金盾工程总体方案设计

合集下载

公安局110接处警系统

公安局110接处警系统

目录第一章前言 ................................................................................................第二部分系统概述....................................................................................一、系统设计目标 ......................................................................................................二、系统设计思想 ......................................................................................................三、系统介绍 ..............................................................................................................第三部分系统设计方案 .............................................................................第一节110,122,119接处警系统 ..........................................................................一、110、119、122报警电话受理子系统 ...............................................................二、辅助调度功能 ......................................................................................................三、通信调度子系统 (12)四、计算机辅助调度子系统 ......................................................................................五、警情闭环处理系统 ..............................................................................................六、数字录音子系统 ..................................................................................................七、地理信息子系统(CIS、GIS、GPS) ..............................................................八、信息处理功能 ......................................................................................................九、系统管理的维护功能 ..........................................................................................十、系统管理与数据维护功能 ..................................................................................十二、适时维护功能 ..................................................................................................第四部分、售后服务及培训 .............................................................................第一节人员培训.....................................................................................................第二节售后服务 .......................................................................................................环境、机房要求 ..............................................................................................系统的安装、维护和管理.................................................................................第一章前言随着改革开放的各项事业不断的深入,经济的快速发展,同时也带来了一系列的社会问题,所以对公安业务提出了更多更高的要求,为了更好地运用高科技通信技术来服务社会、支持公安部门适应新的需要,我公司根据公安部的《城市公安指挥中心110紧急电话服务系统通用技术条件》要求及公安业务实际应用的需要和社会发展需求相结合,相继采用了公安综合信息网为主的接、处警通信指挥调度系统,并全部通过国家公安部检测合格批准进入公安机关使用。

公安视频安全接入系统解决方案

公安视频安全接入系统解决方案

XX公安局视频安全接入平台解决方案北京中科富星信息技术有限公司公安部边界接入平台入围企业2011年5月目录第1章项目综述 (3)1.1项目背景 (3)1.2建设目标 (5)1.3建设总体要求 (5)1.4遵循标准 (7)第2章系统架构 (7)2.1公安网访问视频监控专网 (9)2.2电子政务外网访问视频监控专网 (11)2.3 3G无线视频接入 (13)第3章视频安全交换平台架构 (15)3.1底层传输 (15)3.2配置管理 (15)3.3流量管理 (16)3.4监控管理 (16)3.5 协议接口模块 (19)3.6认证管理 (19)3.7内/外网终端管理 (19)3.8链路管理 (20)第4章视频集中监控系统 (20)第5章平台安全分析 (21)5.1终端安全 (22)5.2链路安全 (22)5.3应用安全 (22)5.4系统安全 (23)第6章技术指标 (24)第1章项目综述1.1项目背景XX市社会治安视频监控系统前端监控点分布应结合实际治安状况,科学设点、合理布局,建设出入城市主要治安卡口、人车流量大的主要道路路口、治安复杂公共场所和易发案部位、校园监控,市区主要道路交叉口、人防重点目标、市容重点管理区域监控。

1、对于社会治安,逐步在市区建设形成三道治安监控防线:第一道是城市外围防线,在出入城市主要道路上建立治安卡口,安装以高清摄像机为支撑的智能卡口识别比对系统,主要控制出入城市的车辆信息;第二道防线是城区交通路口防线,在城区主要交通路口安装智能卡口识别比对系统,监控抓拍路面车辆并识别车牌号,捕捉前排司乘人员面部特征,与出城卡口信息结合,关联与交通违法处理系统、交警车辆信息库、被盗抢车辆数据库,搭建以车辆轨迹侦控为核心的“视频侦查作战平台”。

另外,在主要道路边广场、大型商场周边等公共场所安装高速球形摄像机,做变化大场景监控,重点监控人流量大的公共复杂场所;第三道防线是易发案区域防线,在易发案区域、外来人口聚居区和城乡结合部复杂地段等地点安装摄像机,监控治安情况复杂的社会面。

移动警务通解决方案

移动警务通解决方案

移动警务通解决方案符合公安部要求、安全接入平台、查找速度快、操作方便并支持各种移动通信网络一、概述为了更好的保护治安、打击犯罪、维护稳定,公安系统进行了长期的、卓有成效的信息化基础建设,引入了高科技手段,大幅度的提高了工作效率,贯彻了有关国家领导指出的:“我国公安工作也要进入高科技时代,要通过利用高科技最大限度地发挥现有警力的作用。

”这项工作随着“金盾工程”的逐步落实,正在发挥着越来越大的作用,为加强公安部门的“执政能力”提供了更高水平的技术基础。

随着公安信息化工作的逐步深入,“金盾工程”建设的整体推进,公安系统数据传输网络架构、各级公安业务应用数据库、公安行业计算机信息系统建设相应规范等相继完成,为公安行业各项应用系统的建设奠定了良好的基础。

二、目标近几年来,随着科技强警战略的实施和“金盾工程"建设的开展,各地公安机关在治安、刑侦、交巡警等部门分别建成了各自的信息管理系统,这些信息系统的建设和应用,提高了信息资源的综合利用水平,为公安各部门之间实现信息共享提供了数据基础.针对基层民警的警务活动具有移动性强、突发性强、任务紧急性强等特点,民警在实战中更多地是在移动的状态下来面对不同警情和大量复杂信息进行综合性分析,因而迫切需要公安信息应用向无线移动方向延伸。

二、系统建设原则、技术路线及遵循的规范2。

1 建设原则根据“金盾工程”总体规划,移动警务通综合接入平台及应用系统建设遵循以下基本原则:Ø 符合公安部及省公安厅相关安全要求.Ø 建设可靠的安全保障体系,确保移动应用具有稳定性、可靠性、高效性,具有可扩展性。

Ø 逐步完善、分步实施来完成公安信息的移动应用,以应用带发展,以效益促应用,逐步实现公安信息移动应用的各种功能。

Ø 全方位覆盖的原则,采用多种通信手段并举、高中低终端结合。

Ø 统一领导,统一规划,统一标准:在公安部的统一领导下,用科学的理论和系统的方法统一规划、统一标准。

《娱乐场所治安管理信息系统》

《娱乐场所治安管理信息系统》

娱乐场所治安管理信息系统项目方案书2008年11月目录一、娱乐场所治安管理信息系统的背景介绍............................... - 4 -二、娱乐场所治安管理信息系统的概括描述............................... - 5 -2.1系统的建设目标....................................................................... - 5 -2.2系统的建设原则....................................................................... - 6 -2.3系统建设遵循的标准与规范................................................... - 6 -2.3.1 标准规范......................................................................... - 6 -2.3.2数据交换格式标准 ......................................................... - 8 -2.3.3 认证、授权和访问控制标准 ........................................ - 8 -2.4系统的管理范围....................................................................... - 8 -2.5系统的管理模式....................................................................... - 9 -2.6设立娱乐场所治安专业网站................................................. - 10 -2.7 系统建设的意义.................................................................... - 10 -三、系统特点........................................................................... - 11 -3.1 系统功能丰富、操作简单.................................................... - 11 -3.2 系统的实用性........................................................................ - 11 -3.3 系统的先进性........................................................................ - 12 -3.4 系统的安全性........................................................................ - 12 -3.5系统的可扩展性..................................................................... - 12 -3.6 可定义性................................................................................ - 13 -3.7 兼容性.................................................................................... - 13 -3.8 丰富的系统承载网络............................................................ - 13 -四、系统设计........................................................................... - 14 -4.1系统设计思路......................................................................... - 14 -4.2系统技术路线......................................................................... - 14 -4.3系统安全性设计..................................................................... - 15 -4.3.1安全设计原则................................................................ - 15 -4.3.2 网络安全性设计 .......................................................... - 16 -4.3.3 系统安全性................................................................... - 16 -4.3.4 数据安全性................................................................... - 16 -4.4 系统体系结构设计................................................................ - 16 -4.5 系统业务功能设计................................................................ - 17 -4.6 系统网络设计........................................................................ - 18 -4.7 通讯子系统............................................................................ - 19 -五、系统主要功能.................................................................... - 19 -5.1 场所前台系统功能................................................................ - 19 -5.2 地市级后台主要功能............................................................ - 20 -5.2.1信息发布........................................................................ - 20 -5.2.2信息查询统计与系统管理功能 ................................... - 20 -5.3 从业人员信息采集与管理.................................................... - 25 -5.3.1指纹采集与识别 ........................................................... - 25 -5.3.2从业人员信息的采集过程 ........................................... - 26 -5.3.3指纹识别与身份确认 ................................................... - 27 -六、系统配置要求.................................................................... - 27 -6.1 市局配置要求........................................................................ - 27 -6.2 后台软件配置............................................ 错误!未定义书签。

金盾工程创优绩航天信息显威力_0

金盾工程创优绩航天信息显威力_0

金盾工程创优绩航天信息显威力“金盾工程”即全国公安信息化建设的标志性工程,是国民经济和社会信息化的重要组成部分,是国家信息化重点建设项目,不仅有利于带动和促进公安工作的现代化、正规化,有利于提升公安机关的战斗力、提高公安工作的整体水平,有利于实现公安机关的统一领导,确保政令、警令畅通,而且对提高政府行政管理和公共服务水平、推动有关部门信息资源共享和实现社会信息化具有积极影响。

作为航天信息股份有限公司旗下的专业公司,航天金盾科技有限公司是“金盾工程”重要战略合作伙伴和总体设计单位之一,长期专注于人口、治安、刑侦、交管等公安业务信息化系统建设。

近十年来公司先后应邀参加了“金盾工程”总体设计、国家人口基础信息资源库总体规划;完成了治安、刑侦、禁毒等公安业务的总体方案设计和系统集成;协助公安部相关部门制订了大量行业应用标准。

根据公安行业的特点,航天金盾自主研发了“公安信息应用开发平台” 、“社会信息采集平台”、“无线警务应用平台”等一系列拥有自主版权的应用软件及高科技产品,以平台为基础开发的业务应用系统如“公安人口信息管理系统”、“派出所综合信息管理系统”等已在北京、山东、河南、江苏、湖北等多个大、中、小不同的省(市)获得成功应用,为公安进行高效业务办公及信息综合应用提供了强有力的技术支撑;“社会信息采集平台”——旅业系统、印刷系统、印章系统、机修系统系列产品在上海、江苏、河南、广西、云南、江西、吉林、四川等20多个省(市、自治区)成功推广应用,协助公安抓获犯罪嫌疑人5万多人,为维护社会治安、保护人民生命财产和公安信息化做出了重要贡献。

社会信息采集平台是航天金盾自主研发的多业务信息采集、共享的统一开发应用平台,构建公安“社会信息采集平台”,可实现治安对旅馆、机修、印章、印刷、旧货等特业场所信息的统一管理。

公安“社会信息采集平台”在省、市级公安机关建立“社会信息资源库”,与公安“八大信息资源库”相辅相成,互相关联,满足公安跨警种、跨业务、跨平台高度关联共享的需求。

移动警务(德州交警)

移动警务(德州交警)

第一章主要设备及技术规范第二章应用软件系统设计及规范一、系统建设目标充分利用公安信息资源,以移动通信网络为依托,利用公共移动通信技术、无线终端和安全加密等技术,建设系统,将现有的公安网内部信息资源实时便捷的提供给一线执勤民警,为其处理各项业务提供及时准确的依据,如:能在现场快速辨别是否在逃人员,最大限度的遏制和打击各种违法行为,提高警务管理水平。

从而大大提高各级公安机关和民警的警务工作效率和实战能力,系统应具备如下功能:1.移动业务查询、信息发布模块:公安各警种人员通过主流移动终端查询公安内网的各种业务信息;市局信息中心可以向移动终端发布各种通知通告信息,移动终端接受到信息后可以进行反馈;2.道路交通管理模块:路面交警人员使用专用移动终端和相关外设,对道路交通违章的车辆和人员进行现场核查、取证并进行现场处罚;对简易事故进行取证及现场处置;3.驾驶员信息卡发卡模块:与13.56标准下ISO 14443模式固定IC卡(非接触式设备)写卡设备配合,实现与车辆管理系统和驾驶员管理系统的配合,生成(非接触式设备)驾驶员信息卡4.社区警务信息采集模块:治安社区警员使用专用终端,对社区居民进行入户访查,对实有人口、出租房户等数据信息进行现场采集和管理;5.其他功能:如定位功能、指挥调度、信息布控等可进一步提供一线民警的快速响应能力与实战能力。

二、系统建设内容1.与移动运营商合作建立可靠顺畅的移动警务网络平台,建立安全隔离区域接入公安信息网。

2.确定与现有业务系统和查询系统数据接口,确立一整套移动执法的数据结构、操作规范和管理流程;3.建立信息应用的移动应用服务平台,实现系统配置、管理、控制并提供统一的服务接口。

4.选取主流智能移动终端、打印设备与移动操作系统,开发移动客户端软件,对移动服务平台的服务接口的调用,实现数据查询展示和其他办公应用。

三、技术路线1.利用公用移动通信网(GSM/GPRS/CDMA/3G)作为通信承载平台,实现移动接入;2. 公安移动警务系统与公安信息网通过安全隔离设备进行联接;3.具有丰富的接入终端支持,提供通用手机+专用卡、智能手机、智能手机+专用卡、PDA、笔记本电脑等多种模式的移动政府/企业应用。

金盾工程总体方案设计

金盾工程总体方案设计

金盾工程总体方案设计目录一、项目概述 (1)(一)项目背景介绍 (1)(二)工程建设的必要性分析 (2)(三)工程目标及预期成果 (4)二、总体方案设计原则与思路 (5)(一)设计原则 (6)(二)设计思路及策略 (7)三、金盾工程系统架构设计 (8)(一)系统架构概述 (9)(二)硬件架构设计 (11)(三)软件架构设计 (12)四、功能模块划分与说明 (14)(一)模块划分原则及依据 (15)(二)主要功能模块介绍 (17)(三)模块间交互关系分析 (18)五、网络安全体系构建与实施策略 (19)(一)网络安全需求分析 (20)(二)网络安全体系架构设计 (21)一、项目概述“金盾工程”是一项旨在提升国家安全和社会稳定的重大战略项目。

本项目立足于国家网络安全需求,通过对关键信息基础设施的安全防护和数据安全管理的全面升级,构建一个更为安全、高效、智能的信息安全保障体系。

“金盾工程”总体方案设计旨在通过一系列创新的技术手段和管理措施,确保国家重要信息系统和数据资源的安全可靠运行。

项目将围绕网络边界安全、信息系统安全、数据安全、应急响应与处置等方面展开,旨在构建一个多层次、全方位的安全防护网络。

“金盾工程”的实施将充分考虑与现有信息化建设规划的衔接,确保项目的顺利推进和资源的合理利用。

项目还将注重人才培养和技术研发,不断提升我国信息安全产业的整体实力和国际竞争力。

通过“金盾工程”预计将有效提升国家网络安全防护水平,为维护国家安全和社会稳定提供有力支撑。

(一)项目背景介绍金盾工程作为我们国家信息化建设和网络安全战略的重要组成部分,其背景源于当前网络安全形势的日益严峻。

随着信息技术的飞速发展,互联网已广泛渗透到国家管理、社会运行、生产生活的各个领域,网络安全问题已然成为一个关系到国家安全、社会稳定及经济发展等重大战略问题的关键领域。

在这样的时代背景下,金盾工程的启动和实施显得尤为重要和迫切。

金盾工程旨在通过整合现有网络安全资源,构建全方位、多层次、高效能的网络安全防护体系,全面提升国家网络安全保障能力。

金盾工程

金盾工程

一、“金盾”工程建设背景1998年公安部为适应我国在现代经济和社会条件下实现动态管理和打击犯罪的需要,实现“科技强警”,增强公安系统统一指挥、快速反应、协调作战、打击犯罪的能力,提高公安工作效率和侦察破案水平,提出建设“金盾工程”。

“金盾”工程实质上就是公安通信网络与计算机信息系统建设工程。

它是利用现代化信息通信技术,增强公安机关快速反应、协同作战的能力;提高公安机关的工作效率和侦察破案水平,适应新形式下社会治安的动态管理。

目的是实现以全国犯罪信息中心(CCIC)为核心,以各项公安业务应用为基础的信息共享和综合利用,为各项公安工作提供强有力的信息支持。

二、“金盾”工程建设内容“金盾”工程主要包括:公安基础通信设施和网络平台建设;公安计算机应用系统建设;公安工作信息化标准和规范体系建设;公安网络和信息安全保障系统建设;公安工作信息化运行管理体系建设;全国公共信息网络安全监控中心建设等。

三、金盾工程建设情况总体工程5年内完成,分两期建设。

(一)调研、立项阶段(1998-1999)自从1984年公安系统计算机网络建设正式启动后,我国公安系统分期启动了“中国犯罪信息中心”(CCIC),并于1994年年底正式运行。

经过十几年的发展,公安系统在网络、有线通信、移动通信系统等信息基础建设方面都取得了重大进展。

同时,服务于公安机关刑事执法和行政执法的计算机业务信息应用也取得了很大的成绩。

1998年,公安部提出建设“金盾”工程,并进行调研、立项等基础准备工作。

(二)“金盾”工程一期(1999-2002)一期工程要重点建设好一、二、三级信息通信网络以及大部分应用数据库和共享平台等工程,周期暂定为三年。

“金盾”工程一期主要完成公安基础通信设施和网络平台建设。

基础通信设施主要包括有线通信、移动/无线通信、卫星通信;网络平台建设主要包括电话专网、计算机专网、电视会议系统。

经过第一阶段为期三年的前期基础为期三年的前期基础建设后开始正式起步,已经2001年4月被国家计委正式立项,列为国家信息化的重点工程之一,从此,“金盾”工程进入全面推进的阶段。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第一步 开展信息系统基本情况的摸底调查
一是承载相对独立或单一业务的信息系统: 一是承载相对独立或单一业务的信息系统: 定级对象承载“相对独立”的业务应用是指其中的 一个或多个业务应用的主要业务流程、部分业务功 能独立,同时与其他信息系统的业务应用有少量的 数据交换,定级对象可能会与其他业务应用共享一 些设备,尤其是网络传输设备。“相对独立”的业 务应用并不意味着整个业务流程,可以使完整的业 务流程的一部分。
为什么开展信息安全等级保护工作? (二) 为什么开展信息安全等级保护工作?
2、信息安全形势
在医院信息化建设的过程中,部分医院领导缺乏科学合 理的管理手段和技术,医院信息系统的安全建设成为了信 息化建设中被忽视的问题。由于医院信息系统的体系结构 是一个相对开放的环境,加上网络数据资源易传送、修改、 复制、下载等特点,而医院的数据资源既涉及密级文件资 料,又涉及病人的隐私,一旦发生系统被攻击或数据被窃 等破坏行为,后果将不堪设想。因此,开展卫生系统等级 保护工作刻不容缓,卫生系统信息安全等级保护定级工作 开展的好坏,将直接影响到我市整体的信息安全保障能力 和水平。
5、开展等级保护工作的意义: 开展等级保护工作的意义:
建立信息安全等级保护制度,开展信息安全等级保护 工作,有利于在信息化建设过程中同步建设信息安全设施 ,保障信息安全与信息化建设协调;有利于为信息系统安 全建设和管理提供系统性、针对性、可行性的指导和服务 ;有利于优化信息安全资源的配置,重点保障基础信息网 络和关系国家安全、经济命脉、社会稳定等方面的重要信 息系统的安全;有利于明确国家、法人和其他组织、公民 的信息安全责任,加强信息安全管理;有利于推动信息安 全产业的发展,逐步探索出一条适应社会主义市场经济发 展的信息安全模式。
第二步 初步确定信息系统安全保护等级
国家安全利益—— ——体现了国家层面、与全局相关的 A、 国家安全利益—— 国家政治安全、军事安全、经济安全、社会安全、科技安全 和资源环境安全等方面利益。 重要的国家事务处理系统、国防工业生产系统和国防设 施的控制系统等属于影响国家政权稳固和国防实力的信息系 统;广播、电视、网络等重要新闻媒体的发布或播出系统, 其受到非法控制可能引发影响国家统一、民族团结和社会安 定的重大事件;处理国家对外活动信息的信息系统;处理国 家重要安全保卫工作信息的信息系统和重大刑事案件的侦查 系统;尖端科技领域的研发、生产系统等影响国家经济竞争 力和科技实力的信息系统,以及电力、通信、能源、交通运 输、金融等国家重要基础设施的生产、控制、管理系统等。
三是具有信息系统的基本要素: 三是具有信息系统的基本要素 作为定级对象的信息系统应该是由相关的和配套的 设备、设施按照一定的应用目标和规则组合而成的 有形实体。应避免将某个单一的系统组件,如单台 的服务器、终端或网络设备等作为定级对象。
1、系统定级
第一步 开展信息系统基本情况的摸底调查 第二步 初步确定信息系统安全保护等级 第三步 专家评审与审批
深圳市重要信息系统等级保护培训
深圳市公安局网监分局 2008年 2008年6月
培训内容 一、信息安全等级保护工作概述 二、如何实施等级保护工作
培训内容 一、信息安全等级保护工作概述 二、如何实施等级保护工作
一、信息安全等级保护工作概述
什么是信息安全等级保护工作? (一)什么是信息安全等级保护工作?
(一)信息系统的安全保护等级由两个定级 要素决定:
1、等级保护对象受到破坏时所侵害的客体 2、受到破坏时对客体造成侵害的程度
第二步 初步确定信息系统安全保护等级
1、等级保护对象受到破坏时所侵害的客体: 等级保护对象受到破坏时所侵害的客体: 侵害的客体
A、国家安全 B、社会秩序、公共利益 C、公民、法人和其他组织的合法权益
第二步 初步确定信息系统安全保护等级
2、对客体造成侵害的程度 对客体造成侵害的程度
A、造成一般损害 B、造成严重损害 C、造成特别严重损害
第二步 初步确定信息系统安全保护等级
不同危害后果的三种危害程度描述如下: 不同危害后果的三种危害程度描述如下: 三种危害程度描述如下
一般损害:工作职能受到局部影响,业务能力 有所降低但不影响主要功能的执行,出现较轻的法 律问题,较低的资产损失,有限的社会不良影响, 对其他组织和个人造成较低损害。
第二步 初步确定信息系统安全保护等级
C、合法权益—— 合法权益——是法律确认的并受法律保护的公民、 —— 法人和其他组织所享有的一定的社会权利和利益。 借助信息化手段为社会成员提供使用的公共设施和通 过信息系统对公共设施进行进行管理控制都应当是要考虑 的方面,例如:公共通信设施、公共卫生设施、公共休闲 娱乐设施、公共管理设施、公共服务设施等。 公共利益与社会秩序密切相关,社会秩序的破坏一般 会造成对公共利益的损害。
第二步 初步确定信息系统安全保护等级
社会秩序—— ——包括社会的政治、经济、生产、生活、 B、社会秩序—— 科研、工作等各方面的正常秩序。公共利益是指不特定的 社会成员所共同享有的,维持其生产、生活、教育、卫生 等方面的利益。 各级政府机构的社会管理和公共服务系统,如财政、金 融、工商、税务、公检法、海关、社保等领域的信息系统, 也包括教育、科研机构的工作系统,以及所有为公众提供 医疗卫生、应急服务、供水、供电、邮政等必要服务的生 产系统或管理系统。
全产品实行按等级管理,对信息系统中发生的 信息安全事件分等级响应、处置。
什么是信息安全等级保护工作? (一) 什么是信息安全等级保护工作?
信息系统的安全保护等级分为以下五级:
第一级,信息系统受到破坏后,会对公民、法人和其 他组织的合法权益造成损害,但不损害国家安全、社会秩 序和公共利益; 第二级,信息系统受到破坏后,会对公民、法人和其 他组织的合法权益产生严重损害,或者对社会秩序和公共 利益造成损害,但不损害国家安全; 第三级,信息系统受到破坏后,会对社会秩序和公共 利益造成严重损害,或者对国家安全造成损害; 第四级,信息系统受到破坏后,会对社会秩序和公共 利益造成特别严重损害,或者对国家安全造成严重损害; 第五级,信息系统受到破坏后,会对国家安全造成特 别严重损害。
为什么开展信息安全等级保护工作? (二) 为什么开展信息安全等级保护工作?
4、相关政策及法律依据: 、相关政策及法律依据:
1、1994年,《中华人民共和国计算机信息系统安全保护条例》(国务院147号令) 规定,“计算机信息系统实行安全等级保护,安全等级的划分标准和安全等级保 护的具体办法,由公安部会同有关部门制定”; 2、2003年,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发 [2003]27号)明确指出“实行信息安全等级保护”,“抓紧建立信息安全等级保 护制度,制定信息安全等级保护的管理办法和技术指南”; 3、2004年9月公安部会同国家保密局、国家密码管理局和国务院信息办联合出台了 《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),明确了信息 安全等级保护制度的原则和基本内容,以及信息安全等级保护工作的职责分工、 工作实施的要求等; 4、2007年公安部会同国家保密局、国家密码管理局和国务院信息办联合出台了 《信息安全等级保护管理办法》,并召开了“全国重要信息系统安全等级保护定 级工作电视电话会议”,部署在全国范围内开展重要信息系统安全等级保护定级 备案工作。
安全建设
1、系统定级
第一步 开展信息系统基本情况的摸底调查 第二步 初步确定信息系统安全保护等级 第三步 专家评审与审批
第一步 开展信息系统基本情况的摸底调查
正确划分定级对象: 正确划分定级对象: 信息系统运营使用单位或主管部门按如下原则 确定定级对象: 一是承载相对独立或单一业务的信息系统; 二是信息系统的信息安全由本单位主管; 三是具有信息系统的基本要素。 起支撑作用的网络可以作为定级对象;应用类 的信息系统以应用种类划分定级对象。
为什么开展信息安全等级保护工作? (二) 为什么开展信息安全等级保护工作? 信息安全等级保护是我国信息安 全保障的基本制度、基本策略、基
本方法。开展信息安全等级保护工作
,就是要解决我国信息安全面临的威 胁和存在的主要问题。
为什么开展信息安全等级保护工作? (二) 为什么开展信息安全等级保护工作?
(二)为什么开展信息安全等级保护工作? 为什么开展信息安全等级保护工作?
什么是信息安全等级保护工作? (一) 什么是信息安全等级保护工作?
概 念: 信息安全等级保护是指对国家秘密信息、法 人和其他组织及公民的专有信息以及公开信息和 存储、传输、处理这些信息的信息系统分等级
实行安全保护,对信息系统中使用的信息安
为什么开展信息安全等级保护工作? (二) 为什么开展信息安全等级保护工作?
3、存在的问题 • • • • • • • • • • • 信息安全意识和安全防范能力薄弱,信息安全滞后于信息化发展; 信息系统安全建设和管理的目标不明确; 信息安全保障工作的重点不突出; 信息安全监督管理缺乏依据和标准,监管措施有待到位,监管体系尚 待完善; 大多数单位的信息系统安全保护还处在采用防火墙、IDS和防病毒等部 件方面; 重视外部攻击与入侵,忽视内部的非法行为; 偏重产品,忽视体系和管理; 国内产品质量和技术问题; 用户信息安全的潜在的需求到现实需求仍有一个过程; 西方发达国家信息技术优势明显,我国面临信息强国的冲击、挑战和 威胁,信息安全领域始终面临信息战和网络恐怖袭击的威胁 ; 敌对势力的网上煽动、渗透和破坏活动愈加突出,针对信息系统进行 的破坏活动日益严重,利用网络实施的违法犯罪案件持续大幅上升 。
第一步 开展信息系统基本情况的摸底调查
二是信息系统的信息安全由本单位主管: 二是信息系统的信息安全由本单位主管: 作为定级对象的信息系统应能够唯一地确定其安全 责任单位,这个安全责任单位就是负责等级保护工 作部署、实施的单位,也是完成等级保护备案和接 受监督检查的直接责任单位。
第一步 开展信息系统基本情况的摸底调查
相关文档
最新文档