全国国土资源信息网络系统安全
全国国土资源信息网络系统安全管理规定(试行)国土资源部信息中心二〇〇二年本规定由国土资源部信息中心提出。
本规定由国土资源部归口。
本规定起草单位:国土资源部信息中心。
本规定主要起草人:周俊杰、李晓波、刘志刚、叶兴茂、祝孔强、咸容禹本规范于2002年3月1日首次发布。
本规范由国土资源部信息中心负责解释。
第一章总则第一条为了保证全国国土资源信息网络系统的安全,根据中华人民共和国有关计算机、网络和信息安全的相关法律、法规和安全规定,结合全国国土资源信息网络系统建设的实际情况,特制定本规定。
第二条各单位应据此制订具体的安全管理规定。
第三条本规定所指的信息网络系统,是指由计算机(包括相关和配套设备)为终端设备,利用计算机、通信、网络等技术进行信息采集、处理、存储和传输的设备、技术、管理的组合。
第四条本规定适用于国土资源部所属的网络系统、单机,以及下属单位通过其他方式接入到国土资源部网络系统的单机和局域网系统。
第五条接入范围。
可以接入国土资源信息网络系统的单位包括:国土资源部公务员办公系统、部所属在京直属单位、各省、自治区、直辖市、计划单列市的国土资源政府管理机构和国土资源部批准的其他单位。
第六条信息网络系统安全的含义是通过各种计算机、网络、密码技术和信息安全技术,在实现网络系统安全的基础上,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。
第二章物理安全管理第七条物理安全是指保护计算机网络设施以及其他媒体免遭地震、水灾、火灾等环境事故与人为操作失误或错误,以及计算机犯罪行为而导致的破坏。
第八条为了保障信息网络系统的物理安全,对系统所在环境的安全保护,应遵守国家标准GB50173-93《电子计算机机房设计规范》、国标GB2887-89《计算站场地技术条件》、GB9361-88《计算站场地安全要求》。
第九条网络设备、设施应配备相应的安全保障措施,包括防盗、防毁、防电磁干扰等,并定期或不定期地进行检查。
第十条对重要网络设备配备专用电源或电源保护设备,保证其正常运行。
第十一条全国国土资源信息网络系统所使用的链路必须符合国家相关的技术标准和规定。
第十二条链路安全包括链路本身的物理安全和链路上所传输的信息的安全。
物理安全指链路的物理介质符合国家的技术标准,安装架设符合国家相关建设规范,具有稳定、安全、可靠的使用性。
传输信息的安全是指传输不同密级信息的链路采用相应级别的密码技术和设备或其他技术措施,保障所传输信息具有可靠的反截获、反破译和反篡改能力。
第十三条链路安全主要采取密码技术,用于传输涉及国家秘密的链路必须使用中办机要局认可的密码技术和设备。
第十四条链路加密措施的申请遵照国家《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》执行。
第十五条涉密系统单位须依据国家的有关规定和法律法规建立保密管理制度。
第十六条客户机的物理安全管理(一)客户机指所有连接到国土资源部信息网络系统的个人计算机、工作站、服务器、网络打印机及各种终端设备;(二)使用人员应爱护客户机及与之相关的网络连接设备(包括网卡、网线、集线器、调制解调器等),按规操作,不得对其实施人为损坏;(三)客户机使用人员不得擅自更改网络设臵,杜绝一切影响网络正常运行的行为发生;(四)网络中的终端计算机在使用完毕后应及时关闭计算机和电源;(五)客户机使用人员不得利用客户机进行违法活动。
第十七条紧急情况(一)火灾发生。
切断电源,迅速报警,根据火情,选择正确的灭火方式灭火;(二)水灾发生。
切断电源,迅速报告有关部门,尽可能地弄清水灾原因,采取关闭阀门、排水、堵漏、防洪等措施;(三)地震发生。
切断电源,避免引发短路和火灾;(四)密码设备丢失。
根据中办的有关规定处理。
第三章网络系统安全管理第十八条网络系统安全的内涵包括五个方面:机密性:确保信息不暴露给未授权的实体或进程;完整性:未经授权的人不能修改数据,只有得到允许的人才能修改数据,并且能够分辨出被篡改的数据。
可用性:得到授权的实体在合法的范围内可以随时随地访问数据,网络的攻击者不能阻碍网络资源的合法使用。
可控性:可以控制授权范围内的信息流向和行为方式。
可审查性:一旦出现安全问题,网络系统可以提供调查的依据和手段。
第十九条涉及国家机密、部门敏感信息的局域网的安全标准不得低于中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859-1999)中规定的第二级-系统审计保护级。
第二十条根据有关规定以及我国目前的安全技术水平,内部信息网络系统与外部公共信息网络系统必须物理隔离。
第二十一条接入INTERNET公共信息网的重要信息网络系统须安装防火墙或其他安全设备。
入网的安全设备必须具有国家保密局、公安部、中国国家信息安全测评认证中心的技术鉴定、销售许可和产品评测等资质,并符合国家的相关规定。
第二十二条网络管理员应尽可能地改善网络系统的安全策略设臵,尽量减少安全漏洞。
关闭不使用的服务,对不同级别的网络用户设臵相应的资源访问权限。
重要网络系统的安全配臵应达到中华人民共和国国家标准《计算机信息系统安全保护等级划分准则》(GB 17859-1999)中规定的第二级-系统审计保护级以上。
第二十三条网络管理员应当做好系统记录,定期检查,发现问题,及时解决。
第二十四条重要的信息网络系统自运行开始必须作好备份与恢复等应急措施,一旦系统出现问题能够及时恢复正常。
网络管理员负责网络系统的备份与恢复的技术规划、实施和操作,并作好详细的记录。
第二十五条管理员应对操作系统和数据库管理系统中进行系统运行记录(Log)和数据库运行记录(Data Base Log)的转储保存以备查。
第二十六条重要大型数据库必须运行于专门的服务器或工作站上,并异地备份。
第二十七条网络安全检测。
为使网络长期保持较高的安全水平,网络管理员应当用网络安全检测工具对网络系统进行安全性分析,及时发现并修正存在的安全漏洞。
网络管理员在系统检测完成后,应编写检测报告,需详细记叙检测的对象、手段、结果、建议和实施的补救措施与安全策略。
检测报告存入系统档案。
第二十八条网络反病毒。
病毒的危害性巨大,对系统和信息的破坏程度具有不可测性,计算机用户和系统管理员应针对具体情况采取预防病毒技术、检测病毒技术和杀毒技术。
第四章信息安全管理第二十九条信息安全是指通过各种计算机、网络和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真实性。
具体包括以下几个方面。
(一)信息处理和传输系统的安全系统管理员应对处理信息的系统进行详细的安全检查和定期维护,避免因为系统崩溃和损坏而对系统内存储、处理和传输的信息造成破坏和损失。
(二)信息内容的安全侧重于保护信息的机密性、完整性和真实性。
系统管理员应对所负责系统的安全性进行评测,采取技术措施对所发现的漏洞进行补救,防止窃取、冒充信息等。
(三)信息传播安全要加强对信息的审查,防止和控制非法、有害的信息通过我部的信息网络系统传播,避免对国家利益、公共利益以及个人利益造成损害。
第三十条国土资源部涉及国家秘密信息的安全工作实行首长负责制。
国土资源部所属单位涉及国家秘密信息的安全工作实行单位一把手负责制。
第三十一条信息的内部管理(一)各单位在向部网络系统提交信息前要作好查毒、杀毒工作,确保信息文件无毒上载;(二)根据情况,采取网络病毒监测、查毒、杀毒等技术措施,提高网络的整体抗病毒能力;(三)各应用单位对本单位所负责的信息必须作好备份;(四)各单位应对本单位的信息进行审查,各网站和栏目信息的负责单位必须对所发布信息制定审查制度,对信息来源的合法性,发布范围,信息栏目维护的负责人等作出明确的规定。
信息发布后还要随时检查信息的完整性、合法性;如发现被删改,应及时报告办公厅和信息中心;(五)涉及国家秘密的信息的存储、传输等应指定专人负责,并严格按照国家有关保密的法律、法规执行;(六)涉及国家秘密的土地、矿产资源、海洋、测绘等信息,未经所属单位安全主管负责人的批准不得在网络上发布和明码传输;(七)个人计算机中的涉密文件不可设臵为共享,个人电子邮件的收发要实行病毒查杀。
第三十二条信息加密(一)涉及国家秘密的信息,其电子文档资料须加密存储;(二)涉及国家和部门利益的敏感信息的电子文档资料应当加密存储;(三)涉及社会安定的敏感信息的电子文档资料应当加密存储;(四)涉及国家秘密、国家与部门利益和社会安定的秘密信息和敏感信息在传输过程中视情况及国家的有关规定采用文件加密传输或链路传输加密。
第三十三条任何单位和个人不得从事以下活动:(一)利用信息网络系统制作、传播、复制有害信息;(二)入侵他人计算机;(三)未经允许使用他人在信息网络系统中未公开的信息;(四)未经授权对信息网络系统中存储、处理或传输的信息(包括系统文件和应用程序)进行增加、修改、复制和删除等;(五)未经授权查阅他人邮件;(六)盗用他人名义发送电子邮件;(七)故意干扰网络的畅通运行;(八)从事其他危害信息网络系统安全的活动。
第五章口令管理第三十四条具有口令功能的计算机、网络设备等系统处理国家秘密信息,必须使用口令对用户的身份进行验证和确认。
对于重要网络系统,使用单位要有专职或兼职系统保密员,负责日常的口令管理工作。
第三十五条系统保密员负责给新增加的用户分配初始口令;指导用户正确使用口令;检查用户使用口令情况;帮助用户开启被锁定的口令,对非法操作及时查明原因;解决口令使用过程中出现的问题;协助用户保护国家秘密不受侵害;定期向主管领导和单位保密机构汇报口令使用情况和需要解决的问题。
第三十六条定期更换口令。
口令的最长使用时间不能超过半年,在涉密较多、人员复杂、保密条件较差的地方应尽可能缩短口令的使用时间。
当口令使用期满时,应更换新的口令。
第三十七条系统保密员必须有能力更改口令。
当口令使用期满、被其他人知悉或认为口令不保密时,系统保密员可按照口令更改程序变换口令。
口令更换操作应在保密条件下进行。
第三十八条对口令数据库的访问和存取必须加以控制,以防止口令被非法修改或泄露。
当系统提供的访问和存取控制机制不够完善时或机制虽然完善,但可能出现系统转储等情况时,应对存储的口令加密。
第三十九条口令的密级与系统处理国家秘密信息的密级相同。
根据《涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法》第十七条的规定,涉密系统的身份认证应当符合以下要求:(一)口令应当由系统安全保密管理人员集中产生供用户选用,并有口令更换记录,不得由用户产生;(二)处理秘密级信息的系统口令长度不得少于六个字符,口令更换周期不得长于一个月;处理机密级信息的系统,口令长度不得少于八个字符,口令更换周期不得长于一周;处理绝密级信息的系统,应当采用一次性口令或生理特征等强认证措施;(三)口令必须加密存储,并且保证口令存放载体的物理安全;(四)口令在网络中必须加密传输。
市县级国土资源系统信息网络安全体系建设探讨
业务 网与外部 网络数据交换主要通过这几种方式 : ① 部分 险和数据传输风险 : ② 业务内网与省厅 主干网存在 数据 交换 , 两
工程” 、 等级保着 国 本 地 内 网与 其 他 横 向单 位 内 网 存 在 物 理 链 接 带 来 的 网 络 入 侵 风
2 0 1 4年 2 月
中 国 管 理 信 息 化
Ch i n a Ma n a g e me n t I n f o r ma t i o n i z a t i o n
F e b . , 2 0l 4 V o 1 . 1 7, No . 4
第l 7 卷第 4 期
市县级国土资源系统信息网络安全体系建设探讨
当今 社 会 已进 入 信息 时代 .计 算 机 网 络 成 为 一 种 必 不 可 缺
P地 址 访 问业 务 内 网 .没 有 实 现 I P / MA C的 绑 定 .管 理 混 的信 息 交 换 工 具 出现 在 我 们 的 日常 工作 中 . 然而, 由于 计 算 机 网 更 换 I 乱 :客 户 端 设 备 被 恶 意修 改成 与 服 务 器 相 同 的信 息 造 成 服 务 器 络 具 有 互 联 性 、 开放 性 和 连 接 方 式 的 多 样 性 以及 终 端 分 布 的不 均匀性 . 再 加 上 网 络 本 身 存 在 技 术 弱 点 和 人 为疏 忽 , 因此 计 算 机 信 息 网络 比较 容 易 遭 受 计 算 机 病 毒 、 黑客或恶 意软件等的侵害。 近 年 来 国土 资 源 部 门面 对 网络 安 全 的种 种威 胁 . 大力推进“ 金 土 土 资 源 业 务 及 信 息 化 需 求 的发 展 变 化 以 及 业 务 系 统 自身 的 虚拟 中断 服 务 : 误删 系统 文 件 夹及 系统 文 件 等 。 l - 3 业 务 网与 外 部 网 络数 据 交 换 缺 乏 有 效安 全管 控 措 施
某国土资源局信息安全等级保护建设方案
某市国土资源局核心业务系统信息安全等级保护建设方案目录1方案背景 (1)2方案编制目的 (1)3方案目标 (2)4建设方案编制依据 (3)5网络与信息安全设计整体原则 (3)5.1可靠性 (3)5.2实用性 (4)5.3先进性 (4)5.4安全性 (4)5.5可扩展性 (4)5.6可管理性 (4)6网络设计说明 (5)7等级保护基本要求层级结构 (5)7.1技术要求 (6)7.2管理要求 (7)7.3等级保护的安全保障体系框架 (7)7.3.1安全策略体系 (7)7.3.2安全管理体系 (8)7.3.3安全技术体系 (8)8信息安全技术体系建设内容 (10)9信息系统安全管理体系结构 (13)9.1安全管理制度 (13)9.1.1确定安全方针 (13)9.1.2制定安全策略 (13)9.1.3策略审查评估 (14)9.2组织管理 (14)9.2.1建立交流机制 (14)9.2.2安全责任划分 (15)9.2.3不同组织间的合作 (16)9.3人员管理 (16)9.3.1人员安全 (16)9.3.2职位与职责设置 (17)9.3.3信息安全的教育与培训 (18)10项目清单与预算 (18)11等级保护三级建设成效 (23)12等级保护相关项目成功案例 (23)13XX集成公司等级保护服务优势和特色 (24)1方案背景国土资源信息是国家的基础性、战略性信息,是服务国家经济社会、保证国家可持续发展的重要资源;国土资源信息系统是国土资源信息有效合理利用的重要保障。
随着国土资源信息化建设的飞速发展,网络的覆盖面以及应用的范围不断扩展,数据资源越来越丰富,信息系统应用不断深化,信息化技术和管理业务的融合程度越来越高,在国土资源遥感监测“一张图”、电子政务平台、综合监管平台和共享服务平台的框架体系下,将全面实现网上办公、网上审批、网上交易和网上服务。
国土资源信息和信息系统的基础性、全局性、战略性的作用日益突显,这对保障国土资源信息和信息系统安全稳定运行提出了急迫的需求和更高的要求。
国土资源管理部门计算机信息系统安全问题分析
国土资源管理部 门信 息系统管理要加 强对 黑客入侵 的抵御 , 建 立规范 的保 障体系 ,要采取证据 记录 、跟踪、 强制断开等 措 施 保证信 息系统 的安全 。系统管理 人员要 定期检 查用户 口令,
防止 口令 和账号被 篡改 和盗用 。国土资源管 理部 门要安装 网络 检 测器等 安全 防护工具 ,监视数据 与信 息流动 情况 。其 次,要 建 立高效 的防火墙 ,防治 外部网络 损坏延伸 至 内部网络 ,同时 阻止黑客对 网络系统 的入侵 ,阻挡病毒 的攻击 。
2 . 5加强安全访 问控制 ,利用秘钥等加强安全性
国土资源 管理部 门要建 立安全 访 问机 制,客户 登录 网络 必 须 要输入账 号和密 码,要 以终端安 全为基 础,强化操 作系统 的 安全 。在安全 保护环 境 下,构建安全 策略模 型,对主 客体进行 标 记,按照访 问控 制规则加 强对主 体和客 体 的控 制。安全访 问 控制要合理划分安全 区域 ,通过安全 区域划 分,防护网络安全 , 使安全资源得到充分 的利用 。 结语 :国土 资源 管理 部 门要 加强对 计算机 信息 系统的安 全
数据删减和丢失 。其次,部分管理人员对于硬件和软件的操作 能
力较差 ,部分人 员没 有经过专业 的培训和教育,部分人员对 国土 资源信息系统安全性认识不足 ,对系统安全防护不够重视 ,造成 系统运行容 易出现 问题 ,容 易导致黑客入侵 ,盗取信 息。
1 . 3网络环境 的不安全因素
网络环 境 中还 有很 多不安全 因素 ,主要是 网络防 火墙 的设
置 需要 完善,如 果计算机 系统 没有设置 防火墙 ,那么 就存在 黑 客和一 些不安全 信息入 侵的 可能。在 网络环境 中网络 病毒的传
国土资源信息安全建设措施
国土资源信息安全建设措施随着信息技术的飞速发展,国土资源部门的信息化水平已经不断提高。
然而,信息化也带来了信息安全的问题,如果国土资源的信息面临泄露、篡改、破坏等风险,将会对国家安全、经济发展、社会稳定等产生严重影响。
因此,加强国土资源信息安全建设措施已经成为一个紧迫的任务。
本文将从以下三个方面探讨国土资源信息安全的建设措施。
1. 完善安全技术体系国土资源部门应该建设一套科学合理的信息安全管理体系,具体包括以下几个方面的内容:1.1 建设防火墙防火墙可以有效的防范未经授权的访问,尤其是针对从外部来的攻击,能够让攻击者无法成功地进行攻击。
因此,在国土资源信息安全建设中,防火墙应该是重要的构件之一。
1.2 加强访问控制访问控制是信息系统安全体系的基石之一,能够防范内部恶意行为和外部非法入侵。
国土资源部门应该针对不同的用户等级,实施不同的访问权限控制,确保各种敏感信息只有授权人才能查阅或修改。
1.3 实施数据备份数据备份是防止数据丢失和数据恢复的最直接手段。
国土资源部门应该针对重要的数据,实施定期备份,并且要保存多个版本、保存多个地点,以确保备份数据的安全性和可靠性。
2. 培养员工信息安全意识在国土资源信息安全建设中,员工的信息安全意识是非常重要的。
如果员工对信息安全的认识不足,很容易被黑客攻击、病毒感染等威胁所利用。
以下是培养员工信息安全意识的建议:2.1 员工信息安全培训国土资源部门应该定期组织员工参加信息安全培训活动,以提高员工对信息安全风险的认识和防范能力。
在培训过程中,要结合具体案例分析,让员工更好的了解信息安全的重要性。
2.2 建立信息安全责任制建立信息安全责任制可以让员工明确自己在信息安全方面的职责和义务,形成良好的信息安全工作氛围,提高员工对信息安全问题的管理和预防能力。
3. 提高系统安全性能为了保险国土资源信息的安全性,需要在系统的安全性能方面下大工夫。
以下是完善系统安全性能的建议:3.1 强化口令管理口令管理是系统安全性的重要组成部分,为了尽可能少的被密码暴力破解,口令应该由数字、大小写字母和符号构成,并且定期更换密码。
国土资源行业信息安全等级保护规范研究
1研究背景
随着信息网络技术 的飞速 发展和广泛应 用,网络空间安全 成为 国际社会 共同面临的重大非传 统安全挑战 ,保 障信息安 全成 为各 国关注 的议题 。我国于 8 0年代 末开始研究信息系统安全 防护 问题 ,1 9 9 4年 国务院颁布 《中华人 民共和国计算 机信息系统安
全保 护条例 国务院令第 1 4 7 号) , 规定计算机信息系统实行安全等级保 护, 将实行信息安全等级保 护作为提高信息安全保 障能力, 维护国家安全 、 社会稳定和公共利益, 保障信息化建设健康发 展的一项基本制度 、 基本策略、 基本方法和根本保 障。这一重大决定 , 明确了关于实 行信息安 全等级保护制度的有关 规定 ,提出从 整体上、根本上解决国家信息安全 问题的办法。之后 陆续颁布 《 关于
c l a s s i ie f d pr o t e c t i o n o f i n f o r ma t i o n s e c u it r y ,t hi s p a p e r ma k e s e x pl i c a t i o n of t he i f ve a s p e c t s i n c l a s s i ie f d p r o t e c t i o n wo r k ,s uc h a s c l a s s i ic f a t i on ,f il i ng ,r e c t i ic f a t i o n,e va l u a t i o n ,t r a i ni n g,a n d ma k e s s o me r e s e a r c h a bo u t t h e pr o b l e m i n t h r e e a s p e c t s wh i c h a r e il f i n g, r e c t i ic f a t i on a nd c he c ki n g. Th e s p e c i ic f a t i o n h a s b e e n wi d e l y a p pl i e d i n l n d a a nd
全国国土资源信息网络系统安全管理规定(试行)
全国国土资源信息网络系统安全管理规定(试行)
国土资源部信息中心
【期刊名称】《国土资源信息化》
【年(卷),期】2002(000)005
【摘要】@@ 第一章总则rn第一条为了保证全国国土资源信息网络系统的安全,
根据中华人民共和国有关计算机、网络和信息安全的相关法律、法规和安全规定,
结合全国国土资源信息网络系统建设的实际情况,特制定本规定.
【总页数】5页(P2-6)
【作者】国土资源部信息中心
【作者单位】无
【正文语种】中文
【中图分类】F321.1
【相关文献】
1.提高科技含量用好信息网络——全国党校系统远程教学暨信息网络建设现场会
侧记 [J], 郭晓都
2.国土资源部发布《全国土地变更调查工作规则(试行)》 [J],
3.住房城乡建设部关于印发《全国建筑市场监管与诚信信息系统基础数据库数据标准(试行)》和《全国建筑市场监管与诚信信息系统基础数据库管理办法(试行)》的通知建市[2014]108号 [J],
4.国土资源系统信息网络安全体系建设措施分析 [J], 陈岗
5.加快发展的党委办系统计算机信息网络——全国党委办公厅系统计算机信息网络初步建成 [J], 万隆
因版权原因,仅展示原文概要,查看原文内容请购买。
江西省自然资源系统网络信息安全管理办法
江西省自然资源系统网络信息安全管理办法第一章 总 则第一条 为规范全省自然资源系统的网络信息安全管理工作及工作人员上网行为,确保全省自然资源系统网络信息安全,根据有关网络信息安全管理的法律、法规和规章,结合我省自然资源系统的实际,制定本办法。
本办法仅适用于江西省自然资源厅办公大楼内的由江西省国土资源厅信息中心建设和管理的网络信息系统。
第二条 网络信息安全是指计算机网络系统中的硬件、软件及系统中存储、传输的信息受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络信息服务不中断。
第三条 网络信息安全管理工作实行“谁主管谁负责、谁运行谁负责、谁使用谁负责、谁发布谁负责,预防为主、综合治理,人员防范与技术防范相结合”的原则,实行安全保障责任制度,实现管理的科学化、规范化。
第四条 严禁利用网络信息系统从事危害国家利益、集体利益和公民合法权益的活动,禁止危害网络信息系统安全的行为。
第五条 涉及国家秘密的网络信息系统,经本单位保密委员会批准后,市、县级网络信息系统须报设区市保密部门审批后才能运行,省自然资源厅网络信息系统须报省保密部门审批后才能运行。
第二章 安全管理机构、人员及其职责第六条 江西省自然资源厅网络安全和信息化领导小组办公室(以下简称厅网信办)指导全省自然资源系统的信息安全管理工作。
各级自然资源主管部门的网信办或信息办负责指导本单位和下属单位信息安全管理工作。
第七条 县级以上自然资源管理部门都应成立网络信息安全工作机构(可挂靠在信息中心或相关信息化建设机构),配备具有专业技术水平和实际工作经验的计算机技术人员负责安全管理。
第八条 网络信息安全工作机构的主要职责:1.负责制定具体的网络信息安全管理办法和规章制度,检查规章制度的执行、落实情况;2.负责本单位网络信息系统建设的安全管理、监督检查和指导工作;3.负责向本单位用户宣传和培训网络信息安全知识,通报网络信息安全状况,提供网络信息系统安全技术服务;4.负责报告、处理网络信息安全事故,协助公安等机关处理网络信息违法案件。
国土资源网络和信息安全防护体系建设探讨
鉴 于 国土 资 源数 据 的重 要 性 ,网络 安 全 成 为 了
收稿 日 : 0 1 0 — 2 期 2 1 —5 1
12省 厅业务 网内的计算机终端存在风险 .
豳
提 起 网络安 全 ,人们 自然就会 想到 来 自网络外 部 病 毒破坏 和黑 客攻 击 ,其 实 不然 。省厅业 务 网基于 省 辑上 与其 他接 入省政 务 内网的横 向单 位业 务 网实现 逻
更新病 毒库 : 移动电脑 和存储 设备随 意接入业 务网 ;业 存储实行镜像备份 ;
务 网计 算机 终端 非法 外联 ( 一机 双用 ,既 上互联 网 ,
省厅 业务 网 ;客 户端设 备 恶意修 改成 与服务 器相 同信
行为: 误删 系统文件夹及系统文件等 。
又上省 厅业 务 网 );客 户端 备 随意更换 J 地址 访 问 制度 P 息造成 服务器 中断服务 : 占用 内部带 宽较大及 非法下载 立一套 网络 和信 息安 全管理 体系 ,将 网络和 信息 安全
“ 省政务 信 息 网内网 ” ( 以下简 称 “ 省政 务 内网 ” ) 在 眉睫 。现 就如 何进 行构 建省厅 业务 网络 和信 息安 全
指 省政府 组 织建设 的 覆盖 江西 省省 、市 、县 三级 党政 保 障体系进 行探讨 。 机 关的 全省 电子 政务 统一 的 网络平 台 ,与互 联 网物 理
技术前 沿
国土资源 网络和信息安全
防护 体系建设探 讨
徐世 亮 江西省 国土资 源厅信 息中心 南 昌 3 0 2 305 摘 要 :江西 省国土 资源信息 化建设经 过 几年 的努力 ,己经取得 了初步成 效 ,
随着 国土资源信 息 网络 技术的 不断深 化 ,网络 与信息 安全 问题 已经成 为影响 国土资
国土资源信息安全建设措施
国土资源信息安全建设措施汇报人:日期:•国土资源信息安全概述•国土资源信息安全技术措施•国土资源信息安全管理制度建设目录•国土资源信息安全风险防范措施•国土资源信息安全监管与保障措施•国土资源信息安全未来发展趋势与挑战目录01国土资源信息安全概述国土资源信息安全是指对国土资源数据的保密性、完整性和可用性的保护,确保国土资源信息系统的稳定和安全。
定义随着信息化程度的提高,国土资源信息安全对于国家安全、社会稳定和经济发展具有重要意义。
重要性定义与重要性当前,国土资源信息安全面临着诸多威胁,如网络攻击、数据泄露、病毒传播等。
在信息安全建设方面,存在管理不规范、技术落后、人员素质不高等问题。
国土资源信息安全现状存在的问题面临的威胁信息安全建设目标与意义国土资源信息安全建设的目标是建立完善的信息安全体系,确保国土资源信息的保密性、完整性和可用性,提高信息安全防护能力。
意义加强国土资源信息安全建设,有助于保障国家安全、维护社会稳定、促进经济发展以及提升国际竞争力。
02国土资源信息安全技术措施通过设置访问控制策略,防止未经授权的访问和数据泄露。
防火墙技术入侵检测技术网络安全审计技术实时监测网络流量,发现异常行为并及时报警。
对网络中的数据传输、访问行为进行记录和分析,确保合规性。
030201网络安全技术采用高强度加密算法对数据进行加密,确保数据在传输和存储过程中的安全性。
数据加密算法建立完善的数据加密管理制度,明确加密方式、密钥管理等要求。
数据加密管理在关键业务系统和数据存储设备上应用数据加密技术,防止数据被窃取或篡改。
数据加密应用数据加密技术身份认证与访问控制技术身份认证采用多因素认证方式,如用户名密码、动态令牌、生物识别等,确保用户身份的真实性。
访问控制根据用户的角色和权限,限制其对特定资源或功能的访问。
单点登录实现单点登录功能,简化用户登录过程,提高系统安全性。
风险评估对漏洞进行风险评估,确定漏洞的危害程度和修复优先级。
自然资源部网络安全和信息化领导小组办公室负责人解读《自然资源数字化治理能力提升总体方案》
自然资源部网络安全和信息化领导小组办公室负责人解读《自然资源数字化治理能力提升总体方案》文章属性•【公布机关】•【公布日期】2024.02.09•【分类】法规、规章解读正文自然资源部网络安全和信息化领导小组办公室负责人解读《自然资源数字化治理能力提升总体方案》日前,自然资源部制定印发《自然资源数字化治理能力提升总体方案》(以下简称《总体方案》),旨在推动自然资源整体治理数字化转型升级,高效保障“两统一”核心职责履行,切实提高政府履职能力、协同共享水平,支撑构建美丽中国数字化治理体系,服务高质量发展,促进人与自然和谐共生。
作为指导今后一个时期(2024-2030年)全国自然资源数字化发展的纲领性文件,《总体方案》无疑将成为未来制定自然资源领域其他专项业务数字化总体方案或实施方案、统筹相关项目、部署年度工作的重要依据。
围绕《总体方案》的出台背景、总体目标、主要任务、重点内容、保障措施等方面问题,自然资源部网络安全和信息化领导小组办公室负责人作出权威解读。
出台背景:自然资源数字化治理面临新要求、新需求、新机遇——美丽中国建设对自然资源数字化治理提出了新要求。
2023年7月,习近平总书记在全国生态环境保护大会上强调,“深化人工智能等数字技术应用,构建美丽中国数字化治理体系,建设绿色智慧的数字生态文明”。
近日,党中央国务院印发的《关于全面推进美丽中国建设的意见》中明确要求“加快数字赋能”“加强数据资源集成共享和综合开发利用”“健全天空地海一体化监测网络”。
这为自然资源领域落实美丽中国建设、推进自然资源和国土空间治理体系和治理能力现代化提出了明确要求。
——自然资源高质量发展对数字化治理提出新需求。
自然资源信息化发展存在算力分散、服务能力不足、数据汇聚治理融合不够、开放共享不足、平台智能化水平不高、系统效率效益未充分发挥等突出问题,迫切需要提档升级。
进入新时代新征程,自然资源部赋予了“两统一”职责全新内涵。
需要利用信息技术手段,摸清各类“自然资源—资产—资本”家底,高效精准掌握其动态变化,深化对自然资源开发利用与保护等规律的认识,科学编制国土空间规划,实施全域全要素全周期用途管制和山水林田湖草沙一体化保护修复。
