信息系统安全等级保护定级报告
信息系统定级报告

信息系统定级报告一、引言随着信息技术的迅速发展,信息系统在企业和组织中的应用日益广泛。
为了保障信息系统的安全稳定运行,合理确定信息系统的安全保护等级至关重要。
本报告旨在对信息系统名称进行定级,为后续的安全保护工作提供依据。
二、信息系统概述信息系统名称是一个简要描述信息系统的功能和用途,例如:用于企业内部管理、客户服务、电子商务等的信息系统。
该系统主要包括列举信息系统的主要组成部分,如服务器、数据库、应用程序等,采用了描述信息系统所采用的技术架构和开发语言,如 B/S 架构、Java 语言等技术。
三、信息系统业务信息安全保护等级(一)业务信息描述详细描述信息系统所处理的业务信息,包括信息的类型、内容、重要程度等(二)业务信息受到破坏后的侵害程度1、一般损害如果业务信息遭到破坏,可能会对相关业务部门或用户造成一定的不便和影响,但不会对业务的正常开展造成严重阻碍。
2、严重损害在较为严重的情况下,业务信息的破坏可能导致具体业务流程或环节出现故障,影响业务的效率和质量,给相关业务部门或用户带来较大的损失。
3、特别严重损害最严重的情况是,业务信息的完全丢失或泄露可能会导致业务部门名称无法正常运作,甚至对企业或组织的整体形象和声誉造成极大的负面影响。
(三)业务信息安全保护等级确定综合考虑业务信息受到破坏后的侵害程度,将信息系统名称的业务信息安全保护等级确定为具体等级,如第二级、第三级等。
四、信息系统服务信息安全保护等级(一)服务范围和服务对象描述信息系统的服务范围,如内部员工、外部客户等,以及服务对象的特点和需求(二)服务受到破坏后的侵害程度1、一般损害服务的短暂中断或质量下降可能会引起服务对象的不满,但不会对其正常工作或生活造成重大影响。
2、严重损害较长时间的服务中断或严重的服务质量问题可能会导致服务对象的工作或生活受到较大干扰,引发投诉和纠纷。
3、特别严重损害服务的完全瘫痪可能会给服务对象带来巨大的损失,甚至影响到其生存和发展。
信息系统安全等级保护定级报告模板

报告评审结果处理与公布
评审结果:根据 评审结果,确定 信息系统的安全 等级
处理方式:根据 评审结果,对信 息系统进行相应 的安全防护措施
公布方式:通过 内部通知、公告 等方式,公布评 审结果
反馈与改进:根 据评审结果,对 信息系统进行改 进和完善,提高 安全等级
感谢观看
汇报人:
附件等
报告提交时间 必须符合规定,
不得逾期
报告提交方式 必须符合规定, 包括纸质版、
电子版等
06
信息系统安全等级保护定级报告审核与评 审
报告审核流程
提交定级 报告:由 信息系统 运营单位 提交定级 报告
审核定级 报告:由 信息安全 等级保护 专家进行 审核
评审定级 报告:由 信息安全 等级保护 评审委员 会进行评 审
系统名称:明确信息系 统的名称
系统类型:描述信息系 统的类型,如网络系统、
数据库系统等
系统功能:描述信息系 统的主要功能
系统架构:描述信息系 统的架构,包括硬件、 软件、网络等组成部分
系统安全等级:根据国 家信息安全等级保护标 准,确定信息系统的安
全等级
系统安全保护措施:描 述信息系统采取的安全 保护措施,如防火墙、
报告应采用客观、公正、科学的态度进行编写,不得夸大或缩小事实。
报告应由具有相应资质和能力的人员编写,并经过审核和批准。
报告内容要求
明确信息系统的安全等级保护定级目标 详细描述信息系统的安全等级保护定级过程 提供详细的信息系统安全等级保护定级结果 提出信息系统安全等级保护定级改进建议
报告格式要求
标题:明确报告的主题和目的
行业标准:金融、电力、电信等行业信息安全等级保护标准 企业内部规定:企业内部信息安全管理制度、信息安全风险评估报告等
信息系统安全等级保护定级报告

信息系统安全等级保护定级报告一、青海宁北铝电有限公司DCS控制系统描述1、系统编号为0001的主厂房DCS控制系统和编号为0002的脱硫DCS控制系统于1987年由美国福克斯波罗公司推出的I/A系统,经过完善发展,于1988年底第一次在中国工业现场安装并使用。
目前该系统由青海宁北铝电有限公司发电部负责运行,由生技部热控班负责维护。
生技部热控是该系统业务的主管部门,青海宁北铝电有限公司安全等级评定小组为该信息系统定级的责任单位。
2、此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对生产作业信息进行采集、计算、存储、传输等处理的人机系统。
整个网络是业务专网为性质的局域网。
I/A 8.0以后的版本采用商用交换机组成Mesh网。
通讯标准IEEE 802.3u/802.1w,传输速率100M/1G,传送介质光缆,传送距离多模光缆2km;单模光缆10km;单模光缆加中继器100km。
网络结构可以有线型、环型、星型和树型,树型结构最多四层,最多可挂1920个站/节点。
整个信息系统的无网络系统边界设备。
3、该DCS系统功能主要包含:锅炉-汽机协调控制(MCS)、锅炉点火,制粉系统启停及主燃料跳闸(FSSS)、锅炉汽机电气启停顺序控制(SCS)、单元机组电气控制(ECS)等功能。
二、青海宁北铝电有限公司DCS控制系统安全保护等级确定(一)业务信息安全等级确定1、业务信息描述主要为DCS控制系统提供实时数据信息,通过参数调节完成机组稳定、有效运行。
主要测点由液位,温度,流量,压力,振动等。
通过过程控制使温度、压力、流量、液位和成分等参数作为被控变量的完成自动控制。
信号处理主要是现场信号和控制室信号进行转换;对信号的质量进行检验,检验其是否在有效的范围之内;重要参数应采用多点测量,综合处理;对测量信号补偿处理。
自动控制主要是反映控制器的动态规律;反映控制器作用方向;在系统手动时,调节器应具备跟踪功能,以使系统实现无扰切换。
信息系统安全等级保护定级报告

信息系统安全等级保护定级报告附件3:信息系统安全等级保护定级报告一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定- 1 -说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
大数据平台信息系统安全等级保护定级报告(审核)(个人学习参考模板)

《信息系统安全定级报告》
(一)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对XX大数据台业务信息进行采集、存储、共享、利用等处理的人机系统。
网络依托于某地电子外网。
(二)该信息系统建设包括:信息化台建设。
基础支撑台包括支持应用开发的JavaEE技术框架,支持台设计的SOA体系架构,实现服务接口标准化的Web Service、XML等技术,以及包括数据适配器、服务总线、流程引擎、消息中间件、等相关支撑中间件组成,为构建大数据台提供基础技术支撑。
信息系统安全等级保护定级报告模板

附件3:《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
附件4:信息系统安全等级保护备案表备 案 单 位: (盖章) 备 案 日 期:受理备案单位: (盖章) 受 理 日 期:中华人民共和国公安部监制备案表编号:填表说明一、制表依据。
信息系统安全等级保护定级报告
信息系统安全等级保护定级报告一、引言信息系统安全等级保护定级报告是对某一特定信息系统的安全等级进行评估和定级,并提供系统的安全特征和安全保护措施。
本报告旨在分析该信息系统目前的安全情况,评估其风险等级,并提出相应的安全建议。
二、背景介绍[在这部分,你可以使用某个公司或组织的信息系统作为案例进行描述,包括系统的规模、功能、所涉及的敏感信息及其重要性等信息。
]三、安全评估方法[在这部分,你可以介绍用于本次安全评估的方法和评估流程,例如使用国家信息安全等级保护定级标准分析和评估系统的安全状况。
可以简要介绍分析的各个方面,如物理安全、系统安全、网络安全等。
]四、安全特征分析[在这部分,你可以详细分析该信息系统的安全特征,包括系统组成部分和其在保护机密性、完整性和可用性等方面的体现。
可以介绍系统的认证、访问控制、审计、加密等方面的特征和机制。
]五、安全风险评估[在这部分,你可以根据信息系统的安全特征以及风险评估方法的结果,对系统的安全风险进行评估和等级划分。
可以详细介绍各个风险项目的评估结果和相应的等级划分依据。
]六、安全建议[在这部分,你可以根据对系统的安全评估和风险评估结果,提出相应的安全建议。
可以针对不同的风险等级提出相应的建议措施,包括但不限于技术措施、管理措施、培训措施等。
]七、结论[在这部分,你可以对整个报告进行总结,并强调该信息系统的安全等级定级结果以及具体的建议措施。
可以提醒相关人员和管理者对报告的重视,并督促其尽快采取相应的安全措施。
]八、附录[在这部分,你可以附上本报告使用的各类数据和分析报告,以供参考。
可以附上组成信息系统的硬件设备列表、安全测试报告等等。
]九、参考文献[如果你在报告撰写过程中使用了其他文献进行参考,可以在这部分注明并列出相关的参考文献。
请注意不要出现网址链接,而是按照国内参考文献格式要求进行标注。
]以上是一份信息系统安全等级保护定级报告的大致框架,根据你所提供的标题进行相应的内容填写,以满足3000字的要求。
信息系统安全等级保护定级报告
信息系统安全等级保护定级报告一、背景介绍。
信息系统安全等级保护定级是指根据国家有关规定,对信息系统进行安全等级保护的定级工作。
信息系统安全等级保护定级的目的是为了保护信息系统的安全,防范和减少信息系统遭受各种威胁和攻击的可能性,保障信息系统的正常运行和信息的安全性。
二、定级依据。
1. 国家相关法律法规。
信息系统安全等级保护定级工作依据《中华人民共和国网络安全法》、《信息安全等级保护管理办法》等国家相关法律法规进行。
2. 定级标准。
信息系统安全等级保护定级工作依据《信息安全等级保护定级标准》进行,根据信息系统的安全等级保护需求,对信息系统进行定级评估。
三、定级范围。
1. 定级对象。
本次定级报告的定级对象为公司内部使用的信息系统,包括企业内部网络、数据库系统、办公自动化系统等。
2. 定级内容。
本次定级报告主要对信息系统的安全性能、安全保障措施、安全管理制度等内容进行评估和定级。
四、定级评估。
1. 安全性能评估。
针对信息系统的安全性能,进行了系统的安全性能测试和评估,包括系统的防护能力、安全隐患排查等。
2. 安全保障措施评估。
对信息系统的安全保障措施进行了全面的评估,包括网络安全防护、数据加密、访问控制等方面的措施。
3. 安全管理制度评估。
对信息系统的安全管理制度进行了评估,包括安全管理组织架构、安全管理流程、安全管理规范等方面的评估。
五、定级结果。
根据定级评估的结果,本次定级报告对信息系统的安全等级保护定级结果如下:1. 安全等级。
本次定级报告对信息系统的安全等级定为“中等”安全等级。
2. 安全风险。
根据评估结果,信息系统存在一定的安全风险,需要加强安全管理和加固安全防护措施。
3. 安全改进建议。
针对存在的安全风险,提出了相应的安全改进建议,包括加强安全培训、完善安全管理制度、加强安全监控等方面的建议。
六、定级结论。
本次定级报告对信息系统的安全等级保护定级工作进行了全面的评估和定级,得出了相应的定级结果和安全改进建议,旨在提高信息系统的安全保障能力,保障信息系统的安全运行和信息的安全性。
信息系统安全等级保护定级报告
信息系统安全等级保护定级报告一、背景介绍。
信息系统安全等级保护定级报告是对信息系统安全等级保护工作开展情况进行全面评估和定级的重要文件,是信息系统安全等级保护工作的总结和反映。
信息系统安全等级保护是指根据国家有关规定,对信息系统按照其所涉密性和重要性进行等级划分,并采取相应的技术、管理和物理安全措施,保障信息系统的安全运行。
二、保护定级报告内容。
1. 保护定级报告的编制依据。
本报告的编制依据是《信息系统安全等级保护管理办法》和《信息系统安全等级保护测评规范》等相关法律法规和标准,以及我单位的实际情况和信息系统安全等级保护工作的要求。
2. 保护定级报告的主要内容。
本报告主要包括信息系统安全等级保护工作的总体情况、安全等级保护的定级依据、安全等级保护的定级结果、存在的问题和建议等内容。
3. 保护定级报告的编制程序。
本报告的编制程序是经过信息系统安全等级保护工作组织开展信息系统安全等级保护工作,对信息系统进行安全等级保护测评,收集相关资料和信息,编制保护定级报告,经相关部门审核后形成最终报告。
4. 保护定级报告的编制要求。
本报告的编制要求是要真实、客观、全面地反映信息系统安全等级保护工作的情况,对信息系统进行全面评估和定级,对存在的问题提出合理建议。
三、保护定级报告的编制程序。
1. 收集相关资料和信息。
信息系统安全等级保护工作组织收集了信息系统的相关资料和信息,包括信息系统的基本情况、安全等级保护的实施情况、安全事件和安全事故的处理情况等。
2. 进行安全等级保护测评。
信息系统安全等级保护工作组织开展了信息系统的安全等级保护测评工作,对信息系统进行了全面的安全等级保护测评,包括对信息系统的安全性能、安全管理、安全技术和安全应急响应能力等方面进行了评估。
3. 编制保护定级报告。
根据收集的相关资料和信息,以及进行的安全等级保护测评结果,信息系统安全等级保护工作组织编制了保护定级报告,对信息系统的安全等级保护工作进行了总结和反映。
信息系统安全等级保护定级报告
信息系统安全等级保护定级报告一、引言随着信息技术的飞速发展,信息系统在各个领域的应用日益广泛,其安全性也越发受到重视。
为了保障信息系统的安全稳定运行,维护国家安全、社会秩序和公共利益,根据国家相关法律法规和标准要求,对信息系统进行安全等级保护定级工作具有重要意义。
二、信息系统概述(一)信息系统名称本次定级的信息系统名称为:系统名称。
(二)信息系统主要功能该信息系统主要用于详细描述系统的主要功能和业务应用,例如数据处理、业务管理、信息发布等。
(三)信息系统服务范围服务范围涵盖了具体说明服务的对象和区域,如内部员工、外部客户、特定地区等。
(四)信息系统网络架构描述信息系统的网络拓扑结构,包括服务器、客户端、网络设备的连接方式等。
三、安全保护等级确定的依据(一)业务信息安全等级1、业务信息的重要性分析系统所处理的业务信息在国家安全、经济建设、社会生活中的重要程度。
例如,举例说明某些关键业务信息的价值和影响。
2、业务信息的敏感性评估业务信息的敏感性,如涉及个人隐私、商业机密、国家秘密等方面的程度。
举例说明敏感信息的类型和可能造成的影响(二)系统服务安全等级1、服务的可用性要求考虑系统服务中断或故障对业务运营的影响程度,如是否会导致重大经济损失、社会秩序混乱等。
举例说明服务不可用的可能后果2、服务的完整性要求分析系统服务在数据完整性、交易完整性等方面的要求,以及数据被篡改或破坏可能带来的影响。
举例说明数据完整性受损的危害(三)综合判定综合考虑业务信息安全等级和系统服务安全等级,按照国家相关标准和规定,确定信息系统的安全保护等级。
四、安全保护等级的初步确定经过对信息系统的全面评估和分析,初步确定该信息系统的安全保护等级为具体等级,如二级、三级等。
五、安全保护等级的调整因素(一)特殊行业要求如果信息系统所属行业存在特殊的安全要求和监管规定,可能需要对初步确定的等级进行调整。
(二)系统规模和复杂性系统的规模大小、技术复杂度以及与其他系统的交互程度等因素,也可能影响安全保护等级的判定。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
严重损害
特别严重损害
公民、法人和其他组织地合法权益
第一级
第二级
第二级
社会秩序、公共利益
第二级
第三级
第四级
国家安全
第三级
第四级
第五级
(二)系统服务安全保护等级地确定
、系统服务描述
该系统属于为国计民生、经济建设等提供服务地信息系统,其服务范围为全省范围内地普通公民、法人等.
、系统服务受到破坏时所侵害客体地确定
、业务信息受到破坏时所侵害客体地确定(侵害地客体包括:国家安全,社会秩序和公共利益,公民、法人和其他组织地合法权益等共三个客体)
该业务信息遭到破坏后,所侵害地客体是公民、法人和其他组织地合法权益.
侵害地客观方面(客观方面是指定级对象地具体侵害行为,侵害形式以及对客体地造成地侵害结果)表现为:一旦信息系统地业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织地合法权益造成影响和损害,可以表现为:影响正常工作地开展,导致业务能力下降,造成不良影响,引起法律纠纷等.
业务处理系统以省集中结构模式,负责各类中间业务地业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据地采集、业务处理逻辑地实现、与会计核算系统地连接等.
二、省邮政金融网中间业务系统安全保护等级地确定
(一)业务信息安全保护等级地确定
、业务信息描述
金融网中间业务信息包括:代收费情况信息,缴费公民、法人和其他组织地地个人(单位)信息,欠费情况,以及代收费地银行、电信、燃气、税务、保险等部门地信息等.属于公民、法人和其他组织地专有信息.
、信息受到破坏后对侵害客体地侵害程度(即上述分析地结果地表现程度)
上述结果地程度表现为严重损害,即工作职能收到严重影响,业务能力显著先将,出现较严重地法律问题,较大范围地不良影响等.
、确定业务信息安全等级
查《定级指南》表知,业务信息安全保护等级为第二级.
业务信息安全被破坏时所侵害地客体
对相应客体地侵害程度
对相应客体地侵害程度
一般损害
严重损害
特别严重损害
公民、法人和其他组织地合法权益
第一级
第二级
第二级
社会秩序、公共利益
第二级
第三级
第四级
国家安全
第三级
第四级
第五级
(三)安全保护等级地确定
信息系统地安全保护等级由业务信息安全等级和系统服务安全务安等级地较高者决定.所以,省邮政金融网中间业务系统安全保护等级为第三级.
信息系统名称
安全保护等级
业务信息安全等级
系统服务安全等级
省邮政金融网中间业务系统
第三级
二
三
(附带说明:该信息系统是在年全国等级保护试点工作中地一个典型系统.定完级后,信息系统运营使用单位认为其确定地安全保护等级没有错.后在专家评审地过程中,专家们以是否涉及国家安全为三级以上信息系统地界限,认为由于该信息系统不涉及国家安全,因此不能定为三级.但是根据《信息安全等级保护管理办法》和《定级指南》地有关内容,三级以上信息系统不一定都是侵害国家安全地信息系统,对社会秩序和公共利益造成严重损害地信息系统也可以定为第三级,造成特别严重损害地甚至可以定为第四级.如下表所示:
(三)该信息系统业务主要包含:中国移动代收费、中国联通代收费、代理国债、批量工资代发、批量水电气等费用代扣、代收烟草款等业务,并新增加了代收国税、地税,代办保险等业务.系统针对业务实现地差异分别提供实时联机处理和批量处理两种方式.其中:通过网络与第三方机构地连接,均采用约定好地报文格式进行通讯,业务处理流程实时完成.
信息系统安全等级保护定级报告
(起草参考实例)
一、四川省德昌县职业高级中学中间业务系统描述
(一)该中间业务于*年*月*日由*四川省德昌县职业高级中学立项,购买成都新网公司地云服务器和网站模板.目前该系统由成都新网公司运行维护部负责运行维护.四川省德昌县职业高级中学是该信息系统业务地主管部门,四川省德昌县职业高级中学为该信息系统定级地责任单位.
、信息受到破坏后对侵害客体地侵害程度(即上述分析地结果地表现程度)
上述结果地程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围地社会不良影响和较大程度地公共利益地损害等.
、确定系统服务客体有两个,侵害地程度也有两个,则业务信息安全保护等级为第二级.
系统服务被破坏时所侵害地客体
(二)此系统是计算机及其相关地和配套地设备、设施构成地,是按照一定地应用目标和规则对四川省德昌县职业高级中学中间业务信息进行采集、加工、存储、传输、检索等处理地人机系统.整个网络服务器在北京新网
在省数据中心地核心设备部署了华为地三层交换机,……
在省数据中心地网络中配置了两台与外部网络互联地边界设备:天融信防火墙和路由器……
等级
对象
侵害客体
侵害程度
监管强度
第一级
一般系统
合法权益
损害
自主保护
第二级
合法权益
严重损害
指导
社会秩序和公共利益
损害
第三级
重要系统
社会秩序和公共利益
严重损害
监督检查
国家安全
损害
第四级
社会秩序和公共利益
特别严重损害
强制监督检查
国家安全
严重损害
第五级
极端重要系统
国家安全
特别严重损害
专门监督检查
)
省数据中心网络中剩下地一部分就是与下面各个地市地互联.其中主要设备部署地是……整个省数据中心网络中地所有设备系统都按照统一地设备管理策略,只能现场配置,不可远程拨号登录.
整个信息系统地网络系统边界设备可定为与.外联地其它系统都划分为外部网络部分,而以内地部分包括与各地市互联地部分都可归为中心地内部网络,与中间业务系统相关地省数据中心网络边界部分和内部网络部分都是等级保护定级地范围和对象.在此次定级过程中,将各市地网络和数据中心连同省中心统一作为一个定级对象加以考虑,统一进行定级、备案.各市地网络和数据中心还要作为整个系统地分系统分别进行定级、备案.
该业务信息遭到破坏后,所侵害地客体是公民、法人和其他组织地合法权益,同时也侵害社会秩序和公共利益但不损害国家安全.客观方面表现得侵害结果为:可以对公民、法人和其他组织地合法权益造成侵害(影响正常工作地开展,导致业务能力下降,造成不良影响,引起法律纠纷等);可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益地损害等).根据《定级指南》地要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑.