信息系统等级保护实施方案研究与分析
2012-08-06张都乐何淼张洋王照付
网络安全技术与应用 2012年8期
关键词:系统
张都乐 何淼 张洋 王照付
中国石油天然气管道工程有限公司 河北 065000
0 引言
信息化已作为推进全球化的一支重要力量,深刻地改变着人们的生活,信息安全成为影响网络空间健康发展的关键因素。近年来,或者出于商业利益,或者出于政治和意识形态的利益,全球范围内的信息安全事件越来越多,以2010年的Aurora事件,Stuxnet事件、2011年的RSA SecurID窃取事件,CSDN泄密事件、Shady RAT攻击等为代表,攻击的规模持续增加,其复杂度不断提高,攻击者的目标选择、协作组织和影响范围均体现出明显的系统性趋势,造成的损失和影响逐年增大,已成为一个不容忽视的现实问题。
信息安全等级保护是我国正在大力推行的一项制度,按信息系统的重要程度及危害程度采取分级保护,以保护业务信息和系统服务为目标,通过有效执行管理、技术、人员、工程等四个安全保障要素,确保信息系统的保密性、完整性和可用性等信息的安全性从而到达保障系统安全。在信息安全等级保护的5个等级中,4~5级等级保护主要是针对高等级、涉及国家要害部分和关键信息等,具有较强的针对性,使用面较窄。而1~3级信息安全等级保护是基础、适用于大多数的信息系统,因而具有使用的广泛性。
在实际工作中,如何编写一个适合本单位实际情况又符合等级保护要求的实施方案,是成功实现信息系统安全的前提。
1 三级安全系统模型
1.1 安全计算环境设计
安全计算环境是指对定级系统的信息进行存储、处理及实施安全策略的相关系统,是一个信息系统的核心。……
登录APP查看全文
