• 
    <ul id="auswy"><sup id="auswy"></sup></ul>
  • <ul id="auswy"></ul>
    ABB
    關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
    CAIAC 2025
    2025工業(yè)安全大會(huì)
    OICT公益講堂
    當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

    資訊頻道

    干貨丨等級(jí)保護(hù)安全建設(shè)整改工作解析
    • 點(diǎn)擊數(shù):1209     發(fā)布時(shí)間:2018-12-15 18:23:00
    • 分享到:
    安全建設(shè)整改工作是開(kāi)展等級(jí)保護(hù)工作的核心和落腳點(diǎn)。無(wú)論是定級(jí)、測(cè)評(píng)還是監(jiān)督檢查工作最終都要服從和服務(wù)于安全建設(shè)整改工作。
    關(guān)鍵詞:

    安全建設(shè)整改工作是開(kāi)展等級(jí)保護(hù)工作的核心和落腳點(diǎn)。無(wú)論是定級(jí)、測(cè)評(píng)還是監(jiān)督檢查工作最終都要服從和服務(wù)于安全建設(shè)整改工作。

    安全建設(shè)整改目的是使確定了等級(jí)的信息系統(tǒng)能夠達(dá)到相應(yīng)等級(jí)的基本的保護(hù)水平和滿(mǎn)足自身需求的安全保護(hù)能力,因?yàn)樯婕皟?nèi)容太多,管理制度建設(shè)、安全技術(shù)措施建設(shè)……很多用戶(hù)開(kāi)展此項(xiàng)工作時(shí)都一籌莫展。

    開(kāi)展安全建設(shè)整改工作,就好比在陽(yáng)光燦爛的時(shí)候修葺屋頂,這樣,暴風(fēng)雨來(lái)的時(shí)候我們就可以安然無(wú)恙。居安思危,未雨綢繆,善于從不同維度去思考問(wèn)題,把不利于系統(tǒng)安全的因素扼殺在萌芽狀態(tài),落實(shí)安全責(zé)任,掌握日后等級(jí)保護(hù)測(cè)評(píng)的主動(dòng)權(quán)。

    接下來(lái)小編將整改工作的目標(biāo)、內(nèi)容、方法、流程、要求等內(nèi)容列出來(lái),供大家參考。

    1 安全建設(shè)整改的目的

    ● 探索信息安全工作的整體思路

    ● 確定信息系統(tǒng)保護(hù)的基線要求

    ● 了解信息系統(tǒng)的問(wèn)題和差距

    ● 明確信息系統(tǒng)安全建設(shè)的目標(biāo)

    ● 提升信息系統(tǒng)的安全保護(hù)能力

    2 安全建設(shè)整改的工作內(nèi)容

    定級(jí)時(shí),是按照有關(guān)標(biāo)準(zhǔn)要求對(duì)每個(gè)業(yè)務(wù)系統(tǒng)進(jìn)行定級(jí)。但在安全建設(shè)整改時(shí),可以采取“分區(qū)”、“分域”的方法,按照整體防護(hù)、綜合防控的原則進(jìn)行建設(shè)方案或整改方案的設(shè)計(jì)。整改方案立足于對(duì)信息系統(tǒng)進(jìn)行加固改造,缺什么就補(bǔ)充什么;對(duì)于新建系統(tǒng),參照同步規(guī)劃、同步設(shè)計(jì)、同步實(shí)施這“三同步”的要求,落實(shí)安全管理措施和技術(shù)保護(hù)措施。

    實(shí)際工作中,設(shè)計(jì)建設(shè)方案時(shí)需要堅(jiān)持管理和技術(shù)并重的原則,將技術(shù)措施和管理措施有機(jī)結(jié)合,建立信息系統(tǒng)綜合防護(hù)體系,提高信息系統(tǒng)整體安全保護(hù)能力。

    各級(jí)信息系統(tǒng)安全保護(hù)管理措施要求:

    7.webp.jpg


    各級(jí)信息系統(tǒng)安全保護(hù)技術(shù)措施要求:

    8.webp.jpg

    3 工作開(kāi)展的依據(jù)


    管理制度建設(shè)的依據(jù)

    《管理辦法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全管理要求》、《信息系統(tǒng)安全工程管理要求》

    技術(shù)措施建設(shè)的依據(jù)

    《管理辦法》、《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》、《信息系統(tǒng)通用安全技術(shù)要求》、《信息系統(tǒng)安全工程管理要求》、《信息系統(tǒng)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》

    9.webp.jpg

    4 安全建設(shè)整改的工作方法和流程

    建設(shè)過(guò)程中要突出重點(diǎn)。三四級(jí)信息系統(tǒng)優(yōu)先級(jí)別高于二級(jí)系統(tǒng),當(dāng)然也可以對(duì)各等級(jí)系統(tǒng)同步規(guī)劃實(shí)施,確保按期完成任務(wù)。

    工作流程:信息系統(tǒng)安全建設(shè)整改工作規(guī)劃和工作部署——信息系統(tǒng)安全保護(hù)現(xiàn)狀分析——確定安全策略,制定安全建設(shè)整改方案——開(kāi)展信息系統(tǒng)安全自查和等級(jí)測(cè)評(píng)。詳細(xì)工作流程詳見(jiàn)下表:

    10.webp.jpg

    11.webp.jpg

    通過(guò)對(duì)信息系統(tǒng)的安全建設(shè)整改工作,使得系統(tǒng)安全管理水平明顯提高,安全防范能力明顯加強(qiáng),減少安全隱患和安全事故的發(fā)生,從而有效保障國(guó)家安全、社會(huì)秩序和公共利益。

    建設(shè)整改方案設(shè)計(jì)思路和要點(diǎn)

    依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》

    參照《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》

    引入“縱深防御”的概念, 強(qiáng)化多層防御

    引入“安全區(qū)域”的概念

    ● 物理安全設(shè)計(jì)

    對(duì)于不同安全保護(hù)等級(jí)子系統(tǒng)各自獨(dú)立使用機(jī)房或獨(dú)立使用某個(gè)部分(區(qū)域)的情況,其獨(dú)立部分可根據(jù)不同安全保護(hù)等級(jí)的要求和需求獨(dú)立設(shè)計(jì)。對(duì)不同安全保護(hù)等級(jí)子系統(tǒng)共用機(jī)房或共用某些部分(區(qū)域)的情況,其共用部分按照最高原則進(jìn)行設(shè)計(jì),也就是就高不就低的原則。

    ● 主機(jī)系統(tǒng)安全設(shè)計(jì)

    主機(jī)系統(tǒng)安全設(shè)計(jì),內(nèi)容包括操作系統(tǒng)或數(shù)據(jù)庫(kù)管理系統(tǒng)的安全配置,主機(jī)入侵防范、惡意代碼防范、資源使用情況監(jiān)控等功能的實(shí)現(xiàn)。

    主機(jī)安全設(shè)計(jì)需要明確規(guī)定操作系統(tǒng)與數(shù)據(jù)庫(kù)管理系統(tǒng)的名稱(chēng)與版本、應(yīng)安裝的最小化組件與必要補(bǔ)丁、基本的安全配置規(guī)范。

    合理的安全配置是確保主機(jī)系統(tǒng)具備的安全功能在業(yè)務(wù)環(huán)境中充分、有效對(duì)抗威脅的保證。主要配置內(nèi)容應(yīng)包括身份鑒別(鑒別方式、強(qiáng)度、失敗處理)、訪問(wèn)控制(控制范圍、嚴(yán)格程度以及實(shí)現(xiàn)方式)、安全審計(jì)(實(shí)現(xiàn)方式、對(duì)象和項(xiàng)目的選擇、日志存儲(chǔ)與保護(hù)、數(shù)據(jù)查詢(xún)與報(bào)警)等。

    ● 備份與恢復(fù)設(shè)計(jì)

    針對(duì)業(yè)務(wù)數(shù)據(jù)安全的數(shù)據(jù)備份系統(tǒng)可考慮數(shù)據(jù)備份的范圍、時(shí)間間隔、實(shí)現(xiàn)技術(shù)與介質(zhì)以及數(shù)據(jù)備份線路的速率以及相關(guān)通信設(shè)備的規(guī)格和要求。

    針對(duì)信息系統(tǒng)服務(wù)連續(xù)性的安全設(shè)計(jì)要考慮連續(xù)性保證方式(設(shè)備冗余、系統(tǒng)級(jí)冗余直至遠(yuǎn)程集群支持)與實(shí)現(xiàn)細(xì)節(jié),包括相關(guān)的基礎(chǔ)設(shè)施支持、冗余相關(guān)的基礎(chǔ)設(shè)施支持、冗余/集群機(jī)制的選擇、硬件設(shè)備的功能/性能指標(biāo)以及軟硬件的部署形式與參數(shù)配置等。


    來(lái)源:e安在線

    熱點(diǎn)新聞

    推薦產(chǎn)品

    x
    • 在線反饋
    1.我有以下需求:



    2.詳細(xì)的需求:
    姓名:
    單位:
    電話:
    郵件: