国产不卡在线观看视频_日本高清久久_天天操天天干天天摸_一区二区三区视频在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

關(guān)于信息/網(wǎng)絡(luò)安全等級保護制度的等級與等級保護

瀏覽:10883  來源:通信人在線  日期:2025-08-11

一、引述

1、相關(guān)定義

根據(jù)有關(guān)規(guī)范標(biāo)準(zhǔn)給出相關(guān)定義,信息是指在信息系統(tǒng)中存儲、傳輸、處理的數(shù)字化信息。那么信息系統(tǒng)是指由計算機及其配套的設(shè)備、設(shè)施構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進行存儲、傳輸、處理的系統(tǒng)或網(wǎng)絡(luò)。網(wǎng)絡(luò)安全是指通過采取必要的措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及以外事故,使網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)信息的完整性、保密性、可用性的能力。安全分級是指:根據(jù)業(yè)務(wù)信息和系統(tǒng)服務(wù)的重要性和受損影響,確定實施某種程度的保護等級。

2、“信息安全等級保護制度”到“網(wǎng)絡(luò)安全等級保護制度”的演進

在我國進入信息化時期,一開始就堅持推行信息安全等級保護制度,使信息安全實行分等級保護,以確保海量的信息安全的有效保護。在1994218日國務(wù)院頒發(fā)的《中華人民共和國計算機信息系統(tǒng)安全保護條例》(中華人民共和國國務(wù)院令第147號)中,其第九條明確規(guī)定:計算機信息系統(tǒng)實行安全等級保護。安全等級的劃分標(biāo)準(zhǔn)和安全等級保護的具體辦法,由公安部會同有關(guān)部門制定。此后,一直稱之為信息安全等級保護制度”或信息系統(tǒng)安全等級保護制度”并持續(xù)推動實施中。

直到201761日的《中華人民共和國網(wǎng)絡(luò)安全法》頒布,其中第二十一條規(guī)定:國家實行網(wǎng)絡(luò)安全等級保護制度,網(wǎng)絡(luò)運營者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。至此,將信息安全等級保護制度更名為網(wǎng)絡(luò)安全等級保護制度,即開啟了“信息安全等級保護制度”演進到“網(wǎng)絡(luò)安全等級保護制度”。這是因為隨著信息技術(shù)的發(fā)展,等級保護對象已經(jīng)從狹義的信息系統(tǒng),擴展到了網(wǎng)絡(luò),使其保護對象變?yōu)槎嘣粌H包含信息或信息系統(tǒng),還包含信息網(wǎng)絡(luò),網(wǎng)絡(luò)包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、云計算平臺/系統(tǒng)、大數(shù)據(jù)平臺/系統(tǒng)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、采用移動互聯(lián)技術(shù)的系統(tǒng)等。

必須指出的是:“信息安全等級保護制度”到“網(wǎng)絡(luò)安全等級保護制度”的演進,不僅僅是名稱的變更,更是制度體系的發(fā)展演進,包括等級保護對象的變化、安全技術(shù)要求的變化和制度管理要求的變化等。

欲詳細了解上述相關(guān)法律法規(guī)內(nèi)容的請進入:《計算機信息系統(tǒng)安全保護條例》;網(wǎng)絡(luò)安全法

二、制度的內(nèi)容確立

1994218日國務(wù)院頒發(fā)《中華人民共和國計算機信息系統(tǒng)安全保護條例》提出推行信息安全等級保護制度,并要求公安部牽頭制定制度內(nèi)容后,公安部就開始了該制度內(nèi)容的確立與建立工作。于是,分別在2004915日、2006117日和2007622日,公安部會同國家保密局、國家密碼管理局、國務(wù)院信息化工作辦公室聯(lián)合發(fā)布了《關(guān)于信息安全等級保護工作的實施意見》(公通字[2004] 66號)、《信息安全等級保護管理辦法(試行)》(公通字[2006] 7號)和《信息安全等級保護管理辦法》(公通字[2007] 43號)。三個文件持續(xù)的對信息系統(tǒng)實行安全等級保護工作做出了不斷的管理要求。并根據(jù)信息和信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度;遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度;針對信息的保密性、完整性和可用性要求及信息系統(tǒng)必須要達到的基本的安全保護水平等因素,對信息和信息系統(tǒng)的安全保護等級定級為五級。其三個文件定級要求基本類同,但表述上有些差別,尤其是公通字[2007] 43號尤為重要。為此,分別列于下2-1~2-3中,以供大家了解。安全等級越高,其保護與監(jiān)督的要求越高。

2-1:信息系統(tǒng)安全保護等級的定級與監(jiān)督要求(公通字[2004] 66號)

2-2:信息系統(tǒng)安全保護等級的定級與保護及監(jiān)督要求(公通字[2006] 7號)

2-3:信息系統(tǒng)安全保護等級的定級與保護及監(jiān)督要求(公通字[2007] 43號)

在三個文件中還規(guī)定了信息系統(tǒng)的運營或使用單位應(yīng)按安全等級進行保護;國家有關(guān)信息安全職能部門對其保護工作進行監(jiān)督管理的要求,也分別列入上述表格中。事實上,通過“公通字[2007] 43號《管理辦法》等上述文件,它確立了信息安全等級保護制度的相關(guān)管理要求,包括等級級別的設(shè)立,以及備案管理、監(jiān)督管理、測評管理等。

欲詳細了解公安部等部門發(fā)布的上述文件內(nèi)容請進入

三、制度的技術(shù)要求

為了使上述管理部門確立的安全等級保護制度的實施與落地,必須有相應(yīng)的標(biāo)準(zhǔn)技術(shù)要求的配合,如等級的劃分準(zhǔn)則與定級指南、制度的基本技術(shù)要求、實施技術(shù)要求、測評技術(shù)要求、管理技術(shù)要求等。為此,我國專門制定并發(fā)布了安全等級保護技術(shù)的國家標(biāo)準(zhǔn),可以歸類為其基礎(chǔ)性標(biāo)準(zhǔn)、細化性標(biāo)準(zhǔn)和擴展性標(biāo)準(zhǔn)。

1基礎(chǔ)性標(biāo)準(zhǔn):GB 17859-1999《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》

19999月我國發(fā)布了強制性國家標(biāo)準(zhǔn)GB 17859《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》,它是專門配合國務(wù)院《中華人民共和國計算機信息系統(tǒng)安全保護條例》而制定的,該標(biāo)準(zhǔn)是信息系統(tǒng)安全等級保護標(biāo)準(zhǔn)方面的一個基礎(chǔ)性標(biāo)準(zhǔn),是其它類相關(guān)標(biāo)準(zhǔn)的上位標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)的發(fā)布主要有三個目的:一是為計算機信息系統(tǒng)安全法規(guī)的制定和執(zhí)法部門的監(jiān)督檢查提供依據(jù)(如上述《信息安全等級保護管理辦法》等);二是為計算機信息系統(tǒng)安全產(chǎn)品的研制提供技術(shù)支持;三是為安全系統(tǒng)的建設(shè)和管理提供技術(shù)指導(dǎo)(如下述的細化性標(biāo)準(zhǔn)和擴展性標(biāo)準(zhǔn))。

目前,該基礎(chǔ)性標(biāo)準(zhǔn)仍然有效,它是將計算機信息系統(tǒng)安全保護能力的五個等級劃分為:用戶自主保護級、系統(tǒng)審計保護級、安全標(biāo)記保護級、結(jié)構(gòu)化保護級、訪問驗證保護級共5個等級,其等級名稱釋義詳見下表3-1;同時給出了這些等級的劃分準(zhǔn)則,其適用于計算機信息系統(tǒng)安全保護技術(shù)能力等級的劃分。計算機信息系統(tǒng)安全保護能力隨著安全保護等級的增高,逐漸增強。該標(biāo)準(zhǔn)的保護對象是計算機信息系統(tǒng),事實上,在早期往往是稱“計算機信息系統(tǒng)”,隨著信息通信技術(shù)(ICT)的融合發(fā)展,現(xiàn)代統(tǒng)稱為“信息系統(tǒng)”。其實,僅對計算機信息系統(tǒng)而言,其應(yīng)是信息系統(tǒng)的重要組成內(nèi)容。

3-1:計算機信息系統(tǒng)安全保護能力的五個等級及釋義

欲詳細了解GB 17859-1999標(biāo)準(zhǔn)具體內(nèi)容請進入

2信息安全等級保護的相關(guān)國家標(biāo)準(zhǔn)

為了配合信息安全等級保護管理辦法》(公通字[2007] 43號)的實施,我國從2008年開始又陸續(xù)發(fā)布了信息安全等級保護的細化性系列國家標(biāo)準(zhǔn),它們以GB 17859-1999規(guī)定的五個等級,提出了相關(guān)技術(shù)要求。它們是:GB/T 22239-2008《信息安全技術(shù) 信息系統(tǒng)安全等級保護基本要求》、GB/T 22240-2008《信息安全技術(shù) 信息系統(tǒng)安全等級保護定級指南》、GB/T 25058-2010《信息安全技術(shù) 信息系統(tǒng)安全等級保護實施指南》、GB/T 25070-2010《信息安全技術(shù) 信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》、GB/T 28448-2012《信息安全技術(shù) 信息系統(tǒng)安全等級保護測評要求》和GB/T 28449-2012《信息安全技術(shù) 信息系統(tǒng)安全等級保護測評過程指南》等六個。這些標(biāo)準(zhǔn)各自所規(guī)范的內(nèi)容匯總于下表3-2中,它們都是依據(jù)上述國家的法規(guī)與管理文件、GB 17859-1999上位標(biāo)準(zhǔn)及我國其它信息安全類國家標(biāo)準(zhǔn)(見下述,稱之為擴展性標(biāo)準(zhǔn))而制定,為信息系統(tǒng)安全等級保護工作的建設(shè)和管理提供了有力的技術(shù)支撐

3-2:信息系統(tǒng)安全等級保護的配套國家標(biāo)準(zhǔn)系列所規(guī)范的內(nèi)容

3、網(wǎng)絡(luò)安全等級保護的相關(guān)國家標(biāo)準(zhǔn)

上述六個標(biāo)準(zhǔn)都被它們的第1次修訂的修訂版代替了。這是因為,一是為了配合2017年頒布的《中華人民共和國網(wǎng)絡(luò)安全法》的開始實施;二是信息通信技術(shù)(ICT)的高速發(fā)展,使安全等級保護的對象在變化,故將原來的信息系統(tǒng)調(diào)整為基礎(chǔ)信息網(wǎng)絡(luò)、信息系統(tǒng)(含采用移動互聯(lián)技術(shù)的系統(tǒng))、云計算平臺/系統(tǒng)、大數(shù)據(jù)應(yīng)用/平臺/資源、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等。因此,其修訂版都將 “信息系統(tǒng)安全等級保護” 名稱修訂為“網(wǎng)絡(luò)安全等級保護”,且修訂版的內(nèi)容變化較大。這次修訂是從2018年開始的,直到2020年六個標(biāo)準(zhǔn)的修訂并發(fā)布完畢,由此也稱為安全等級保護系列標(biāo)準(zhǔn)的2.0版本。

欲詳細了解上述這些國家標(biāo)準(zhǔn)情況(包括版本、構(gòu)成情況等)和原文內(nèi)容請進入

承然,依據(jù)GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》,給出的網(wǎng)絡(luò)安全的不同級別的等級保護對象應(yīng)具備的基本安全保護能力詳見于下表3-3(其中第五級省略)。依據(jù)GB/T 22240-2020《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護定級指南》,將網(wǎng)絡(luò)安全等級保護仍然定級為五級,同表2-3(公通字[2007] 43號文件),只是將表中的“信息系統(tǒng)”調(diào)整為“等級保護對象”。

3-3:網(wǎng)絡(luò)安全等級保護的基本安全保護能力

4、安全等級保護的擴展性國家標(biāo)準(zhǔn)

事實上,上述安全等級保護標(biāo)準(zhǔn)系列(包括其1.0版本和2.0版本)可以統(tǒng)稱為安全等級保護標(biāo)準(zhǔn)的細化性標(biāo)準(zhǔn)。然而,為了配合信息安全等級保護管理辦法》(公通字[2007] 43號)的實施,以及在制定上述細化性標(biāo)準(zhǔn)時,還需要相關(guān)信息安全技術(shù)類標(biāo)準(zhǔn)的配合,我們可以將這類標(biāo)準(zhǔn)稱之為安全等級保護的擴展性標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)主要是指:GB/T 20269-2006《信息安全技術(shù) 信息系統(tǒng)安全管理要求》、GB/T 20270-2006《信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》、GB/T 20271-2006《信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求》和GB/T 20282-2006《信息安全技術(shù) 信息系統(tǒng)安全工程管理要求》等。它們依據(jù)基礎(chǔ)性標(biāo)準(zhǔn)GB 17859-1999劃分的五個安全保護等級,所規(guī)范的內(nèi)容匯總于下表3-4中。

3-4:信息系統(tǒng)安全等級保護的擴展性國家標(biāo)準(zhǔn)所規(guī)范的內(nèi)容

欲詳細了解上述這些國家標(biāo)準(zhǔn)情況和原文內(nèi)容請進入

四、特別說明

其一:由上述介紹可知,對于信息安全等級或網(wǎng)絡(luò)安全等級的定級,其管理規(guī)定(上述第二項)和國家標(biāo)準(zhǔn)(上述第三項中的基礎(chǔ)性標(biāo)準(zhǔn)和擴展性標(biāo)準(zhǔn))確定的內(nèi)容是有所不同的。這是因為:公通字[2007] 43號等管理文件中安全等級的劃分是從管理角度出發(fā)而確定;GB 17859-1999等國家標(biāo)準(zhǔn)中安全等級的劃分是從技術(shù)角度出發(fā)而確定。它們的異同點詳見于下表4

4:管理規(guī)定和國家標(biāo)準(zhǔn)關(guān)于信息系統(tǒng)安全或信息網(wǎng)絡(luò)安全等級的定級方法異同

其二:這里介紹的是信息系統(tǒng)安全或網(wǎng)絡(luò)安全的等級與等級保護的相關(guān)要求。信息安全等級保護從與信息系統(tǒng)(或網(wǎng)絡(luò))安全相關(guān)的物理層面、網(wǎng)絡(luò)層面、系統(tǒng)層面、應(yīng)用層面和管理層面對信息系統(tǒng)或信息網(wǎng)絡(luò)實施分等級安全保護。然而,關(guān)于分等級安全保護,我國還發(fā)布有對于電信網(wǎng)和互聯(lián)網(wǎng)分等級安全防護的相關(guān)要求,也包括法規(guī)要求和技術(shù)標(biāo)準(zhǔn)要求,其中也是按五個安全等級進行防護要求。它主要是從管理層面對電信網(wǎng)和互聯(lián)網(wǎng)分等級安全防護提出要求的。

欲進一步了解電信網(wǎng)和互聯(lián)網(wǎng)安全防護的相關(guān)要求的請進入

附錄
聯(lián)合國兒童基金會助學(xué)
© 2004-2025 通信人在線 版權(quán)所有 備案號:粵ICP備06113876號 網(wǎng)站技術(shù):做網(wǎng)站
国产不卡在线观看视频_日本高清久久_天天操天天干天天摸_一区二区三区视频在线

    <tt id="nnvjq"></tt>

  • <input id="nnvjq"><dl id="nnvjq"></dl></input>

    1. <noscript id="nnvjq"><dl id="nnvjq"></dl></noscript>
    2. <noscript id="nnvjq"><dl id="nnvjq"></dl></noscript>

        最新热久久免费视频| 午夜伦理一区二区| 亚洲最新视频在线播放| 久久综合色播五月| 欧美一区二区三区啪啪| 欧美色中文字幕| 久久国产成人午夜av影院| 亚洲成人在线观看视频| 玉足女爽爽91| 樱花影视一区二区| 亚洲v中文字幕| 日本一区二区电影| 国产精品盗摄一区二区三区| 精品国产凹凸成av人网站| 欧美成人性战久久| 国产精品三级av在线播放| 久久日一线二线三线suv| 久久久蜜桃精品| 亚洲精品国产无天堂网2021| 亚洲成av人片www| 天堂va蜜桃一区二区三区| 久久精品国产精品青草| 99在线视频精品| 日韩一区二区不卡| 日韩精品一区二区三区在线播放 | 成人午夜在线免费| 欧美亚洲日本一区| 欧美不卡123| 一区二区不卡在线播放 | 日韩女同互慰一区二区| 精品国产sm最大网站| 亚洲激情欧美激情| 成人免费毛片app| 欧美一级在线视频| 亚洲制服丝袜av| 成人成人成人在线视频| 韩国三级在线一区| 欧美日韩视频在线观看一区二区三区| 久久久综合网站| 蜜桃久久久久久| 欧美日韩另类一区| 日韩毛片精品高清免费| 国产suv精品一区二区883| 26uuu国产电影一区二区| 奇米综合一区二区三区精品视频| 色综合久久综合中文综合网| 亚洲欧美在线视频| 成人激情黄色小说| 亚洲综合网站在线观看| 99这里只有精品| 自拍偷拍亚洲欧美日韩| 91激情在线视频| 免费观看一级欧美片| 精品久久久久久久久久久久包黑料| 亚洲不卡一区二区三区| 欧美精品丝袜久久久中文字幕| 一区二区三区精品久久久| 91超碰这里只有精品国产| 一区二区三区波多野结衣在线观看 | 亚洲国产一区二区在线播放| 91在线视频免费观看| 亚洲综合色视频| 91久久精品一区二区| 一区二区三区中文字幕精品精品 | 亚洲国产成人高清精品| 91蜜桃网址入口| 国产精品影视网| 久久99国产精品免费| 亚洲成人免费视| 亚洲精品乱码久久久久| 国产精品免费久久久久| 欧美电影免费观看高清完整版在| 日本乱人伦aⅴ精品| 成人av片在线观看| 成人黄色在线看| 成人av动漫网站| 懂色中文一区二区在线播放| 国产美女一区二区三区| 免费观看在线色综合| 美国av一区二区| 激情综合色综合久久| 精一区二区三区| 国产精品一区二区在线观看不卡| 久久激情五月激情| 国产精品18久久久久久vr| 国产乱国产乱300精品| 国产高清精品久久久久| 国产成人综合自拍| av不卡一区二区三区| 欧美亚洲高清一区| 日韩精品一区二区在线观看| 久久精品一二三| 亚洲欧美国产高清| 日本午夜一本久久久综合| 国产99久久久精品| 欧美日韩三级视频| 欧美国产精品一区二区三区| 亚洲午夜激情网页| 国产一区不卡精品| 欧美三级三级三级爽爽爽| 精品日韩欧美在线| 亚洲欧洲国产专区| 麻豆国产一区二区| 在线视频国内自拍亚洲视频| 久久婷婷久久一区二区三区| 亚洲精品大片www| 国产精品亚洲第一区在线暖暖韩国| 91美女在线看| 国产精品你懂的在线欣赏| 另类欧美日韩国产在线| 欧美日韩国产综合一区二区三区 | 91麻豆精品国产| 一区二区三区在线高清| 成人一区二区在线观看| 2023国产一二三区日本精品2022| 午夜久久电影网| 91精品免费在线| 五月综合激情网| 欧美精品一区二区三区在线| 久久精品国产亚洲高清剧情介绍| 亚洲va天堂va国产va久| 亚洲chinese男男1069| 国产精品视频第一区| 欧美一级在线视频| 欧美午夜在线观看| 久久99在线观看| 日韩精品一级中文字幕精品视频免费观看 | 久久综合九色欧美综合狠狠 | www精品美女久久久tv| 五月综合激情网| 3atv一区二区三区| 蜜桃在线一区二区三区| 久久久久久一二三区| 91官网在线免费观看| 亚洲成人av在线电影| 26uuu成人网一区二区三区| 丁香婷婷综合色啪| 亚洲成人动漫在线免费观看| 精品久久久久久久久久久久久久久| 久久精品国产亚洲高清剧情介绍| 久久久久综合网| 欧美性猛交xxxx乱大交退制版| 免费高清不卡av| 一区二区三区小说| 久久影院午夜片一区| 在线观看视频91| 国产福利91精品一区二区三区| 一区二区三区国产精品| 久久久久久久综合日本| 欧美区一区二区三区| 色婷婷av一区二区| 99久久精品久久久久久清纯| 精品在线一区二区| 日韩福利视频网| 日韩专区在线视频| 亚洲一区视频在线| 亚洲免费观看高清在线观看| 欧美激情中文字幕一区二区| 日韩欧美一二三| 欧美大胆一级视频| 日韩欧美国产电影| 欧美一区二区免费观在线| 欧美亚洲免费在线一区| 在线看日韩精品电影| 欧美日韩激情一区| 欧美日本视频在线| 日韩美女视频一区二区在线观看| 日韩女优毛片在线| 国产亚洲精品福利| 亚洲日本在线a| 性做久久久久久久免费看| 日本不卡在线视频| 国产精品一区一区三区| 91小宝寻花一区二区三区| 欧美主播一区二区三区美女| 欧美日韩一二区| 精品女同一区二区| 国产精品激情偷乱一区二区∴| 一区二区三区免费在线观看| 青青青爽久久午夜综合久久午夜| 久色婷婷小香蕉久久| 日本韩国欧美一区| 国产亚洲精品超碰| 日韩精品一级中文字幕精品视频免费观看| 亚洲成av人片一区二区三区| 韩国成人在线视频| 欧美美女一区二区三区| 日韩一区日韩二区| 狠狠色丁香久久婷婷综合_中| 在线精品视频一区二区三四 | 久久婷婷国产综合国色天香| 亚洲品质自拍视频网站| 久久成人免费网站| 欧美精品自拍偷拍| 亚洲制服丝袜av| 一本色道久久加勒比精品 | 亚洲资源中文字幕| 91在线视频观看| 亚洲人被黑人高潮完整版| av不卡一区二区三区|