久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

最新廣告
關(guān)注中國自動化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計算2025年會
CAIAC 2025
2025工業(yè)安全大會
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

干貨丨等級保護安全建設(shè)整改工作解析
  • 點擊數(shù):1327     發(fā)布時間:2018-12-15 18:23:00
  • 分享到:
安全建設(shè)整改工作是開展等級保護工作的核心和落腳點。無論是定級、測評還是監(jiān)督檢查工作最終都要服從和服務(wù)于安全建設(shè)整改工作。
關(guān)鍵詞:

安全建設(shè)整改工作是開展等級保護工作的核心和落腳點。無論是定級、測評還是監(jiān)督檢查工作最終都要服從和服務(wù)于安全建設(shè)整改工作。

安全建設(shè)整改目的是使確定了等級的信息系統(tǒng)能夠達到相應(yīng)等級的基本的保護水平和滿足自身需求的安全保護能力,因為涉及內(nèi)容太多,管理制度建設(shè)、安全技術(shù)措施建設(shè)……很多用戶開展此項工作時都一籌莫展。

開展安全建設(shè)整改工作,就好比在陽光燦爛的時候修葺屋頂,這樣,暴風(fēng)雨來的時候我們就可以安然無恙。居安思危,未雨綢繆,善于從不同維度去思考問題,把不利于系統(tǒng)安全的因素扼殺在萌芽狀態(tài),落實安全責(zé)任,掌握日后等級保護測評的主動權(quán)。

接下來小編將整改工作的目標(biāo)、內(nèi)容、方法、流程、要求等內(nèi)容列出來,供大家參考。

1 安全建設(shè)整改的目的

● 探索信息安全工作的整體思路

● 確定信息系統(tǒng)保護的基線要求

● 了解信息系統(tǒng)的問題和差距

● 明確信息系統(tǒng)安全建設(shè)的目標(biāo)

● 提升信息系統(tǒng)的安全保護能力

2 安全建設(shè)整改的工作內(nèi)容

定級時,是按照有關(guān)標(biāo)準(zhǔn)要求對每個業(yè)務(wù)系統(tǒng)進行定級。但在安全建設(shè)整改時,可以采取“分區(qū)”、“分域”的方法,按照整體防護、綜合防控的原則進行建設(shè)方案或整改方案的設(shè)計。整改方案立足于對信息系統(tǒng)進行加固改造,缺什么就補充什么;對于新建系統(tǒng),參照同步規(guī)劃、同步設(shè)計、同步實施這“三同步”的要求,落實安全管理措施和技術(shù)保護措施。

實際工作中,設(shè)計建設(shè)方案時需要堅持管理和技術(shù)并重的原則,將技術(shù)措施和管理措施有機結(jié)合,建立信息系統(tǒng)綜合防護體系,提高信息系統(tǒng)整體安全保護能力。

各級信息系統(tǒng)安全保護管理措施要求:

7.webp.jpg


各級信息系統(tǒng)安全保護技術(shù)措施要求:

8.webp.jpg

3 工作開展的依據(jù)


管理制度建設(shè)的依據(jù)

《管理辦法》、《信息系統(tǒng)安全等級保護基本要求》、《信息系統(tǒng)安全管理要求》、《信息系統(tǒng)安全工程管理要求》

技術(shù)措施建設(shè)的依據(jù)

《管理辦法》、《信息系統(tǒng)安全等級保護基本要求》、《信息系統(tǒng)安全等級保護實施指南》、《信息系統(tǒng)通用安全技術(shù)要求》、《信息系統(tǒng)安全工程管理要求》、《信息系統(tǒng)安全等級保護安全設(shè)計技術(shù)要求》

9.webp.jpg

4 安全建設(shè)整改的工作方法和流程

建設(shè)過程中要突出重點。三四級信息系統(tǒng)優(yōu)先級別高于二級系統(tǒng),當(dāng)然也可以對各等級系統(tǒng)同步規(guī)劃實施,確保按期完成任務(wù)。

工作流程:信息系統(tǒng)安全建設(shè)整改工作規(guī)劃和工作部署——信息系統(tǒng)安全保護現(xiàn)狀分析——確定安全策略,制定安全建設(shè)整改方案——開展信息系統(tǒng)安全自查和等級測評。詳細(xì)工作流程詳見下表:

10.webp.jpg

11.webp.jpg

通過對信息系統(tǒng)的安全建設(shè)整改工作,使得系統(tǒng)安全管理水平明顯提高,安全防范能力明顯加強,減少安全隱患和安全事故的發(fā)生,從而有效保障國家安全、社會秩序和公共利益。

建設(shè)整改方案設(shè)計思路和要點

依據(jù)《信息系統(tǒng)安全等級保護基本要求》

參照《信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》

引入“縱深防御”的概念, 強化多層防御

引入“安全區(qū)域”的概念

● 物理安全設(shè)計

對于不同安全保護等級子系統(tǒng)各自獨立使用機房或獨立使用某個部分(區(qū)域)的情況,其獨立部分可根據(jù)不同安全保護等級的要求和需求獨立設(shè)計。對不同安全保護等級子系統(tǒng)共用機房或共用某些部分(區(qū)域)的情況,其共用部分按照最高原則進行設(shè)計,也就是就高不就低的原則。

● 主機系統(tǒng)安全設(shè)計

主機系統(tǒng)安全設(shè)計,內(nèi)容包括操作系統(tǒng)或數(shù)據(jù)庫管理系統(tǒng)的安全配置,主機入侵防范、惡意代碼防范、資源使用情況監(jiān)控等功能的實現(xiàn)。

主機安全設(shè)計需要明確規(guī)定操作系統(tǒng)與數(shù)據(jù)庫管理系統(tǒng)的名稱與版本、應(yīng)安裝的最小化組件與必要補丁、基本的安全配置規(guī)范。

合理的安全配置是確保主機系統(tǒng)具備的安全功能在業(yè)務(wù)環(huán)境中充分、有效對抗威脅的保證。主要配置內(nèi)容應(yīng)包括身份鑒別(鑒別方式、強度、失敗處理)、訪問控制(控制范圍、嚴(yán)格程度以及實現(xiàn)方式)、安全審計(實現(xiàn)方式、對象和項目的選擇、日志存儲與保護、數(shù)據(jù)查詢與報警)等。

● 備份與恢復(fù)設(shè)計

針對業(yè)務(wù)數(shù)據(jù)安全的數(shù)據(jù)備份系統(tǒng)可考慮數(shù)據(jù)備份的范圍、時間間隔、實現(xiàn)技術(shù)與介質(zhì)以及數(shù)據(jù)備份線路的速率以及相關(guān)通信設(shè)備的規(guī)格和要求。

針對信息系統(tǒng)服務(wù)連續(xù)性的安全設(shè)計要考慮連續(xù)性保證方式(設(shè)備冗余、系統(tǒng)級冗余直至遠程集群支持)與實現(xiàn)細(xì)節(jié),包括相關(guān)的基礎(chǔ)設(shè)施支持、冗余相關(guān)的基礎(chǔ)設(shè)施支持、冗余/集群機制的選擇、硬件設(shè)備的功能/性能指標(biāo)以及軟硬件的部署形式與參數(shù)配置等。


來源:e安在線

熱點新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 欧美日韩在线播放一区二区三区| 特黄aaaaaaaaa真人毛片| 激情 亚洲| 久久亚洲精品成人综合| 欧美日韩国产亚洲一区二区三区| 婷婷色爱区综合五月激情韩国| 亚洲欧美另类国产| 亚洲天堂婷婷| 亚洲九九夜夜| 亚洲欧美啪啪| 亚洲成色999久久网站| 亚洲欧美成人一区二区在线电影| 一区二区三区在线| 一区两区三不卡| 亚洲一区在线播放| 亚洲一区二区三区高清视频| 伊人婷婷色香五月综合缴缴情| 在线免费影院| 亚洲天天综合色制服丝袜在线| 亚洲欧美在线观看首页| 亚洲精品美女在线观看播放| 亚洲精品第一区二区在线| 亚洲狠狠婷婷综合久久久图片| 亚洲精品毛片久久久久久久| 羞羞一区二区三区四区片| 午夜a视频| 欧美日韩国产亚洲一区二区三区 | 337日本| 91嫩草国产线免费观看| 精品成人一区二区三区免费视频 | 极品色αv影院| 国产女人综合久久精品视| 国产或人精品日本亚洲77美色 | 欧美变态口味重另类日韩毛片| 免费看国产视频| 精品国产国产综合精品| 国产精品视频免费的| 97青青青国产在线播放| 调教~奴●メイドの馆| 草草视频免费看| 国产成人午夜福在线观看|