设为首页 | 加入收藏 | 联系我们
站内公告 MORE
 
 当前位置:首页 >> 六盘水网警 >> 安全动态 >> 安全防护 >> 正文

决定信息系统安全保护等级的要素

来源:公安部网站 点击数:  录入时间:07-08-31 10:50:32

信息系统的安全保护等级应当根据信息系统在国家安全、经济建设、社会生活中的重要程度决定,从另一个角度看,信息系统重要程度越高,其遭到破坏后对国家安全、经济建设、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度也越高。

一、决定信息系统重要性的要素

信息系统的重要性由以下要素决定:
1)信息系统所属类型,即信息系统资产的安全利益主体。
2)信息系统主要处理的业务信息类别。
3)信息系统服务范围,包括服务对象和服务网络覆盖范围。
4)业务对信息系统的依赖程度。

    其中第1、2个要素决定信息系统内信息资产的重要性,第3、4个要素决定信息系统所提供服务的重要性,而信息资产及信息系统服务的重要性决定了信息系统的重要性。

二、定级要素赋值

1、信息系统所属类型及赋值
    信息系统所属类型在较大程度上决定了信息系统受到破坏后对其社会价值的影响程度,根据社会影响高低,典型的信息系统所属类型、赋值及其社会影响如表1所示。
               表1 信息系统所属类型赋值表
  信息系统所属类型举例   赋值   信息系统的社会影响
  属于一般企事业单位,处理其内部事务的信息系统。   1   信息系统资产受到破坏会对本单位利益有直接影响。
  属于重要行业、重要领域和国家基础设施,为国计民生、经济建设等提供重要服务的信息系统,或本身虽属一般企事业单位,但为党政或重要信息系统提供支撑服务的信息系统。  2   信息系统资产受到破坏会对公共利益有直接影响,或对国家安全利益有间接影响。
  属于党政机关,处理国家事务的信息系统。  3   信息系统资产受到破坏会对国家安全利益有直接影响。

2、业务信息类型及赋值
    根据信息系统中业务信息机密性、完整性或可用性被破坏后,对国家安全利益、经济建设、公共利益或单位利益的影响程度,典型的业务信息类型、赋值及其安全影响如表2所示。
                    表2 业务信息类型赋值表
  业务信息类型举例
  赋值
  业务信息的安全影响
  可以对外公开发布的信息,或不对外发布的单位内部一般信息。
  1
   业务信息机密性、完整性或可用性被破坏会对公共利益或本单位经济利益造成一定 损害。
   法人和其他组织及公民的专有信息,例如内部敏感信息、关键技术数据、科技情报、商业秘密等。
 2
  业务信息机密性、完整性或可用性被破坏会对公共利益或本单位经济利益造成严重损害。
  涉及国家安全利益,影响国家经济建设的信息。
 3
  业务信息机密性、完整性或可用性被破坏对国家安全利益和国家经济建设造成损害。

 
9 7 3 1 2 4 8 :
·上一篇文章:
·下一篇文章:
发送好友:发送给好友 | 加入收藏:加入收藏夹 责任编辑:kuaile  文章作者:  
   
发表评论  
版权声明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有
转载要求转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。
推荐文章  
热门文章  
 >> 友情链接

湖北省网监 北京市网监 天津市网监 河北省网监 黑龙江网监 上海市网监 安徽省网监 贵州省网监 江西省网监 青海网监
湖南省网监 广西省网监 海南省网监 重庆市网监 云南省网监 西藏网监 福建省网监

关于我们 | 广告服务 | 在线留言 | 联系我们 | 友情链接 | 会员服务
Copyright © 2006-2008 . All rights reserved. 六盘水网警 版权所有 黔ICP备06000697号
联系电话: 0858-8732123 电子邮箱: lpswj@foxmail.com
六盘水市公安局网监支队主办 技术支持: 半梦半醒