近年来,随着我国信息化进展的逐步深入,我们对信息系统的依靠越来越强,国家信息根底设施和重要信息系统能否安全正常地运行直接关系到国家安全和社会秩序。但是大型信息系统的安全保障体系建设是一个极为简单的工作,为大型组织设计一套完整和有效的安全体系始终是个世界性的难题。一些行业性机构或大型企业的信息系统应用众多、构造简单、掩盖地域宽阔、涉及的行政部门和人员众多;系统面临着各种性质的安全威逼,间谍、黑客、病毒蠕虫、木后门、非法的合作伙伴、本地维护的第三方、内部员工等;安全保障要求的内容极为广泛,从物理安全、网络安全、系统安全、应用安全始终到安全治理、安全组织建设等等,但凡涉及到影响正常运行的和业务连续性的都可以认为是信息安全问题;不同业务系统、不同进展阶段、不同地域和行政隶属层次的安全要求属性和强度存在较大差异性。
国内的政策及进展
面对严峻的形势和严峻的问题,如何解决大型信息系统的信息安全问题,是摆在我国信息化建设人员面前的重大关键问题。美国及西方兴旺国家为了抵挡信息网络的脆弱性和安全威胁,制定了一系列强化信息网络安全建设的政策和标准,其中一个很重要思想就是依据安全保护强度划分不同的安全等级,以指导不同领域的信息安全工作。经过我国信息安全领域有关部门和专家学者的多年争论,在借鉴国外先进阅历和结合我国国情的根底上,提出了分等级保护的策略来解决我国信息网络安全问题,即针对信
原创力文档

文档评论(0)