关于建设信息安全保密中的分级保护的思考.docxVIP

  • 4
  • 0
  • 约4.51千字
  • 约 5页
  • 2023-09-02 发布于广东
  • 举报

关于建设信息安全保密中的分级保护的思考.docx

关于建设信息安全保密中的分级保护的思考 —认识安全域 随着计算机系统在办公室、科学研究、设计和生产中的广泛应用,给工作带来了舒适,也给安全对策带来了新问题。防止计算机信息系统的披露已成为防止披露秘密信息的重要任务和挑战。国家对于涉密信息系统的建设非常重视, 相关部委也发文对涉密信息系统的建设明确指出涉密信息系统实行分级保护制度。 涉密信息系统的建设过程中, 所遵循的标准中有两个是很重要的:《涉及国家秘密的信息系统分级保护技术要求》和《涉及国家秘密的信息系统分级保护管理规范》。在围绕着涉密信息系统展开的活动中, 如何体现分级保护是一个关键, 笔者以为在2个层次上都应体现分级保护的理念。在信息系统层面上, 应首先确定系统的整体安全等级, 而在一个信息系统内可以划分不同等级的安全域。确定一个信息系统的整体安全等级工作往往先行, 等到设计一个涉密信息系统的时候, 系统等级已经确定了。那么, 在设计时的一个首要问题就是如何确定系统内的安全域。 在《涉及国家秘密的信息系统分级保护技术要求》中指出“在涉密信息系统可根据信息密级、系统重要性和安全策略划分不同的安全域。不同的安全域可单独确定等级, 并应按照相应等级的保护要求进行保护。同一等级的不同安全域可根据风险分析的结果和实际安全需求, 选择采用不同的保护要求进行保护。” 分级保护思想在实现过程中, 划分安全域是一个基本但很重要的策略, 通过明

文档评论(0)

1亿VIP精品文档

相关文档