???????????????????????(??)



Similar documents
深圳市新亚电子制程股份有限公司

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

Microsoft Word - 文件汇编.doc

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

2016年德州市机构编制委员会

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

2006年顺德区高中阶段学校招生录取分数线

修改版-操作手册.doc

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

珠江钢琴股东大会

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

Microsoft Word - 中节能_工业项目节能评估审查导则Draft.doc

国债回购交易业务指引

书面申请

证券代码: 证券简称:长城电脑 公告编号:

ETF、分级基金规模、份额变化统计

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>


 编号:

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

《C语言基础入门》课程教学大纲

一、资质申请

全面预算管理暂行办法

证监会行政审批事项目录

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可



西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

Microsoft Word - 第7章 图表反转形态.doc

投影片 1

国际财务报告准则第13号——公允价值计量

2016年市委组织部部门预算

2014年中央财经大学研究生招生录取工作简报

三门峡市质量技术监督局清单公示

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

上海证券交易所会议纪要

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2015 年 部 门 预 算 表 一 2015 年 收 支 预 算 总 表 二 2015 年 收 入 预 算 表 三 2015 年 支 出 预 算 表 ( 按 科 目 ) 四 2015 年 支 出

行政管理学考试题库

·岗位设置管理流程

目 录 第 一 部 分 部 门 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2016 年 部 门 预 算 表 表 年 收 支 预 算 总 表 表 年 收 入 预 算 表 ( 科 目 ) 表 年 收 入 预 算 表 ( 单

光明乳业股份有限公司

上海证券交易所会议纪要

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

山东省农业厅发文红头


B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

<4D F736F F D20B6C0C1A2B6ADCAC2D0ECCCFABEFDCFC8C9FABCB0CCE1C3FBC8CBC9F9C3F72E646F63>

关于修订《沪市股票上网发行资金申购

关于印发《贵州省事业单位岗位设置管理实施意见》的通知

I

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

(1) 信 息 系 统 项 目 管 理 综 合 知 识, 考 试 时 间 为 150 分 钟, 笔 试, 选 择 题 ; (2) 信 息 系 统 项 目 管 理 案 例 分 析, 考 试 时 间 为 90 分 钟, 笔 试, 问 答 题 ; (3) 信 息 系 统 项 目 管 理 论 文, 考 试

关于核对市级部门“三公经费”的通知

上证指数

doc

名 称 依 据 使 主 体 5 对 煤 矿 注 册 安 全 工 程 师 注 册 执 业 活 动 的 监 督 规 章 注 册 安 全 工 程 师 管 理 规 定 第 五 条 国 家 安 全 生 产 监 督 管 理 总 局 ( 以 下 简 称 安 全 监 管 总 局 ) 对 全 国 注 册 安 全 工

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开

ICS 35

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

国家职业标准:网络课件设计师

目 录 -2-

玉师院党〔2005〕 号

<4D F736F F D20D2DAB3CFB7A8C2C9BCF2D1B633D4C2BFAFA3A C4EAD7DCB5DA3436C6DAA3A9>

抗 日 战 争 研 究 年 第 期

untitled

第 一 部 分 : 概 况 一 主 要 职 能 山 东 省 住 房 和 城 乡 建 设 厅 是 省 政 府 组 成 部 门, 主 要 职 责 是 : 拟 订 全 省 住 房 和 城 乡 建 设 发 展 规 划 并 组 织 实 施 ; 负 责 全 省 住 房 和 城 乡 建 设 的 行 业 管 理 ;

物 流 从 业 人 员 职 业 能 力 等 级 证 书 分 为 四 个 级 别, 分 别 为 初 级 助 理 级 中 级 和 高 级 ; 采 购 从 业 人 员 职 业 能 力 等 级 证 书 分 为 三 个 级 别, 分 别 为 中 级 高 级 和 注 册 级 请 各 有 关 单 位 按 照 通

第 六 条 本 规 定 的 水 电 工 程 质 量 监 督 范 围 为 水 电 项 目 主 体 工 程 及 其 附 属 工 程 建 设 征 地 移 民 安 置 工 程 中 的 质 量 监 督 由 地 方 政 府 相 关 部 门 负 责 组 织 实 施 第 七 条 水 电 工 程 质 量 监 督 工

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的

越秀区□□□(部门)2013年部门预算

2016年潍坊市体育局

<4D F736F F D20B9FABCD2D6CAC1BFBCE0B6BDBCECD1E9BCECD2DFD7DCBED6BFC6BCBCCFEEC4BFB9DCC0EDB0ECB7A82E646F63>

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

<4D F736F F D20322EC9F3BACBC8CBD4B1D7CAB8F1D7A2B2E1B9DCC0EDB9E6B7B6B8BDB1ED2E646F63>

第 一 部 分 部 门 概 况 一 主 要 职 能 参 政 议 政 民 主 监 督, 参 加 中 国 共 产 党 领 导 的 政 治 协 商 二 部 门 预 算 单 位 构 成 中 国 民 主 建 国 会 山 东 省 委 员 会 部 门 预 算 包 括 中 国 民 主 建 国 会 山 东 省 委 员

现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

附件1:

<4D F736F F D20D0A3B7A2A1B A1B BAC5B9D8D3DAD7E9D6AFBFAAD5B9C8ABD0A3BDCCD6B0B9A4B8DACEBBC6B8D3C3B1E4B6AFB9A4D7F7B5C4CDA8D6AA2E646F63>

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

二 6 年 收 支 预 算 总 表 ( 经 济 分 类 科 目 ) 收 入 项 目 6 年 预 算 项 目 6 年 预 算 一 财 政 拨 款 ( 补 助 ) 5, 合 计 5, 一 般 公 共 预 算 5, 工 资 福 利 2, 政 府 性 基 金

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

Transcription:

中 华 人 民 共 和 国 电 子 政 务 信 息 安 全 等 级 保 护 实 施 指 南 ( 试 行 ) 中 华 人 民 共 和 国 国 务 院 信 息 化 工 作 办 公 室 2005 年 9 月 目 录 1 引 言 2 基 本 原 理 3 定 级 4 安 全 规 划 与 设 计 5 实 施 等 级 评 估 与 运 行 附 录 A 术 语 与 定 义 附 录 B 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 示 例 1 引 言 1.1 编 写 目 的 国 家 信 息 化 领 导 小 组 关 于 加 强 信 息 安 全 保 障 工 作 的 意 见 ( 中 办 发 [2003]27 号, 以 下 简 称 27 号 文 件 ) 明 确 要 求 我 国 信 息 安 全 保 障 工 作 实 行 等 级 保 护 制 度, 提 出 抓 紧 建 立 信 息 安 全 等 级 保 护 制 度, 制 定 信 息 安 全 等 级 保 护 的 管 理 办 法 和 技 术 指 南 2004 年 9 月 发 布 的 关 于 信 息 安 全 等 级 保 护 工 作 的 实 施 意 见 ( 公 通 字 [2004]66 号, 以 下 简 称 66 号 文 件 ) 进 一 步 强 调 了 开 展 信 息 安 全 等 级 保 护 工 作 的 重 要 意 义, 规 定 了 实 施 信 息 安 全 等 级 保 护 制 度 的 原 则 内 容 职 责 分 工 基 本 要 求 和 实 施 计 划, 部 署 了 实 施 信 息 安 全 等 级 保 护 工 作 的 操 作 办 法 27 号 文 件 和 66 号 文 件 不 但 为 各 行 业 开 展 信 息 安 全 等 级 保 护 工 作 指 明 了 方 向, 同 时 也 为 各 行 业 如 何 根 据 自 身 特 点 做 好 信 息 安 全 等 级 保 护 工 作 提 出 了 更 高 的 要 求 电 子 政 务 作 为 国 家 信 息 化 战 略 的 重 要 组 成 部 分, 其 安 全 保 障 事 关 国 家 安 全 和 社 会 稳 定, 必 须 按 照 27 号 文 件 要 求, 全 面 实 施 信 息 安 全 等 级 保 护 因 此, 组 织 编 制 电 子 政 务 信 息 安 全 等 级 保 护 实 施 指 南, 规 范 电 子 政 务 信 息 安 全 等 级 保 护 工 作 的 基 本 思 路 和 实 施 方 法, 指 导 我 国 电 子 政 务 建 设 中 的 信 息 安 全 保 障 工 作, 对 搞 好 电 子 政 务 信 息 安 全 保 障 具 有 十 分 重 要 的 现 实 意 义 1.2 适 用 范 围 本 指 南 提 供 了 电 子 政 务 信 息 安 全 等 级 保 护 的 基 本 概 念 方 法 和 过 程, 适 用 于 指 导 各 级 党 政 机 关 新 建 电 子 政 务 系 统 和 已 建 电 子 政 务 系 统 的 等 级 保 护 工 作

1.3 文 档 结 构 本 指 南 包 括 五 个 章 节 和 两 个 附 录 第 1 章 为 引 言, 介 绍 了 本 指 南 的 编 写 目 的 适 用 范 围 和 文 档 结 构 ; 第 2 章 为 基 本 原 理, 描 述 了 等 级 保 护 的 概 念 原 理 实 施 过 程 角 色 与 职 责, 以 及 系 统 间 互 联 互 通 的 等 级 保 护 要 求 ; 第 3 章 描 述 了 电 子 政 务 等 级 保 护 的 定 级, 包 括 定 级 过 程 系 统 识 别 和 描 述 等 级 确 定 ; 第 4 章 描 述 了 电 子 政 务 等 级 保 护 的 安 全 规 划 与 设 计, 包 括 电 子 政 务 系 统 分 域 保 护 框 架 的 建 立, 选 择 和 调 整 安 全 措 施, 以 及 安 全 规 划 与 方 案 设 计 ; 第 5 章 描 述 了 安 全 措 施 的 实 施 等 级 评 估, 以 及 等 级 保 护 的 运 行 改 进 附 录 A 介 绍 了 本 指 南 术 语 定 义 ; 附 录 B 介 绍 了 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 的 示 例 除 明 确 声 明 外, 本 指 南 中 所 提 到 的 等 级 保 护 电 子 政 务 等 级 保 护 都 是 指 电 子 政 务 信 息 安 全 等 级 保 护 2 基 本 原 理 2.1 基 本 概 念 2.1.1 电 子 政 务 等 级 保 护 的 基 本 含 义 信 息 安 全 等 级 保 护 是 国 家 在 国 民 经 济 和 社 会 信 息 化 的 发 展 过 程 中, 提 高 信 息 安 全 保 障 能 力 和 水 平, 维 护 国 家 安 全 社 会 稳 定 和 公 共 利 益, 保 障 和 促 进 信 息 化 健 康 发 展 的 基 本 策 略 27 号 文 件 对 信 息 安 全 等 级 保 护 做 出 了 系 统 的 描 述 信 息 化 发 展 的 不 同 阶 段 和 不 同 的 信 息 系 统 有 着 不 同 的 安 全 需 求, 必 须 从 实 际 出 发, 综 合 平 衡 安 全 成 本 和 风 险, 优 化 信 息 安 全 资 源 的 配 置, 确 保 重 点 要 重 点 保 护 基 础 信 息 网 络 和 关 系 国 家 安 全 经 济 命 脉 社 会 稳 定 等 方 面 的 重 要 信 息 系 统 电 子 政 务 信 息 安 全 等 级 保 护 是 根 据 电 子 政 务 系 统 在 国 家 安 全 经 济 安 全 社 会 稳 定 和 保 护 公 共 利 益 等 方 面 的 重 要 程 度, 结 合 系 统 面 临 的 风 险 系 统 特 定 安 全 保 护 要 求 和 成 本 开 销 等 因 素, 将 其 划 分 成 不 同 的 安 全 保 护 等 级, 采 取 相 应 的 安 全 保 护 措 施, 以 保 障 信 息 和 信 息 系 统 的 安 全 电 子 政 务 等 级 保 护 工 作 分 为 管 理 层 面 和 用 户 层 面 两 个 方 面 的 工 作 管 理 层 的 主 要 工 作 是 制 定 电 子 政 务 信 息 安 全 等 级 保 护 的 管 理 办 法 定 级 指 南 基 本 安 全 要 求 等 级 评 估 规 范 以 及 对 电 子 政 务 等 级 保 护 工 作 的 管 理 等 用 户 层 的 主 要 工 作 是 依 据 管 理 层 的 要 求 对 电 子 政 务 系 统 进 行 定 级, 确 定 系 统 应 采 取 的 安 全 保 障 措 施, 进 行 系 统 安 全 设 计 与 建 设, 以 及 运 行 监 控 与 改 进 本 指 南 的 内 容 主 要 针 对 用 户 层 面 的 工 作 电 子 政 务 信 息 安 全 等 级 保 护 遵 循 以 下 原 则 : a) 重 点 保 护 原 则 电 子 政 务 等 级 保 护 要 突 出 重 点 对 关 系 国 家 安 全 经 济 命 脉 社 会 稳 定 等 方 面 的 重 要 电 子 政 务 系 统, 应 集 中 资 源 优 先 建 设 b) 谁 主 管 谁 负 责 谁 运 营 谁 负 责 原 则 电 子 政 务 等 级 保 护 要 贯 彻 谁 主 管 谁 负 责 谁 运 营 谁 负 责 的 原 则, 由 各 主 管 部 门 和 运 营 单 位 依 照 国 家 相 关 法 规 和 标 准, 自 主 确 定 电 子 政 务 系 统 的 安 全 等 级 并 按 照 相 关 要 求 组 织 实 施 安 全 保 障 c) 分 区 域 保 护 原 则

电 子 政 务 等 级 保 护 要 根 据 各 地 区 各 行 业 电 子 政 务 系 统 的 重 要 程 度 业 务 特 点 和 不 同 发 展 水 平, 分 类 分 级 分 阶 段 进 行 实 施, 通 过 划 分 不 同 的 安 全 区 域, 实 现 不 同 强 度 的 安 全 保 护 d) 同 步 建 设 原 则 电 子 政 务 系 统 在 新 建 改 建 扩 建 时 应 当 同 步 建 设 信 息 安 全 设 施, 保 证 信 息 安 全 与 信 息 化 建 设 相 适 应 e) 动 态 调 整 原 则 由 于 信 息 与 信 息 系 统 的 应 用 类 型 覆 盖 范 围 外 部 环 境 等 约 束 条 件 处 于 不 断 变 化 与 发 展 之 中, 因 此 信 息 与 信 息 系 统 的 安 全 保 护 等 级 需 要 根 据 变 化 情 况, 适 时 重 新 确 定, 并 相 应 调 整 对 应 的 保 护 措 施 2.1.2 电 子 政 务 安 全 等 级 的 层 级 划 分 66 号 文 件 中 规 定 信 息 系 统 的 安 全 等 级 从 低 到 高 依 次 包 括 自 主 保 护 级 指 导 保 护 级 监 督 保 护 级 强 制 保 护 级 专 控 保 护 级 五 个 安 全 等 级 按 66 号 文 件 的 规 定, 对 电 子 政 务 的 五 个 安 全 等 级 定 义 如 表 2-1 所 示 安 全 等 级 第 一 级 第 二 级 第 三 级 第 四 级 第 五 级 等 级 名 称 自 主 保 护 级 指 导 保 护 级 监 督 保 护 级 强 制 保 护 级 专 控 保 护 级 表 2-1 电 子 政 务 系 统 五 个 安 全 等 级 的 基 本 内 容 基 本 描 述 安 全 保 护 要 求 适 用 于 一 般 的 电 子 政 务 系 统 系 统 遭 到 破 坏 参 照 国 家 标 准 自 主 进 后 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 行 保 护 人 员 造 成 较 小 的 负 面 影 响 适 用 于 处 理 日 常 政 务 信 息 和 提 供 一 般 政 务 服 在 主 管 部 门 的 指 导 务 的 电 子 政 务 系 统 系 统 遭 到 破 坏 后 对 政 务 下, 按 照 国 家 标 准 自 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 主 进 行 保 护 中 等 程 度 的 负 面 影 响 适 用 于 处 理 重 要 政 务 信 息 和 提 供 重 要 政 务 服 在 主 管 部 门 的 监 督 务 的 电 子 政 务 系 统 系 统 遭 到 破 坏 后 可 能 对 下, 按 国 家 标 准 严 格 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 落 实 各 项 保 护 措 施 进 造 成 较 大 的 负 面 影 响, 可 能 对 国 家 安 全 造 成 行 保 护 一 定 程 度 的 损 害 适 用 于 涉 及 国 家 安 全 社 会 秩 序 经 济 建 设 在 主 管 部 门 的 强 制 监 和 公 共 利 益 的 重 要 电 子 政 务 系 统 系 统 遭 到 督 和 检 查 下, 按 国 家 破 坏 后 可 能 对 政 务 机 构 履 行 其 政 务 职 能 机 标 准 严 格 落 实 各 项 措 构 财 产 人 员 造 成 严 重 的 负 面 影 响, 可 能 对 施 进 行 保 护 国 家 安 全 造 成 较 大 损 害 适 用 于 关 系 国 家 安 全 社 会 秩 序 经 济 建 设 根 据 安 全 需 求, 由 主 和 公 共 利 益 的 核 心 系 统 系 统 遭 到 破 坏 后 对 管 部 门 和 运 营 单 位 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 电 子 政 务 系 统 进 行 专 造 成 极 其 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 门 控 制 和 保 护 严 重 损 害 2.1.3 电 子 政 务 等 级 保 护 的 基 本 安 全 要 求 电 子 政 务 等 级 保 护 基 本 安 全 要 求 是 对 各 等 级 电 子 政 务 系 统 的 一 般 性 要 求, 分 为 五 个 等 级, 从 第 一 级 至 第 五 级, 对 应 于 五 个 等 级 的 电 子 政 务 系 统 对 特 定 电 子

政 务 系 统 的 安 全 保 护, 以 其 相 应 等 级 的 基 本 安 全 要 求 为 基 础, 通 过 对 安 全 措 施 的 调 整 和 定 制, 得 到 适 用 于 该 电 子 政 务 系 统 的 安 全 保 护 措 施 电 子 政 务 等 级 保 护 基 本 安 全 要 求 分 为 安 全 策 略 安 全 组 织 安 全 技 术 和 安 全 运 行 四 个 方 面 a) 安 全 策 略 安 全 策 略 是 为 了 指 导 和 规 范 电 子 政 务 信 息 安 全 工 作 而 制 定 的 安 全 方 针 管 理 制 度 规 范 标 准 操 作 流 程 和 记 录 模 板 等 文 档 的 总 和 安 全 策 略 具 有 层 次 化 的 结 构, 包 括 整 体 安 全 策 略 部 门 级 安 全 策 略 系 统 级 安 全 策 略 等 b) 安 全 组 织 安 全 组 织 是 为 了 保 障 电 子 政 务 信 息 安 全 而 建 立 的 组 织 体 系, 包 括 各 级 安 全 组 织 机 构 岗 位 安 全 职 责 人 员 安 全 管 理 第 三 方 安 全 管 理 安 全 合 作 与 沟 通 等 方 面 c) 安 全 技 术 安 全 技 术 是 指 保 障 电 子 政 务 信 息 安 全 的 安 全 技 术 功 能 要 求 和 安 全 技 术 保 障 要 求, 包 括 网 络 与 通 讯 安 全 主 机 与 平 台 安 全 数 据 库 安 全 应 用 安 全 数 据 安 全 物 理 环 境 安 全 等 方 面 d) 安 全 运 行 安 全 运 行 是 为 了 保 障 电 子 政 务 系 统 运 行 过 程 中 的 安 全 而 制 定 的 安 全 运 维 要 求, 包 括 风 险 管 理 配 置 和 变 更 管 理 信 息 系 统 工 程 安 全 管 理 日 常 运 行 管 理 技 术 资 料 安 全 应 急 响 应 等 方 面 具 体 的 电 子 政 务 等 级 保 护 基 本 安 全 要 求 参 见 相 关 的 国 家 标 准 2.2 基 本 方 法 2.2.1 等 级 保 护 的 要 素 及 其 关 系 电 子 政 务 等 级 保 护 的 基 本 原 理 是 : 依 据 电 子 政 务 系 统 的 使 命 目 标 和 重 要 程 度, 将 系 统 划 分 为 不 同 的 安 全 等 级, 并 综 合 平 衡 系 统 特 定 安 全 保 护 要 求 系 统 面 临 安 全 风 险 情 况 和 实 施 安 全 保 护 措 施 的 成 本, 进 行 安 全 措 施 的 调 整 和 定 制, 形 成 与 系 统 安 全 等 级 相 适 应 的 安 全 保 障 体 系 电 子 政 务 等 级 保 护 包 含 以 下 七 个 要 素 : a) 电 子 政 务 系 统 电 子 政 务 系 统 是 信 息 安 全 等 级 保 护 的 对 象, 包 括 系 统 中 的 信 息 系 统 所 提 供 的 服 务, 以 及 执 行 信 息 处 理 存 储 传 输 的 软 硬 件 设 备 等 b) 目 标 目 标 是 指 电 子 政 务 系 统 的 业 务 目 标 和 安 全 目 标, 电 子 政 务 等 级 保 护 要 保 障 业 务 目 标 和 安 全 目 标 的 实 现 c) 电 子 政 务 信 息 安 全 等 级 电 子 政 务 信 息 安 全 等 级 划 分 为 五 级, 分 别 体 现 在 电 子 政 务 系 统 的 等 级 和 安 全 保 护 的 等 级 两 个 方 面 d) 安 全 保 护 要 求 不 同 的 电 子 政 务 系 统 具 有 不 同 类 型 和 不 同 强 度 的 安 全 保 护 要 求 e) 安 全 风 险 安 全 风 险 是 指 电 子 政 务 系 统 由 于 本 身 存 在 安 全 弱 点, 通 过 人 为 或 自 然 的 威 胁 可 能 导 致 安 全 事 件 的 发 生 安 全 风 险 由 安 全 事 件 发 生 的 可 能 性 及 其 造 成 的 影 响 这 两 种 指 标 来 综 合 衡 量 f) 安 全 保 护 措 施

安 全 保 护 措 施 是 用 来 对 抗 安 全 风 险 满 足 安 全 保 护 要 求 保 护 电 子 政 务 系 统 和 保 障 电 子 政 务 目 标 实 现 的 措 施, 包 括 安 全 管 理 措 施 和 安 全 技 术 措 施 g) 安 全 保 护 措 施 的 成 本 不 同 类 型 和 强 度 的 安 全 保 护 措 施 的 实 现 需 要 不 同 的 成 本, 安 全 保 护 措 施 的 成 本 应 包 括 设 备 购 买 成 本 实 施 成 本 维 护 成 本 和 人 员 成 本 等 电 子 政 务 等 级 保 护 各 要 素 之 间 的 关 系 是 : a) 电 子 政 务 系 统 的 安 全 等 级 由 系 统 的 使 命 目 标 和 系 统 重 要 程 度 决 定 b) 安 全 措 施 需 要 满 足 系 统 安 全 保 护 要 求, 对 抗 系 统 所 面 临 的 风 险 1) 不 同 电 子 政 务 系 统 的 使 命 和 业 务 目 标 的 差 异 性, 业 务 和 系 统 本 身 的 特 性 ( 所 属 信 息 资 产 特 性 实 际 运 行 情 况 和 所 处 环 境 等 ) 的 差 异 性, 决 定 了 系 统 安 全 保 护 要 求 特 性 ( 安 全 保 护 要 求 的 类 型 和 强 度 ) 的 差 异 性 2) 系 统 保 护 要 求 类 型 和 强 度 的 差 异 性, 安 全 风 险 情 况 的 差 异 性, 决 定 了 选 择 不 同 类 型 和 强 度 的 安 全 措 施 c) 电 子 政 务 安 全 措 施 的 确 定 需 要 综 合 平 衡 系 统 保 护 要 求 的 满 足 程 度 系 统 面 临 风 险 的 控 制 和 降 低 程 度 系 统 残 余 风 险 的 接 受 程 度 以 及 实 施 安 全 措 施 的 成 本, 在 适 度 成 本 下 实 现 适 度 安 全 2.2.2 电 子 政 务 等 级 保 护 实 现 方 法 27 号 文 件 指 出, 实 行 信 息 安 全 等 级 保 护 时 要 重 视 信 息 安 全 风 险 评 估 工 作, 对 网 络 与 信 息 系 统 安 全 的 潜 在 威 胁 薄 弱 环 节 防 护 措 施 等 进 行 分 析 评 估, 综 合 考 虑 网 络 与 信 息 系 统 的 重 要 性 涉 密 程 度 和 面 临 的 信 息 安 全 风 险 等 因 素, 进 行 相 应 等 级 的 安 全 建 设 和 管 理 电 子 政 务 等 级 保 护 的 实 现 方 法 如 图 2-1 所 示 : 图 2-1 电 子 政 务 等 级 保 护 的 实 现 方 法 电 子 政 务 系 统 实 施 等 级 保 护 的 方 法 是 :

a) 依 据 电 子 政 务 安 全 等 级 的 定 级 规 则, 确 定 电 子 政 务 系 统 的 安 全 等 级 ; b) 按 照 电 子 政 务 等 级 保 护 要 求, 确 定 与 系 统 安 全 等 级 相 对 应 的 基 本 安 全 要 求 ; c) 依 据 系 统 基 本 安 全 要 求, 并 综 合 平 衡 系 统 安 全 保 护 要 求 系 统 所 面 临 风 险 和 实 施 安 全 保 护 措 施 的 成 本, 进 行 安 全 保 护 措 施 的 定 制, 确 定 适 用 于 特 定 电 子 政 务 系 统 的 安 全 保 护 措 施, 并 依 照 本 指 南 相 关 要 求 完 成 规 划 设 计 实 施 和 验 收 2.3 实 施 过 程 电 子 政 务 等 级 保 护 的 实 施 过 程 包 括 三 个 阶 段, 分 别 为 : a) 定 级 阶 段 b) 规 划 与 设 计 阶 段 c) 实 施 等 级 评 估 与 改 进 阶 段 电 子 政 务 等 级 保 护 的 基 本 流 程 如 图 2-2 所 示 图 2-2 电 子 政 务 等 级 保 护 的 基 本 流 程 第 一 阶 段 : 定 级 定 级 阶 段 主 要 包 括 两 个 步 骤 :

a) 系 统 识 别 与 描 述 清 晰 地 了 解 政 务 机 构 所 拥 有 的 电 子 政 务 系 统, 根 据 需 要 将 复 杂 电 子 政 务 系 统 分 解 为 电 子 政 务 子 系 统, 描 述 系 统 和 子 系 统 的 组 成 及 边 界 b) 等 级 确 定 完 成 电 子 政 务 系 统 总 体 定 级 和 子 系 统 的 定 级 第 二 阶 段 : 规 划 与 设 计 规 划 与 设 计 阶 段 主 要 包 括 三 个 步 骤, 分 别 为 : a) 系 统 分 域 保 护 框 架 建 立 通 过 对 电 子 政 务 系 统 进 行 安 全 域 划 分 保 护 对 象 分 类, 建 立 电 子 政 务 系 统 的 分 域 保 护 框 架 b) 选 择 和 调 整 安 全 措 施 根 据 电 子 政 务 系 统 和 子 系 统 的 安 全 等 级, 选 择 对 应 等 级 的 基 本 安 全 要 求, 并 根 据 风 险 评 估 的 结 果, 综 合 平 衡 安 全 风 险 和 成 本, 以 及 各 系 统 特 定 安 全 要 求, 选 择 和 调 整 安 全 措 施, 确 定 出 电 子 政 务 系 统 子 系 统 和 各 类 保 护 对 象 的 安 全 措 施 c) 安 全 规 划 和 方 案 设 计 根 据 所 确 定 的 安 全 措 施, 制 定 安 全 措 施 的 实 施 规 划, 并 制 定 安 全 技 术 解 决 方 案 和 安 全 管 理 解 决 方 案 第 三 阶 段 : 实 施 等 级 评 估 与 改 进 实 施 等 级 评 估 与 改 进 阶 段 主 要 包 括 三 个 步 骤, 分 别 为 : a) 安 全 措 施 的 实 施 依 据 安 全 解 决 方 案 建 设 和 实 施 等 级 保 护 的 安 全 技 术 措 施 和 安 全 管 理 措 施 b) 评 估 与 验 收 按 照 等 级 保 护 的 要 求, 选 择 相 应 的 方 式 来 评 估 系 统 是 否 满 足 相 应 的 等 级 保 护 要 求, 并 对 等 级 保 护 建 设 的 最 终 结 果 进 行 验 收 c) 运 行 监 控 与 改 进 运 行 监 控 是 在 实 施 等 级 保 护 的 各 种 安 全 措 施 之 后 的 运 行 期 间, 监 控 系 统 的 变 化 和 系 统 安 全 风 险 的 变 化, 评 估 系 统 的 安 全 状 况 如 果 经 评 估 发 现 系 统 及 其 风 险 环 境 已 发 生 重 大 变 化, 新 的 安 全 保 护 要 求 与 原 有 的 安 全 等 级 已 不 相 适 应, 则 应 进 行 系 统 重 新 定 级 如 果 系 统 只 发 生 部 分 变 化, 例 如 发 现 新 的 系 统 漏 洞, 这 些 改 变 不 涉 及 系 统 的 信 息 资 产 和 威 胁 状 况 的 根 本 改 变, 则 只 需 要 调 整 和 改 进 相 应 的 安 全 措 施 对 于 大 型 复 杂 电 子 政 务 系 统, 等 级 保 护 过 程 可 以 根 据 实 际 情 况 进 一 步 加 强 和 细 化, 以 满 足 其 复 杂 性 的 要 求 附 录 B 给 出 了 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 的 示 例 新 建 电 子 政 务 系 统 的 等 级 保 护 工 作 与 已 经 建 成 的 电 子 政 务 系 统 之 间, 在 等 级 保 护 工 作 的 切 入 点 方 面 是 不 相 同 的, 它 们 各 自 的 切 入 点 及 其 对 应 关 系 如 图 2-3 所 示 新 建 电 子 政 务 系 统 在 启 动 时, 应 当 按 照 等 级 保 护 的 要 求 来 建 设 a) 系 统 规 划 阶 段, 应 分 析 并 确 定 所 建 电 子 政 务 系 统 的 安 全 等 级, 并 在 项 目 建 议 书 中 对 系 统 的 安 全 等 级 进 行 论 证 b) 系 统 设 计 阶 段, 要 根 据 所 确 定 的 系 统 安 全 等 级, 设 计 系 统 的 安 全 保 护 措 施, 并 在 可 行 性 分 析 中 论 证 安 全 保 护 措 施 ; c) 系 统 实 施 阶 段, 要 与 信 息 系 统 建 设 同 步 进 行 信 息 安 全 等 级 保 护 体 系 的 实 施, 之 后 进 行 等 级 评 估 和 验 收

d) 系 统 运 行 维 护 阶 段, 要 按 照 所 建 立 的 等 级 保 护 体 系 的 要 求, 进 行 安 全 维 护 与 安 全 管 理 e) 系 统 废 弃 阶 段, 要 按 照 所 建 立 的 等 级 保 护 体 系 的 要 求, 对 废 弃 过 程 进 行 有 效 的 安 全 管 理 对 于 已 建 的 电 子 政 务 系 统, 由 于 在 系 统 规 划 设 计 和 实 施 阶 段 没 有 考 虑 等 级 保 护 的 要 求, 因 此 等 级 保 护 工 作 的 切 入 点 是 系 统 运 行 维 护 阶 段 图 2-3 等 级 保 护 过 程 与 新 建 和 已 建 系 统 生 命 周 期 对 应 关 系 在 确 定 要 实 施 等 级 保 护 工 作 之 后, 应 对 系 统 进 行 安 全 现 状 分 析, 深 入 认 识 和 理 解 机 构 所 拥 有 的 电 子 政 务 系 统, 对 每 个 系 统 进 行 定 级, 之 后 进 行 等 级 保 护 的 安 全 规 划 和 方 案 设 计, 最 后 进 行 实 施 评 估 和 验 收 2.4 角 色 及 职 责 电 子 政 务 等 级 保 护 工 作 主 要 包 括 决 策 者 技 术 负 责 人 实 施 人 员 三 类 角 色 a) 决 策 者 决 策 者 是 政 务 机 构 中 对 本 单 位 实 施 电 子 政 务 信 息 安 全 等 级 保 护 工 作 的 最 终 决 策 人 决 策 者 在 等 级 保 护 中 的 职 责 如 下 : 1) 组 织 协 调 和 推 动 本 单 位 电 子 政 务 等 级 保 护 工 作 ; 2) 负 责 最 终 确 定 本 单 位 电 子 政 务 系 统 的 安 全 等 级 ; 3) 领 导 和 监 督 本 单 位 电 子 政 务 等 级 保 护 体 系 的 建 设 工 作 ; 4) 与 本 单 位 电 子 政 务 等 级 保 护 建 设 的 上 级 主 管 部 门 进 行 沟 通 和 协 调, 组 织 配 合 等 级 评 审 与 验 收 ; 5) 监 督 本 单 位 电 子 政 务 等 级 保 护 体 系 的 运 行 与 改 进 b) 技 术 负 责 人 技 术 负 责 人 是 对 本 单 位 实 施 电 子 政 务 信 息 安 全 等 级 保 护 工 作 的 决 策 支 持 者 技 术 决 策 人 和 实 施 管 理 者 技 术 负 责 人 在 等 级 保 护 中 的 职 责 如 下 : 1) 协 助 决 策 者 组 织 协 调 和 推 动 本 单 位 电 子 政 务 等 级 保 护 的 工 作 ; 2) 向 决 策 者 提 供 本 单 位 电 子 政 务 系 统 安 全 定 级 的 建 议 及 依 据 ; 3) 组 织 实 施 本 单 位 电 子 政 务 等 级 保 护 体 系 的 建 设 ;

4) 组 织 和 总 结 本 单 位 等 级 保 护 的 实 施 情 况, 配 合 上 级 主 管 部 门 进 行 等 级 评 估 和 验 收 ; 5) 组 织 实 施 本 单 位 电 子 政 务 等 级 保 护 体 系 的 运 行 与 改 进 c) 实 施 人 员 实 施 人 员 是 政 务 机 构 中 实 施 信 息 安 全 等 级 保 护 的 具 体 工 作 人 员 实 施 人 员 在 等 级 保 护 中 的 职 责 如 下 : 1) 分 析 本 单 位 电 子 政 务 系 统, 收 集 定 级 理 由 和 证 据 ; 2) 在 技 术 负 责 人 的 领 导 下, 具 体 组 织 和 参 与 完 成 等 级 保 护 各 阶 段 的 工 作 2.5 系 统 间 互 联 互 通 的 等 级 保 护 要 求 不 同 安 全 等 级 的 电 子 政 务 系 统 之 间 可 以 根 据 业 务 需 要 进 行 互 联 互 通 不 同 安 全 等 级 的 系 统 互 联 互 通, 要 根 据 系 统 业 务 要 求 和 安 全 保 护 要 求, 制 定 相 应 的 互 联 互 通 安 全 策 略, 包 括 访 问 控 制 策 略 和 数 据 交 换 策 略 等 要 采 取 相 应 的 边 界 保 护 访 问 控 制 等 安 全 措 施, 防 止 高 等 级 系 统 的 安 全 受 低 等 级 系 统 的 影 响 电 子 政 务 系 统 间 的 互 联 互 通 遵 循 以 下 要 求 : a) 同 等 级 电 子 政 务 系 统 之 间 的 互 联 互 通 由 系 统 的 拥 有 单 位 参 照 该 等 级 对 访 问 控 制 的 要 求, 协 商 确 定 边 界 防 护 措 施 和 数 据 交 换 安 全 措 施, 保 障 电 子 政 务 系 统 间 互 联 互 通 的 安 全 b) 不 同 等 级 电 子 政 务 系 统 间 的 互 联 互 通 各 系 统 在 按 照 自 身 安 全 等 级 进 行 相 应 保 护 的 基 础 上, 协 商 对 相 互 连 接 的 保 护 高 安 全 等 级 的 系 统 要 充 分 考 虑 引 入 低 安 全 等 级 系 统 后 带 来 的 风 险, 采 取 有 效 措 施 进 行 控 制 c) 涉 密 系 统 与 其 它 系 统 的 互 联 互 通, 按 照 国 家 保 密 部 门 的 有 关 规 定 执 行 d) 电 子 政 务 系 统 互 联 互 通 中 的 密 码 配 置 按 照 国 家 密 码 管 理 部 门 的 要 求 执 行 3 定 级 电 子 政 务 系 统 定 级 可 以 采 用 以 下 两 种 方 式 进 行 : a) 对 系 统 总 体 定 级 系 统 总 体 定 级 是 在 识 别 出 政 务 机 构 所 拥 有 的 电 子 政 务 系 统 后, 针 对 系 统 整 体 确 定 其 安 全 等 级 b) 将 系 统 分 解 为 子 系 统 后 分 别 定 级 政 务 机 构 所 拥 有 的 电 子 政 务 系 统 如 果 规 模 庞 大 系 统 复 杂, 则 可 以 将 系 统 分 解 为 多 层 次 的 多 个 子 系 统 后, 对 所 分 解 的 每 个 子 系 统 分 别 确 定 其 安 全 等 级 3.1 定 级 过 程 定 级 阶 段 的 主 要 目 标 是 确 定 电 子 政 务 系 统 及 其 子 系 统 的 安 全 等 级 定 级 结 果 是 进 行 安 全 规 划 与 设 计 的 基 础, 定 级 结 果 应 按 照 相 关 管 理 规 定 提 交 相 关 管 理 部 门 备 案 定 级 阶 段 工 作 主 要 包 含 两 个 过 程 : a) 系 统 识 别 与 描 述 应 准 确 识 别 并 描 述 出 整 体 的 电 子 政 务 系 统, 以 及 系 统 可 以 分 解 的 子 系 统 系 统 识 别 要 确 定 系 统 的 范 围 和 边 界, 识 别 系 统 包 含 的 信 息 和 系 统 提 供 的 服 务, 作 为 后 续 定 级 工 作 的 输 入

b) 等 级 确 定 进 行 系 统 整 体 定 级 和 子 系 统 分 别 定 级, 形 成 系 统 的 定 级 列 表, 作 为 后 续 阶 段 工 作 的 基 础 定 级 工 作 流 程 如 图 3-1 所 示 图 3-1 定 级 工 作 流 程 3.2 系 统 识 别 与 描 述 3.2.1 系 统 整 体 识 别 与 描 述 实 施 等 级 保 护 工 作 首 先 要 求 政 务 机 构 对 其 拥 有 的 或 拟 建 的 电 子 政 务 系 统 进 行 深 入 的 识 别 和 描 述, 识 别 和 描 述 的 内 容 至 少 包 括 如 下 信 息 : a) 系 统 基 本 信 息 系 统 名 称, 系 统 的 简 要 描 述, 所 在 地 点 等 b) 系 统 相 关 单 位 负 责 定 级 的 责 任 单 位, 系 统 所 属 单 位, 系 统 运 营 单 位, 主 管 部 门, 安 全 运 营 单 位, 安 全 主 管 部 门 等 c) 系 统 范 围 和 边 界 描 述 系 统 所 涵 盖 的 信 息 资 产 范 围 使 用 者 和 管 理 者 范 围 行 政 区 域 范 围 和 网 络 区 域 范 围 等, 并 清 晰 描 述 出 其 边 界 d) 系 统 提 供 的 主 要 功 能 或 服 务 从 整 体 层 面 描 述 系 统 所 提 供 的 主 要 功 能 或 服 务, 即 对 公 众 企 业 相 关 政 府 机 关 内 部 用 户 等 提 供 的 主 要 服 务 e) 系 统 所 包 含 的 主 要 信 息 描 述 系 统 所 输 入 处 理 存 储 输 出 的 主 要 信 息 和 数 据 3.2.2 划 分 子 系 统 的 方 法 3.2.2.1 划 分 原 则

对 政 务 机 构 所 拥 有 的 大 型 复 杂 电 子 政 务 系 统, 可 以 将 其 划 分 为 若 干 子 系 统 进 行 定 级, 子 系 统 划 分 基 于 以 下 原 则 : a) 按 照 系 统 服 务 对 象 划 分 电 子 政 务 系 统 的 服 务 对 象 即 目 标 用 户, 包 括 社 会 公 众 企 事 业 单 位 机 构 内 部 人 员 其 它 政 务 机 构 等 依 据 其 所 服 务 的 目 标 用 户 可 分 为 以 下 几 类 系 统 : 1) 政 务 机 构 对 公 民 的 电 子 政 务 系 统 2) 政 务 机 构 对 企 业 的 电 子 政 务 系 统 3) 政 务 机 构 对 政 务 机 构 的 电 子 政 务 系 统 4) 政 务 机 构 对 公 务 员 的 电 子 政 务 系 统 b) 按 系 统 功 能 类 型 划 分 根 据 系 统 的 功 能 类 型 或 提 供 的 服 务 类 型 划 分 子 系 统 划 分 时 除 了 考 虑 到 对 外 部 用 户 ( 社 会 公 众 企 事 业 单 位 其 它 政 务 机 构 ) 提 供 服 务 的 对 外 业 务 系 统, 对 内 部 用 户 ( 内 部 公 务 员 领 导 ) 提 供 服 务 的 内 部 办 公 和 管 理 系 统 外, 还 应 考 虑 到 对 前 两 类 系 统 提 供 承 载 支 撑 和 管 理 作 用 的 支 持 系 统, 如 网 络 承 载 平 台 网 管 系 统 安 全 系 统 等 c) 按 照 网 络 区 域 划 分 根 据 电 子 政 务 系 统 建 设 现 状, 系 统 可 能 运 行 在 不 同 的 电 子 政 务 网 络 范 围 内, 不 同 的 电 子 政 务 网 络 在 涉 密 程 度 隔 离 模 式 和 管 理 模 式 上 差 异 较 大, 所 以 可 以 按 照 电 子 政 务 系 统 运 行 的 网 络 区 域 进 行 子 系 统 划 分 d) 按 行 政 级 别 划 分 按 系 统 所 处 的 行 政 级 别, 如 中 央 省 部 级 地 市 级 县 区 级 等 进 行 子 系 统 划 分 3.2.2.2 子 系 统 划 分 方 法 在 子 系 统 划 分 时, 应 根 据 系 统 实 际 情 况 和 管 理 模 式, 综 合 考 虑 子 系 统 划 分 的 四 个 原 则, 确 定 适 用 于 各 电 子 政 务 系 统 的 子 系 统 划 分 标 准 划 分 时 可 以 选 择 一 个 原 则, 也 可 以 同 时 选 用 多 个 原 则 作 为 划 分 标 准, 如 以 某 一 个 或 两 个 要 素 为 主 要 划 分 标 准, 其 余 为 辅 助 划 分 标 准 对 于 规 模 庞 大 的 系 统, 为 了 便 于 描 述, 一 般 应 按 照 多 个 层 次 逐 级 进 行 划 分 具 体 的 划 分 方 法 可 参 考 附 录 B: 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 示 例 3.2.3 子 系 统 识 别 与 描 述 子 系 统 的 识 别 与 描 述 可 参 照 3.2.1 系 统 整 体 识 别 与 描 述 3.3 等 级 确 定 3.3.1 电 子 政 务 安 全 属 性 描 述 电 子 政 务 安 全 等 级 主 要 依 据 系 统 的 信 息 安 全 属 性 被 破 坏 后 所 造 成 的 影 响 来 确 定 电 子 政 务 信 息 安 全 属 性 包 括 三 个 方 面 : 保 密 性 完 整 性 可 用 性 a) 保 密 性 确 保 电 子 政 务 系 统 中 的 信 息 只 能 被 授 权 的 人 员 访 问 保 密 性 破 坏 是 指 电 子 政 务 系 统 中 各 类 信 息 的 未 授 权 泄 漏 电 子 政 务 系 统 中 的 信 息 依 据 其 保 密 程 度 分 为 以 下 类 别 : 1) 涉 及 国 家 秘 密 的 信 息, 包 括 绝 密 级 机 密 级 和 秘 密 级 信 息 ; 2) 敏 感 信 息, 指 不 涉 及 国 家 秘 密, 但 在 政 务 工 作 过 程 中 需 要 一 定 范 围 保 密, 不 对 社 会 公 众 开 放 的 信 息 ; 3) 公 开 信 息, 指 对 社 会 公 众 开 放 的 信 息

b) 完 整 性 确 保 电 子 政 务 系 统 中 信 息 及 信 息 处 理 方 法 的 准 确 性 和 完 备 性 完 整 性 破 坏 是 指 对 电 子 政 务 系 统 中 信 息 和 系 统 的 未 授 权 修 改 和 破 坏 电 子 政 务 完 整 性 目 标 包 括 两 个 方 面 : 1) 电 子 政 务 系 统 中 存 储 传 输 和 处 理 的 信 息 完 整 性 保 护 ; 2) 电 子 政 务 系 统 本 身 的 完 整 性 保 护 系 统 完 整 性 保 护 涉 及 从 物 理 环 境 基 础 网 络 操 作 系 统 数 据 库 系 统 电 子 政 务 应 用 系 统 等 信 息 系 统 的 每 一 个 组 成 部 分 的 完 整 性 保 护 c) 可 用 性 确 保 已 授 权 用 户 在 需 要 时 可 以 访 问 电 子 政 务 系 统 中 的 信 息 和 相 关 资 产 可 用 性 破 坏 是 指 电 子 政 务 系 统 所 提 供 服 务 的 中 断, 授 权 人 员 无 法 访 问 电 子 政 务 系 统 和 信 息 可 用 性 目 标 是 保 证 授 权 用 户 能 及 时 可 靠 地 访 问 信 息 服 务 和 系 统 资 源, 不 因 人 为 或 自 然 的 原 因 使 系 统 中 信 息 的 存 储 传 输 或 处 理 延 迟, 或 者 系 统 服 务 被 破 坏 或 被 拒 绝 达 到 不 能 容 忍 的 程 度 电 子 政 务 可 用 性 目 标 保 护 包 括 两 个 方 面 : 1) 电 子 政 务 系 统 所 提 供 的 服 务 的 可 用 性 ; 2) 电 子 政 务 系 统 中 存 储 传 输 和 处 理 的 信 息 的 可 用 性 3.3.2 定 级 原 则 电 子 政 务 系 统 的 安 全 等 级 可 从 信 息 安 全 的 保 密 性 完 整 性 可 用 性 三 个 基 本 属 性 在 遭 到 破 坏 时 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 的 影 响 来 确 定 a) 安 全 等 级 第 一 级 对 电 子 政 务 信 息 和 信 息 系 统 安 全 属 性 的 破 坏 会 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 较 小 的 负 面 影 响, 包 括 : 1) 对 政 务 机 构 运 行 带 来 较 小 的 负 面 影 响, 政 务 机 构 还 可 以 履 行 其 基 本 的 政 务 职 能, 但 效 率 有 较 小 程 度 的 降 低 ; 2) 对 政 务 机 构 相 关 单 位 人 员 造 成 较 小 经 济 损 失 ; 3) 对 政 务 机 构 相 关 单 位 人 员 的 形 象 或 名 誉 造 成 较 小 影 响 ; 4) 不 会 造 成 人 身 伤 害 b) 安 全 等 级 第 二 级 对 电 子 政 务 信 息 和 信 息 系 统 安 全 属 性 的 破 坏 会 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 中 等 程 度 的 负 面 影 响, 包 括 : 1) 对 政 务 机 构 运 行 带 来 中 等 程 度 的 负 面 影 响, 政 务 机 构 还 可 以 履 行 其 基 本 的 政 务 职 能, 但 效 率 有 较 大 程 度 的 降 低 ; 2) 对 政 务 机 构 相 关 单 位 人 员 造 成 一 定 程 度 的 经 济 损 失 ; 3) 对 政 务 机 构 相 关 单 位 人 员 的 形 象 或 名 誉 造 成 一 定 程 度 的 负 面 影 响 ; 4) 造 成 轻 微 的 人 身 伤 害 c) 安 全 等 级 第 三 级 对 电 子 政 务 信 息 和 信 息 系 统 安 全 属 性 的 破 坏 会 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 较 大 的 负 面 影 响, 对 国 家 安 全 造 成 一 定 程 度 的 损 害, 包 括 : 1) 对 政 务 机 构 运 行 带 来 较 大 的 负 面 影 响, 政 务 机 构 的 一 项 或 多 项 政 务 职 能 无 法 履 行 ; 2) 对 政 务 机 构 相 关 单 位 人 员 造 成 较 大 经 济 损 失 ; 3) 对 政 务 机 构 相 关 单 位 人 员 的 形 象 或 名 誉 造 成 较 大 的 负 面 影 响 ;

4) 导 致 严 重 的 人 身 伤 害 d) 安 全 等 级 第 四 级 对 电 子 政 务 信 息 和 信 息 系 统 安 全 属 性 的 破 坏 会 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 较 大 损 害, 包 括 : 1) 对 政 务 机 构 运 行 带 来 严 重 的 负 面 影 响, 政 务 机 构 的 多 项 政 务 职 能 无 法 履 行, 并 在 省 级 行 政 区 域 范 围 内 造 成 严 重 影 响 ; 2) 对 国 家 造 成 严 重 的 经 济 损 失 ; 3) 对 国 家 形 象 造 成 严 重 影 响 ; 4) 导 致 较 多 的 人 员 伤 亡 ; 5) 导 致 危 害 国 家 安 全 的 犯 罪 行 为 e) 安 全 等 级 第 五 级 对 电 子 政 务 信 息 和 信 息 系 统 安 全 属 性 的 破 坏 会 对 政 务 机 构 履 行 其 政 务 职 能 机 构 财 产 人 员 造 成 极 其 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 严 重 损 害, 包 括 : 1) 对 政 务 机 构 运 行 带 来 极 其 严 重 的 负 面 影 响, 中 央 政 务 机 构 的 一 项 或 多 项 政 务 职 能 无 法 履 行, 并 在 全 国 范 围 内 造 成 极 其 严 重 的 影 响 ; 2) 对 国 家 造 成 极 大 的 经 济 损 失 ; 3) 对 国 家 形 象 造 成 极 大 影 响 ; 4) 导 致 大 量 人 员 伤 亡 ; 5) 导 致 危 害 国 家 安 全 的 严 重 犯 罪 行 为 电 子 政 务 五 个 安 全 等 级 在 保 密 性 完 整 性 和 可 用 性 三 个 安 全 属 性 方 面 的 描 述 如 表 3-1 所 示 表 3-1 电 子 政 务 安 全 等 级 在 安 全 属 性 方 面 的 描 述 安 全 等 级 电 子 政 务 安 全 等 级 描 述 保 密 性 完 整 性 可 用 性 1 对 电 子 政 务 系 统 中 信 息 的 未 授 权 泄 漏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 较 小 的 负 面 影 响 对 电 子 政 务 系 统 和 信 息 的 未 授 权 修 改 和 破 坏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 较 小 的 负 面 影 响 授 权 人 员 对 电 子 政 务 系 统 和 信 息 访 问 的 中 断 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 较 小 的 负 面 影 响 2 对 电 子 政 务 系 统 中 信 息 的 未 授 权 泄 漏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 中 等 程 度 的 负 面 影 响 对 电 子 政 务 系 统 和 信 息 的 未 授 权 修 改 和 破 坏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 中 等 程 度 的 负 面 影 响 授 权 人 员 对 电 子 政 务 系 统 和 信 息 访 问 的 中 断 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 中 等 程 度 的 负 面 影 响 对 电 子 政 务 系 统 中 信 息 的 未 授 权 泄 漏 会 对 政 务 对 电 子 政 务 系 统 和 信 息 的 未 授 权 修 改 和 破 坏 会 对 政 授 权 人 员 对 电 子 政 务 系 统 和 信 息 访 问 的 中 断 会 3 机 构 运 行 机 构 财 产 人 务 机 构 运 行 机 构 财 产 人 对 政 务 机 构 运 行 机 构 财 员 造 成 较 大 的 负 面 影 响, 员 造 成 较 大 的 负 面 影 响, 对 产 人 员 造 成 较 大 的 负 面 对 国 家 安 全 造 成 一 定 程 度 的 损 害 国 家 安 全 造 成 一 定 程 度 的 损 害 影 响, 对 国 家 安 全 造 成 一 定 程 度 的 损 害 4 对 电 子 政 务 系 统 中 信 息 对 电 子 政 务 系 统 和 信 息 的 授 权 人 员 对 电 子 政 务 系

的 未 授 权 泄 漏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 较 大 损 害 未 授 权 修 改 和 破 坏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 较 大 损 害 统 和 信 息 访 问 的 中 断 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 较 大 损 害 对 电 子 政 务 系 统 中 信 息 的 未 授 权 泄 漏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 极 其 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 严 重 损 害 对 电 子 政 务 系 统 和 信 息 的 未 授 权 修 改 和 破 坏 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 极 其 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 严 重 损 害 授 权 人 员 对 电 子 政 务 系 统 和 信 息 访 问 的 中 断 会 对 政 务 机 构 运 行 机 构 财 产 人 员 造 成 极 其 严 重 的 负 面 影 响, 对 国 家 安 全 造 成 严 重 损 害 5 3.3.3 定 级 方 法 确 定 电 子 政 务 安 全 等 级 的 基 本 方 法 是 : 通 过 确 定 系 统 保 密 性 完 整 性 和 可 用 性 三 个 方 面 的 安 全 等 级 来 综 合 确 定 系 统 的 安 全 等 级 定 级 方 法 适 用 于 电 子 政 务 系 统 整 体 定 级 和 各 子 系 统 定 级 对 大 型 复 杂 系 统, 可 以 引 入 业 务 系 统 等 级 确 定 方 法, 具 体 方 法 可 以 参 照 附 录 B: 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 示 例 系 统 定 级 主 要 考 虑 两 个 方 面 : 一 是 系 统 中 所 存 储 处 理 传 输 的 主 要 信 息, 二 是 系 统 所 提 供 的 主 要 服 务 通 过 对 每 一 类 信 息 和 服 务 安 全 等 级 的 分 析, 最 终 确 定 系 统 的 安 全 等 级 系 统 安 全 等 级 是 系 统 中 各 类 信 息 和 服 务 安 全 等 级 的 最 大 值, 并 且 可 以 根 据 系 统 整 体 实 际 情 况 进 行 调 整, 确 定 系 统 最 终 的 安 全 等 级 某 个 电 子 政 务 系 统 ( 假 设 其 名 称 为 A) 的 安 全 等 级 可 以 表 示 为 : 安 全 等 级 (A)=Max{ ( 系 统 保 密 性 等 级 ),( 系 统 完 整 性 等 级 ),( 系 统 可 用 性 等 级 )} 其 中 : 系 统 保 密 性 等 级 =Max { ( 各 信 息 或 服 务 的 保 密 性 等 级 ) } 系 统 完 整 性 等 级 =Max { ( 各 信 息 或 服 务 的 完 整 性 等 级 ) } 系 统 可 用 性 等 级 =Max { ( 各 信 息 或 服 务 的 可 用 性 等 级 ) } 电 子 政 务 系 统 A 最 终 的 安 全 等 级 为 系 统 保 密 性 等 级 系 统 完 整 性 等 级 系 统 可 用 性 等 级 中 的 最 大 值 举 例 : 某 个 政 务 机 构 招 标 采 购 系 统 进 行 定 级, 系 统 中 包 含 两 类 信 息 和 一 种 服 务, 一 类 信 息 为 开 标 前 各 投 标 单 位 的 投 标 信 息, 另 一 类 信 息 为 系 统 管 理 信 息, 系 统 提 供 的 服 务 为 招 标 服 务 投 标 信 息 的 保 密 性 等 级 为 3, 完 整 性 等 级 为 2, 可 用 性 等 级 为 2; 系 统 管 理 信 息 的 保 密 性 等 级 为 1, 完 整 性 等 级 为 1, 可 用 性 等 级 为 1; 招 标 服 务 的 保 密 性 等 级 为 1, 完 整 性 等 级 为 1, 可 用 性 等 级 为 2 通 过 比 较 两 类 信 息 各 安 全 属 性 等 级 的 最 大 值, 得 到 系 统 在 三 个 安 全 属 性 方 面 的 等 级 : 系 统 保 密 性 等 级 =Max { ( 投 标 信 息 保 密 性 等 级 :3),( 系 统 管 理 信 息 保 密 性 等 级 :1),( 招 标 服 务 保 密 性 等 级 :1) }=3 系 统 完 整 性 等 级 =Max { ( 投 标 信 息 完 整 性 等 级 :2),( 系 统 管 理 信 息 完 整 性 等 级 : 1),( 招 标 服 务 完 整 性 等 级 :1) }=2 系 统 可 用 性 等 级 =Max { ( 投 标 信 息 可 用 性 等 级 :2),( 系 统 管 理 信 息 可 用 性 等 级 :1),( 招 标 服 务 可 用 性 等 级 :2) }=2 得 到 该 政 务 机 构 招 标 采 购 系 统 的 安 全 等 级 为 : 安 全 等 级 ( 投 标 采 购 系 统 )= Max {( 保 密 性 等 级 :3),( 完 整 性 等 级 :2),( 可 用

性 等 级 :2)}=3 该 政 务 机 构 招 标 采 购 系 统 的 最 终 安 全 等 级 确 定 为 3 3.3.4 复 杂 系 统 定 级 方 法 对 于 包 括 多 个 子 系 统 的 复 杂 电 子 政 务 系 统, 定 级 可 以 包 括 系 统 总 体 安 全 等 级 和 各 子 系 统 的 安 全 等 级 系 统 总 体 定 级 和 各 子 系 统 定 级 可 以 分 别 采 用 自 上 向 下 的 定 级 方 式 和 自 下 向 上 的 定 级 方 式, 也 可 以 综 合 两 种 方 式 进 行 3.3.4.1 自 上 向 下 的 定 级 方 式 自 上 向 下 的 定 级 方 式 是 从 系 统 总 体 等 级 向 下 细 化 出 子 系 统 等 级 的 方 式 首 先 依 据 系 统 的 整 体 情 况, 根 据 定 级 规 则 对 电 子 政 务 系 统 进 行 总 体 定 级, 然 后 根 据 系 统 总 体 安 全 等 级, 对 子 系 统 采 用 同 一 等 级 或 适 当 降 低 等 级, 从 而 确 定 子 系 统 等 级 自 上 向 下 定 级 方 式 是 从 整 体 系 统 的 属 性 出 发, 向 下 细 分, 通 过 考 虑 整 体 系 统 的 使 命 整 体 业 务 框 架 业 务 特 性 安 全 要 求 系 统 在 国 家 层 面 的 定 位 等, 来 把 握 系 统 整 体 的 安 全 等 级 自 上 向 下 的 定 级 方 式 包 含 如 下 步 骤 : a) 确 定 整 体 系 统 的 等 级, 即 总 体 定 级 1) 对 整 体 系 统 识 别 的 主 要 信 息 或 服 务 分 别 分 析 其 保 密 性 完 整 性 和 可 用 性 的 等 级, 得 到 一 个 列 表 ; 2) 按 照 系 统 定 级 规 则, 计 算 得 到 整 体 系 统 的 保 密 性 完 整 性 和 可 用 性 的 初 始 安 全 等 级, 和 初 始 的 总 体 定 级 ; 3) 对 已 确 定 的 系 统 三 性 的 初 始 安 全 等 级 和 初 始 的 总 体 定 级 应 进 行 适 用 性 评 审, 评 审 时 要 考 虑 系 统 在 政 务 机 构 履 行 其 职 能 中 所 起 的 作 用 系 统 的 使 命 整 体 业 务 框 架 系 统 在 国 家 层 面 的 定 位, 以 及 本 系 统 的 外 部 环 境 等 因 素 对 于 等 级 不 合 适 的 部 分 进 行 调 整, 最 后 确 定 系 统 的 最 终 安 全 等 级 b) 确 定 各 子 系 统 的 等 级 1) 从 总 体 等 级 出 发, 对 子 系 统 采 用 相 同 等 级 或 适 当 降 低 等 级, 从 而 确 定 子 系 统 等 级 ; 2) 也 可 以 对 各 子 系 统 识 别 的 每 一 类 信 息 或 服 务 分 别 分 析 其 保 密 性 完 整 性 和 可 用 性 的 等 级, 按 照 系 统 定 级 规 则 确 定 各 子 系 统 等 级 ; 3) 把 上 述 的 两 种 定 级 结 果 进 行 比 较, 最 终 确 定 各 子 系 统 的 等 级 3.3.4.2 自 下 向 上 的 定 级 方 式 自 下 向 上 的 定 级 方 式 是 从 各 子 系 统 定 级 向 上 综 合 确 定 系 统 总 体 安 全 等 级 的 方 式 首 先 依 据 各 子 系 统 的 属 性, 根 据 定 级 规 则 对 各 子 系 统 进 行 定 级, 然 后 以 各 子 系 统 的 安 全 等 级 为 基 础, 综 合 考 虑, 得 到 系 统 总 体 的 安 全 等 级 自 下 向 上 的 定 级 方 式 从 各 个 子 系 统 的 属 性 出 发, 通 过 考 虑 各 个 子 系 统 的 实 际 情 况 所 处 的 环 境 之 间 的 差 异 性 来 确 定 各 子 系 统 的 安 全 等 级 自 下 向 上 的 定 级 方 式 包 含 如 下 步 骤 : a) 确 定 各 子 系 统 的 等 级 1) 对 各 子 系 统 已 识 别 的 每 一 类 信 息 或 服 务 分 别 分 析 其 保 密 性 完 整 性 和 可 用 性 的 等 级, 得 到 一 系 列 的 列 表 ; 2) 针 对 每 个 子 系 统, 按 照 系 统 定 级 规 则 得 到 各 子 系 统 安 全 等 级 b) 确 定 整 体 系 统 的 等 级, 即 总 体 定 级 对 各 子 系 统 等 级 进 行 总 结 和 分 析, 确 定 整 体 系 统 的 等 级 总 体 安 全 等 级 的 确 定 可 以 选 用 最 高 的 子 系 统 等 级, 但 对 于 只 有 比 例 极 少 的 子 系 统 是 最 高 等 级 的 情 况 下, 可 以 调 低 一 级

4 安 全 规 划 与 设 计 电 子 政 务 系 统 在 完 成 定 级 之 后, 等 级 保 护 工 作 的 第 二 个 阶 段 就 是 要 进 行 安 全 规 划 与 设 计, 包 括 系 统 分 域 保 护 框 架 建 立, 选 择 和 调 整 安 全 措 施, 安 全 规 划 与 方 案 设 计 三 个 部 分 其 主 要 工 作 内 容 与 输 入 输 出 如 图 4-1 所 示 : 图 4-1 安 全 规 划 与 设 计 过 程 4.1 系 统 分 域 保 护 框 架 建 立 4.1.1 安 全 域 划 分 安 全 域 划 分 是 将 电 子 政 务 系 统 划 分 为 不 同 安 全 区 域, 分 别 进 行 安 全 保 护 的 过 程 4.1.1.1 安 全 域 划 分 方 式 安 全 域 划 分 可 以 采 用 以 下 两 种 方 式 实 现 : a) 对 政 务 机 构 整 体 进 行 安 全 域 划 分 在 政 务 机 构 所 管 辖 的 范 围 内 对 其 所 拥 有 的 所 有 电 子 政 务 系 统 统 一 进 行 安 全 域 划 分, 将 整 个 政 务 机 构 的 所 有 系 统 分 为 若 干 个 安 全 区 域 b) 在 每 个 电 子 政 务 系 统 内 进 行 安 全 域 划 分 在 每 个 电 子 政 务 系 统 内 部, 划 分 为 若 干 个 安 全 区 域 4.1.1.2 安 全 域 划 分 原 则 电 子 政 务 安 全 区 域 的 划 分 主 要 依 据 电 子 政 务 系 统 的 政 务 应 用 功 能 资 产 价 值 资 产 所 面 临 的 风 险, 划 分 原 则 如 下 : a) 系 统 功 能 和 应 用 相 似 性 原 则 安 全 区 域 的 划 分 要 以 服 务 电 子 政 务 应 用 为 基 本 原 则, 根 据 政 务 应 用 的 功 能 和 应 用 内 容 划 分 不 同 的 安 全 区 域 b) 资 产 价 值 相 似 性 原 则 同 一 安 全 区 域 内 的 信 息 资 产 应 具 有 相 近 的 资 产 价 值, 重 要 电 子 政 务 应 用 与 一 般 的 电 子 政 务 应 用 分 成 不 同 区 域 c) 安 全 要 求 相 似 性 原 则 在 信 息 安 全 的 三 个 基 本 属 性 方 面, 同 一 安 全 区 域 内 的 信 息 资 产 应 具 有 相 似 的

机 密 性 要 求 完 整 性 要 求 和 可 用 性 要 求 d) 威 胁 相 似 性 原 则 同 一 安 全 区 域 内 的 信 息 资 产 应 处 在 相 似 的 风 险 环 境 中, 面 临 相 似 的 威 胁 4.1.2 保 护 对 象 分 类 保 护 对 象 是 信 息 系 统 内 具 有 相 似 安 全 保 护 需 求 的 一 组 信 息 资 产 的 组 合, 是 从 安 全 角 度 对 信 息 系 统 的 描 述 依 据 电 子 政 务 系 统 的 功 能 特 性 安 全 价 值 以 及 面 临 威 胁 的 相 似 性, 电 子 政 务 保 护 对 象 可 分 为 计 算 区 域 区 域 边 界 网 络 基 础 设 施 三 类 a) 计 算 区 域 计 算 区 域 是 指 由 相 同 功 能 集 合 在 一 起, 安 全 价 值 相 近, 且 面 临 相 似 威 胁 的 一 组 信 息 系 统 组 成 计 算 区 域 的 信 息 资 产 包 括 : 主 机 资 产 平 台 资 产 应 用 软 件 资 产 和 政 务 数 据 资 产 等 涉 及 区 域 内 的 物 理 层 网 络 层 系 统 层 应 用 软 件 层 数 据 层 和 业 务 流 程 层 面 包 含 的 安 全 属 性 包 括 所 属 信 息 资 产 的 物 理 安 全 网 络 安 全 边 界 安 全 系 统 安 全 应 用 系 统 安 全 数 据 安 全 和 业 务 流 程 安 全 等 计 算 区 域 可 以 从 安 全 域 划 分 的 结 果 得 到 b) 区 域 边 界 区 域 边 界 是 指 两 个 区 域 或 两 组 区 域 之 间 的 隔 离 功 能 集 边 界 是 虚 拟 对 象, 不 与 具 体 资 产 对 应, 边 界 是 一 组 功 能 集 合, 包 括 边 界 访 问 控 制, 边 界 入 侵 检 测 和 审 计 等 设 计 系 统 分 域 保 护 框 架 时 区 域 边 界 可 以 作 为 计 算 区 域 的 一 个 属 性 进 行 处 理 通 过 对 各 安 全 区 域 之 间 的 连 接 状 况 分 析, 可 以 得 到 某 个 安 全 区 域 与 其 它 区 域 之 间 的 边 界 c) 网 络 基 础 设 施 网 络 基 础 设 施 是 指 由 相 同 功 能 集 合 在 一 起, 安 全 价 值 相 近, 且 面 临 相 似 威 胁 来 源 的 一 组 网 络 系 统 组 成, 包 括 由 路 由 器 交 换 机 和 防 火 墙 等 构 成 的 局 域 网 或 广 域 网, 一 般 指 区 域 边 界 之 间 的 连 接 网 络 某 一 个 安 全 区 域 或 多 个 安 全 区 域 网 络 支 撑 平 台 构 成 了 该 区 域 的 网 络 基 础 实 施 电 子 政 务 保 护 对 象 及 所 包 括 信 息 资 产 如 图 4-2 所 示 :

图 4-2 电 子 政 务 的 保 护 对 象 及 信 息 资 产 各 类 信 息 资 产 描 述 如 下 : a) 物 理 环 境 是 指 支 撑 电 子 政 务 系 统 的 场 所 所 处 的 周 边 环 境 以 及 场 所 内 保 障 计 算 机 系 统 正 常 运 行 的 设 备, 包 括 机 房 门 禁 监 控 电 源 空 调 等 b) 人 员 资 产 指 与 电 子 政 务 系 统 直 接 相 关 的 人 员, 包 括 各 级 安 全 组 织 安 全 人 员 各 级 管 理 人 员 网 管 员 系 统 管 理 员 业 务 操 作 人 员 和 第 三 方 人 员 等 c) 网 络 资 产 是 指 电 子 政 务 系 统 网 络 传 输 环 境 的 设 备, 软 件 和 通 信 介 质 网 络 资 产 包 括 路 由 器 交 换 机 防 火 墙 网 管 网 络 设 备 控 制 台 等 d) 主 机 资 产 是 指 电 子 政 务 系 统 中 承 载 业 务 系 统 和 软 件 的 计 算 机 系 统 外 围 系 统 ( 不 含 网 络 设 备 ) 及 其 操 作 系 统 这 里 的 主 机 资 产 包 括 大 型 机 中 型 机 小 型 机 磁 盘 阵 列 Unix 服 务 器 Windows 服 务 器 工 作 站 和 终 端 等 e) 平 台 资 产 主 要 是 指 电 子 政 务 系 统 的 软 件 平 台 系 统, 包 括 数 据 库 中 间 件 群 件 邮 件 Web 服 务 器 集 成 开 发 环 境 和 工 具 软 件 等 f) 应 用 软 件 资 产 是 指 为 政 务 业 务 和 管 理 应 用 而 开 发 的 各 类 应 用 软 件 及 其 提 供 的 服 务 g) 数 据 资 产 是 电 子 政 务 系 统 所 存 储 传 输 处 理 的 数 据 对 象, 是 电 子 政 务 系 统 的 核 心 资 产 4.1.3 系 统 分 域 保 护 框 架 系 统 分 域 保 护 框 架 是 从 安 全 角 度 出 发, 通 过 对 各 保 护 对 象 进 行 组 合 来 对 信 息 系 统 进 行 结 构 化 处 理 的 方 法 结 构 化 是 指 通 过 特 定 的 结 构 将 问 题 拆 分 成 子 问 题 的 迭 代 过 程, 其 目 标 是 更 好 地 体 现 信 息 系 统 的 安 全 特 性 和 安 全 要 求 进 行 结 构 化 处

理 要 遵 循 以 下 几 条 基 本 原 则 : a) 充 分 覆 盖 所 有 子 问 题 的 总 和 必 须 覆 盖 原 问 题 如 果 不 能 充 分 覆 盖, 那 么 解 决 问 题 的 方 法 就 可 能 出 现 遗 漏, 严 重 影 响 方 法 的 可 行 性 b) 互 不 重 叠 同 一 级 别 的 所 有 子 问 题 都 不 允 许 出 现 重 复, 类 似 以 下 的 情 况 不 应 出 现 在 一 个 框 架 中 : 1) 两 个 不 同 的 子 问 题 其 实 是 同 一 个 子 问 题 的 两 种 表 述 ; 2) 某 一 个 子 问 题 其 实 是 同 一 级 别 的 另 外 两 个 子 问 题 或 多 个 子 问 题 的 合 集 c) 不 需 再 细 分 所 有 子 问 题 都 必 须 细 分 到 不 需 再 细 分, 或 不 可 再 细 分 的 程 度 当 一 个 问 题 经 过 框 架 分 析 后, 所 有 不 可 再 细 分 的 子 问 题 组 合 构 成 了 一 个 框 架 以 安 全 域 划 分 和 保 护 对 象 分 类 为 基 础, 经 过 结 构 化 的 分 解, 可 以 将 电 子 政 务 系 统 分 解 为 不 同 类 别 的 保 护 对 象, 形 成 系 统 分 域 保 护 框 架 图 4-3 描 述 了 某 个 电 子 政 务 系 统 的 系 统 分 域 保 护 框 架 的 示 例, 包 括 了 系 统 所 划 分 出 的 计 算 区 域 区 域 边 界 网 络 基 础 设 施 等 各 类 保 护 对 象 示 例 中 的 计 算 区 域 包 括 两 个 层 面, 细 分 为 7 个 计 算 区 域 第 一 层 区 域 包 括 政 务 专 网 区 域 和 政 务 外 网 区 域 政 务 专 网 区 域 又 分 为 核 心 数 据 区 业 务 服 务 器 区 办 公 服 务 器 区 网 络 管 理 区 和 机 关 办 公 区 ; 政 务 外 网 区 域 分 为 WEB 服 务 区 和 机 关 工 作 区 示 例 中 的 网 络 基 础 设 施 包 括 政 务 专 网 网 络 基 础 设 施 政 务 外 网 网 络 基 础 设 施 示 例 中 的 区 域 边 界 包 括 : 政 务 专 网 与 其 它 政 务 专 网 系 统 的 边 界 政 务 专 网 与 政 务 外 网 的 边 界 政 务 外 网 与 互 联 网 的 边 界, 以 及 内 部 各 计 算 区 域 之 间 的 边 界 图 4-3 系 统 分 域 保 护 框 架 示 意 图 系 统 分 域 保 护 框 架 是 设 计 解 决 方 案 的 基 础

大 型 复 杂 系 统 的 分 域 保 护 框 架 见 附 录 B 4.2 选 择 和 调 整 安 全 措 施 电 子 政 务 系 统 或 子 系 统 的 安 全 等 级 确 定 后, 需 要 以 分 域 保 护 框 架 为 基 础 确 定 具 体 的 安 全 保 护 措 施 ( 包 括 技 术 措 施 和 管 理 措 施 ) 确 定 安 全 措 施 的 过 程 如 图 4-4 所 示 : 图 4-4 确 定 安 全 措 施 的 过 程 确 定 安 全 措 施 首 先 是 根 据 电 子 政 务 系 统 的 安 全 等 级 选 择 适 用 等 级 的 基 本 安 全 要 求, 如 电 子 政 务 系 统 A 的 安 全 等 级 为 3 级, 应 选 择 3 级 基 本 安 全 要 求 在 确 定 了 基 本 安 全 要 求 的 基 础 上, 再 针 对 每 个 系 统 特 定 安 全 要 求 面 临 风 险 的 状 况, 并 考 虑 安 全 措 施 的 成 本 进 行 安 全 措 施 的 选 择 和 调 整, 以 得 到 针 对 特 定 系 统 的 安 全 保 护 措 施 对 安 全 措 施 的 调 整 基 于 以 下 原 则 : a) 根 据 电 子 政 务 系 统 特 定 安 全 要 求 进 行 调 整 1) 如 果 电 子 政 务 系 统 的 保 密 性 等 级 完 整 性 等 级 可 用 性 等 级 之 中 的 一 项 或 两 项 低 于 系 统 的 安 全 等 级, 则 可 以 降 低 该 等 级 安 全 措 施 中 对 应 的 控 制 项 的 等 级 ; 2) 如 果 电 子 政 务 系 统 的 某 些 特 定 安 全 要 求 在 基 本 安 全 要 求 中 没 有 相 应 的 控 制 项, 则 可 以 添 加 与 特 定 安 全 要 求 相 适 应 的 安 全 措 施 b) 根 据 风 险 评 估 的 结 果 进 行 调 整 1) 如 果 电 子 政 务 系 统 ( 或 其 保 护 对 象 ) 不 存 在 五 个 等 级 基 本 安 全 要 求 中 某 个 控 制 项 所 要 控 制 的 安 全 风 险, 或 其 控 制 项 不 适 用, 则 该 控 制 项 可 以 进 行 删 减 ; 2) 如 果 风 险 评 估 中 识 别 的 某 个 风 险, 在 五 个 等 级 基 本 安 全 要 求 中 没 有 相 应 的 控 制 项, 则 可 以 增 加 此 类 控 制 项 ; 3) 如 果 风 险 评 估 的 结 果 显 示, 与 五 个 等 级 基 本 安 全 要 求 提 供 的 某 个 安 全 措 施 的 安 全 强 度 相 比, 风 险 较 低, 则 可 以 降 低 控 制 项 的 强 度 等 级 ; 4) 如 果 风 险 评 估 的 结 果 显 示, 与 五 个 等 级 基 本 安 全 要 求 提 供 的 某 个 安 全 措 施 的 安 全 强 度 相 比, 风 险 较 高, 则 可 以 提 高 控 制 项 的 强 度 等 级 c) 根 据 安 全 措 施 的 成 本 进 行 调 整 在 安 全 措 施 的 调 整 过 程 中, 安 全 措 施 的 成 本 也 是 一 个 重 要 的 考 虑 因 素, 各 机 构 要 根 据 实 际 情 况, 基 于 合 理 成 本 选 择 和 调 整 安 全 措 施 如 果 某 些 安 全 措 施 的 成 本 太 高, 机 构 无 法 承 受, 可 以 通 过 其 他 措 施 进 行 弥 补 如 果 无 法 找 到 其 他 措 施 进 行 弥 补, 则 需 要 改 变 机 构 的 业 务 流 程 运 作 方 式 或 管 理 模 式

表 4-1 安 全 措 施 的 调 整 因 素 和 调 整 方 式 序 号 调 整 因 素 调 整 方 式 1 2 3 4 5 6 7 电 子 政 务 系 统 的 保 密 性 等 级 完 整 性 等 级 可 用 性 等 级 之 中 的 一 项 或 两 项 低 于 系 统 的 安 全 等 级 电 子 政 务 系 统 的 某 些 特 定 安 全 要 求 在 基 本 安 全 要 求 中 没 有 相 应 的 控 制 项 电 子 政 务 系 统 ( 或 其 保 护 对 象 ) 不 存 在 相 应 等 级 基 本 安 全 要 求 中 某 个 控 制 项 所 要 控 制 的 安 全 风 险 对 电 子 政 务 系 统 风 险 评 估 中 识 别 的 某 个 风 险, 在 相 应 等 级 基 本 安 全 要 求 中 没 有 相 应 的 控 制 项 与 相 应 等 级 基 本 安 全 要 求 提 供 的 安 全 强 度 相 比, 风 险 较 低 与 五 个 等 级 基 本 安 全 要 求 提 供 的 安 全 强 度 相 比, 风 险 较 高 相 应 等 级 基 本 安 全 要 求 中 某 些 安 全 措 施 的 成 本 太 高, 机 构 无 法 承 受 降 低 对 应 控 制 项 的 等 级 增 加 控 制 项 删 减 控 制 项 增 加 控 制 项 降 低 控 制 项 的 强 度 等 级 提 高 控 制 项 的 强 度 等 级 可 以 通 过 其 他 措 施 进 行 弥 补 如 果 无 法 弥 补, 则 需 要 改 变 机 构 的 业 务 流 程 运 作 方 式 或 管 理 模 式 4.3 安 全 规 划 与 方 案 设 计 安 全 规 划 与 方 案 设 计 阶 段 的 目 的 是 提 出 科 学 实 施 安 全 措 施 的 方 案, 规 划 综 合 防 范 的 安 全 保 障 体 系, 实 现 整 体 安 全 安 全 规 划 与 方 案 设 计 包 括 安 全 需 求 分 析 安 全 项 目 规 划 安 全 工 作 规 划 安 全 方 案 设 计 等 几 个 步 骤 4.3.1 安 全 需 求 分 析 通 过 对 现 有 安 全 措 施 的 评 估 明 确 系 统 的 安 全 现 状, 通 过 对 比 系 统 将 要 达 到 的 安 全 等 级 的 安 全 要 求, 得 到 现 状 和 要 求 间 的 差 距, 即 为 安 全 需 求 如 图 4-5 所 示 : 图 4-5 系 统 安 全 需 求

4.3.2 安 全 项 目 规 划 安 全 项 目 规 划 是 通 过 对 安 全 项 目 的 相 关 性 紧 迫 性 难 易 程 度 和 预 期 效 果 等 因 素 进 行 分 析, 确 定 实 施 的 先 后 顺 序 安 全 项 目 规 划 主 要 包 括 : a) 将 安 全 措 施 依 据 相 关 性, 打 包 成 一 个 或 多 个 的 安 全 项 目 b) 进 行 项 目 分 析 1) 对 项 目 进 行 支 持 或 依 赖 等 相 关 性 分 析 ; 2) 对 项 目 进 行 紧 迫 性 分 析 ; 3) 对 项 目 进 行 实 施 难 易 程 度 分 析 ; 4) 对 项 目 进 行 预 期 效 果 分 析 c) 综 合 项 目 分 析 结 果, 形 成 项 目 实 施 先 后 顺 序 的 列 表 4.3.3 安 全 工 作 规 划 我 们 在 安 全 规 划 中, 不 仅 要 做 项 目 建 设 的 规 划, 还 要 做 安 全 工 作 方 面 的 规 划, 以 此 来 让 等 级 保 护 的 建 设 实 施 和 运 行 能 够 融 入 到 日 常 的 安 全 管 理 和 运 维 工 作 当 中 去, 来 确 保 等 级 保 护 工 作 落 到 实 处 安 全 工 作 规 划 需 要 确 定 安 全 工 作 的 宗 旨 远 期 安 全 工 作 目 标 和 当 年 目 标 关 键 和 重 点 的 工 作, 并 分 析 潜 在 的 风 险 和 障 碍 所 需 的 资 源 和 预 算, 从 而 进 行 实 施 策 略 选 择, 确 定 当 年 的 安 全 工 作 计 划 和 等 级 保 护 项 目 建 设 计 划 4.3.4 安 全 方 案 设 计 在 解 决 方 案 设 计 阶 段, 将 对 安 全 规 划 中 所 提 到 的 近 期 应 实 现 的 安 全 措 施 和 项 目 进 行 分 析, 编 制 系 列 的 技 术 解 决 方 案 和 管 理 解 决 方 案 5 实 施 等 级 评 估 与 运 行 5.1 安 全 措 施 的 实 施 安 全 措 施 的 实 施 是 在 完 成 等 级 保 护 的 安 全 规 划 与 设 计 之 后, 依 据 安 全 解 决 方 案 进 行 安 全 管 理 措 施 和 安 全 技 术 措 施 建 设 图 5-1 安 全 措 施 的 实 施 安 全 措 施 的 实 施 应 依 据 国 家 有 关 规 定 和 标 准 执 行 在 工 程 实 施 过 程 中 应 充 分 考 虑 施 工 对 业 务 系 统 可 能 造 成 的 影 响, 做 好 应 急 预 案, 保 障 业 务 系 统 正 常 运 转 应 与 第 三 方 实 施 单 位 签 订 保 密 协 议 和 服 务 质 量 协 议, 同 时 要 加 强 对 第 三 方 履 行 保 密 协 议 和 服 务 质 量 协 议 的 监 督 工 程 实 施 过 程 中 应 避 免 因 第 三 方 人 员 进 场 带 来 新

的 安 全 风 险 5.2 等 级 评 估 与 验 收 完 成 电 子 政 务 系 统 定 级 安 全 措 施 选 择 与 实 施 之 后, 应 启 动 等 级 评 估 与 验 收 工 作, 以 便 评 估 电 子 政 务 系 统 是 否 满 足 信 息 安 全 等 级 保 护 的 要 求, 并 由 电 子 政 务 系 统 的 拥 有 单 位 或 主 管 单 位 组 织 验 收 电 子 政 务 等 级 保 护 工 作 的 等 级 评 估 可 以 采 取 以 下 三 种 方 式 : a) 自 评 估 自 评 估 是 由 电 子 政 务 系 统 的 拥 有 单 位 组 织 单 位 内 部 人 员, 评 估 本 单 位 的 电 子 政 务 系 统 是 否 满 足 电 子 政 务 信 息 安 全 等 级 保 护 的 要 求 b) 检 查 评 估 检 查 评 估 是 由 信 息 安 全 主 管 机 关 或 业 务 主 管 机 关 发 起, 依 据 已 经 颁 布 的 电 子 政 务 等 级 保 护 的 法 规 或 标 准 进 行 的 评 估 活 动 c) 委 托 评 估 委 托 评 估 指 信 息 系 统 拥 有 单 位 委 托 具 有 风 险 评 估 能 力 的 专 业 评 估 机 构 ( 包 括 国 家 建 立 的 测 评 认 证 机 构 或 安 全 企 业 ) 实 施 的 评 估 活 动 电 子 政 务 系 统 的 拥 有 单 位 应 根 据 系 统 的 安 全 等 级 选 择 一 种 或 多 种 评 估 模 式 等 级 评 估 结 束 后, 应 由 电 子 政 务 系 统 的 拥 有 单 位 或 主 管 单 位 主 持 验 收 工 作, 确 定 完 成 等 级 保 护 建 设 工 作 的 电 子 政 务 系 统 是 否 达 到 相 应 的 安 全 等 级, 以 及 是 否 可 以 投 入 运 行 5.3 运 行 监 控 与 改 进 电 子 政 务 等 级 保 护 在 完 成 实 施 评 估 与 验 收 工 作 之 后, 则 进 入 了 安 全 运 行 与 改 进 阶 段 这 一 阶 段 的 主 要 工 作 是 对 系 统 的 安 全 风 险 和 等 级 保 护 体 系 的 运 行 状 况 进 行 持 续 监 控, 确 保 在 系 统 发 生 变 化 系 统 的 安 全 风 险 发 生 变 化 的 情 况 下, 能 够 及 时 调 整 系 统 的 安 全 措 施, 并 在 系 统 或 系 统 的 安 全 风 险 发 生 重 大 变 化 时, 进 行 系 统 的 重 新 定 级 和 安 全 措 施 的 调 整, 以 确 保 系 统 得 到 相 应 的 保 护 等 级 保 护 的 运 行 改 进 过 程 如 图 5-2 所 示 图 5-2 等 级 保 护 的 运 行 改 进 过 程 附 录 A: 术 语 与 定 义

a) 信 息 资 产 对 组 织 具 有 价 值 的 信 息 资 源, 是 安 全 策 略 保 护 的 对 象 资 产 价 值 是 资 产 的 属 性, 也 是 进 行 资 产 识 别 的 主 要 内 容 b) 服 务 信 息 系 统 通 过 提 供 某 些 功 能 来 满 足 用 户 需 求 的 过 程 c) 信 息 系 统 生 命 周 期 信 息 系 统 生 命 周 期 是 某 一 信 息 系 统 从 无 到 有, 再 到 废 弃 的 整 个 过 程, 包 括 规 划 设 计 实 施 运 维 和 废 弃 五 个 阶 段 d) 威 胁 可 能 对 资 产 或 组 织 造 成 损 害 的 潜 在 原 因 威 胁 可 以 通 过 威 胁 主 体 资 源 动 机 途 径 等 多 种 属 性 来 刻 画 e) 脆 弱 性 可 能 被 威 胁 利 用 对 资 产 造 成 损 害 的 薄 弱 环 节 f) 影 响 信 息 安 全 事 件 造 成 的 后 果 g) 风 险 风 险 是 指 人 为 或 自 然 的 威 胁 利 用 系 统 存 在 的 脆 弱 性, 导 致 安 全 事 件 发 生 的 可 能 性 及 其 造 成 的 影 响 它 由 安 全 事 件 发 生 的 可 能 性 及 其 造 成 的 影 响 这 两 种 指 标 来 衡 量 h) 信 息 安 全 风 险 评 估 依 据 有 关 信 息 安 全 技 术 与 管 理 标 准, 对 信 息 系 统 及 由 其 处 理 传 输 和 存 储 的 信 息 的 机 密 性 完 整 性 和 可 用 性 等 安 全 属 性 进 行 评 价 的 过 程 它 要 评 估 资 产 面 临 的 威 胁 以 及 威 胁 利 用 脆 弱 性 导 致 安 全 事 件 的 可 能 性, 并 结 合 安 全 事 件 所 涉 及 的 资 产 价 值 来 判 断 安 全 事 件 一 旦 发 生 对 组 织 造 成 的 影 响 i) 风 险 管 理 组 织 中 识 别 风 险 分 析 风 险 和 控 制 风 险 的 活 动 j) 安 全 措 施 保 护 资 产 抵 御 威 胁 减 少 脆 弱 性 降 低 安 全 事 件 的 影 响, 以 及 打 击 信 息 犯 罪 而 实 施 的 各 种 实 践 规 程 和 机 制 的 总 称 附 录 B: 大 型 复 杂 电 子 政 务 系 统 等 级 保 护 实 施 过 程 示 例 B.1 大 型 复 杂 电 子 政 务 系 统 描 述 大 型 复 杂 电 子 政 务 系 统 主 要 是 指 涉 及 多 个 行 政 级 别 多 种 网 络 以 及 各 类 繁 杂 的 信 息 系 统 等 特 征 的 系 统, 一 般 具 有 以 下 特 点 : a) 覆 盖 多 级 行 政 级 别, 涉 及 的 部 门 多 范 围 和 地 域 广 ; b) 信 息 系 统 种 类 繁 多 应 用 众 多 服 务 类 型 多 并 且 结 构 复 杂 ; c) 网 络 建 设 涉 及 涉 密 政 务 内 网 涉 密 和 非 涉 密 政 务 专 网 政 务 外 网 以 及 互 联 网 大 型 复 杂 电 子 政 务 系 统 信 息 安 全 建 设 保 障 工 作 目 前 存 在 的 主 要 困 难 包 括 : a) 信 息 安 全 涵 盖 内 容 极 为 广 泛, 从 物 理 安 全, 网 络 安 全, 系 统 安 全 一 直 到 应 用 安 全, 数 据 安 全, 安 全 管 理, 安 全 组 织 等 等, 凡 是 涉 及 到 影 响 正 常 运 行 的 和 业 务 连 续 性 的 都 可 以 认 为 是 信 息 安 全 问 题 ; b) 安 全 保 障 是 个 系 统 化 的 工 程, 各 个 要 素 之 间 存 在 紧 密 联 系, 互 相 依 赖, 牵 一 发 而 动 全 身 ; c) 安 全 保 障 是 个 长 期 性 的 工 作, 伴 随 信 息 系 统 的 整 个 生 命 周 期, 是 一 个 不 断 实 施 检

查 和 改 进 的 过 程 ; d) 不 同 行 业 不 同 信 息 化 发 展 阶 段 不 同 地 域 和 行 政 隶 属 层 次 的 安 全 要 求 属 性 和 强 度 存 在 较 大 差 异 性 ; e) 安 全 保 障 除 了 耗 费 人 力 财 力, 还 会 损 失 易 用 性, 降 低 效 率, 所 以 应 该 考 虑 信 息 安 全 要 求 与 资 金 人 力 投 入 的 平 衡, 控 制 安 全 的 成 本 B.2 等 级 保 护 实 施 过 程 描 述 大 型 复 杂 电 子 政 务 系 统 的 等 级 保 护 实 施 过 程 应 符 合 等 级 保 护 的 整 体 实 施 过 程, 但 对 于 这 类 电 子 政 务 系 统 由 于 存 在 系 统 复 杂 庞 大 行 政 级 别 多 以 及 涉 及 范 围 广 等 特 点, 因 此 建 议 在 各 阶 段 增 加 以 下 相 关 工 作 和 实 施 方 法 : 第 一 阶 段 : 定 级 阶 段 本 阶 段 主 要 的 三 个 步 骤 包 括 系 统 识 别 与 描 述 子 系 统 划 分 以 及 对 于 系 统 总 体 和 子 系 统 进 行 定 级, 对 于 大 型 复 杂 电 子 政 务 系 统 建 议 在 进 行 系 统 识 别 和 子 系 统 划 分 的 过 程 中 结 合 系 统 分 域 保 护 框 架 的 设 计 思 路 进 行 不 同 层 次 划 分, 可 以 从 整 体 的 角 度 出 发, 根 据 适 合 的 划 分 方 法 进 行 整 体 性 划 分 ( 例 如 行 政 级 别 行 政 区 域 以 及 网 络 等 要 素 ), 也 可 以 从 各 个 子 系 统 的 角 度 出 发, 总 结 和 归 类 进 行 合 并, 最 终 形 成 多 个 层 次 的 保 护 对 象 每 个 层 次 的 保 护 对 象 都 能 够 对 应 相 应 的 等 级, 形 成 等 级 系 统 分 域 保 护 框 架 这 里 建 议 从 整 体 角 度 出 发 进 行 划 分, 从 子 系 统 的 角 度 出 发 进 行 验 证, 形 成 从 下 到 上 和 从 上 到 下 的 统 一 和 平 衡 第 二 阶 段 : 规 划 与 设 计 阶 段 本 阶 段 主 要 的 三 个 步 骤 包 括 系 统 分 域 保 护 框 架 建 立 选 择 和 调 整 五 个 等 级 基 本 安 全 要 求 安 全 规 划 和 方 案 设 计 对 于 大 型 复 杂 电 子 政 务 系 统 在 选 择 和 调 整 安 全 措 施 等 级 时 建 议 首 先 根 据 行 业 背 景 政 府 职 能 特 征 以 及 相 对 应 的 安 全 特 性 整 体 进 行 安 全 措 施 指 标 的 选 择, 制 定 相 关 行 业 和 政 务 机 构 的 五 个 等 级 整 体 的 基 本 安 全 要 求, 在 这 个 基 础 上 相 关 的 各 级 部 门 和 政 务 机 构 可 以 根 据 已 经 选 择 的 安 全 等 级 指 标 进 行 进 一 步 的 修 订 和 细 化, 这 样 可 以 确 保 从 整 体 性 出 发 安 全 措 施 的 有 效 性 和 可 控 性 ; 在 进 行 安 全 规 划 与 方 案 设 计 的 过 程 时, 不 仅 要 根 据 不 同 安 全 等 级 系 统 选 择 不 同 安 全 措 施 进 行 规 划 和 方 案 设 计, 这 里 建 议 采 用 体 系 化 设 计 的 方 法, 既 能 够 从 整 体 上 进 行 统 一 规 划, 又 能 够 通 过 安 全 解 决 方 案 解 决 现 有 安 全 问 题, 同 时 覆 盖 安 全 的 各 个 层 面, 实 现 了 等 级 化 和 体 系 化 的 相 互 结 合, 最 终 形 成 等 级 化 的 安 全 体 系 第 三 阶 段 : 实 施 阶 段 本 阶 段 主 要 是 对 等 级 保 护 的 具 体 实 施, 在 实 施 的 过 程 中, 针 对 大 型 复 杂 电 子 政 务 系 统 建 议 采 用 基 础 平 台 的 安 全 措 施 建 设 方 法, 结 合 安 全 体 系 的 内 容 对 于 需 要 统 一 规 划 的 基 础 性 工 作 进 行 总 体 性 考 虑, 建 立 基 于 平 台 概 念 的 基 础 性 设 施 在 具 体 实 施 过 程 中 可 以 考 虑 建 立 管 理 基 础 平 台, 平 台 中 包 括 策 略 体 系 组 织 体 系 以 及 运 作 体 系, 能 够 实 现 安 全 管 理 的 整 体 性 运 作 ; 建 立 技 术 基 础 平 台, 把 支 撑 性 基 础 设 施 的 实 现 采 用 基 础 平 台 方 法, 例 如 统 一 认 证 平 台 监 控 和 审 计 平 台 等 B.3 系 统 划 分 与 定 级 B.3.1 系 统 识 别 和 子 系 统 划 分 对 于 大 型 复 杂 电 子 政 务 系 统 进 行 系 统 识 别 时, 首 先 要 进 行 整 体 性 信 息 描 述, 包 括 系 统 基 本 信 息 涉 及 部 门 以 及 范 围 等 相 关 信 息, 同 时 还 要 对 划 分 后 的 不 同 层 次 的 子 系 统 分 别 进 行 描 述, 进 一 步 细 化 系 统 信 息 范 围 边 界 以 及 功 能 和 服 务 在 对 于 大 型 复 杂 电 子 政 务 系 统 进 行 子 系 统 划 分 的 过 程 中, 应 从 整 体 性 出 发, 结 合 系 统 分 域 保 护 框 架 的 思 路, 分 层 次 进 行 划 分 可 以 参 照 以 下 步 骤 进 行 子 系 统 划 分 : 第 一 步 : 按 照 行 政 级 别 和 行 政 区 域 进 行 第 一 层 系 统 的 划 分, 将 整 个 系 统 划 分 为 总 部 子 系 统 省 级 子 系 统 地 市 级 子 系 统 县 区 级 子 系 统 ; 第 二 步 : 按 照 系 统 所 属 的 网 络 进 行 第 二 层 系 统 的 划 分, 将 第 一 层 系 统 进 一 步 划 分 为 涉 密

网 子 系 统 外 网 子 系 统 和 互 联 网 接 入 子 系 统 ; 第 三 步 : 按 照 系 统 功 能 和 系 统 服 务 的 对 象 进 行 第 三 次 系 统 的 划 分, 将 第 二 层 系 统 分 解 为 具 有 不 同 功 能 不 同 服 务 对 象 的 子 系 统 进 行 上 述 三 层 系 统 分 解 之 后, 第 三 层 子 系 统 大 部 分 应 该 能 够 满 足 系 统 定 级 的 要 求, 可 以 不 再 细 分, 如 果 个 别 系 统 还 很 复 杂 的 话, 这 些 系 统 可 再 分 解 一 层 B.3.2 系 统 安 全 等 级 确 定 B.3.2.1 定 级 方 式 大 型 复 杂 系 统 的 定 级 一 般 是 自 上 向 下 和 自 下 向 上 两 种 定 级 方 法 结 合 使 用, 并 且 会 经 过 初 始 定 级 和 调 整 定 级 的 过 程 首 先 按 自 上 向 下 的 方 法 进 行 初 始 的 总 体 定 级, 以 初 始 的 总 体 等 级 为 基 础, 逐 层 对 下 层 系 统 进 行 定 级, 之 后 再 按 自 下 向 上 的 方 法 从 底 层 系 统 开 始 逐 层 向 上 修 正 调 整 并 确 定 各 层 系 统 的 最 终 等 级 B.3.2.2 定 级 方 法 对 于 大 型 复 杂 电 子 政 务 系 统, 在 判 断 系 统 的 安 全 等 级 的 过 程 中, 系 统 自 身 的 重 要 性 对 安 全 属 性 等 级 的 确 定 有 重 要 的 影 响, 因 此 在 进 行 安 全 等 级 判 定 时 最 好 能 够 充 分 判 断 系 统 自 身 的 等 级 本 过 程 中, 系 统 等 级 的 确 定 可 以 直 接 影 响 系 统 安 全 等 级 的 可 用 性 等 级 的 确 定, 在 确 定 可 用 性 等 级 时, 需 要 把 对 于 系 统 等 级 确 定 的 要 素 作 为 影 响 性 的 直 接 参 考 要 素, 以 便 确 定 可 用 性 等 级 系 统 等 级 确 定 的 参 考 要 素 可 以 包 括 : a) 系 统 涉 及 到 的 用 户 数 量 ; b) 系 统 涉 及 到 的 用 户 级 别 ; c) 系 统 对 于 业 务 或 政 务 运 作 的 支 撑 程 度 ; d) 系 统 对 于 其 他 系 统 的 影 响 程 度 ; e) 系 统 是 否 是 国 家 战 略 发 展 的 重 要 组 成 部 分 ; f) 系 统 是 否 支 撑 政 务 机 构 的 重 点 发 展 工 作 B.3.3 系 统 分 域 保 护 框 架 结 合 系 统 分 域 保 护 框 架 的 分 析 方 法, 经 过 系 统 识 别 子 系 统 划 分 和 系 统 定 级 之 后, 形 成 的 系 统 分 域 保 护 框 架 如 下 图 所 示 ( 以 某 金 字 工 程 为 例 ): 本 案 例 中 的 电 子 政 务 系 统 纵 向 覆 盖 了 五 个 行 政 级 别, 分 别 为 中 央 节 点 直 属 节 点 省 级 节 点 地 市 级 节 点 和 县 级 节 点, 横 向 覆 盖 了 国 家 政 务 内 网 国 家 政 务 外 围 互 联 网 三 类 网 络

平 台 根 据 已 经 识 别 的 保 护 对 象 的 整 体 框 架, 可 以 看 到 : 第 一 层 保 护 对 象 包 括 3 个 计 算 环 境 3 个 区 域 边 界 3 个 网 络 基 础 设 施 ; 第 二 层 保 护 对 象 包 括 13 个 计 算 环 境 13 个 区 域 边 界 13 个 网 络 基 础 设 施 ; 第 三 层 保 护 对 象 包 括 44 个 计 算 环 境 44 个 区 域 边 界 13 个 网 络 基 础 设 施 通 过 对 等 级 保 护 的 对 象 整 体 的 定 级 业 务 系 统 的 影 响 信 息 与 资 产 影 响 的 判 断, 可 以 基 本 确 定 各 层 保 护 对 象 汇 总 及 定 级 表 ( 示 例 ) 如 下 : 第 一 层 保 护 对 象 第 二 层 保 护 对 象 第 三 层 保 护 对 象 安 全 等 级 计 算 环 境 国 家 政 务 内 网 区 域 中 央 节 点 内 网 区 机 关 办 公 服 务 器 区 4 数 据 交 换 区 3 机 关 工 作 区 2 网 络 基 础 设 施 4 中 央 节 点 内 网 区 4 直 属 节 点 内 网 区 机 关 办 公 服 务 器 区 4 数 据 交 换 区 3 机 关 工 作 区 2 网 络 基 础 设 施 :1 个 4 直 属 节 点 内 网 区 4 省 级 节 点 内 网 区 机 关 办 公 服 务 器 区 4 数 据 交 换 区 3 机 关 工 作 区 2 网 络 基 础 设 施 4 省 级 节 点 内 网 区 4 网 络 基 础 实 施 4 国 家 政 务 内 网 区 域 4 中 央 节 点 外 网 区 核 心 数 据 区 3 数 据 处 理 区 3 数 据 交 换 区 2 业 务 系 统 区 2 网 络 管 理 区 1 国 家 机 关 办 公 区 1 政 网 络 基 础 设 施 3 务 外 中 央 节 点 外 网 区 3 网 直 属 节 点 外 网 区 数 据 处 理 区 3 区 域 数 据 交 换 区 2 业 务 系 统 区 2 机 关 办 公 区 1 网 络 基 础 设 施 3 直 属 节 点 外 网 区 3 省 级 节 点 外 网 区 数 据 处 理 区 3 数 据 交 换 区 2

第 一 层 保 护 对 象 第 二 层 保 护 对 象 第 三 层 保 护 对 象 安 全 等 级 设 施 网 络 基 础 业 务 系 统 区 2 机 关 办 公 区 1 网 络 基 础 设 施 3 省 级 节 点 外 网 区 3 地 市 级 节 点 外 网 区 数 据 处 理 区 3 数 据 交 换 区 2 业 务 系 统 区 2 机 关 办 公 区 1 网 络 基 础 设 施 2 地 市 级 节 点 外 网 区 2 县 区 级 节 点 外 网 区 数 据 处 理 区 3 数 据 交 换 区 2 业 务 系 统 区 2 机 关 办 公 区 1 网 络 基 础 设 施 2 网 络 基 础 设 施 3 国 家 政 互 务 外 网 区 域 3 联 中 央 节 点 互 联 网 接 入 区 Web 服 务 区 2 网 接 机 关 办 公 区 1 入 网 络 基 础 设 施 2 区 域 中 央 节 点 互 联 网 接 入 区 2 直 属 节 点 互 联 网 接 入 区 Web 服 务 区 2 机 关 办 公 区 1 网 络 基 础 设 施 2 直 属 节 点 互 联 网 接 入 区 2 省 级 节 点 互 联 网 接 入 区 Web 服 务 区 2 机 关 办 公 区 1 网 络 基 础 设 施 2 省 级 节 点 互 联 网 接 入 区 2 地 市 级 节 点 互 联 网 接 入 Web 服 务 区 2 区 机 关 办 公 区 1 网 络 基 础 设 施 1 地 市 级 节 点 互 联 网 接 入 区 1 县 区 级 节 点 互 联 网 接 入 Web 服 务 区 2 区 机 关 办 公 区 1 网 络 基 础 设 施 1 县 区 级 节 点 互 联 网 接 入 区 1 网 络 基 础 设 施 2 国 家 政 务 内 网 平 台 4 国 家 政 务 外 网 平 台 3

第 一 层 保 护 对 象 第 二 层 保 护 对 象 第 三 层 保 护 对 象 安 全 等 级 互 联 网 接 入 网 平 台 2 B.4 安 全 规 划 与 设 计 B.4.1 安 全 措 施 的 选 择 与 调 整 在 大 型 复 杂 系 统 中, 安 全 措 施 的 选 择 与 调 整 过 程 将 非 常 复 杂, 需 要 进 行 等 级 化 的 风 险 评 估, 根 据 风 险 评 估 的 结 果 适 当 的 选 择 安 全 控 制 措 施, 形 成 政 务 机 构 特 定 的 安 全 措 施 针 对 以 上 系 统 分 域 保 护 框 架, 可 以 建 立 相 应 的 安 全 措 施 框 架, 选 择 适 合 的 安 全 控 制 措 施, 形 成 由 不 同 等 级 组 成 的 整 体 性 安 全 措 施, 作 为 行 业 的 安 全 措 施 或 整 体 系 统 的 安 全 措 施 中 央 直 属 以 及 省 等 相 关 单 位 可 以 参 照 这 个 已 经 选 择 后 的 各 级 安 全 控 制 措 施, 调 整 并 制 定 各 行 政 级 别 不 同 网 络 或 业 务 系 统 的 等 级 保 护 措 施 B.4.2 等 级 化 风 险 评 估 等 级 化 的 风 险 评 估, 目 的 是 了 解 目 前 的 安 全 现 状, 明 确 和 安 全 等 级 要 求 之 间 的 差 距 本 部 分 应 根 据 4.2 的 过 程 描 述 进 行 等 级 化 风 险 评 估, 最 后 的 结 果 应 作 用 于 安 全 措 施 的 选 择, 具 体 的 流 程 图 如 下 所 示 : 在 等 级 化 风 险 评 估 过 程 中, 沿 用 传 统 的 安 全 风 险 评 估 的 过 程, 包 括 威 胁 评 估 弱 点 评 估 风 险 分 析 和 处 置 等, 最 后 形 成 安 全 现 状, 此 过 程 不 再 详 细 描 述 B.4.3 等 级 化 安 全 体 系 设 计 对 于 大 型 复 杂 的 电 子 政 务 系 统, 如 果 能 够 实 现 并 完 成 所 有 级 别 的 安 全 措 施 的 实 施 和 安 全 管 理 技 术 的 建 设 工 作, 往 往 需 要 建 立 一 套 等 级 化 的 安 全 体 系, 随 着 体 系 的 不 断 完 善, 不 断 地 实 施 安 全 措 施 在 设 计 安 全 体 系 时, 我 们 将 等 级 化 方 法 和 安 全 体 系 方 法 有 效 结 合, 形 成 一 套 等 级 化 的 安 全 体 系 设 计 方 法, 能 够 系 统 化 地 解 决 大 型 电 子 政 务 系 统 信 息 安 全 问 题 的 一 个 非 常 有 效 的 方 法 B.4.3.1 等 级 化 安 全 体 系 设 计 方 法 在 安 全 体 系 设 计 过 程 中, 整 体 性 一 直 是 核 心 问 题, 为 了 避 免 对 安 全 问 题 的 遗 漏, 在 方 法 论 中 引 入 了 安 全 框 架 模 型 和 结 构 化 原 理

安 全 框 架 是 依 据 框 架 概 念, 解 决 组 织 信 息 安 全 问 题 的 思 想 方 法 总 体 设 计 流 程 如 下 图 : 信 息 安 全 问 题 涉 及 的 范 围 很 广, 有 时 甚 至 和 传 统 安 全 问 题 牵 扯 在 一 起 这 给 解 决 安 全 问 题 带 来 了 很 大 的 难 度 要 科 学 地 解 决 信 息 安 全 问 题, 首 先 必 须 明 确 定 义 信 息 安 全 问 题 的 范 围, 也 就 是 确 定 等 级 保 护 的 范 围, 然 后 根 据 已 经 确 定 的 范 围 建 立 系 统 分 域 保 护 框 架, 同 时 对 不 同 等 级 不 同 层 次 的 保 护 对 象 进 行 不 同 安 全 措 施 的 选 择, 形 成 安 全 对 策 框 架, 最 终 综 合 形 成 安 全 体 系 B.4.3.2 等 级 化 安 全 体 系 设 计 过 程 等 级 化 安 全 体 系 是 将 等 级 保 护 的 整 体 过 程 和 体 系 设 计 方 法 相 结 合, 最 终 形 成 等 级 化 的 安 全 体 系 设 计 方 法 的 过 程 设 计 过 程 主 要 包 括 建 立 系 统 分 域 保 护 框 架 确 定 系 统 分 域 保 护 框 架 的 等 级, 选 择 相 对 应 的 安 全 对 策, 从 而 形 成 等 级 化 的 安 全 体 系 等 级 化 安 全 体 系 首 先 对 前 面 设 计 的 安 全 系 统 分 域 保 护 框 架 进 行 修 订, 修 订 的 依 据 是 等 级 评 估 过 程 中 对 机 构 的 业 务 特 性, 资 产 情 况 和 重 要 程 度, 安 全 要 求 等 的 理 解, 对 机 构 的 业 务 和 IT 目 标 和 发 展 战 略 等 的 理 解, 修 订 出 最 终 的 安 全 系 统 分 域 保 护 框 架, 详 细 描 述 每 个 保 护 对 象 的 所 属 资 产 情 况 和 安 全 要 求 然 后 是 根 据 等 级 评 估 过 程 中 对 机 构 理 解 的 明 晰 和 加 深, 以 不 断 进 行 裁 减 定 制 和 优 化 的 评 估 指 标 体 系 为 基 础, 最 终 形 成 安 全 对 策 框 架 设 计 过 程 如 下 图 所 示 :

在 系 统 分 域 保 护 框 架 和 安 全 对 策 框 架 形 成 后, 进 行 威 胁 分 析, 针 对 每 个 保 护 对 象, 选 择 相 应 的 安 全 对 策, 并 根 据 实 际 情 况 进 行 裁 减 定 制 和 优 化, 形 成 最 终 的 等 级 化 安 全 体 系 这 一 过 程 的 整 体 性 可 以 从 以 下 两 个 纬 度 展 开, 一 个 纬 度 是 系 统 分 域 保 护 框 架, 一 个 纬 度 是 安 全 对 策 框 架, 同 时 参 照 等 级 保 护 要 求, 形 成 等 级 化 安 全 体 系, 如 图 所 示 : B.4.4 安 全 规 划 与 方 案 设 计 B.4.4.1 安 全 需 求 分 析 通 过 等 级 化 风 险 评 估, 可 以 看 到 各 系 统 的 安 全 现 状, 通 过 等 级 化 安 全 体 系 的 设 计, 可 以 看 到 政 务 机 构 或 系 统 的 安 全 目 标, 在 现 状 和 等 级 之 间 可 以 分 析 得 到 安 全 需 求, 即 现 状 和 安 全 等 级 要 求 的 差 距 在 安 全 需 求 分 析 之 后, 将 类 似 的 一 组 安 全 需 求 打 包 并 设 计 一 系 列 的 解 决 方 案 ; 通 过 分 析

系 列 解 决 方 案 的 紧 迫 性 可 实 施 性 实 施 难 易 程 度 预 期 效 果, 然 后 进 行 规 划 综 合, 将 一 组 类 似 的 解 决 方 案 打 包 成 可 以 工 程 化 实 施 的 项 目, 并 确 定 项 目 之 间 的 支 撑 组 成 等 关 系 B.4.4.2 安 全 工 作 规 划 为 了 将 等 级 保 护 落 到 实 处, 将 安 全 体 系 实 施 下 去, 并 保 证 能 够 真 正 运 行, 我 们 在 安 全 规 划 中, 不 仅 要 做 项 目 建 设 的 规 划, 还 要 做 安 全 工 作 方 面 的 规 划, 以 此 来 让 等 级 保 护 的 建 设 实 施 和 运 行 能 够 融 入 到 日 常 的 安 全 管 理 和 运 维 工 作 当 中 去, 保 证 落 到 实 处 安 全 工 作 的 规 划 方 法 共 分 为 10 步, 见 下 图 : 其 中 项 目 规 划 部 分 需 要 描 述 总 体 的 项 目 规 划, 项 目 之 间 的 逻 辑 关 系, 实 施 的 先 后 次 序 等 在 上 图 的 工 作 规 划 中, 根 据 工 作 需 要 进 行 实 施 策 略 选 择, 来 决 定 明 年 的 实 施 计 划 为 了 给 出 更 直 观 的 说 明, 下 面 两 个 图 为 一 个 例 子, 分 别 描 述 总 体 的 项 目 规 划 项 目 之 间 的 逻 辑 关 系 和 实 施 的 先 后 次 序 在 实 施 过 程 中, 我 们 可 以 参 考

B.5 安 全 措 施 的 实 施 在 安 全 规 划 和 设 计 阶 段, 对 于 大 型 复 杂 电 子 政 务 系 统 采 用 的 主 要 方 法 是 针 对 已 经 建 立 的 保 护 对 象 进 行 风 险 分 析, 制 定 等 级 化 的 安 全 体 系, 通 过 风 险 分 析 得 到 的 安 全 现 状 与 等 级 化 的 安 全 体 系 进 行 对 比 形 成 需 求, 由 需 求 形 成 项 目 工 作 规 划 以 及 相 应 的 设 计 方 案 对 于 这 些 安 全 措 施 的 实 施, 在 本 过 程 中 建 议 通 过 设 置 安 全 管 理 运 行 中 心 统 一 进 行 部 署, 在 部 署 时 可 以 采 用 制 定 基 础 平 台 的 方 法, 至 少 包 括 以 下 一 些 基 础 性 平 台 : a) 安 全 管 理 基 础 平 台 : 从 政 务 机 构 的 整 体 性 角 度 出 发, 制 定 从 上 级 行 政 机 构 到 下 级 机 构 的 组 织 体 系 策 略 体 系 以 及 各 级 机 构 或 系 统 的 运 作 体 系, 形 成 整 体 的 管 理 基 础 平 台 ;

b) 安 全 技 术 基 础 平 台 : 从 统 一 密 钥 管 理 统 一 认 证 的 角 度 出 发, 建 立 统 一 认 证 平 台 ; 从 检 测 和 响 应 的 角 度 出 发, 建 立 监 测 和 审 计 平 台 ; 从 接 入 风 险 的 角 度 出 发, 建 立 第 三 方 统 一 接 入 平 台 等 相 应 技 术 基 础 平 台 在 进 行 安 全 措 施 实 施 的 过 程 中, 由 于 大 型 复 杂 电 子 政 务 系 统 规 模 庞 大, 覆 盖 范 围 广, 建 议 通 过 对 等 级 化 安 全 体 系 的 设 计 实 现 总 体 设 计 统 筹 规 划, 采 用 分 步 实 施 的 方 法, 满 足 等 级 保 护 的 基 本 原 则 资 料 来 源 : 中 国 电 子 政 务 网 http://www.e-gov.org.cn/ 09/27/2010