久久精品精选,精品九九视频,www久久只有这里有精品,亚洲熟女乱色综合一区
    分享

    網絡安全等級保護:一起回看2007等保重要政策文件43號文:上

     祺印說信安 2021-07-18

    今天我們繼續討論1994-2017等級保護政策及法律發展歷程的2007年的政策文件,我們知道2007年的《信息安全等級保護管理辦法》(公通字[2006]43號)(以下簡稱“43號文”)由國信辦、公安部、國家保密局、國家密碼管理局等四部門聯合出臺,該文件詳細闡述了公安機關的具體工作任務。公安部牽頭,會同國家保密局、國家密碼管理局等部門共同組織全國各單位、各部門實施信息安全等級保護工作。

    這個文件同時明確了公安機關承擔信息安全等級保護監督、檢查、指導的任務。


    開宗明義,為規范信息安全等級保護管理,提高信息安全保障能力和水平,維護國家安全、社會穩定和公共利益,保障和促進信息化建設,根據《中華人民共和國計算機信息系統安全保護條例》(國務院147號令)等有關法律法規,制定43號文。


    在43號文第二章是等級劃分與保護,其中第七條明確了信息系統的安全保護等級分為五級,這個五級與66號文的五個級別描述是不同的,43號文則描述發生了變化,以第三級為例66號文是:第三級為監督保護級,適用于涉及國家安全、社會秩序、經濟建設和公共利益的信息和信息系統,其受到破壞后,會對國家安全、社會秩序、經濟建設和公共利益造成較大損害。而43號文是:第三級,信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。我們可以看到,在66號文中描述是“會對國家安全、社會秩序、經濟建設和公共利益造成較大損害”,而43號文則是“會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害”,描述上分的更細,損害程度方面分級,客體也分級。其他三個等級別描述差異,可以仔細研讀66號文和接下來分享的43號文,在此不再過多贅述。從43號文開始,我們的定級指南基本上就遵循這個文件,定級報告描述也用的是43號文的術語進行描述。

    43號文的第八條對信息系統運營、使用單位的責任予以明確,要求依據43號文和相關技術標準對信息系統進行保護,國家有關信息安全監管部門對其信息安全等級保護工作進行監督管理。在本條下也是五個級別,簡單描述就是從第一級信息系統運營、使用單位自行保護,到第二級監管部門指導,再到第三級的監督、檢查,再到第四級的強制監督、檢查,最后到第五級的專門監督、檢查。在這個五個級別中,都是要求信息系統運營、使用單位依據國家有關管理規范和技術標準(第五級是業務特殊安全需求)進行保護。

    到第三章是等級保護的實施與管理,其中談到了《信息系統安全等級保護實施指南》《信息系統安全等級保護定級指南》《計算機信息系統安全保護等級劃分準則》(GB17859-1999)、《信息系統安全等級保護基本要求》《信息安全技術信息系統通用安全技術要求》(GB/T20271-2006)、《信息安全技術網絡基礎安全技術要求》(GB/T20270-2006)、《信息安全技術操作系統安全技術要求》(GB/T20272-2006)、《信息安全技術數據庫管理系統安全技術要求》(GB/T20273-2006)、《信息安全技術服務器技術要求》、《信息安全技術終端計算機系統安全等級技術要求》(GA/T671-2006)等標準,在這里其實為我們學習標準指明了道路,等保絕不是也不能局限于《等級保護基本要求》《等級保護測評要求》《等級保護測評過程指南》等幾個含有“等級保護”字眼的標準,這里的標準都應該好好掌握一下的,從而我們更應該明白這些標準后面有很多基礎性知識的標準支撐著他們,支撐著等級保護體系以及等級保護系統建設。

    第三級系統每年測評一次,就是43號文規定的。在43號文第14條寫到:第三級信息系統應當每年至少進行一次等級測評,第四級信息系統應當每半年至少進行一次等級測評,第五級信息系統應當依據特殊安全需求進行等級測評。這里你應該看到,第三級系統每年至少進行一次測評,第四級系統則是半年一次(第四級系統現在也是每年進行一次測評)。記得,某次在某處見到某機構出具一個方案,里面把第三級系統每年測評一次這個要求張冠李戴給《網絡安全法》了,顯然這樣的機構是非常不專業不負責的。當然,卻也能唬得住外行的。

    仔細看43號文,下面就說到自查,自查頻率與測評頻率描述是保持一致的,即第三級信息系統每年至少進行一次自查。等級保護的落腳點其實是建設整改,無論是測評還是自查,都應該將未達到安全保護等級要求的內容整改掉。

    接下來,就談到了第二級以上的信息系統,應當在投入運行后30日內到所在地設區的市級以上公安機關辦理備案手續。在工作中,這里有兩點需要注意。
    第一點,我發現有些兄弟測評機構,給客戶傳遞的信息是需要測評完才能上線,這個是不對的,接下來我會再探討這個問題。

      轉藏 分享 獻花(0

      0條評論

      發表

      請遵守用戶 評論公約

      類似文章 更多

      主站蜘蛛池模板: 免费a级毛片无码av| bt天堂新版中文在线| 国产卡一卡二卡三免费入口| 国产不卡精品视频男人的天堂| 久久精品日日躁夜夜躁欧美| 亚洲精品麻豆一区二区| 国产尤物AV尤物在线看| 国产精品黑色丝袜在线观看| 久久精品国产99国产精品严洲| 精品欧美一区二区在线观看| 丁香五月亚洲综合在线国内自拍| 久久毛片少妇高潮| 精品一区二区亚洲国产| 午夜精品一区二区三区免费视频 | 成人无码小视频在线观看| 老司机免费的精品视频| 欧美 日韩 亚洲 精品二区| 亚洲精品人成网线在播放VA| 好爽毛片一区二区三区四| A三级三级成人网站在线视频| 无码日韩av一区二区三区| 欧洲精品久久久AV无码电影| 亚洲人成网站77777在线观看| 亚洲AV成人中文无码专区| 午夜大片爽爽爽免费影院| 永久免费av网站可以直接看的| 精品国偷自产在线视频99| 国产精成人品日日拍夜夜| 久久精品国产亚洲AV忘忧草18| 久久五月丁香合缴情网| 中文字幕制服国产精品| 人人爽人人片人人片AV| 国产精品久久久久久久网| 婷婷丁香五月六月综合激情啪| 久久婷婷五月综合尤物色国产| 成人无码特黄特黄AV片在线| 亚洲日本韩国欧美云霸高清| 日本阿v片在线播放免费| 国产色视频一区二区三区| 18禁超污无遮挡无码网址| 精品中文字幕人妻一二|