高校信息系统安全等级保护测评实施研究与分析
2018-12-28吕美敬
网络空间安全 2018年8期
吕美敬
(中央财经大学网络信息中心, 北京 100081)
1 引言
随着网络信息时代的飞速发展,智慧校园的智能化程度也越来越高,高校信息系统数量也越来越多,高校工作者及学生对各类业务信息系统的依赖不断加深,信息安全工作显得愈加重要,但随着各类业务应用与服务不断深入,当前各高校和部门的信息安全防护水平依然不能满足信息化快速发展对安全保障的需要。高校信息化建设在给教学、科研、管理、学习带来便捷的同时,成为不法分子利用网络传播非法信息的重要途径。
《中华人民共和国网络安全法》和《信息安全等级保护管理办法》已正式颁布实施,按照国家信息安全等级保护相关制度的要求,等级保护测评变得有法可依、有据可循。信息系统安全等级保护是针对不同信息系统进行分级保护而开展的,是网络安全工作的重要组成部分。为加强高校校园网络和信息系统安全,高校必须高度重视并主动推进等级保护工作,为高校师生创造一个安全可靠的网络环境。
2 信息安全等级保护测评概述
网络安全等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。等级保护测评就是有资质的测评机构对非涉密的信息系统按照不同等级要求对这些系统进行安全测评,出具相应的信息系统测评报告。……
登录APP查看全文
