收藏 分享(赏)

《网络安全法学第三讲 网络运行安全法律制度(一).pptx

上传人:bubibi 文档编号:22706870 上传时间:2024-07-02 格式:PPTX 页数:16 大小:493.23KB
下载 相关 举报
《网络安全法学第三讲 网络运行安全法律制度(一).pptx_第1页
第1页 / 共16页
《网络安全法学第三讲 网络运行安全法律制度(一).pptx_第2页
第2页 / 共16页
《网络安全法学第三讲 网络运行安全法律制度(一).pptx_第3页
第3页 / 共16页
《网络安全法学第三讲 网络运行安全法律制度(一).pptx_第4页
第4页 / 共16页
《网络安全法学第三讲 网络运行安全法律制度(一).pptx_第5页
第5页 / 共16页
亲,该文档总共16页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

1、一、网一、网一、网一、网一、网一、网络络络络络络运行安全概述运行安全概述运行安全概述运行安全概述运行安全概述运行安全概述(一)(一)(一)(一)网网网网络络络络运行安全的定运行安全的定运行安全的定运行安全的定义义义义网网网网络络络络运行安全是指在网运行安全是指在网运行安全是指在网运行安全是指在网络络络络运行的运行的运行的运行的过过过过程中,程中,程中,程中,计计计计算机操作系算机操作系算机操作系算机操作系统统统统、应应应应用用用用软软软软件、网件、网件、网件、网络协议络协议络协议络协议等等等等维维维维持网持网持网持网络络络络运行的程序能充分运行的程序能充分运行的程序能充分运行的程序能充分发挥发

2、挥发挥发挥其功能,消除其功能,消除其功能,消除其功能,消除负负负负面因素,免受外部的干面因素,免受外部的干面因素,免受外部的干面因素,免受外部的干扰扰扰扰和破和破和破和破坏,保坏,保坏,保坏,保证证证证网网网网络稳络稳络稳络稳定有序地运行,使网定有序地运行,使网定有序地运行,使网定有序地运行,使网络处络处络处络处于一个安全的状于一个安全的状于一个安全的状于一个安全的状态态态态。(二)(二)(二)(二)(二)(二)威威威威胁胁胁胁网网网网络络络络运行安全的因素运行安全的因素运行安全的因素运行安全的因素1 1 1 1、黑客攻、黑客攻、黑客攻、黑客攻击击击击。2 2 2 2、病毒攻、病毒攻、病毒攻、

3、病毒攻击击击击。3 3 3 3、管理的欠缺。、管理的欠缺。、管理的欠缺。、管理的欠缺。4 4 4 4、网、网、网、网络络络络的缺陷。的缺陷。的缺陷。的缺陷。5 5 5 5、软软软软件的漏洞。件的漏洞。件的漏洞。件的漏洞。6 6 6 6、使用者、使用者、使用者、使用者对对对对安全知安全知安全知安全知识识识识的缺乏。的缺乏。的缺乏。的缺乏。二、二、二、二、二、二、网网网网络络络络关关关关键设备键设备键设备键设备和网和网和网和网络络络络安全安全安全安全专专专专用用用用产产产产品安品安品安品安全管理制度全管理制度全管理制度全管理制度 (一)(一)(一)(一)(一)(一)网网网网络络络络关关关关键设备键

4、设备键设备键设备和网和网和网和网络络络络安全安全安全安全专专专专用用用用产产产产品安全管理制度的意品安全管理制度的意品安全管理制度的意品安全管理制度的意义义义义 网网网网络络络络关关关关键设备键设备键设备键设备有:路由器、交有:路由器、交有:路由器、交有:路由器、交换换换换机、服机、服机、服机、服务务务务器(机架式)、可器(机架式)、可器(机架式)、可器(机架式)、可编编编编程程程程逻辑逻辑逻辑逻辑控制器控制器控制器控制器(PLCPLCPLCPLC设备设备设备设备)等。网)等。网)等。网)等。网络络络络安全安全安全安全专专专专用用用用产产产产品有:数据品有:数据品有:数据品有:数据备备备备份一

5、体机、防火份一体机、防火份一体机、防火份一体机、防火墙墙墙墙(硬件)、(硬件)、(硬件)、(硬件)、WEBWEBWEBWEB应应应应用防火用防火用防火用防火墙墙墙墙(WAFWAFWAFWAF)、入侵)、入侵)、入侵)、入侵检测检测检测检测系系系系统统统统(IDSIDSIDSIDS)、安全隔离与信息交)、安全隔离与信息交)、安全隔离与信息交)、安全隔离与信息交换产换产换产换产品品品品(网(网(网(网闸闸闸闸)、)、)、)、发发发发垃圾垃圾垃圾垃圾邮邮邮邮件件件件产产产产品、网品、网品、网品、网络综络综络综络综合合合合审计审计审计审计系系系系统统统统、网、网、网、网络络络络脆弱性脆弱性脆弱性脆弱性

6、扫扫扫扫描描描描产产产产品、安全数品、安全数品、安全数品、安全数据据据据库库库库系系系系统统统统、网站恢复、网站恢复、网站恢复、网站恢复产产产产品(硬件)等。品(硬件)等。品(硬件)等。品(硬件)等。(二)(二)(二)(二)(二)(二)网网网网络络络络安全安全安全安全专专专专用用用用产产产产品品品品监测监测监测监测机构机构机构机构公安部公安部公安部公安部计计计计算机管理算机管理算机管理算机管理监监监监察部察部察部察部门负责销门负责销门负责销门负责销售售售售许许许许可可可可证证证证的的的的审审审审批批批批颁发颁发颁发颁发工作和安全工作和安全工作和安全工作和安全专专专专用用用用产产产产品安全品安全

7、品安全品安全功能功能功能功能检测检测检测检测机构的机构的机构的机构的审审审审批工作。地(市)批工作。地(市)批工作。地(市)批工作。地(市)级级级级以上人民政府公安机关以上人民政府公安机关以上人民政府公安机关以上人民政府公安机关负责销负责销负责销负责销售售售售许许许许可可可可证证证证的的的的监监监监督督督督检查检查检查检查工作。工作。工作。工作。经经经经省省省省级级级级以上技以上技以上技以上技术监术监术监术监督行政主管部督行政主管部督行政主管部督行政主管部门门门门或者其授或者其授或者其授或者其授权权权权的部的部的部的部门门门门考核合格的考核合格的考核合格的考核合格的检测检测检测检测机构机构机构

8、机构,可以向公安部可以向公安部可以向公安部可以向公安部计计计计算机管理算机管理算机管理算机管理监监监监察部察部察部察部门门门门提出承担安全提出承担安全提出承担安全提出承担安全专专专专用用用用产产产产品品品品检测检测检测检测任任任任务务务务的的的的申申申申请请请请。(三)(三)(三)(三)(三)(三)网网网网络络络络安全安全安全安全专专专专用用用用产产产产品的品的品的品的检测检测检测检测安全安全安全安全专专专专用用用用产产产产品的生品的生品的生品的生产产产产者者者者应应应应当向当向当向当向经经经经公安部公安部公安部公安部计计计计算机管理算机管理算机管理算机管理监监监监察部察部察部察部门门门门批准

9、的批准的批准的批准的检测检测检测检测机构申机构申机构申机构申请请请请安全功能安全功能安全功能安全功能检测检测检测检测。对对对对在国内生在国内生在国内生在国内生产产产产的安全的安全的安全的安全专专专专用用用用产产产产品品品品,由其生由其生由其生由其生产产产产者者者者负责负责负责负责送交送交送交送交检测检测检测检测;对对对对境外生境外生境外生境外生产产产产在国内在国内在国内在国内销销销销售的安全售的安全售的安全售的安全专专专专用用用用产产产产品品品品,由国外生由国外生由国外生由国外生产产产产者指定的国内具有法人者指定的国内具有法人者指定的国内具有法人者指定的国内具有法人资资资资格的企格的企格的企格

10、的企业业业业或或或或单单单单位位位位负责负责负责负责送送送送交交交交检测检测检测检测。检测检测检测检测机构收到机构收到机构收到机构收到检测检测检测检测申申申申请请请请、样样样样品及其他有关材料后品及其他有关材料后品及其他有关材料后品及其他有关材料后,应应应应当按照安全当按照安全当按照安全当按照安全专专专专用用用用产产产产品的功能品的功能品的功能品的功能说说说说明,明,明,明,检测检测检测检测其是否具有其是否具有其是否具有其是否具有计计计计算机信息系算机信息系算机信息系算机信息系统统统统安全保安全保安全保安全保护护护护功能。功能。功能。功能。检测检测检测检测机构机构机构机构应应应应当及当及当及当

11、及时检测时检测时检测时检测,并将并将并将并将检测报检测报检测报检测报告告告告报报报报送公安部送公安部送公安部送公安部计计计计算机管理算机管理算机管理算机管理监监监监察部察部察部察部门备门备门备门备案。案。案。案。三、三、三、三、三、三、网网网网络络络络安全等安全等安全等安全等级级级级保保保保护护护护制度制度制度制度 (一)网(一)网(一)网(一)网(一)网(一)网络络络络络络安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护护护护护护的概念的概念的概念的概念的概念的概念网网网网网网络络络络络络安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护护护护护护是指是指是指是指是

12、指是指对对对对对对国家安全、法人和其他国家安全、法人和其他国家安全、法人和其他国家安全、法人和其他国家安全、法人和其他国家安全、法人和其他组织组织组织组织组织组织及公民的及公民的及公民的及公民的及公民的及公民的专专专专专专有信息以及公开有信息以及公开有信息以及公开有信息以及公开有信息以及公开有信息以及公开信息和存信息和存信息和存信息和存信息和存信息和存储储储储储储、传输传输传输传输传输传输、处处处处处处理理理理理理这这这这这这些信息的些信息的些信息的些信息的些信息的些信息的基基基基基基础础础础础础信息网信息网信息网信息网信息网信息网络络络络络络、信息系、信息系、信息系、信息系、信息系、信息系统

13、统统统统统(含采用移(含采用移(含采用移(含采用移(含采用移(含采用移动动动动动动互互互互互互联联联联联联技技技技技技术术术术术术的系的系的系的系的系的系统统统统统统)、云)、云)、云)、云)、云)、云计计计计计计算平台算平台算平台算平台算平台算平台/系系系系系系统统统统统统、大数据、大数据、大数据、大数据、大数据、大数据应应应应应应用用用用用用/平台平台平台平台平台平台/资资资资资资源、物源、物源、物源、物源、物源、物联联联联联联网和工网和工网和工网和工网和工网和工业业业业业业控制控制控制控制控制控制系系系系系系统统统统统统等等等等等等分等分等分等分等分等分等级实级实级实级实级实级实施安全保

14、施安全保施安全保施安全保施安全保施安全保护护护护护护,对对对对对对其其其其其其中使用的安全中使用的安全中使用的安全中使用的安全中使用的安全中使用的安全产产产产产产品品品品品品实实实实实实行按等行按等行按等行按等行按等行按等级级级级级级管理,管理,管理,管理,管理,管理,对对对对对对其其其其其其中中中中中中发发发发发发生的安全事件分等生的安全事件分等生的安全事件分等生的安全事件分等生的安全事件分等生的安全事件分等级级级级级级响响响响响响应应应应应应和和和和和和处处处处处处置。置。置。置。置。置。(二)网(二)网(二)网(二)网(二)网(二)网络络络络络络安全保安全保安全保安全保安全保安全保护护护

15、护护护等等等等等等级级级级级级的划分的划分的划分的划分的划分的划分国家国家国家国家国家国家网网网网网网络络络络络络安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护坚护坚护坚护坚护坚护坚持自主定持自主定持自主定持自主定持自主定持自主定级级级级级级、自主保、自主保、自主保、自主保、自主保、自主保护护护护护护的原的原的原的原的原的原则则则则则则。网网网网网网络络络络络络安全保安全保安全保安全保安全保安全保护护护护护护等等等等等等级应级应级应级应级应级应当当当当当当根据信息系根据信息系根据信息系根据信息系根据信息系根据信息系统统统统统统等等等等等等在国家安全、在国家安全、在国家安全、在国

16、家安全、在国家安全、在国家安全、经济经济经济经济经济经济建建建建建建设设设设设设、社会生活中的重要程度,信息系、社会生活中的重要程度,信息系、社会生活中的重要程度,信息系、社会生活中的重要程度,信息系、社会生活中的重要程度,信息系、社会生活中的重要程度,信息系统统统统统统等等等等等等遭遭遭遭遭遭到破坏后到破坏后到破坏后到破坏后到破坏后到破坏后对对对对对对国家安全、社会秩序、公共利益以及公民、法人和其他国家安全、社会秩序、公共利益以及公民、法人和其他国家安全、社会秩序、公共利益以及公民、法人和其他国家安全、社会秩序、公共利益以及公民、法人和其他国家安全、社会秩序、公共利益以及公民、法人和其他国家

17、安全、社会秩序、公共利益以及公民、法人和其他组织组织组织组织组织组织的合法的合法的合法的合法的合法的合法权权权权权权益的危害程度等因素确定。益的危害程度等因素确定。益的危害程度等因素确定。益的危害程度等因素确定。益的危害程度等因素确定。益的危害程度等因素确定。网网网网网网络络络络络络安全保安全保安全保安全保安全保安全保护护护护护护等等等等等等级级级级级级分分分分分分为为为为为为以下五以下五以下五以下五以下五以下五级级级级级级:第一第一第一第一第一第一级级级级级级,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会对对对对对对公民、法人和其他公民、法人

18、和其他公民、法人和其他公民、法人和其他公民、法人和其他公民、法人和其他组织组织组织组织组织组织的合法的合法的合法的合法的合法的合法权权权权权权益造成益造成益造成益造成益造成益造成损损损损损损害,但不害,但不害,但不害,但不害,但不害,但不损损损损损损害国家安全、社会秩序和公共利益。害国家安全、社会秩序和公共利益。害国家安全、社会秩序和公共利益。害国家安全、社会秩序和公共利益。害国家安全、社会秩序和公共利益。害国家安全、社会秩序和公共利益。第二第二第二第二第二第二级级级级级级,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会对对对对对对公民、法人和其

19、他公民、法人和其他公民、法人和其他公民、法人和其他公民、法人和其他公民、法人和其他组织组织组织组织组织组织的合法的合法的合法的合法的合法的合法权权权权权权益益益益益益产产产产产产生生生生生生严严严严严严重重重重重重损损损损损损害,或害,或害,或害,或害,或害,或者者者者者者对对对对对对社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成损损损损损损害,但不害,但不害,但不害,但不害,但不害,但不损损损损损损害国家安全。害国家安全。害国家安全。害国家安全。害国家安全。害国家安全。第三第三第三第三第三第三级级级级级级,

20、受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会对对对对对对社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成社会秩序和公共利益造成严严严严严严重重重重重重损损损损损损害,或者害,或者害,或者害,或者害,或者害,或者对对对对对对国家安全国家安全国家安全国家安全国家安全国家安全造成造成造成造成造成造成损损损损损损害。害。害。害。害。害。第四第四第四第四第四第四级级级级级级,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会对对对对对对社会秩序和公共

21、利益造成特社会秩序和公共利益造成特社会秩序和公共利益造成特社会秩序和公共利益造成特社会秩序和公共利益造成特社会秩序和公共利益造成特别严别严别严别严别严别严重重重重重重损损损损损损害,或者害,或者害,或者害,或者害,或者害,或者对对对对对对国家国家国家国家国家国家安全造成安全造成安全造成安全造成安全造成安全造成严严严严严严重重重重重重损损损损损损害。害。害。害。害。害。第五第五第五第五第五第五级级级级级级,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会,受到破坏后,会对对对对对对国家安全造成特国家安全造成特国家安全造成特国家安全造成特国家安全造成特国家安全造成特别

22、严别严别严别严别严别严重重重重重重损损损损损损害。害。害。害。害。害。对对对对对对于不同等于不同等于不同等于不同等于不同等于不同等级级级级级级的的的的的的信息网信息网信息网信息网信息网信息网络络络络络络,国家,国家,国家,国家,国家,国家设设设设设设置了不同置了不同置了不同置了不同置了不同置了不同级别级别级别级别级别级别的管理制度。的管理制度。的管理制度。的管理制度。的管理制度。的管理制度。在在在在在在网网网网网网络络络络络络安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护护护护护护管理管理管理管理管理管理办办办办办办法法法法法法尚在征求意尚在征求意尚在征求意尚在征求意尚在征求意

23、尚在征求意见见见见见见中,目前相关中,目前相关中,目前相关中,目前相关中,目前相关中,目前相关领领领领领领域主要参照域主要参照域主要参照域主要参照域主要参照域主要参照信息安全等信息安全等信息安全等信息安全等信息安全等信息安全等级级级级级级保保保保保保护护护护护护管理管理管理管理管理管理办办办办办办法法法法法法以及以及以及以及以及以及信息安全技信息安全技信息安全技信息安全技术术术术 网网网网络络络络安全等安全等安全等安全等级级级级保保保保护护护护基本要求基本要求基本要求基本要求(GB/T22239-2019GB/T22239-2019GB/T22239-2019GB/T22239-2019)的的

24、的的的的相关相关相关相关相关相关规规规规规规定:定:定:定:定:定:第一第一第一第一第一第一级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理规规规规规规范和技范和技范和技范和技范和技范和技术标术标术标术标术标术标准准准准准准进进进进进进行保行保行保行保行保行保护护护护护护。第二第二第二第二第二第二级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、

25、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理规规规规规规范和技范和技范和技范和技范和技范和技术标术标术标术标术标术标准准准准准准进进进进进进行保行保行保行保行保行保护护护护护护。国家信息安全国家信息安全国家信息安全国家信息安全国家信息安全国家信息安全监监监监监监管部管部管部管部管部管部门对该级门对该级门对该级门对该级门对该级门对该级信息系信息系信息系信息系信息系信息系统统统统统统信息安全等信息安全等信息安全等信息安全等信息安全等信息安全等级级级级级级保保保保保保

26、护护护护护护工作工作工作工作工作工作进进进进进进行指行指行指行指行指行指导导导导导导。第三第三第三第三第三第三级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理规规规规规规范和技范和技范和技范和技范和技范和技术标术标术标术标术标术标准准准准准准进进进进进进行保行保行保行保行保行保护护护护护护。国家信息安全国家信息安全国家信息安全国家信息安全国家信息安全国家信息安全监监监监监监管部管部

27、管部管部管部管部门对该级门对该级门对该级门对该级门对该级门对该级信息系信息系信息系信息系信息系信息系统统统统统统信息安全等信息安全等信息安全等信息安全等信息安全等信息安全等级级级级级级保保保保保保护护护护护护工作工作工作工作工作工作进进进进进进行行行行行行监监监监监监督、督、督、督、督、督、检查检查检查检查检查检查。第四第四第四第四第四第四级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有关管理当依据国家有

28、关管理规规规规规规范、技范、技范、技范、技范、技范、技术标术标术标术标术标术标准和准和准和准和准和准和业务专门业务专门业务专门业务专门业务专门业务专门需求需求需求需求需求需求进进进进进进行保行保行保行保行保行保护护护护护护。国家信息安全。国家信息安全。国家信息安全。国家信息安全。国家信息安全。国家信息安全监监监监监监管部管部管部管部管部管部门对该级门对该级门对该级门对该级门对该级门对该级信息系信息系信息系信息系信息系信息系统统统统统统信息安全等信息安全等信息安全等信息安全等信息安全等信息安全等级级级级级级保保保保保保护护护护护护工作工作工作工作工作工作进进进进进进行行行行行行强强强强强强制制制

29、制制制监监监监监监督、督、督、督、督、督、检查检查检查检查检查检查。第五第五第五第五第五第五级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据国家管理当依据国家管理当依据国家管理当依据国家管理当依据国家管理当依据国家管理规规规规规规范、技范、技范、技范、技范、技范、技术标术标术标术标术标术标准和准和准和准和准和准和业务业务业务业务业务业务特殊安全特殊安全特殊安全特殊安全特殊安全特殊安全需求需求需求需求需求需求进进进进进进行保行保行保行保行保行保护护护护护护。国家指定。国家指定。国家指

30、定。国家指定。国家指定。国家指定专门专门专门专门专门专门部部部部部部门对该级门对该级门对该级门对该级门对该级门对该级信息系信息系信息系信息系信息系信息系统统统统统统信息安全等信息安全等信息安全等信息安全等信息安全等信息安全等级级级级级级保保保保保保护护护护护护工作工作工作工作工作工作进进进进进进行行行行行行专门专门专门专门专门专门监监监监监监督、督、督、督、督、督、检查检查检查检查检查检查。(三)网(三)网(三)网(三)网(三)网(三)网络络络络络络安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护护护护护护制度的具体内容制度的具体内容制度的具体内容制度的具体内容制度的具体内容制度

31、的具体内容 1.1.1.1.1.1.定定定定定定级级级级级级定定定定定定级级级级级级是信息系是信息系是信息系是信息系是信息系是信息系统统统统统统等等等等等等级级级级级级保保保保保保护护护护护护制度制度制度制度制度制度实实实实实实施的首要施的首要施的首要施的首要施的首要施的首要环节环节环节环节环节环节,根据信息安全等,根据信息安全等,根据信息安全等,根据信息安全等,根据信息安全等,根据信息安全等级级级级级级保保保保保保护护护护护护管理管理管理管理管理管理办办办办办办法第十条的法第十条的法第十条的法第十条的法第十条的法第十条的规规规规规规定,信息系定,信息系定,信息系定,信息系定,信息系定,信息系

32、统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当依据当依据当依据当依据当依据当依据该办该办该办该办该办该办法和信息系法和信息系法和信息系法和信息系法和信息系法和信息系统统统统统统安全安全安全安全安全安全等等等等等等级级级级级级保保保保保保护护护护护护定定定定定定级级级级级级指南确定信息系指南确定信息系指南确定信息系指南确定信息系指南确定信息系指南确定信息系统统统统统统的安全保的安全保的安全保的安全保的安全保的安全保护护护护护护等等等等等等级级级级级级。有主管部。有主管部。有主管部。有主管部。有主管部。有主管部门门门门门门的,的,的,

33、的,的,的,应应应应应应当当当当当当经经经经经经主管主管主管主管主管主管部部部部部部门审门审门审门审门审门审核批准。跨省或者全国核批准。跨省或者全国核批准。跨省或者全国核批准。跨省或者全国核批准。跨省或者全国核批准。跨省或者全国统统统统统统一一一一一一联联联联联联网运行的信息系网运行的信息系网运行的信息系网运行的信息系网运行的信息系网运行的信息系统统统统统统可以由主管部可以由主管部可以由主管部可以由主管部可以由主管部可以由主管部门统门统门统门统门统门统一确定一确定一确定一确定一确定一确定安全保安全保安全保安全保安全保安全保护护护护护护等等等等等等级级级级级级。对拟对拟对拟对拟对拟对拟确定确定确

34、定确定确定确定为为为为为为第四第四第四第四第四第四级级级级级级以上信息系以上信息系以上信息系以上信息系以上信息系以上信息系统统统统统统的,运的,运的,运的,运的,运的,运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位或者主管部位或者主管部位或者主管部位或者主管部位或者主管部位或者主管部门应门应门应门应门应门应当当当当当当请请请请请请国家信息安全保国家信息安全保国家信息安全保国家信息安全保国家信息安全保国家信息安全保护护护护护护等等等等等等级专级专级专级专级专级专家家家家家家评审评审评审评审评审评审委委委委委委员员员员员员会会会会会会评审评审评审评审评审评审。2.2.2.2.2.

35、2.安全建安全建安全建安全建安全建安全建设设设设设设和改建和改建和改建和改建和改建和改建信息系信息系信息系信息系信息系信息系统统统统统统的安全保的安全保的安全保的安全保的安全保的安全保护护护护护护等等等等等等级级级级级级确定后,运确定后,运确定后,运确定后,运确定后,运确定后,运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当按照国家信息安全等当按照国家信息安全等当按照国家信息安全等当按照国家信息安全等当按照国家信息安全等当按照国家信息安全等级级级级级级保保保保保保护护护护护护管理管理管理管理管理管理规规规规规规范和技范和技范和技范和技范和技范和技术标术标

36、术标术标术标术标准,使用符合国家有关准,使用符合国家有关准,使用符合国家有关准,使用符合国家有关准,使用符合国家有关准,使用符合国家有关规规规规规规定,定,定,定,定,定,满满满满满满足信息系足信息系足信息系足信息系足信息系足信息系统统统统统统安全保安全保安全保安全保安全保安全保护护护护护护等等等等等等级级级级级级需需需需需需求的信息技求的信息技求的信息技求的信息技求的信息技求的信息技术产术产术产术产术产术产品,开展信息系品,开展信息系品,开展信息系品,开展信息系品,开展信息系品,开展信息系统统统统统统安全建安全建安全建安全建安全建安全建设设设设设设或者改建工作。或者改建工作。或者改建工作。或

37、者改建工作。或者改建工作。或者改建工作。3.3.3.3.3.3.测评测评测评测评测评测评与整改与整改与整改与整改与整改与整改信息系信息系信息系信息系信息系信息系统统统统统统建建建建建建设设设设设设完成后,运完成后,运完成后,运完成后,运完成后,运完成后,运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位或者其主管部位或者其主管部位或者其主管部位或者其主管部位或者其主管部位或者其主管部门应门应门应门应门应门应当当当当当当选择选择选择选择选择选择符合本符合本符合本符合本符合本符合本办办办办办办法法法法法法规规规规规规定定定定定定条件的条件的条件的条件的条件的条件的测评测评测评测评测评

38、测评机构,依据信息系机构,依据信息系机构,依据信息系机构,依据信息系机构,依据信息系机构,依据信息系统统统统统统安全等安全等安全等安全等安全等安全等级级级级级级保保保保保保护测评护测评护测评护测评护测评护测评要求等技要求等技要求等技要求等技要求等技要求等技术标术标术标术标术标术标准,定期准,定期准,定期准,定期准,定期准,定期对对对对对对信息系信息系信息系信息系信息系信息系统统统统统统安全等安全等安全等安全等安全等安全等级级级级级级状况开展等状况开展等状况开展等状况开展等状况开展等状况开展等级测评级测评级测评级测评级测评级测评。第三。第三。第三。第三。第三。第三级级级级级级信息系信息系信息系信

39、息系信息系信息系统应统应统应统应统应统应当每年至少当每年至少当每年至少当每年至少当每年至少当每年至少进进进进进进行一次等行一次等行一次等行一次等行一次等行一次等级测评级测评级测评级测评级测评级测评,第四,第四,第四,第四,第四,第四级级级级级级信息系信息系信息系信息系信息系信息系统应统应统应统应统应统应当每半年至少当每半年至少当每半年至少当每半年至少当每半年至少当每半年至少进进进进进进行一次等行一次等行一次等行一次等行一次等行一次等级测评级测评级测评级测评级测评级测评,第五,第五,第五,第五,第五,第五级级级级级级信息系信息系信息系信息系信息系信息系统应统应统应统应统应统应当依据特殊安全需求当

40、依据特殊安全需求当依据特殊安全需求当依据特殊安全需求当依据特殊安全需求当依据特殊安全需求进进进进进进行等行等行等行等行等行等级测评级测评级测评级测评级测评级测评。信息系信息系信息系信息系信息系信息系统统统统统统运运运运运运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位及其主管部位及其主管部位及其主管部位及其主管部位及其主管部位及其主管部门应门应门应门应门应门应当定期当定期当定期当定期当定期当定期对对对对对对信息系信息系信息系信息系信息系信息系统统统统统统安全状况、安全保安全状况、安全保安全状况、安全保安全状况、安全保安全状况、安全保安全状况、安全保护护护护护护制度及措施的落制度

41、及措施的落制度及措施的落制度及措施的落制度及措施的落制度及措施的落实实实实实实情况情况情况情况情况情况进进进进进进行自行自行自行自行自行自查查查查查查。第三。第三。第三。第三。第三。第三级级级级级级信息系信息系信息系信息系信息系信息系统应统应统应统应统应统应当每年至少当每年至少当每年至少当每年至少当每年至少当每年至少进进进进进进行一次自行一次自行一次自行一次自行一次自行一次自查查查查查查,第四第四第四第四第四第四级级级级级级信息系信息系信息系信息系信息系信息系统应统应统应统应统应统应当每半年至少当每半年至少当每半年至少当每半年至少当每半年至少当每半年至少进进进进进进行一次自行一次自行一次自行一

42、次自行一次自行一次自查查查查查查,第五,第五,第五,第五,第五,第五级级级级级级信息系信息系信息系信息系信息系信息系统应统应统应统应统应统应当依据特殊安当依据特殊安当依据特殊安当依据特殊安当依据特殊安当依据特殊安全需求全需求全需求全需求全需求全需求进进进进进进行自行自行自行自行自行自查查查查查查。经测评经测评经测评经测评经测评经测评或者自或者自或者自或者自或者自或者自查查查查查查,信息系,信息系,信息系,信息系,信息系,信息系统统统统统统安全状况未达到安全保安全状况未达到安全保安全状况未达到安全保安全状况未达到安全保安全状况未达到安全保安全状况未达到安全保护护护护护护等等等等等等级级级级级级要

43、求的,运要求的,运要求的,运要求的,运要求的,运要求的,运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位位位位位位应应应应应应当制定方案当制定方案当制定方案当制定方案当制定方案当制定方案进进进进进进行整改。行整改。行整改。行整改。行整改。行整改。4.4.4.4.4.4.备备备备备备案案案案案案已运已运已运已运已运已运营营营营营营(运行)的第二(运行)的第二(运行)的第二(运行)的第二(运行)的第二(运行)的第二级级级级级级以上信息系以上信息系以上信息系以上信息系以上信息系以上信息系统统统统统统,应应应应应应当在安全保当在安全保当在安全保当在安全保当在安全保当在安全保护护护护护护

44、等等等等等等级级级级级级确定后确定后确定后确定后确定后确定后303030303030日内,由日内,由日内,由日内,由日内,由日内,由其运其运其运其运其运其运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位到所在地位到所在地位到所在地位到所在地位到所在地位到所在地设设设设设设区的市区的市区的市区的市区的市区的市级级级级级级以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关办办办办办办理理理理理理备备备备备备案手案手案手案手案手案手续续续续续续。新建第二新建第二新建第二新建第二新建第二新建第二级级级级级级以上信息系以上信息系以上信息系以上信息系以上信息系以上信息

45、系统统统统统统,应应应应应应当在投入运行后当在投入运行后当在投入运行后当在投入运行后当在投入运行后当在投入运行后303030303030日内,由其运日内,由其运日内,由其运日内,由其运日内,由其运日内,由其运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位到所位到所位到所位到所位到所位到所在地在地在地在地在地在地设设设设设设区的市区的市区的市区的市区的市区的市级级级级级级以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关办办办办办办理理理理理理备备备备备备案手案手案手案手案手案手续续续续续续。隶属于中央的在京隶属于中央的在京隶属于中央的在京隶属于中央的在京隶

46、属于中央的在京隶属于中央的在京单单单单单单位,其跨省或者全国位,其跨省或者全国位,其跨省或者全国位,其跨省或者全国位,其跨省或者全国位,其跨省或者全国统统统统统统一一一一一一联联联联联联网运行并由主管部网运行并由主管部网运行并由主管部网运行并由主管部网运行并由主管部网运行并由主管部门统门统门统门统门统门统一定一定一定一定一定一定级级级级级级的的的的的的信息系信息系信息系信息系信息系信息系统统统统统统,由主管部,由主管部,由主管部,由主管部,由主管部,由主管部门门门门门门向公安部向公安部向公安部向公安部向公安部向公安部办办办办办办理理理理理理备备备备备备案手案手案手案手案手案手续续续续续续。跨省

47、或者全国。跨省或者全国。跨省或者全国。跨省或者全国。跨省或者全国。跨省或者全国统统统统统统一一一一一一联联联联联联网运行的信网运行的信网运行的信网运行的信网运行的信网运行的信息系息系息系息系息系息系统统统统统统在各地运行、在各地运行、在各地运行、在各地运行、在各地运行、在各地运行、应应应应应应用的分支系用的分支系用的分支系用的分支系用的分支系用的分支系统统统统统统,应应应应应应当向当地当向当地当向当地当向当地当向当地当向当地设设设设设设区的市区的市区的市区的市区的市区的市级级级级级级以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关以上公安机关备备备备备备案。案。案。案。案。案。5.

48、5.5.5.5.5.监监监监监监督督督督督督检查检查检查检查检查检查受理受理受理受理受理受理备备备备备备案的公安机关案的公安机关案的公安机关案的公安机关案的公安机关案的公安机关应应应应应应当当当当当当对对对对对对第三第三第三第三第三第三级级级级级级、第四、第四、第四、第四、第四、第四级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统的运的运的运的运的运的运营营营营营营、使用、使用、使用、使用、使用、使用单单单单单单位的信息安位的信息安位的信息安位的信息安位的信息安位的信息安全等全等全等全等全等全等级级级级级级保保保保保保护护护护护护工作情况工作情况工作情况工作情况工作情况工作情况进进

49、进进进进行行行行行行检查检查检查检查检查检查。对对对对对对第三第三第三第三第三第三级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统每年至少每年至少每年至少每年至少每年至少每年至少检查检查检查检查检查检查一次,一次,一次,一次,一次,一次,对对对对对对第四第四第四第四第四第四级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统每半年至少每半年至少每半年至少每半年至少每半年至少每半年至少检查检查检查检查检查检查一次。一次。一次。一次。一次。一次。对对对对对对跨省或者全国跨省或者全国跨省或者全国跨省或者全国跨省或者全国跨省或者全国统统统统统统一一一一一一联联联联联联网运行的信息系

50、网运行的信息系网运行的信息系网运行的信息系网运行的信息系网运行的信息系统统统统统统的的的的的的检查检查检查检查检查检查,应应应应应应当会同其主管部当会同其主管部当会同其主管部当会同其主管部当会同其主管部当会同其主管部门进门进门进门进门进门进行。行。行。行。行。行。对对对对对对第五第五第五第五第五第五级级级级级级信息系信息系信息系信息系信息系信息系统统统统统统,应应应应应应当由国家指定的当由国家指定的当由国家指定的当由国家指定的当由国家指定的当由国家指定的专门专门专门专门专门专门部部部部部部门进门进门进门进门进门进行行行行行行检查检查检查检查检查检查。公安机关、国家指定的公安机关、国家指定的公安

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 终生教育

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:文库网官方知乎号:文库网

经营许可证编号: 粤ICP备2021046453号世界地图

文库网官网©版权所有2025营业执照举报