999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息系統(tǒng)等級保護與分級保護實施對比分析

2015-03-13 11:55:40鄭見立李亞子
醫(yī)學(xué)信息學(xué)雜志 2015年10期
關(guān)鍵詞:國家系統(tǒng)建設(shè)

鄭見立 李亞子

(中國醫(yī)學(xué)科學(xué)院醫(yī)學(xué)信息研究所 北京 100020)

?

信息系統(tǒng)等級保護與分級保護實施對比分析

鄭見立 李亞子

(中國醫(yī)學(xué)科學(xué)院醫(yī)學(xué)信息研究所 北京 100020)

從適用范圍、建設(shè)流程、系統(tǒng)定級、方案設(shè)計、系統(tǒng)實施、系統(tǒng)測評與檢查、信息系統(tǒng)中止、招標(biāo)采購方式等角度,對等級保護制度和分級保護制度在系統(tǒng)建設(shè)過程中的異同點進行詳細對比分析,經(jīng)比較這兩種制度在實施客體、主管部門、建設(shè)流程、招標(biāo)采購等多方面存在著不同點。

信息系統(tǒng)安全分級保護;信息系統(tǒng)安全等級保護; 對比

1 引言

隨著互聯(lián)網(wǎng)和信息技術(shù)的快速發(fā)展,我國的信息化進程也在不斷深入,與之而來的信息安全問題也日益凸顯。為促進信息化建設(shè)的健康發(fā)展,我國政府分別于2003和2004年提出了涉密信息系統(tǒng)分級保護制度和信息系統(tǒng)安全等級保護制度,對建立國家信息安全保障體系有了明確的要求。分級保護制度和等級保護制度是兩個既有聯(lián)系又有區(qū)別的概念[1-2],它們都是國家信息安全體系的重要組成部分,但二者在適用范圍、建設(shè)過程、測評內(nèi)容等方面又各自有側(cè)重點,因此探討等級保護制度和分級保護制度的關(guān)系有助于更好地理解國家信息安全體系,提高信息安全保障能力和水平,在維護國家安全和社會穩(wěn)定、推進國家信息化建設(shè)中具有重要意義[3]。

2 資料與方法

2.1 資料

資料包括:《中華人民共和國保守國家秘密法》;《信息安全等級保護管理辦法》;《中華人民共和國計算機信息系統(tǒng)安全保護條例》;《信息系統(tǒng)安全等級保護定級指南》;《信息系統(tǒng)安全等級保護基本要求》;《信息系統(tǒng)安全等級保護測評要求》;《信息系統(tǒng)安全等級保護實施指南》;《計算機信息系統(tǒng)安全等級保護工程管理要求》;《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》(BMB17—2006);《涉及國家秘密的信息系統(tǒng)工程監(jiān)理規(guī)范》 (BMB18—2006);《涉及國家秘密的信息系統(tǒng)分級保護管理規(guī)范》(BMB20—2007);《涉及國家秘密的信息系統(tǒng)分級保護測評指南》(BMB22—2007);《涉及國家秘密的信息系統(tǒng)分級保護方案設(shè)計指南》(BMB23—2008)。

2.2 方法

采用對比分析法,從適用范圍、建設(shè)流程、系統(tǒng)定級、方案設(shè)計、系統(tǒng)實施、系統(tǒng)測評與檢查、信息系統(tǒng)中止、招標(biāo)采購方式等角度,對等級保護制度和分級保護制度在系統(tǒng)建設(shè)過程中進行對比分析。

3 分級保護和等級保護在系統(tǒng)建設(shè)中的對比分析

3.1 適用范圍

《信息安全等級保護管理辦法》第六條規(guī)定:信息系統(tǒng)安全等級保護的級別確定應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。因此,信息系統(tǒng)安全等級保護的客體包括。國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益。《中華人民共和國保守國家秘密法》第二十三條規(guī)定:涉及國家秘密的計算機信息系統(tǒng)應(yīng)按照涉密程度實行分級保護。因此,信息系統(tǒng)安全等級保護的客體包括國家安全和利益。通過等級保護和分級保護的客體對比分析,可以發(fā)現(xiàn):等級保護的范圍比分級保護的

適用范圍更廣,等級保護側(cè)重于社會秩序、公共利益以及公民、法人、組織的合法權(quán)益,而分級保護則僅適用于國家安全和利益。

3.2 建設(shè)流程

3.2.1 等級保護建設(shè)流程 《信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南》明確規(guī)定了信息系統(tǒng)安全等級保護實施的基本流程,主要包括信息系統(tǒng)定級、總體安全規(guī)劃、安全設(shè)計與實施、安全運行與維護、信息系統(tǒng)中止5個步驟。根據(jù)《信息安全等級保護管理辦法》,對已完成等級保護建設(shè)的信息系統(tǒng),需進行等級測評,見圖1。

圖1 信息系統(tǒng)安全等級保護實施的基本流程

在安全運行與維護階段,因需求的局部調(diào)整或發(fā)生重大調(diào)整,系統(tǒng)實施流程需重新回到安全設(shè)計或系統(tǒng)定級階段。

3.2.2 分級保護建設(shè)流程 信息系統(tǒng)安全分級保護實施的一般流程包括系統(tǒng)定級、方案設(shè)計、項目預(yù)評測、項目招投標(biāo)、工程實施、系統(tǒng)測評、系統(tǒng)審批、日常管理、測試與檢查、系統(tǒng)廢止等步驟,見圖2。

圖2 信息系統(tǒng)安全分級保護實施的基本流程

通過等級保護和分級保護的實施流程對比分析,可以發(fā)現(xiàn):二者的實施基本流程大體相同,均包括系統(tǒng)定級、方案設(shè)計(總體規(guī)劃,安全設(shè)計)、實施、測評、審批、運行、測試、系統(tǒng)廢止等步驟;不同的是:信息系統(tǒng)等級保護的定級和測評方為公安部門,而信息系統(tǒng)分級保護的定級和測評方為國家保密局。

3.3 系統(tǒng)定級

主要從備案部門、定級階段、定級要素、客體、級別、等級變更等方面,對等級保護和分級保護的系統(tǒng)定級對比分析,見表1。

表1 等級保護和分級保護的系統(tǒng)定級對比分析

3.4 方案設(shè)計

信息系統(tǒng)安全等級保護的總體安全規(guī)劃和安全方案設(shè)計包括安全需求分析、總體安全設(shè)計、安全建設(shè)項目規(guī)劃和安全方案設(shè)計。信息系統(tǒng)安全分級保護的方案設(shè)計包括選擇方案設(shè)計方、系統(tǒng)風(fēng)險評估、確定保護要求、規(guī)劃設(shè)計方案和設(shè)計方案論證。通過以上內(nèi)容對比分析,可以發(fā)現(xiàn):總體安全規(guī)劃或方案設(shè)計總體相同,區(qū)別在:(1)依據(jù)的標(biāo)準(zhǔn)規(guī)范不同,等級保護依據(jù)《信息系統(tǒng)安全等級保護實施指南》,分級保護依據(jù)《涉及國家秘密的信息系統(tǒng)分級保護方案設(shè)計指南》(BMB23—2008);(2)分級保護,需要上報信息系統(tǒng)安全保障體系詳細設(shè)計方案到保密部門,并組織評審專家進行論證;(3)選擇的方案設(shè)計方的資質(zhì)不一樣,等級保護對設(shè)計方資質(zhì)沒有特殊要求,分保系統(tǒng)的方案設(shè)計方需滿足涉密信息系統(tǒng)甲(乙)級資質(zhì)或單項資質(zhì)。

3.5 系統(tǒng)實施

等級保護的系統(tǒng)實施包括管理措施的實施和技術(shù)措施的實施。管理措施包括管理機構(gòu)和人員、管理制度、人員安全培訓(xùn)、安全實施過程管理;技術(shù)措施包括信息安全產(chǎn)品采購、安全控制開發(fā)、安全控制集成、系統(tǒng)驗收。分保系統(tǒng)的系統(tǒng)實施,主要依據(jù)《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》(BMB17—2006)、《涉及國家秘密的信息系統(tǒng)分級保護管理規(guī)范》(BMB20—2007)、《涉及國家秘密的信息系統(tǒng)工程監(jiān)理規(guī)范》 (BMB18—2006)和系統(tǒng)設(shè)計方案進行開發(fā)。等級保護和分級保護在系統(tǒng)實施方面的對比分析:(1)系統(tǒng)實施方資質(zhì),分級保護的實施方需具備涉密信息系統(tǒng)相應(yīng)的資質(zhì)。等級保護的實施方需要根據(jù)安全保護級別,具備不同等級的系統(tǒng)集成資質(zhì)。(2)依據(jù)的標(biāo)準(zhǔn)規(guī)范不同。

3.6 系統(tǒng)測評與檢查對比

3.6.1 測評機構(gòu)不同 信息系統(tǒng)安全等級保護的系統(tǒng)測評機構(gòu)是公安部門,信息系統(tǒng)安全分級保護的系統(tǒng)測評機構(gòu)是保密局。

3.6.2 測評依據(jù)不同 信息系統(tǒng)安全等級保護的測評依據(jù)是《信息系統(tǒng)安全等級保護測評要求》,信息系統(tǒng)安全分級保護的測評依據(jù)是《涉及國家秘密的信息系統(tǒng)分級保護測評指南》(BMB22—2007)。

3.6.3 測評流程對比 等保系統(tǒng)和分保系統(tǒng)的測評流程見圖3、圖4。

圖3 分級保護制度測評流程[4]

圖4 等級保護的測評流程[5]

3.6.4 測評要求不同 等級保護制度和分級保護制度的測評要求對比分析,見表2。

表2 等保系統(tǒng)和分保系統(tǒng)的測評要求對比

3.7 信息系統(tǒng)中止

分保系統(tǒng)不再使用時,使用單位應(yīng)向保密工作部門提交系統(tǒng)廢止申請備案,并依據(jù)保密規(guī)定對涉密設(shè)備、產(chǎn)品妥善退密處理,銷毀涉密介質(zhì),確保泄密事件不發(fā)生。等級保護信息系統(tǒng)不再使用時,應(yīng)對系統(tǒng)的信息進行轉(zhuǎn)移、暫存和清除;對設(shè)備進行遷移或廢棄;對存儲介質(zhì)進行清除或銷毀。分級保護和等級保護的信息系統(tǒng)中止基本相同,區(qū)別在于分級保護系統(tǒng)不再使用時,需向保密工作部門提交系統(tǒng)廢止申請備案。

3.8 招標(biāo)采購方式根據(jù)《涉及國家秘密的信息系統(tǒng)分級保護管理規(guī)范》(BMB20-2007)規(guī)定,涉密信息系統(tǒng)的集成與系統(tǒng)服務(wù)、安全保密產(chǎn)品的采購不得進行公開招標(biāo),應(yīng)在具有資質(zhì)的單位和經(jīng)國家主管部門批準(zhǔn)的范圍內(nèi),采取邀標(biāo)、競爭性談判、單一來源采購和詢價的方式進行。而信息系統(tǒng)安全等級保護對招標(biāo)采購的方式?jīng)]有限制。

4 結(jié)語

對比分析發(fā)現(xiàn),信息系統(tǒng)安全等級保護和信息系統(tǒng)分級保護在實施客體、主管部門、建設(shè)流程等方面存在著各自的特點。梳理和總結(jié)這些異同點將有助于更加深入地理解這兩項基本制度,為以后信息系統(tǒng)籌建方在信息系統(tǒng)安全制度的選擇、系統(tǒng)定

級、招標(biāo)方式等系統(tǒng)建設(shè)流程方面起到一定的借鑒作用,為信息系統(tǒng)建設(shè)方的系統(tǒng)方案設(shè)計、系統(tǒng)建設(shè)、系統(tǒng)測評、系統(tǒng)中止等方面提供一定的參考作用。

1 丁全和.淺析信息安全中的等級保護與分級保護[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(7):121-123.

2 蘇乃鋒,劉洪雷. 信息安全中的等級保護與分級保護初探[J]. 網(wǎng)絡(luò)與信息,2011,(12):58.

3 楊治華.關(guān)于信息系統(tǒng)等級保護實施的幾點思考[C].合肥:第二屆全國信息安全等級保護技術(shù)大會,2013.

4 孔斌,杜虹,馬朝斌. 涉密信息系統(tǒng)的分級保護測評[C].重慶:第十七屆全國信息保密學(xué)術(shù)會議, 2007.

5 信息系統(tǒng)安全等級測評[EB/OL].[2014-12-09].http://www.bjtec.org.cn/cenep/html/00000000000000001264/160020/ejaqcp.html.

Contrastive Analysis of Information System Grade Protection and Classified Protection

ZHENGJian-li,LIYa-zi,

InstituteofMedicalInformation,ChineseAcademyofMedicalSciences,Beijing100020,China

The paper makes detailed contrastive analysis of the grade protection system and classified protection system in the process of system construction from the applicable scope, construction procedure, system grading, schematic design, system implementation, system evaluation and inspection, information system halt, methods of bidding and purchasing, etc. By comparison, these two systems are different in the implementation object, competent department, construction procedure, bidding and purchasing, etc.

Information system security classification protection; Information system security level protection; Comparison

2015-05-06

鄭見立,碩士,實習(xí)研究員,發(fā)表論文4篇;李亞子,博士,副研究員,發(fā)表論文30余篇。

R-056

A 〔DOI〕10.3969/j.issn.1673-6036.2015.10.005

猜你喜歡
國家系統(tǒng)建設(shè)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
自貿(mào)區(qū)建設(shè)再出發(fā)
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網(wǎng)的模擬建設(shè)
電子制作(2018年14期)2018-08-21 01:38:28
能過兩次新年的國家
《人大建設(shè)》伴我成長
保障房建設(shè)更快了
民生周刊(2017年19期)2017-10-25 10:29:03
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
把國家“租”出去
華人時刊(2017年23期)2017-04-18 11:56:38
主站蜘蛛池模板: 伊在人亚洲香蕉精品播放| 国产在线视频欧美亚综合| 欧美在线中文字幕| 中文字幕在线免费看| 国产精品美女免费视频大全| 精品福利国产| 亚洲另类国产欧美一区二区| 国产精品所毛片视频| 久久久噜噜噜| 日韩一级二级三级| 亚洲第一区在线| 大学生久久香蕉国产线观看| 四虎影视永久在线精品| 毛片视频网| 久久久久免费看成人影片| 国产一区自拍视频| 精品国产电影久久九九| 有专无码视频| 久久国产精品无码hdav| 日韩无码黄色| 国产福利影院在线观看| 国产精品毛片一区视频播| 91麻豆精品国产高清在线| 在线观看国产精品日本不卡网| 毛片免费观看视频| 国产麻豆永久视频| 国产精品部在线观看| 色噜噜综合网| 国产成人艳妇AA视频在线| 波多野结衣无码中文字幕在线观看一区二区 | 国产99视频精品免费观看9e| 亚洲 欧美 偷自乱 图片 | 依依成人精品无v国产| 亚洲色图欧美在线| 国产精品hd在线播放| 亚洲成a人片在线观看88| 日韩欧美中文字幕在线精品| 久久99国产乱子伦精品免| 亚洲日韩精品综合在线一区二区| 亚洲精品欧美日本中文字幕| 黄色网在线| 啪啪免费视频一区二区| 91丝袜乱伦| 色视频国产| 日韩a级毛片| 91网站国产| 老司机精品久久| 一区二区在线视频免费观看| 91精品国产自产在线老师啪l| 久久人人妻人人爽人人卡片av| 国产一区二区三区视频| 国产无遮挡猛进猛出免费软件| 伊人久久青草青青综合| 99视频免费观看| 国产91精品最新在线播放| 伦精品一区二区三区视频| 欧美日韩在线亚洲国产人| 国产无人区一区二区三区| 亚洲国产午夜精华无码福利| 人妻丝袜无码视频| 日韩a级片视频| 中国一级特黄视频| 人人艹人人爽| 亚洲午夜天堂| 99er这里只有精品| 成人看片欧美一区二区| 国产尤物视频网址导航| 97se亚洲综合在线| 国产在线精品网址你懂的| 亚洲成aⅴ人片在线影院八| 中文字幕免费在线视频| 99色亚洲国产精品11p| 国产精品视频999| 首页亚洲国产丝袜长腿综合| 国产成人综合日韩精品无码首页| 亚洲一级毛片| 在线观看视频99| 国产免费久久精品99re丫丫一| 精品国产污污免费网站| 视频一区视频二区日韩专区| 超清人妻系列无码专区| 欧洲亚洲一区|