片免费观看| 久久国产成人精品国产成人亚洲| 久爱午夜精品免费视频| 亚洲午夜福利在线| 一区二区理伦视频| h视频在线播放| 欧美日韩动态图| 91啦中文字幕| 国产日本一线在线观看免费| 亚洲AⅤ永久无码精品毛片| 色偷偷一区二区三区| 欧美综合中文字幕久久| 美女潮喷出白浆在线观看视频| a级毛片免费播放| 午夜毛片免费观看视频 | 国产精品无码AV片在线观看播放| 亚洲第一页在线观看| 久久久受www免费人成| 国产精品自在在线午夜区app| 国产精品流白浆在线观看| 亚洲乱码视频| 99热这里只有精品5| 日韩av无码DVD| 99热这里只有精品免费| 午夜福利网址| 国产精品亚洲综合久久小说|