网站大量收购独家精品文档,联系QQ:2885784924

信息安全风险评估保障.pptVIP

  1. 1、本文档共49页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

1信息平安风险评估保障

2信息平安面临的威胁网上黑客与计算机欺诈网络病毒的蔓延和破坏有害信息内容污染与舆情误导机要信息流失与“谍件〞潜入内部人员误用、滥用、恶用IT产品的失控〔分发式威胁〕物理临近式威胁网上恐怖活动与信息战网络的脆弱性和系统漏洞

3网络突发事件正在引起全球关注2000年2月7日美国网上恐怖事件造成巨大损失〔DDos、八大重要网站、$12亿美元〕2001年日本东京国际机场航管失灵,影响巨大〔红色病毒、几百架飞机无法起降、千人行程受阻〕2003年美国银行的ATM网遭入侵,损失沉重〔Slammer、几十亿美元〕2004年震荡波几天涉及全球2005年CardSystem公司4000万张卡用户信息被盗〔美国最大的窃密事件、植入特洛伊木马、假冒消费〕网络正在成为恐怖组织联络和指挥工具〔911、伦敦事件〕9.11事件造成世贸中心1200家企业信息网络荡然无存〔有DRP/NCP的400家企业能够恢复和生存〕网络舆情的爆发涉及到物理社会的稳定信息网络的失窃密事件层出不穷

4我国网络信息平安入侵事件态势严竣(CNCERT/CC05年度报告数据)收到信息平安事件报告12万件(04年的2倍)监测发现2万台计算机被木马远程控制(04年的2倍)发现1.4万个网站遭黑客篡改,其中政府网站2千(04年的2倍)网络钓鱼(身份窃取)事件报告400件(04年的2倍)监测发现70万台计算机被植入谍件(源头主要在国外)发现僵尸网络143个(受控计算机250万台)

5互联网信息平安威胁的某些新动向僵尸网络威胁兴起谍件泛滥值得严重关注网络钓鱼的获利动机明显网页篡改(嵌入恶意代码),诱人上当DDoS开始用于敲诈木马潜伏孕育着杀机获利和窃信倾向正在成为主流

6领导重视、管理较严、常规的系统和外防机制根本到位深层隐患值得深思内控机制脆弱高危漏洞存在信息平安域界定与边控待探索风险自评估能力弱灾难恢复不到位用户自控权不落实----------“重要信息系统〞平安态势与深层隐患〔案例考察〕

7国家信息化领导小组第三次会议?关于加强信息平安保障工作的意见?—中办发[2003]27号文—坚持积极防御、综合防范全面提高信息平安防护能力重点保障信息网络和重要信息系统平安创立平安健康的网络环境保障和促进信息化开展、保护公众利益、维护国家平安立足国情、以我为主、管理与技术并重、统筹规划、突出重点发挥各界积极性、共同构筑国家信息平安保障体系

8国家信息平安保障工作要点实行信息平安等级保护制度:风险与本钱、资源优化配置、平安风险评估基于密码技术网络信任体系建设:密码管理体制、身份认证、授权管理、责任认定建设信息平安监控体系:提高对网络攻击、病毒入侵、网络失窃密、有害信息的防范能力重视信息平安应急处理工作:指挥、响应、协调、通报、支援、抗毁、灾备推动信息平安技术研发与产业开展:关键技术、自主创新、强化可控、引导与市场、测评认证、采购、效劳信息平安法制与标准建设:信息平安法、打击网络犯罪、标准体系、标准网络行为信息平安人材培养与增强平安意识:学科、培训、意识、技能、自律、守法信息平安组织建设:信息平安协调小组、责任制、依法管理

9国家信息平安保障工作高层会议(2004.1.9)信息平安的重要性:IT增长25%、GDP的6%、强烈依赖信息平安的重大案例信息平安存在的问题一个并重、两手抓、三个同步新思路、新眼光,建立信息平安保障体系关键技术产品要自主可控认真落实中央27号文件

10?国家信息平安战略报告?—国信[2005]2号文—维护国家在网络空间的根本利益确保国家的经济、政治、文化和信息的平安三大信息根底设施、八大重要信息系统、信息内容信息平安根底支撑能力信息平安防护与对抗能力网络突发事件快速反响能力网络舆情驾驭能力综合治理、协调联动、群防群治政策、标准、管理、技术、产业

文档评论(0)

mend45 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档