等級(jí)保護(hù)與網(wǎng)站防護(hù)_第1頁
等級(jí)保護(hù)與網(wǎng)站防護(hù)_第2頁
等級(jí)保護(hù)與網(wǎng)站防護(hù)_第3頁
等級(jí)保護(hù)與網(wǎng)站防護(hù)_第4頁
等級(jí)保護(hù)與網(wǎng)站防護(hù)_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、等級(jí)保護(hù)與WEB防護(hù)2008-09-01為什么要實(shí)行等級(jí)保護(hù)? 信息系統(tǒng)與社會(huì)組織體系是具有對(duì)應(yīng)關(guān)系的,而這些組織體系是分層次和級(jí)別的,因此各種信息系統(tǒng)是具 有不同等級(jí)的重要性和社會(huì)、經(jīng)濟(jì)價(jià)值的。對(duì)信息系統(tǒng)的基礎(chǔ)資源和信息資源的價(jià)值大小、用戶訪問權(quán)限的大小、大系統(tǒng)中各子系統(tǒng)的重要程度進(jìn)行區(qū)別對(duì)待就是級(jí)別的客觀要求。信息安全必須符合這些客觀要求,這就需要對(duì)信息系統(tǒng)進(jìn)行分級(jí)、分區(qū)域、分階段進(jìn)行保護(hù),這是做好國家信息安全的必要條件。等級(jí)保護(hù)具體分級(jí)說明第一級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和其他組織的合法權(quán) 益造成損害,但不損害國家安全、社會(huì)秩序和公共利益第二級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)公民、法人和

2、其他組織的合法權(quán) 益產(chǎn)生嚴(yán)重?fù)p害,或者對(duì)社會(huì)秩序和公共利益造成損害,但 不損害國家安全第三級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p 害,或者對(duì)國家安全造成 損害第四級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成特別嚴(yán) 重?fù)p害,或者對(duì)國家安全造成嚴(yán)重?fù)p害第五級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)國家安全造成特別嚴(yán)重?fù)p害網(wǎng)站安全等級(jí)定級(jí)(參考) 企事業(yè)單位網(wǎng)站1級(jí) 區(qū)縣級(jí)政府網(wǎng)站1級(jí) 地市政府網(wǎng)站2級(jí) 省市級(jí)政府網(wǎng)站2級(jí) 骨干企業(yè)網(wǎng)站2級(jí) 中央政府網(wǎng)站3級(jí) 綜合門戶3級(jí) 中央門戶3級(jí)以上 新聞傳媒3級(jí)以上等級(jí)保護(hù)的實(shí)施與管理 定級(jí) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南 四級(jí)以上應(yīng)請(qǐng)國家信息安全保護(hù)等級(jí)

3、專家評(píng)審委員會(huì)評(píng)審 系統(tǒng)等級(jí)建設(shè) 計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則 信息系統(tǒng)安全等級(jí)保護(hù)基本要求 信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求 信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求 信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求 信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求 系統(tǒng)測(cè)評(píng)與自查 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求 三級(jí)每年至少進(jìn)行一次 備案 已運(yùn)營二級(jí)以上系統(tǒng),應(yīng)在等級(jí)確定后30日內(nèi),到市級(jí)以上公安機(jī)關(guān)備案 新建二級(jí)以上系統(tǒng),應(yīng)投入運(yùn)行后30日內(nèi),到市級(jí)以上公安機(jī)關(guān)備案 等級(jí)保護(hù)備案證明主要防范措施 三級(jí)(以上): 防火墻; 防病毒; 身份認(rèn)證; 安全審計(jì) 網(wǎng)站防入侵(SQL注入、跨站腳本等) 網(wǎng)頁防篡改; 網(wǎng)頁木馬檢測(cè); 滲透測(cè)試,代碼審計(jì); 系統(tǒng)加固; 抗拒絕服務(wù)攻擊;主要防范措施 二級(jí): 防火墻; 防病毒; IPS; 安全審計(jì); 網(wǎng)頁

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論