游艇会(中文)官方网站

游艇会(中文)官方网站











    首页(yè) > 安全(quán)集成 > 等(děng)级保护建设解决方案

    国有企业等级保(bǎo)护建(jiàn)设(shè)解决方案

    一、行(háng)业概述(shù)

    近年来(lái),国有企业全面推进信息化建(jiàn)设,企业信息系统(tǒng)数量大幅(fú)增加,系统(tǒng)复杂程(chéng)度大幅提高,业务依赖程度大(dà)幅(fú)增强,特别是企业的基础信(xìn)息网络(luò)和重(chóng)要信息系统已经成为(wéi)支撑企业业务发展,提高企业(yè)核心(xīn)竞争力的重要载体和主要手段,已(yǐ)成为国家和(hé)社会的关(guān)键(jiàn)基础设施。

    保(bǎo)护国(guó)有企业信息系统的安全稳(wěn)定运行对于促进国有(yǒu)企业健康(kāng)发展,维护国(guó)家经济安全和社会稳定具有重要意(yì)义。

    二、政策背景

    2010年12月(yuè)公安部和国务院(yuàn)国有资产(chǎn)监督管理委(wěi)员会联合颁发的《关于进一步推(tuī)进中央企(qǐ)业信息安全(quán)等(děng)级(jí)保护工作的通知》,明确央企全面落实国家(jiā)信息安全等(děng)级保护制度,加强信息(xī)安全工作,保障和促(cù)进中央企业的信息化发(fā)展。至此,国有企业等(děng)级保护建设工作拉(lā)开了序幕,各(gè)省公安厅和省国资委,各地市公安局和市国资委分步骤开(kāi)展了国有企业等(děng)级保(bǎo)护建设工作。

    国有企业等级(jí)保护建(jiàn)设(shè)主要参考(kǎo)依据:

    公安(ān)部和国务院国有资(zī)产(chǎn)监督管理委员会联合颁发的《关(guān)于进一(yī)步(bù)推进中央企业信(xìn)息安全(quán)等级保护工作的(de)通知(zhī)》(2010年12月)

    各省公安厅和省(shěng)国资委(wěi)、市(shì)公安局和市国资委颁发的相关要求

    信息安(ān)全国家标准GB/T 28448-2012《信息安全技术 信(xìn)息系(xì)统(tǒng)安全等级保护测评要求》;

    信息(xī)安全国家(jiā)标准GB/T 28449-2012《信息(xī)安(ān)全技术信息系统安全等级保护测评过程指(zhǐ)南》;

    信息安全国家(jiā)标准GB/T 22239-2008《信息安全(quán)技(jì)术 信息安全等级保(bǎo)护基(jī)本要求》;

    信息安全国家标准GB/T25058-2010 《信息安全(quán)技术 信息(xī)系统安全(quán)等级(jí)保(bǎo)护实施(shī)指南》等。

    三、建设思路(lù)

    在我国,国有企业(yè)覆盖(gài)了国计民(mín)生(shēng)的方方面面,特别近几年信(xìn)息化的大规模建设,每个国有企业的信息(xī)系统都比较全面,数量也比较多,如(rú)何开展等级保护建设工作,是每个国有企业单位负责(zé)人(rén)关心的话题之一。但由于信息(xī)化建设较快,目前大部分国有企业的(de)IT人手普遍不足,对等级保护(hù)建设的理(lǐ)解也还(hái)不充分。卓(zhuó)网信息(xī)结(jié)合(hé)多年的等级保护建(jiàn)设经验,提出国(guó)有企业(yè)等级保护建设的主要思路(lù)为:

    1)非主营业务优(yōu)先:通过非关(guān)键信(xìn)息系统的等级保护建(jiàn)设(shè),让(ràng)相关IT人员熟悉等级保(bǎo)护建设(shè)的过程和要(yào)点,理清等(děng)级保护(hù)建设的思路,形成适合本单位的(de)等级保护建(jiàn)设方案;

    2)关键(jiàn)业务建设(shè):利(lì)用前期的(de)等级保护建设(shè)工作中积(jī)累的经验(yàn),选取(qǔ)部分关键(jiàn)业务信息系(xì)统,进行等级保护建设(shè)工(gōng)作,进一步熟悉等级(jí)保护(hù)建(jiàn)设的工作重点和要(yào)点,并形成一套具体可(kě)行的等级保护建(jiàn)设方案(àn);

    3)全面建设阶段:经(jīng)过前期的等级保护建设经验,全面在本单位开展等级(jí)保(bǎo)护建设工作(zuò)。

    此外,对于一些国有企业的(de)业(yè)务涉(shè)及第三方支付、P2P等非金融业务时,应同时参(cān)考中(zhōng)国(guó)人民银行关(guān)于非金(jīn)融机(jī)构支(zhī)付服(fú)务等(děng)方面的规(guī)定,进(jìn)行全面的等(děng)级保护建设。

     

    更多详情,请联(lián)系(xì)我们!

    游艇会(中文)官方网站

    游艇会(中文)官方网站