网络安全等级保护定级策略在安全需求分析中的应用研究
2021-01-20
探索科学(学术版) 2020年5期
关键词:网络安全
湖北省烟草公司鄂州市公司 湖北 鄂州 436000
引言
依据当前阶段在安全需求的现状分析,发现不管是软件开发方还是客户方,在系统安全意识方面普遍不高,在相关需求文档当中很少对安全方面进行详细的描述,促使系统上线之后经常出现安全问题,使得社会影响极为不良,客户的信息资产也存在了损失,在后期修复与维护阶段,投入的成本也在极大程度上得到了增加。因此,在实际开展软件系统开发的过程中,严格依照定级备案的主要流程来实施安全建设,促使系统能够有效提升安全水平。
1 网络安全等级保护定级备案的主要流程
依据现行的《信息安全等级保护管理办法》当中的相关规定,再具体实施等级保护工作的时候,主要分为5个环节来具体实施,分别为定级、备案、建设整改、登记测评以及监督检查这5个环节,而定级与备案这两个环节,在实际开展网络安全等级保护工作当中属于首要环节,那些没有经过备案的项目,各个网络运行人员都应该对系统级别进行确认,然后再去公安机关进行相应的备案,定级工作在实际开展的时候,必须要严格遵循“网络运营者拟定网络安全保护等级、专家评审、公安机关审核以及主管部门核准”的各项原则来具体实施,当公安机关对其审核并通过之后,会下发相应的备案审批号。而那些已经备案的项目相关运营者仅需要对系统的级别、备案号、备案材料进行确认就可以了。……
登录APP查看全文
