浅谈二级信息系统等级测评的实施与体会
2012-08-06李正祥
网络安全技术与应用 2012年4期
李正祥
深圳市公安局网络警察支队 广东 518008
0 引言
等级测评是开展信息安全等级保护工作的关键环节,是保障已定级信息系统科学、合理开展安全整改工作的主要抓手。为深化我市等级保护工作,主动应对互联网技术与信息化应用的快速发展,积极推进各重点单位开展等级测评和安全整改工作,2011年10月,我支队自主研发了“二级信息系统安全自测评平台”,通过该平台实现对全市二级信息系统等级保护工作的主动化、信息化、动态化管控,有效提升信息安全等级保护工作效能。2011年12月,我支队顺利完成自测平台的上线测试试点工作,拟于今年全面投入使用。
近年来,按照国家信息安全等级保护工作的统一部署,我市三级(或)以上信息系统通过等级测评试点、安全建设与整改等工作,安全管理水平得到明显提高。特别是在2011年大运会期间,全市462个三级(或)以上信息系统未发生一起信息网络安全事件,为大运网络安保工作奠定了坚实基础。为进一步深化我市等级保护工作,以良好的信息网络环境迎接党的“十八大”顺利召开,2011年10月,我支队自主研发了“二级信息系统安全自测评平台”,通过该平台将等级测评工作全面覆盖二级、三级(或)以上信息系统,牢牢把握重点单位信息网络安全管控阵地。
1 “自测平台”的研发背景
相对于三级(或)以上信息系统,我市二级信息系统数量更大、涉及行业更广。目前我市已定级、备案的二级信息系统共有1618个,占已定级、备案信息系统的78%,其中近80%的二级信息系统集中在我市党政机关、金融、能源、卫生、教育等重点行业。……
登录APP查看全文
