




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
關于信息平安工作的認識與體會主要內容一、國家高度重視信息平安二、我國信息平安主要工作開展情況三、國家信息平安保障體系介紹四、對園區信息平安的幾點建議.國家平安戰略的演變和開展冷戰結束后,各國面臨的平安問題和威脅日益增加并趨復雜化,傳統的以軍事平安為主要內涵的國家平安和平安戰略受到沖擊,經濟平安、金融平安、能源平安、信息平安、生態環境平安等諸多非傳統平安問題逐漸突出,非傳統威脅正在推動國家平安戰略的演變和開展。2024/11/53.傳統平安與非傳統平安傳統平安主要是指國家的政治平安和軍事平安,即國家的生存不受威脅就國家外部平安而言,主要是指國家獨立,主權和領土完整,不存在軍事威脅和軍事入侵非傳統平安指除軍事、政治和外交沖突以外的其他因素也對主權國家及人類整體生存與開展構成威脅國土平安、經濟平安、文化平安、信息平安、社會平安等從不同的角度構成直接對國家平安威脅的重要因素信息平安屬于非傳統平安2024/11/54.黨的十六屆四中全會?決定?針對傳統平安威脅和非傳統平安威脅的因素相互交織的新情況,提出:增強國家平安意識完善國家平安戰略抓緊構建維護國家平安的科學、協調、高效的工作機制?決定?還從全面應對傳統平安威脅和非傳統平安威脅著眼,重點提出了維護國家政治平安、經濟平安、文化平安、信息平安、國防平安的重大任務。2024/11/55.中央領導重要指示胡錦濤總書記“把信息平安放到至關重要的位置上,認真加以考慮和解決〞。強調要從國家平安、社會穩定、經濟開展的高度去認識信息平安問題的極端重要性。2024/11/56.中央領導重要指示溫家寶總理面對復雜多變的國際環境和互聯網的廣泛應用,我國信息平安問題日益突出。參加世界貿易組織、開展電子政務等,對信息平安保障提出了新的、更高的要求。2024/11/57.主要內容一、國家領導重視信息平安二、我國信息平安主要工作開展情況三、國家信息平安保障體系介紹四、對園區信息平安的幾點建議.近年國家層面的主要工作完成國家信息平安頂層設計開展信息平安規劃管理體制和工作機制逐步建立根底性工作和根底設施建設取得較大進展
2024/11/59.一、完成國家信息平安頂層設計?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕我國第一個全面關于信息平安保障工作的文件,是我國今后一段時期內信息平安保障工作的綱領性文件2024/11/510.加強以密碼技術為根底的信息保護和網絡信任體系:標準和加強以身份認證、授權管理、責任認定等為主要內容的的網絡信任體系建設2024/11/511.加強信息平安保障工作-總體要求:總體要求:堅持積極防御、綜合防范的方針,全面提高信息平安防護能力,重點保障根底信息網絡和重要信息系統平安,創立平安健康的網絡環境,保障和促進信息化開展,保護公眾利益,維護國家平安。2024/11/512.加強信息平安保障工作-主要原那么主要原那么:立足國情,以我為主,堅持管理與技術并重;正確處理平安與開展的關系,以平安保開展,在開展中求平安;統籌規劃,突出重點,強化根底性工作;明確國家、企業、個人的責任和義務,充分發揮各方面的積極性,共同構筑國家信息平安保障體系。2024/11/513.加強信息平安保障工作-九項任務一、加強信息平安保障工作的總體要求和主要原那么二、實行信息平安等級保護三、加強以密碼技術為根底的信息保護和網絡信任體系建設四、建設和完善信息平安監控體系五、重視信息平安應急處理工作六、加強信息平安技術研究開發,推進信息平安產業開展七、加快信息平安人才培養,增強全民信息平安意識八、保證信息平安資金九、加強對信息平安保障工作的領導,建立健全信息平安管理責任制2024/11/514.國家中長期科學和技術開展規劃綱要明確未來15年信息平安技術開展重點:〔1〕掌握集成電路及關鍵元器件、大型軟件、高性能計算、寬帶無線移動通信、下一代網絡等核心技術;〔2〕開發網絡信息平安技術及相關產品,建立信息平安技術保障體系,具備防范各種信息平安突發事件的技術能力;〔3〕重點研究開發國家根底信息網絡和重要信息系統中的平安保障技術,開發復雜大系統下的網絡生存、主動實時防護、平安存儲、網絡病毒防范、惡意攻擊防范、網絡信任體系與新的密碼技術等。2024/11/515.?中華人民共和國國民經濟和社會開展第十一個五年規劃綱要?積極防御、綜合防范,提高信息平安保障能力。強化平安監控、應急響應、密鑰管理、網絡信任等信息平安根底設施建設。加強根底信息網絡和國家重要信息系統的平安防護。推進信息平安產品產業化。開展咨詢、測評、災備等專業化信息平安效勞。健全平安等級保護、風險評估和平安準入制度。“信息平安保障〞列入國家“十一五〞規劃,再顯中央對信息平安工作的重視程度。2024/11/516.?2006-2021年國家信息化開展戰略?提出了全面加強國家信息平安保障體系、增強國家信息平安保障能力的戰略目標。?戰略?是繼中辦發[2003]27號文件后提出的包括信息平安工作在內的又一綱領性文件,2024/11/517.?2006-2021年國家信息化開展戰略?其戰略任務可概括為完成信息平安保障六項工作和提高信息平安保障六大能力:1.信息平安保障六項工作可概括為:〔1〕建立和完善信息平安等級保護制度;〔2〕建設以密碼為根底的網絡信任體系;〔3〕建設和完善信息平安監控體系,加強網絡防范,防止有害信息傳播;〔4〕做好信息平安應急處置工作;〔5〕做好信息平安風險評估工作,綜合平衡平安本錢和風險,確保重點,優化信息平安資源配置;〔6〕促進資源共享,加強災難備份體系建設。2024/11/518.?2006-2021年國家信息化開展戰略?提高信息平安保障六大能力:〔1〕信息平安核心產品和技術的自主創新能力;〔2〕信息平安人才保障能力;〔3〕信息平安法律保障能力;〔4〕信息平安根底設施支撐能力;〔5〕網絡宣傳駕馭能力;〔6〕國際影響力。2024/11/519.二、開展信息平安規劃國家開展與改革委積極布局國家“十一五〞信息化開展規劃,并列專題研究了信息平安問題。?國家“十一五〞科學技術開展規劃?規定:在信息領域,重點研究開發高性能CPU和面向網絡通信、信息家電、信息平安和工業控制的系統芯片;研究新一代網絡與通信關鍵技術、傳感器網絡與智能信息處理技術以及新型開放式架構核心路由器、效勞器和低本錢網絡信息終端。國家“863〞方案根據國際信息平安技術開展態勢,結合我國信息平安技術實際應用需求,重點支持復雜系統下的網絡生存、主動實時防護、平安存儲、網絡病毒防范、網絡信任保障等技術和系統的研發。2024/11/520.二、開展信息平安規劃?國家自然科學基金“十一五〞開展規劃?在完善學科布局和部署優先開展領域方面向信息科學研究傾斜,把信息平安領域中的可信計算、包括量子密碼的量子調控理論和技術作為未來五年的重點支持領域。?信息產業科技開展“十一五〞規劃和2021年中長期規劃綱要?提出使集成電路在信息平安和國防平安領域的自給率到達70%以上的建設目標,并重點支持和開展密碼技術;平安處理芯片;電子認證、責任認定、授權管理;計算環境和終端平安處理;網絡和通信邊界平安;應急響應和災難恢復;信息平安測評等技術和相關產品。2024/11/521.三、管理體制和工作機制逐步建立信息平安等級保護信息平安風險評估信息平安產品認證認可網絡信任體系建設2024/11/522.管理體制和工作機制逐步建立
〔1〕信息平安等級保護?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕
實行信息平安等級保護公安部等四部委聯合下發了?關于加強信息平安等級保護的意見?2024/11/523.管理體制和工作機制逐步建立
〔1〕信息平安等級保護信息平安等級保護制度的主要工作內容信息平安等級保護是指:對國家秘密信息、法人和其他組織及公民的專有信息、公開信息分類分級進行管理和保護;對信息系統按業務平安應用域和區實行分級保護。對系統中使用的信息平安產品實行按分級許可管理。對等級系統的平安效勞資質分級許可管理。對信息系統中發生的信息平安事件分等級響應、處置。2024/11/524.信息平安等級保護管理方法公布單位:公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室安全等級名稱對國家安全、社會秩序、經濟建設和公共利益的危害程度監管方式第一級自主保護級無影響自主保護第二級指導保護級有一定損害政府職能部門指導下的自主保護第三級監督保護級較大損害政府職能部門監督下的嚴格保護第四級強制保護級嚴重損害政府職能部門的強制監督和檢查下的嚴格保護第五級專控保護級特別嚴重損害政府協助下由主管部門和使用單位實施專門控制和保護2024/11/525.管理體制和工作機制逐步建立
〔2〕信息平安風險評估工作?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕
要重視信息平安風險評估工作,對網絡與信息系統平安的潛在威脅、薄弱環節、防護措施等進行分析評估,綜合考慮網絡與信息系統的重要性、涉密程度和面臨的風險等因素,進行相應等級的平安建設和管理。2024/11/526.?關于開展信息平安風險評估工作的意見?〔國信辦[2006]5號〕什么是信息平安風險評估信息平安風險評估是從風險管理角度,運用科學的方法和手段,系統地分析網絡與信息系統所面臨的威脅及其存在地脆弱性,評估平安事件一旦發生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施。目的是:為防范和化解信息平安風險,或者將風險控制在可接受的水平,從而最大限度地保障網絡和信息系統提供科學依據。2024/11/527.管理體制和工作機制逐步建立
〔3〕信息平安產品認證認可認監委等八部委聯合發下發了?關于建立國家信息平安產品認證認可體系的通知?2005年4月19日國家信息平安產品認證管理委員會成立,這標志著我國建立統一的信息平安產品認證認可體系已進入實質性的實施階段。2024/11/528.管理體制和工作機制逐步建立
〔4〕網絡信任體系建設?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕加強以密碼技術為根底的信息保護和網絡信任體系建設2006年2月國務院辦公廳下發?關于網絡信任體系建設假設干意見的通知?〔國辦發[2006]11號〕。對網絡信任體系建設提出了總體要求。2024/11/529.電子簽名已得到廣泛的成認:
2004年全國人大常委會通過了?電子簽名法?
2005年信息產業部制定了?電子認證效勞管理方法?管理體制和工作機制逐步建立
〔4〕網絡信任體系建設2024/11/530.管理體制和工作機制逐步建立
〔5〕信息平安應急協調機制建設?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕重視信息平安應急處理工作2004年8月成立了國家網絡與信息平安通報中心2005年4月,國信辦發布了?關于做好重要信息系統災難備份工作的通知?2024/11/531.四、根底性工作和根底設施建設取得較大進展
〔1〕信息平安標準化工作2002年4月15日,全國信息平安標準化技術委員會在北京正式成立2024/11/532.該標委會是在信息平安的專業領域內,從事信息平安標準化工作的技術工作組織。它的工作任務是向國家標準化管理委員會提出本專業標準化工作的方針、政策和技術措施的建議。四、根底性工作和根底設施建設取得較大進展
〔1〕信息平安標準化工作2024/11/533.四、根底性工作和根底設施建設取得較大進展
〔2〕信息平安法制取得進步隨著信息網絡廣泛應用于社會政治、經濟和文化生活的各個領域,信息平安、知識產權、消費者權益保護、個人隱私和商業秘密保護、傳統文化與道德沖突等問題越來越突出。要及時研究新情況、新問題,有針對性地制訂相應的監管政策和法律法規,形成有效的管理機制。2024/11/534.四、根底性工作和根底設施建設取得較大進展
〔3〕技術研究和產業取得重要成果?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕加強信息平安技術研究開發,推進信息平安產業開展國家發改委重點支持18個信息平安產業化工程、兩個研究中心、兩個國家信息平安根底設施建設工程。國家863方案共有48個信息平安課題立項。全年國內信息平安市場總量估計到達28.7億元。2024/11/535.四、根底性工作和根底設施建設取得較大進展
〔4〕加強信息平安學科、專業建設和人才培養工作?國家信息化領導小組關于加強信息平安保障工作的意見?〔中辦發[2003]27號文件〕
加快信息平安人才培養,增強全民信息平安意識教育部起草了?教育部關于進一步加強信息平安學科、專業建設和人才培養工作的意見?。據2006年初的統計數據,教育部共批準42所本科、38所專科院校開設信息平安專業。2006年初,在校的本科生到達9,182人,專科生到達3,787人。中國科學院研究生院、北京郵電大學、西安電子科技大學、上海交通大學、西北工業大學等相繼設置了信息平安或網絡與信息平安的博士點。全國從事信息平安工作的專職人員大幅增長。2024/11/536.主要內容一、國家領導重視信息平安二、我國信息平安主要工作開展情況三、國家信息平安保障體系介紹四、對園區信息平安的幾點建議.組織管理技術保障信息安全基礎設施產業支撐人材教育和培養法規與標準國家信息安全保障體系一個體系、六個要素國家信息平安保障體系框架2024/11/538.國家信息平安保障工作要點實行信息平安等級保護制度:風險與本錢、資源優化配置、平安風險評估基于密碼技術網絡信任體系建設:密碼管理體制、身份認證、授權管理、責任認定建設信息平安監控體系:提高對網絡攻擊、病毒入侵、網絡失竊密、有害信息的防范能力重視信息平安應急處理工作:指揮、響應、協調、通報、支援、抗毀、災備推動信息平安技術研發與產業開展:關鍵技術、自主創新、強化可控、引導與市場、測評認證、采購、效勞信息平安法制與標準建設:信息平安法、打擊網絡犯罪、標準體系、標準網絡行為信息平安人材培養與增強平安意識:學科、培訓、意識、技能、自律、守法信息平安組織建設:信息平安協調小組、責任制、依法管理2024/11/539.主要內容一、國家領導重視信息平安二、我國信息平安主要工作開展情況三、國家信息平安保障體系介紹四、對園區信息平安的幾點建議.平安威脅日益嚴重復合威脅:蠕蟲、病毒、特洛伊木馬黑客攻擊基礎設施Flash威脅大規模蠕蟲侵入分布式Dos攻擊可加載病毒和蠕蟲(如腳本病毒….)1980s1990s2000sToday威脅發生的頻率-加快威脅的種類-劇增攻擊對象-變廣攻擊源-變強2024/11/541.面對層出不窮的平安漏洞和各式各樣的威脅,簡單的產品堆疊無法保證組織的信息平安!員工Hacks/Cracks自然界和環境威脅內部人員的操作失誤或惡意行為系統故障信息及相關資源其他問題蠕蟲、木馬病毒泛濫2024/11/542.實例3000萬機房
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 新疆石河子職業技術學院《微生物工程大實驗》2023-2024學年第二學期期末試卷
- 山東藝術學院《德語讀寫》2023-2024學年第二學期期末試卷
- 四川省瀘州市瀘縣第一中學2025屆高一年級第二學期期末調研英語試題含解析
- 上海音樂學院《分析化學韓》2023-2024學年第二學期期末試卷
- 遼寧省撫順市新賓縣2025年下學期初三英語試題第三次調研考試試卷含答案
- 江蘇省鹽城市東臺市第一教育集團2025年初三生物試題第二學期生物試題周練(二)含附加題含解析
- 江蘇省無錫市宜興市宜城環科園聯盟2024-2025學年初三沖刺模擬(6)物理試題含解析
- 2025年甘肅蘭州財經大學隴橋學院中核華泰招聘筆試參考題庫附帶答案詳解
- 2025年貴州能源貴陽液化天然氣有限責任公司招聘筆試參考題庫含答案解析
- 2024年山東棗莊事業單位招聘考試真題答案解析
- 心血管-腎臟-代謝綜合征患者的綜合管理中國專家共識(2025版)解讀
- 樹立正確的婚戀觀講座課件
- 安徽省示范高中皖北協作區高三下學期第27屆聯考(一模)數學試題
- 急性闌尾炎中醫護理查房
- 【羅蘭貝格】2025全球醫療器械報告-創新與效率平衡之道
- 居間費用分配協議
- 2023-2024學年福建省福州市四年級(下)期中數學試卷
- 造紙工(工藝基礎)職業資格知識考試題(附答案)
- 影像學 泌尿系統-朱葉青學習課件
- 頭痛急癥:原因與應對策略
- 50有多大-抓抓數數(教學設計)-2024-2025學年蘇教版數學一年級下冊
評論
0/150
提交評論