了解最新等保資訊及等保政策
信息網(wǎng)絡(luò)安全管理工作要堅(jiān)持從實(shí)際出發(fā)、保障重點(diǎn)的原則,區(qū)分不同情況,分級、分類、分階段進(jìn)行信息網(wǎng)絡(luò)安全建設(shè)和管理。按照《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》規(guī)定的規(guī)定,我國實(shí)行五級信息安全等級保護(hù)。
第一級:用戶自主保護(hù)級;由用戶來決定如何對資源進(jìn)行保護(hù),以及采用何種方式進(jìn)行保護(hù)。
第二級:系統(tǒng)審計(jì)保護(hù)級;本級的安全保護(hù)機(jī)制支持用戶具有更強(qiáng)的自主保護(hù)能力。特別是具有訪問審記能力,即它能創(chuàng)建、維護(hù)受保護(hù)對象的訪問審計(jì)跟蹤記錄,記錄與系統(tǒng)安全相關(guān)事件發(fā)生的日期、時間、用戶和事件類型等信息,所有和安全相關(guān)的操作都能夠被記錄下來,以便當(dāng)系統(tǒng)發(fā)生安全問題時,可以根據(jù)審記記錄,分析追查事故責(zé)任人。
第三級:安全標(biāo)記保護(hù)級;具有第二級系統(tǒng)審計(jì)保護(hù)級的所有功能,并對訪問者及其訪問對象實(shí)施強(qiáng)制訪問控制。通過對訪問者和訪問對象指定不同安全標(biāo)記,限制訪問者的權(quán)限。
第四級:結(jié)構(gòu)化保護(hù)級;將前三級的安全保護(hù)能力擴(kuò)展到所有訪問者和訪問對象,支持形式化的安全保護(hù)策略。其本身構(gòu)造也是結(jié)構(gòu)化的,以使之具有相當(dāng)?shù)目節(jié)B透能力。本級的安全保護(hù)機(jī)制能夠使信息系統(tǒng)實(shí)施一種系統(tǒng)化的安全保護(hù)。
第五級:訪問驗(yàn)證保護(hù)級;具備第四級的所有功能,還具有仲裁訪問者能否訪問某些對象的能力。為此,本級的安全保護(hù)機(jī)制不能被攻擊、被篡改的,具有極強(qiáng)的抗?jié)B透能力。
計(jì)算機(jī)信息系統(tǒng)安全等級保護(hù)標(biāo)準(zhǔn)體系包括:信息系統(tǒng)安全保護(hù)等級劃分標(biāo)準(zhǔn)、等級設(shè)備標(biāo)準(zhǔn)、等級建設(shè)標(biāo)準(zhǔn)、等級管理標(biāo)準(zhǔn)等,是實(shí)行等級保護(hù)制度的重要基礎(chǔ)。
本站專注與網(wǎng)絡(luò)信息安全領(lǐng)域10余年以上,具備國家網(wǎng)絡(luò)信息安全主管部門頒發(fā)的最權(quán)威認(rèn)證資質(zhì)及國際權(quán)威認(rèn)證資質(zhì),安全博士領(lǐng)銜數(shù)十位獲得國際和國內(nèi)頂級安全資質(zhì)的專家團(tuán)隊(duì)為您服務(wù)。
24小時免費(fèi)咨詢
請輸入您的聯(lián)系電話,座機(jī)請加區(qū)號
