网站大量收购独家精品文档,联系QQ:2885784924

等级保护与网站防护.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
等级保护与网站防护

等级保护与WEB防护 2008-09-01 为什么要实行等级保护? 信息系统与社会组织体系是具有对应关系的,而这些组织体系是分层次和级别的,因此各种信息系统是具 有不同等级的重要性和社会、经济价值的。对信息系统的基础资源和信息资源的价值大小、用户访问权限的大小、大系统中各子系统的重要程度进行区别对待就是级别的客观要求。信息安全必须符合这些客观要求,这就需要对信息系统进行分级、分区域、分阶段进行保护,这是做好国家信息安全的必要条件。 等级保护具体分级说明 第一级 信息系统受到破坏后,会对公民、法人和其他组织的合法权 益造成损害,但不损害国家安全、社会秩序和公共利益 第二级 信息系统受到破坏后,会对公民、法人和其他组织的合法权 益产生严重损害,或者对社会秩序和公共利益造成损害,但 不损害国家安全 第三级 信息系统受到破坏后,会对社会秩序和公共利益造成严重损 害,或者对国家安全造成 损害 第四级 信息系统受到破坏后,会对社会秩序和公共利益造成特别严 重损害,或者对国家安全造成严重损害 第五级 信息系统受到破坏后,会对国家安全造成特别严重损害 网站安全等级定级(参考) 企事业单位网站‐‐‐‐‐‐‐1级区县级政府网站‐‐‐‐‐‐‐1级 地市政府网站‐‐‐‐‐‐2级省级政府网站‐‐‐‐‐‐2级‐‐‐‐‐‐2级 中央政府网站‐‐‐‐‐‐3级‐‐‐‐‐‐3级 中央门户‐‐‐‐‐‐3级‐‐‐‐‐‐‐3级 等级保护的实施与管理 ? 定级 – 信息系统安全等级保护定级指南 – 四级以上应请国家信息安全保护等级专家评审委员会评审 ? 系统等级建设 – 计算机信息系统安全保护等级划分准则 – 信息系统安全等级保护基本要求 – 信息安全技术信息系统通用安全技术要求 – 信息安全技术网络基础安全技术要求 – 信息安全技术操作系统安全技术要求 – 信息安全技术数据库管理系统安全技术要求 ? 系统测评与自查 – 信息系统安全等级保护测评要求 – 三级每年至少进行一次 ? 备案 – 已运营二级以上系统,应在等级确定后30日内,到市级以上公安机关备案 – 新建二级以上系统,应投入运行后30日内,到市级以上公安机关备案 – 等级保护备案证明 主要防范措施 三级(以上): 防火墙; 防病毒; 身份认证; 安全审计 网站防入侵(SQL注入、跨站脚本等) 网页防篡改; 网页木马检测; 渗透测试,代码审计; 系统加固; 抗拒绝服务攻击; 主要防范措施 二级: 防火墙; 防病毒; IPS; 安全审计; 网页防篡改; 网页木马检测系统; 主要防范措施 一级 防火墙; 防病毒; 网页防篡改; 网页木马检测系统;

文档评论(0)

zilaiye + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档