版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
主要内容一、国家高度重视信息安全二、我国信息安全主要工作开展情况三、国家信息安全保障体系介绍四、对园区信息安全的几点建议22023/7/1国家安全战略的演变和发展
冷战结束后,各国面临的安全问题和威胁日益增加并趋复杂化,传统的以军事安全为主要内涵的国家安全和安全战略受到冲击,经济安全、金融安全、能源安全、信息安全、生态环境安全等诸多非传统安全问题逐渐突出,非传统威胁正在推动国家安全战略的演变和发展。32023/7/1传统安全与非传统安全传统安全主要是指国家的政治安全和军事安全,即国家的生存不受威胁就国家外部安全而言,主要是指国家独立,主权和领土完整,不存在军事威胁和军事入侵非传统安全指除军事、政治和外交冲突以外的其他因素也对主权国家及人类整体生存与发展构成威胁国土安全、经济安全、文化安全、信息安全、社会安全等从不同的角度构成直接对国家安全威胁的重要因素信息安全属于非传统安全42023/7/1党的十六届四中全会《决定》针对传统安全威胁和非传统安全威胁的因素相互交织的新情况,提出:增强国家安全意识完善国家安全战略抓紧构建维护国家安全的科学、协调、高效的工作机制《决定》还从全面应对传统安全威胁和非传统安全威胁着眼,重点提出了维护国家政治安全、经济安全、文化安全、信息安全、国防安全的重大任务。52023/7/1中央领导重要指示胡锦涛总书记“把信息安全放到至关重要的位置上,认真加以考虑和解决”。强调要从国家安全、社会稳定、经济发展的高度去认识信息安全问题的极端重要性。62023/7/1中央领导重要指示温家宝总理面对复杂多变的国际环境和互联网的广泛应用,我国信息安全问题日益突出。加入世界贸易组织、发展电子政务等,对信息安全保障提出了新的、更高的要求。主要内容一、国家领导重视信息安全二、我国信息安全主要工作开展情况三、国家信息安全保障体系介绍四、对园区信息安全的几点建议82023/7/1近年国家层面的主要工作完成国家信息安全顶层设计开展信息安全规划管理体制和工作机制逐步建立基础性工作和基础设施建设取得较大进展
92023/7/1一、完成国家信息安全顶层设计《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)我国第一个全面关于信息安全保障工作的文件,是我国今后一段时期内信息安全保障工作的纲领性文件102023/7/1加强以密码技术为基础的信息保护和网络信任体系:规范和加强以身份认证、授权管理、责任认定等为主要内容的的网络信任体系建设112023/7/1加强信息安全保障工作-总体要求:总体要求:坚持积极防御、综合防范的方针,全面提高信息安全防护能力,重点保障基础信息网络和重要信息系统安全,创建安全健康的网络环境,保障和促进信息化发展,保护公众利益,维护国家安全。122023/7/1加强信息安全保障工作-主要原则主要原则:立足国情,以我为主,坚持管理与技术并重;正确处理安全与发展的关系,以安全保发展,在发展中求安全;统筹规划,突出重点,强化基础性工作;明确国家、企业、个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系。132023/7/1加强信息安全保障工作-九项任务一、加强信息安全保障工作的总体要求和主要原则二、实行信息安全等级保护三、加强以密码技术为基础的信息保护和网络信任体系建设四、建设和完善信息安全监控体系五、重视信息安全应急处理工作六、加强信息安全技术研究开发,推进信息安全产业发展七、加快信息安全人才培养,增强全民信息安全意识八、保证信息安全资金九、加强对信息安全保障工作的领导,建立健全信息安全管理责任制142023/7/1
国家中长期科学和技术发展规划纲要明确未来15年信息安全技术发展重点:(1)掌握集成电路及关键元器件、大型软件、高性能计算、宽带无线移动通信、下一代网络等核心技术;(2)开发网络信息安全技术及相关产品,建立信息安全技术保障体系,具备防范各种信息安全突发事件的技术能力;(3)重点研究开发国家基础信息网络和重要信息系统中的安全保障技术,开发复杂大系统下的网络生存、主动实时防护、安全存储、网络病毒防范、恶意攻击防范、网络信任体系与新的密码技术等。152023/7/1《中华人民共和国国民经济和社会发展第十一个五年规划纲要》积极防御、综合防范,提高信息安全保障能力。强化安全监控、应急响应、密钥管理、网络信任等信息安全基础设施建设。加强基础信息网络和国家重要信息系统的安全防护。推进信息安全产品产业化。发展咨询、测评、灾备等专业化信息安全服务。健全安全等级保护、风险评估和安全准入制度。“信息安全保障”列入国家“十一五”规划,再显中央对信息安全工作的重视程度。162023/7/1《2006-2020年国家信息化发展战略》
提出了全面加强国家信息安全保障体系、增强国家信息安全保障能力的战略目标。《战略》是继中办发[2003]27号文件后提出的包括信息安全工作在内的又一纲领性文件,172023/7/1《2006-2020年国家信息化发展战略》其战略任务可概括为完成信息安全保障六项工作和提高信息安全保障六大能力:1.信息安全保障六项工作可概括为:(1)建立和完善信息安全等级保护制度;(2)建设以密码为基础的网络信任体系;(3)建设和完善信息安全监控体系,加强网络防范,防止有害信息传播;(4)做好信息安全应急处置工作;(5)做好信息安全风险评估工作,综合平衡安全成本和风险,确保重点,优化信息安全资源配置;(6)促进资源共享,加强灾难备份体系建设。182023/7/1《2006-2020年国家信息化发展战略》提高信息安全保障六大能力:(1)信息安全核心产品和技术的自主创新能力;(2)信息安全人才保障能力;(3)信息安全法律保障能力;(4)信息安全基础设施支撑能力;(5)网络宣传驾驭能力;(6)国际影响力。192023/7/1二、开展信息安全规划国家发展与改革委积极布局国家“十一五”信息化发展规划,并列专题研究了信息安全问题。《国家“十一五”科学技术发展规划》规定:在信息领域,重点研究开发高性能CPU和面向网络通信、信息家电、信息安全和工业控制的系统芯片;研究新一代网络与通信关键技术、传感器网络与智能信息处理技术以及新型开放式架构核心路由器、服务器和低成本网络信息终端。国家“863”计划根据国际信息安全技术发展态势,结合我国信息安全技术实际应用需求,重点支持复杂系统下的网络生存、主动实时防护、安全存储、网络病毒防范、网络信任保障等技术和系统的研发。202023/7/1二、开展信息安全规划《国家自然科学基金“十一五”发展规划》在完善学科布局和部署优先发展领域方面向信息科学研究倾斜,把信息安全领域中的可信计算、包括量子密码的量子调控理论和技术作为未来五年的重点支持领域。《信息产业科技发展“十一五”规划和2020年中长期规划纲要》提出使集成电路在信息安全和国防安全领域的自给率达到70%以上的建设目标,并重点支持和发展密码技术;安全处理芯片;电子认证、责任认定、授权管理;计算环境和终端安全处理;网络和通信边界安全;应急响应和灾难恢复;信息安全测评等技术和相关产品。212023/7/1三、管理体制和工作机制逐步建立信息安全等级保护信息安全风险评估信息安全产品认证认可网络信任体系建设222023/7/1管理体制和工作机制逐步建立
(1)信息安全等级保护《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
实行信息安全等级保护公安部等四部委联合下发了《关于加强信息安全等级保护的意见》232023/7/1管理体制和工作机制逐步建立
(1)信息安全等级保护信息安全等级保护制度的主要工作内容
信息安全等级保护是指:对国家秘密信息、法人和其他组织及公民的专有信息、公开信息分类分级进行管理和保护;对信息系统按业务安全应用域和区实行分级保护。对系统中使用的信息安全产品实行按分级许可管理。对等级系统的安全服务资质分级许可管理。对信息系统中发生的信息安全事件分等级响应、处置。242023/7/1信息安全等级保护管理办法颁布单位:公安部、国家保密局、国家密码管理局、国务院信息化工作办公室
安全等级名称对国家安全、社会秩序、经济建设和公共利益的危害程度监管方式第一级自主保护级无影响自主保护第二级指导保护级有一定损害政府职能部门指导下的自主保护第三级监督保护级较大损害政府职能部门监督下的严格保护第四级强制保护级严重损害政府职能部门的强制监督和检查下的严格保护第五级专控保护级特别严重损害政府协助下由主管部门和使用单位实施专门控制和保护252023/7/1管理体制和工作机制逐步建立
(2)信息安全风险评估工作《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
要重视信息安全风险评估工作,对网络与信息系统安全的潜在威胁、薄弱环节、防护措施等进行分析评估,综合考虑网络与信息系统的重要性、涉密程度和面临的风险等因素,进行相应等级的安全建设和管理。262023/7/1《关于开展信息安全风险评估工作的意见》(国信办[2006]5号)什么是信息安全风险评估信息安全风险评估是从风险管理角度,运用科学的方法和手段,系统地分析网络与信息系统所面临的威胁及其存在地脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。目的是:为防范和化解信息安全风险,或者将风险控制在可接受的水平,从而最大限度地保障网络和信息系统提供科学依据。272023/7/1管理体制和工作机制逐步建立
(3)信息安全产品认证认可认监委等八部委联合发下发了《关于建立国家信息安全产品认证认可体系的通知》2005年4月19日国家信息安全产品认证管理委员会成立,这标志着我国建立统一的信息安全产品认证认可体系已进入实质性的实施阶段。282023/7/1管理体制和工作机制逐步建立
(4)网络信任体系建设
《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
加强以密码技术为基础的信息保护和网络信任体系建设
2006年2月国务院办公厅下发《关于网络信任体系建设若干意见的通知》(国办发[2006]11号)。对网络信任体系建设提出了总体要求。292023/7/1电子签名已得到广泛的承认:
2004年全国人大常委会通过了《电子签名法》
2005年信息产业部制定了《电子认证服务管理办法》管理体制和工作机制逐步建立
(4)网络信任体系建设302023/7/1管理体制和工作机制逐步建立
(5)信息安全应急协调机制建设《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
重视信息安全应急处理工作2004年8月成立了国家网络与信息安全通报中心2005年4月,国信办发布了《关于做好重要信息系统灾难备份工作的通知》312023/7/1四、基础性工作和基础设施建设取得较大进展
(1)信息安全标准化工作2002年4月15日,全国信息安全标准化技术委员会在北京正式成立322023/7/1该标委会是在信息安全的专业领域内,从事信息安全标准化工作的技术工作组织。它的工作任务是向国家标准化管理委员会提出本专业标准化工作的方针、政策和技术措施的建议。四、基础性工作和基础设施建设取得较大进展
(1)信息安全标准化工作332023/7/1四、基础性工作和基础设施建设取得较大进展
(2)信息安全法制取得进步随着信息网络广泛应用于社会政治、经济和文化生活的各个领域,信息安全、知识产权、消费者权益保护、个人隐私和商业秘密保护、传统文化与道德冲突等问题越来越突出。要及时研究新情况、新问题,有针对性地制订相应的监管政策和法律法规,形成有效的管理机制。342023/7/1四、基础性工作和基础设施建设取得较大进展
(3)技术研究和产业取得重要成果《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
加强信息安全技术研究开发,推进信息安全产业发展国家发改委重点支持18个信息安全产业化项目、两个研究中心、两个国家信息安全基础设施建设项目。国家863计划共有48个信息安全课题立项。全年国内信息安全市场总量估计达到28.7亿元。352023/7/1四、基础性工作和基础设施建设取得较大进展
(4)加强信息安全学科、专业建设和人才培养工作《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号文件)
加快信息安全人才培养,增强全民信息安全意识教育部起草了《教育部关于进一步加强信息安全学科、专业建设和人才培养工作的意见》。据2006年初的统计数据,教育部共批准42所本科、38所专科院校开设信息安全专业。2006年初,在校的本科生达到9,182人,专科生达到3,787人。中国科学院研究生院、北京邮电大学、西安电子科技大学、上海交通大学、西北工业大学等相继设置了信息安全或网络与信息安全的博士点。
全国从事信息安全工作的专职人员大幅增长。主要内容一、国家领导重视信息安全二、我国信息安全主要工作开展情况三、国家信息安全保障体系介绍四、对园区信息安全的几点建议372023/7/1组织管理技术保障信息安全基础设施产业支撑人材教育和培养法规与标准国家信息安全保障体系一个体系、六个要素国家信息安全保障体系框架382023/7/1国家信息安全保障工作要点
实行信息安全等级保护制度:风险与成本、资源优化配置、安全风险评估基于密码技术网络信任体系建设:密码管理体制、身份认证、授权管理、责任认定建设信息安全监控体系:提高对网络攻击、病毒入侵、网络失窃密、有害信息的防范能力重视信息安全应急处理工作:指挥、响应、协调、通报、支援、抗毁、灾备推动信息安全技术研发与产业发展:关键技术、自主创新、强化可控、引导与市场、测评认证、采购、服务信息安全法制与标准建设:信息安全法、打击网络犯罪、标准体系、规范网络行为信息安全人材培养与增强安全意识:学科、培训、意识、技能、自律、守法信息安全组织建设:信息安全协调小组、责任制、依法管理主要内容一、国家领导重视信息安全二、我国信息安全主要工作开展情况三、国家信息安全保障体系介绍四、对园区信息安全的几点建议402023/7/1安全威胁日益严重复合威胁:蠕虫、病毒、特洛伊木马黑客攻击基础设施Flash威胁大规模蠕虫侵入分布式Dos攻击可加载病毒和蠕虫(如脚本病毒….)1980s1990s2000sToday威胁发生的频率-加快威胁的种类-剧增攻击对象-变广攻击源-变强412023/7/1
面对层出不穷的安全漏洞和各式各样的威胁,简单的产品堆叠无法保证组织的信息安全!员工Hacks/Cracks自然界和环境威胁内部人员的操作失误或恶意行为系统故障信息及相关资源其他问题蠕虫、木马病毒泛滥422023/7/1实例3000万机房2路
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 道路养护工程承包合同三篇
- 智能家居工程师的设计理念与技术要求
- 初三班主任期中工作总结耐心教导成功引领
- 垃圾处理站保安工作总结
- 汽车行业的美工工作总结
- 《汽车及配件营销》课件
- 《美容新术课件》课件
- 2023年四川省阿坝自治州公开招聘警务辅助人员辅警笔试自考题1卷含答案
- 2023年广东省湛江市公开招聘警务辅助人员辅警笔试自考题2卷含答案
- 2021年贵州省黔东南自治州公开招聘警务辅助人员辅警笔试自考题2卷含答案
- 护理安全小组工作计划
- 2025办公室无偿租赁合同范本
- 2024年12月八省八校T8联考高三高考物理试卷试题(含答案)
- 辽宁省抚顺市抚顺县2023-2024学年八年级上学期期末考试数学试卷(含解析)
- 《中国武术的起源》课件
- 期末测试卷(试题)(含答案)2024-2025学年北师大版数学五年级上册
- 2024年道路运输安全生产管理制度样本(5篇)
- 2024年度股权转让合同标的及受让方条件
- 起重机司机-特种设备操作Q2证考试练习题(含答案)
- 2024年《疟疾防治知识》课件
- 矿业数字化转型研究
评论
0/150
提交评论