范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

信息安全保护及网络安全法的作用发展

  随着信息化快速发展,网络和信息化应用涉及的领域越来越多,由于系统自身的脆弱性以及外部环境和人为因素综合造成了信息安全事件频发,信息安全成了国家发展的一项重要工作。信息安全等级保护是针对信息及其载体按照重要性进行分级保护的一项工作,等级保护标准是等级保护工作中信息系统分级的主要依据。金融行业作为信息化行业的重要组成部分,其信息系统的安全保障能力和水平关系到国家安全、社会稳定和公共利益。金融行业等级保护标准是由中国人民银行根据国家标准结合金融行业现状而制定。2017年6月1日,《中华人民共和国网络安全法》(以下简称"网络安全法")开始实施,这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,为信息安全领域工作的开展提供了法律保障。在网络安全法实施的新形势下,为了配合网络安全法的实施,提高等级保护标准的时效性,等级保护标准也在不断地发展和完善。
  一、国家等级保护标准
  我国的信息安全等级保护工作起步于20世纪90年代,随后相继颁布了多个等级保护标准,具体可分为基础性标准、定级标准、建设标准、测评类标准和管理类标准。基础性标准包括《计算机信息系统安全等级保护划分准则》(GB17859-1999)、《信息系统安全等级保护实施指南》(GB25058-2010)以及《信息安全等级保护管理办法》(公通字[2007]43号)等;定级标准有《信息系统安全等级保护定级指南》(GB/T22240-2008)等;建设标准包括《信息系统安全等级保护基本要求》(GB/T22239-2008)、《信息系统通用安全技术要求》(GB/T20271-2006)以及《信息系统等级保护安全设计技术要求》(GB/T25070-2010)等;测评类标准主要有《信息系统安全等级保护测评要求》(GB/T28448-2012)和《信息系统安全等级保护测评过程指南》(GB/T28449-2012)等;管理类标准主要有《信息系统安全管理要求》(GB/T20269-2006)以及《信息系统安全工程管理要求》(GB/T20282-2006)等。针对单位的普通信息安全工作人员而言,涉及较多的标准主要有定级标准《信息系统安全等级保护定级指南》(GB/T22240-2008)与建设标准《信息系统安全等级保护基本要求》(GB/T22239-2008)等。《信息系统安全等级保护定级指南》主要用于指导信息系统的等级划分和评定,将信息系统安全保护等级划分为5级,定级要素有两个:等级保护对象受到破坏时所侵害的客体以及客体受到侵害程度。定级要素与信息系统安全保护等级的关系见表1。由表1可知,三级及以上系统受到侵害时可能会影响国家安全,而一级、二级系统受到侵害时只会对社会秩序或者个人权益产生影响。在实际系统定级过程中,要从系统的信息安全和服务连续性两个维度分别定级,最后按就高原则给系统进行定级。《信息系统安全等级保护基本要求》是针对不同安全保护等级信息系统应该具有的基本安全保护能力提出的安全要求,根据实现方式的不同,基本安全要求分为基本技术要求和基本管理要求两大类等级保护基本要求共有10个部分,技术要求和管理要求各占5个部分。其中,技术类安全要求又细分三个类型。信息安全类(S类):为保护数据在存储、传输、处理过程中不被泄露、破坏和免受未授权的修改的信息安全类要求。服务保证类(A类):保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求。通用安全保护类要求(G类):既考虑信息安全类,又考虑服务保障类,最后选择就高原则。
  二、金融行业信息安全等级保护标准及必要性分析
  1.行业标准金融行业作为信息化行业的一个重要组成部分,金融行业信息系统安全直接关系到国家安全、社会稳定以及公民的利益等。为落实国家对金融行业信息系统信息安全等级保护相关工作要求,加强金融行业信息安全管理和技术风险防范,保障金融行业信息系统信息安全等级保护建设、测评、整改工作顺利开展,中国人民银行针对金融行业的信息安全问题,在2012年发布了三项行业标准:《金融行业信息系统信息安全等级保护实施指引》、《金融行业信息系统信息安全等级保护测评指南》和《金融行业信息安全等级保护测评服务安全指引》。2.必要性分析网络安全法明确规定国家实行网络安全等级保护制度,开展等级保护工作是满足国家法律法规的合规需求。金融行业开展信息安全等级保护工作的必要性有以下3点。(1)理清安全等级,实现分级保护金融行业各类业务系统众多,系统用途和服务对象差异性大,依据等级保护根据系统可用性和数据重要性开展分级的定级要求,可以有效梳理和分析现有的信息系统,识别出重要的信息系统,将不同系统按照不同重要等级进行分级,按照等级开展适当的安全防护,有效保证了有限资源充分发挥作用。(2)明确保护标准,实现规范保护金融行业信息系统等级保护标准有效解决了金融行业信息系统保护无标准可依的问题。在信息系统全生命周期中注重落实等级保护相关标准和规范要求,在信息系统需求、信息系统建设和信息系统维护阶段参照、依据等级保护的标准和要求,基本实现信息系统安全技术措施的同步规划、同步建设、同步使用,从而保证重要的信息系统能够抵御网络攻击而不造成重大损失或影响。(3)定期开展测评,实现有效保护按照等级保护要求,每年对三级以上信息系统开展测评工作,使得重要信息系统能够对系统的安全性实现定期回顾、有效评估,从整体上有效发现信息系统存在的安全问题。通过每年开展等级保护测评工作,持续优化金融行业重要信息系统安全防护措施,有效提高了重要信息系统的安全保障能力,加强了信息系统的安全管理水平,保障信息系统的安全稳定运行以及对外业务服务的正常开展。
  三、网络安全法作用下标准的发展
  随着等保制度上升为法律层面、等保的重要性不断增加、等保对象也在扩展以及等保的体系也在不断升级,等级保护的发展已经进入到了2.0时代。为了配合网络安全法的出台和实施,满足行业部门、企事业单位、安全厂商开展云计算、大数据、物联网、移动互联等新技术、新应用环境下等级保护工作需求,公安部网络安全保卫局组织对原有的等保系列标准进行修订,主要从三个方面进行了修订:标准的名称、标准的结构以及标准的内容。1.标准名称的变化为了与网络安全法提出的"网络安全等级保护制度"保持一致性,等级保护标准由原来的"信息系统安全等级"修改为"网络安全等级"。例如:《信息系统安全等级保护基本要求》修改为《网络安全等级保护基本要求》,《信息系统安全等级保护定级指南》修改为《网络安全等级保护定级指南》等。2.标准结构的变化为了适应云计算、物联网、大数据等新技术、新应用情况下网络安全等级保护工作的开展,等级保护基本要求标准、等级保护测评要求标准的结构均由原来的一部分变为六部分组成,分别为安全通用要求、云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求与大数据安全扩展要求。3.标准内容的变化各级技术要求分类和管理要求的分类都发生了变化。其中,技术要求"从面到点"提出安全要求,对机房设施、通信网络、业务应用等提出了要求;管理要求"从元素到活动",提出了管理必不可少的制度、机构和人员三要素,同时也提出了建设过程和运维过程中的安全活动要求。
  四、展望
  随着信息化的快速发展,信息系统安全直接关系到个人权益、社会秩序以及国家安全。纵深防御原则、态势感知平台以及等级保护是有效地保障信息系统安全的三大重要手段,等级保护作为信息系统安全保护工作的重要手段之一,对保护信息系统安全起到了至关重要的作用。在网络安全法正式实施的新形势下,等级保护工作也将出现如下发展趋势。1.保证合法合规以网络安全法为依据,等级保护标准也会及时更新,变得更为合理,等级保护工作将有法可依、有规可循,从而保证等级保护工作合法合规。2.更加全面高效随着网络安全法的实施,等级保护标准也会发展得更加全面,涉及面也会更广(包括云计算、物联网、大数据等),这将大大减少等级保护工作中的知识盲区和领域盲区,使等保工作开展得更加全面高效。3.规模越来越大随着大数据技术的发展,重要信息系统的数量也会增加,在信息安全意识逐渐增强的大背景下,等级保护工作的规模会越来越大,涉及的系统也会大幅度增加。4.更加智能化人工智能技术的发展会大大推动等级保护工作向智能化方向发展,同时,安全威胁态势感知平台的发展也会与等级保护相互促进,使得等级保护工作更加智能化。

高校辅导员对大学生就业指导工作的推进论文摘要当前我国大学生就业形势不容乐观,大学生就业工作已经受到社会各界的广泛关注。高校辅导员作为就业工作体系中最基层的环节,在大学生就业工作中起着承上启下的重要作用。本文在论述高校辅导试析大学生就业指导工作创新研究论文论文关键词大学生就业指导工作现状创新路径论文摘要随着我国社会的发展和高等教育进入大众化教育阶段,大学生的就业问题越来越成为社会的焦点问题,这也对高校的就业指导工作提出了严峻挑战。本大学生创业教育的长效机制研究论文摘要重视政府在大学生创业教育中的支持与引导,完善社会环境对大学生创业教育的影响价值及优化高校人才培养机制对大学生创业教育的作用,充分发挥大学生在创业教育中的主体作用,为创业教育工作多元化理念下设计教学论文范文1。评价目标的多元化为什么要进行教学评价?通过教学评价达到怎样的效果?这些关于评价目标的问题正是开展好评价活动的基础。只有评价目标的多元化,才能使评价主体评级角度评价方法等方面的多我国著作权侵权论文近年来,我国对于著作权侵权精神损害赔偿在法学理论界和法学实践界的广泛关注,随着我国经济的不断迅猛发展和人们法律意识的不断提升,人们对自身的知识产权保护意识也不断提高。人们在保护一系职高语文教学模式的分析论文一了解学生的特点,与学生交朋友在职高学校,我们不难发现,这里的学生较普通高中的学生要活跃很多,但真正在课堂上学习的为数不多。要想让学生在课堂上主动学习,不是简单的课堂纪律就能把他们中职数学教学中应用性研究论文一开展数学应用性教学的做法1。将应用性寓于课堂教学在数学课堂教学的过程中,我们可以适当地淡化理论知识的教学,注重知识的运用过程,将抽象的数学理论知识引入实际,通过实际问题诠释理论。学生个性养成的中职音乐教学探究论文摘要在我们抽象的教育心理学中,每个学生的能力,兴趣,个性,气质都有差异,这也往往体现在音乐培养中,对于性格不同的人采取差异化的教学手段,对于学生个性审美教育有很大的促进作用,而现代软件工程应用型人才培养模式论文摘要文章以新工科专业建设为契机,结合新工科建设和学校人才培养目标,引入工程认证教育理念,提出了软件工程专业人才培养的新模式。从四位一体的课程体系多方协同育人的教学模式考核体系实践基谈谈彝区小学语文教育教学论文摘要随着教学改革的不断深入和新课标的制定下发,社会各界对教育工作者们转变思维的要求也越发迫切。如何由我教你学变为教学相长,这些问题的解决在我们广大教育战线工作者的不懈探索下,已经卓语文教学中学生能力的培养论文语文是一门基础性学科,它的教学质量关系到整个民族的文化素质,对发展学生的思维能力和创造能力都是非常重要的。我们在教学中,要充分发挥语文教科书在能力训练中的作用,要使教科书成为在教师
动词的优化释义模式初探摘要释义不仅是词典编纂的中心任务,也是词典内容的核心。语义理论与词典释义一直以来都有着密切的关系。语义网络与词典释义的结合必然使词典学理论获得极大丰富。新的词典释义模式也会使词典编论汉字构形的个性特征摘要汉字是自源性文字,它的形体构造与表义方式直接受汉民族的思维方式思想意识和社会心理的影响,从而形成了独具个性的构形特点和表义方式。本文着重阐述了古文字构形组合的主要手段和方法,分论情态与情状的互动关系摘要情态与动词或句子的情状特征存在着密切的关系,不同情状类型的动词或句子与不同情态类型存在匹配上的互动关系,表现为属于不同情状类型的动词或句子与表达不同类型情态的情态动词之间的共现浅析会话模式选择及其相关因素摘要人们在日常生活中存在直接与间接两种不同的会话模式。在交际过程中选择何种会话模式不仅与男女性别差异有关,而且与会话参与者的身份背景思维模式有关,了解这种差异及其引起差异的相关性因繁荣社会主义文艺的伟大旗帜学习邓小平文艺理论内容提要邓小平文艺理论是邓小平理论体系的有机组成部分。它辩证地论述了文艺与政治的关系,提出了文化艺术交流的理论,深刻地揭示了社会主义文艺的本质特征价值取向和发展规律,丰富和发展了马测度是非问句的历史演变摘要本文讨论的是测度是非问句,笔者从历时的共时的动态的角度来观察是非问句继承和发展的特点。上溯秦汉,下探明清,得以阐明测度是非问句的历史衔接情况,这使我们对测度是非问句的历史稳定性电力系统运行控制自动化初探随着我国工业化进程加快,运行控制自动化也逐步运用到电力系统中。电力系统运行控制自动化通过对电力系统的控制来保障电力系统的运行安全,达到安全产生电能的目的。本文对电力系统运行控制自动生髓育麟汤对实验性少弱精子大鼠附睾精子质量的影响摘要目的观察生髓育麟汤对少弱精子大鼠附睾精子质量的影响。方法60只大鼠按照常规饲养方法饲养,1周后随机抽出10只大鼠编入正常对照组,另外50只予雷公藤多苷片20mg(kgd)灌胃2浅谈供配电和照明系统的节能设计摘要城市供配电系统中,配电网络和照明系统的能耗占据配电系统电能消耗相当大的部分。降低供配电系统和照明系统的能量损耗对城市能源节约工作意义重大。本文介绍了供配电系统和照明系统设计中节电气自动化系统的现状与展望摘要随着现代化工业的快速发展,电气自动化控制系统也发挥着越来越重要的作用。文章将阐述电气自动化工程控制系统的优越性现状及未来发展趋势,以宣传和推广电气自动化工程控制系统,促进其发展图文混排信息化教学设计摘要信息化教学设计主要是培养学生的信息素养创新精神和问题解决能力,提高学生的学习兴趣,优化教学效果。文章从教学内容教学目标学情教学资源教学方法与教学手段教学环节和教学评价等几个方面