收藏 分销(赏)

等级保护与网站防护.doc

上传人:二*** 文档编号:4768411 上传时间:2024-10-12 格式:DOC 页数:8 大小:920KB 下载积分:5 金币
下载 相关 举报
等级保护与网站防护.doc_第1页
第1页 / 共8页
本文档共8页,全文阅读请下载到手机保存,查看更方便
资源描述
精选 等级保护与WEB防护 2008-09-01 为什么要实行等级保护? 信息系统与社会组织体系是具有对应关系的,而这些组织体系是分层次和级别的,因此各种信息系统是具 有不同等级的重要性和社会、经济价值的。对信息系统的基础资源和信息资源的价值大小、用户访问权限的大小、大系统中各子系统的重要程度进行区别对待就是级别的客观要求。信息安全必须符合这些客观要求,这就需要对信息系统进行分级、分区域、分阶段进行保护,这是做好国家信息安全的必要条件。 . 精选 等级保护具体分级说明 . 精选 第一级 信息系统受到破坏后,会对公民、法人和其他组织的合法权 益造成损害,但不损害国家安全、社会秩序和公共利益 . 精选 . 精选 第二级 信息系统受到破坏后,会对公民、法人和其他组织的合法权 益产生严重损害,或者对社会秩序和公共利益造成损害,但 不损害国家安全 . 精选 . 精选 第三级 信息系统受到破坏后,会对社会秩序和公共利益造成严重损 害,或者对国家安全造成 损害 . 精选 . 精选 第四级 信息系统受到破坏后,会对社会秩序和公共利益造成特别严 重损害,或者对国家安全造成严重损害 . 精选 . 精选 第五级 信息系统受到破坏后,会对国家安全造成特别严重损害 . 精选 网站安全等级定级(参考) 企事业单位网站‐‐‐‐‐‐‐1级 区县级政府网站‐‐‐‐‐‐‐1级 地市政府网站‐‐‐‐‐‐2级 省市级政府网站‐‐‐‐‐‐2级 骨干企业网站‐‐‐‐‐‐2级 中央政府网站‐‐‐‐‐‐3级 综合门户‐‐‐‐‐‐3级 中央门户‐‐‐‐‐‐3级以上 新闻传媒‐‐‐‐‐‐‐3级以上 . 精选 . 精选 等级保护的实施与管理 • 定级 – 信息系统安全等级保护定级指南 – 四级以上应请国家信息安全保护等级专家评审委员会评审 • 系统等级建设 – 计算机信息系统安全保护等级划分准则 – 信息系统安全等级保护基本要求 – 信息安全技术信息系统通用安全技术要求 – 信息安全技术网络基础安全技术要求 – 信息安全技术操作系统安全技术要求 – 信息安全技术数据库管理系统安全技术要求 • 系统测评与自查 – 信息系统安全等级保护测评要求 – 三级每年至少进行一次 • 备案 – 已运营二级以上系统,应在等级确定后30日内,到市级以上公安机关备案 – 新建二级以上系统,应投入运行后30日内,到市级以上公安机关备案 – 等级保护备案证明 . 精选 主要防范措施 三级(以上): 防火墙; 防病毒; 身份认证; 安全审计 网站防入侵(SQL注入、跨站脚本等) 网页防篡改; 网页木马检测; 渗透测试,代码审计; 系统加固; 抗拒绝服务攻击; . 精选 主要防范措施 二级: 防火墙; 防病毒; IPS; 安全审计; 网页防篡改; 网页木马检测系统; . 精选 主要防范措施 一级 防火墙; 防病毒; 网页防篡改; 网页木马检测系统; 本文档部分内容来源于网络,如有内容侵权请告知删除,感谢您的配合! .
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服