第一篇:信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)第32期
信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)
(第32期)
來(lái)自:國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室 時(shí)間:2007-12-20
北京奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)安全等級(jí)保護(hù)工作快速推進(jìn)
隨著北京奧運(yùn)會(huì)的臨近,有效保護(hù)奧運(yùn)會(huì)網(wǎng)絡(luò)與信息系統(tǒng)安全的重要性、緊迫性日益凸顯,奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)的安全已成為北京奧運(yùn)會(huì)能否順利舉辦的關(guān)鍵問(wèn)題之一。為此,北京奧組委信息網(wǎng)絡(luò)安全委員會(huì)和技術(shù)部高度重視奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)安全等級(jí)保護(hù)工作,積極行動(dòng),認(rèn)真協(xié)調(diào),快速有效地推進(jìn)等級(jí)保護(hù)各項(xiàng)工作的開(kāi)展,為全面提高奧運(yùn)會(huì)網(wǎng)絡(luò)與信息系統(tǒng)的安全保護(hù)能力發(fā)揮出了重要的作用。目前,北京奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)的定級(jí)、備案、安全等級(jí)技術(shù)測(cè)評(píng)工作已經(jīng)完成,目前正在根據(jù)測(cè)評(píng)情況全面開(kāi)展安全建設(shè)整改工作。
一、高度重視,認(rèn)真部署
7月20日“全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話(huà)會(huì)議”后,北京奧組委技術(shù)部在國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室的指導(dǎo)下,會(huì)同北京市公安局網(wǎng)監(jiān)處、公安部信息安全等級(jí)保護(hù)評(píng)估中心、奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)承建運(yùn)營(yíng)方等部門(mén)共同研究開(kāi)展奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作。為便于奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)定級(jí)工作的快速推進(jìn),國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室、奧組委技術(shù)部、北京市公安局、公安部信息安全等級(jí)保護(hù)評(píng)估中心聯(lián)合成立了工作組,制定工作方案,組織協(xié)調(diào)奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)等級(jí)保護(hù)各項(xiàng)工作的開(kāi)展。
二、認(rèn)真開(kāi)展基礎(chǔ)調(diào)查,確定定級(jí)對(duì)象
北京奧組委技術(shù)部會(huì)同有關(guān)部門(mén),認(rèn)真梳理奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng),專(zhuān)門(mén)聽(tīng)取了搜狐公司、奧組委票務(wù)中心、北京網(wǎng)通等承建運(yùn)營(yíng)方的詳細(xì)介紹,對(duì)奧運(yùn)主要網(wǎng)絡(luò)和信息系統(tǒng)的種類(lèi)、規(guī)模、承載主要業(yè)務(wù)、應(yīng)用范圍、責(zé)任部門(mén)等情況進(jìn)行了詳細(xì)的摸底調(diào)查,深入了解了奧運(yùn)辦公外網(wǎng)、奧運(yùn)辦公內(nèi)網(wǎng)、票務(wù)網(wǎng)站和票務(wù)管理系統(tǒng)、奧運(yùn)官方網(wǎng)站等基本情況。在此基礎(chǔ)上,依據(jù)《信息安全等級(jí)保護(hù)管理辦法》以及相關(guān)配套技術(shù)標(biāo)準(zhǔn),確定了等級(jí)保護(hù)定級(jí)對(duì)象。
三、認(rèn)真研究,合理確定信息系統(tǒng)安全保護(hù)等級(jí) 奧組委技術(shù)部根據(jù)奧運(yùn)辦公外網(wǎng)、奧運(yùn)辦公內(nèi)網(wǎng)、票務(wù)網(wǎng)站和票務(wù)管理系統(tǒng)、奧運(yùn)官方網(wǎng)站的重要性,以及其損害后對(duì)北京奧運(yùn)會(huì)的危害性,初步確定了系統(tǒng)的安全保護(hù)等級(jí)。為確保定級(jí)準(zhǔn)確,奧組委技術(shù)部邀請(qǐng)沈昌祥院士等專(zhuān)家對(duì)奧運(yùn)網(wǎng)絡(luò)和信息系統(tǒng)所定等級(jí)進(jìn)行了評(píng)審,并對(duì)奧運(yùn)所有網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行了全面梳理。奧組委技術(shù)部根據(jù)專(zhuān)家意見(jiàn),最終科學(xué)、合理確定了各系統(tǒng)的安全保護(hù)等級(jí)。奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)安全保護(hù)等級(jí)確定后,奧組委技術(shù)部組織奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用相關(guān)單位按照《信息安全等級(jí)保護(hù)管理辦法》關(guān)于定級(jí)備案的規(guī)定和要求,及時(shí)向北京市公安局完成了備案工作。
四、開(kāi)展等級(jí)技術(shù)測(cè)評(píng),認(rèn)真落實(shí)整改措施
定級(jí)備案工作完成后,為全面掌握奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)的安全保護(hù)狀況,以及其符合信息系統(tǒng)安全保護(hù)等級(jí)基本要求的情況,2007年11月份,奧組委技術(shù)部聘請(qǐng)公安部信息安全等級(jí)保護(hù)評(píng)估中心,依據(jù)信息系統(tǒng)的等級(jí)保護(hù)基本要求及奧組委信息系統(tǒng)的特殊安全需求,對(duì)北京奧組委官方網(wǎng)站、辦公內(nèi)網(wǎng)和辦公外網(wǎng)進(jìn)行了安全等級(jí)技術(shù)測(cè)評(píng)。測(cè)評(píng)內(nèi)容涵蓋物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全等多個(gè)層面。公安部信息安全等級(jí)保護(hù)評(píng)估中心根據(jù)測(cè)評(píng)情況,及時(shí)出具了測(cè)評(píng)報(bào)告。目前,奧組委技術(shù)部針對(duì)測(cè)評(píng)發(fā)現(xiàn)的安全隱患和問(wèn)題,制定了詳細(xì)的整改計(jì)劃,正在組織有關(guān)部門(mén)對(duì)奧運(yùn)網(wǎng)絡(luò)和信息系統(tǒng)開(kāi)展安全建設(shè)、整改,落實(shí)安全責(zé)任,建設(shè)安全設(shè)施、落實(shí)安全措施和安全管理制度,全力保障奧運(yùn)網(wǎng)絡(luò)與信息系統(tǒng)安全。
第二篇:信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)第34期
信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)
(第34期)
來(lái)自:國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室 時(shí)間:2008-01-08
湖南、四川積極組織開(kāi)展信息安全等級(jí)保護(hù)
督導(dǎo)檢查工作
按照全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的部署和要求,湖南、四川省重要信息系統(tǒng)安全等級(jí)保護(hù)工作取得了階段性成效,信息系統(tǒng)運(yùn)營(yíng)使用單位安全意識(shí)明顯增強(qiáng),各項(xiàng)安全管理制度逐步建立健全,目前重要信息系統(tǒng)已經(jīng)完成定級(jí)備案工作,為進(jìn)一步貫徹落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度奠定了堅(jiān)實(shí)基礎(chǔ)。同時(shí),在工作中也暴露出了一些問(wèn)題和不足,如少數(shù)單位對(duì)等級(jí)保護(hù)工作認(rèn)識(shí)不到位、重視不夠,定級(jí)不夠準(zhǔn)確,對(duì)國(guó)家信息安全等級(jí)保護(hù)制度的有關(guān)政策和標(biāo)準(zhǔn)缺乏了解等。為解決這些問(wèn)題,積極探索等級(jí)保護(hù)工作長(zhǎng)效工作機(jī)制,并為下一步安全建設(shè)整改、等級(jí)測(cè)評(píng)等工作奠定基礎(chǔ),湖南、四川省公安網(wǎng)監(jiān)部門(mén)采取措施,快速組織開(kāi)展了有重點(diǎn)、分層次的督導(dǎo)檢查工作,確保各項(xiàng)工作穩(wěn)步推進(jìn)。湖南省重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作進(jìn)入審核備案階段后,省公安廳網(wǎng)監(jiān)部門(mén)根據(jù)工作情況,組織相關(guān)職能單位立即召開(kāi)了等級(jí)保護(hù)專(zhuān)題研討會(huì),針對(duì)全省各地信息系統(tǒng)安全等級(jí)保護(hù)備案工作中出現(xiàn)的定級(jí)不準(zhǔn)、備案單位信息不全面等問(wèn)題進(jìn)行專(zhuān)門(mén)研究,并就審核備案工作提出明確工作要求。同時(shí),會(huì)議決定成立湖南省信息系統(tǒng)定級(jí)備案工作檢查組,分為4個(gè)小組赴全省14個(gè)市、州對(duì)定級(jí)備案進(jìn)行督導(dǎo)檢查。2007年11月27日,湖南省公安廳網(wǎng)監(jiān)部門(mén)下發(fā)了《湖南省信息系統(tǒng)安全等級(jí)保護(hù)備案審核檢查工作方案》,進(jìn)一步明確了工作目標(biāo),全面部署全省信息系統(tǒng)等級(jí)保護(hù)督導(dǎo)檢查工作。2007年12月1日至12月29日,湖南省信息安全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組組織全省各市(州)等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組對(duì)各單位進(jìn)行了上門(mén)督導(dǎo)檢查,確保定級(jí)工作圓滿(mǎn)完成,有效提高信息安全保障的整體水平。依據(jù)國(guó)家有關(guān)信息安全等級(jí)保護(hù)的政策規(guī)定和標(biāo)準(zhǔn),湖南省信息系統(tǒng)等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組辦公室因情制宜,將全省定級(jí)備案工作分成三大塊,根據(jù)不同情況,逐一研究解決辦法。針對(duì)定級(jí)明顯不準(zhǔn)的信息系統(tǒng),公安網(wǎng)監(jiān)部門(mén)及時(shí)下發(fā)了《信息系統(tǒng)安全等級(jí)保護(hù)限期整改通知書(shū)》,要求運(yùn)營(yíng)使用單位在一周之內(nèi)重新調(diào)整信息系統(tǒng)安全保護(hù)等級(jí);針對(duì)定級(jí)有爭(zhēng)議的信息系統(tǒng),專(zhuān)門(mén)組織成立了信息系統(tǒng)等級(jí)保護(hù)專(zhuān)家評(píng)審團(tuán),由相關(guān)專(zhuān)家和行業(yè)主管部門(mén)共同分析研究,最后合理確定信息系統(tǒng)等級(jí);針對(duì)定級(jí)工作組織開(kāi)展不力的單位,組織專(zhuān)門(mén)的工作組,主動(dòng)上門(mén)開(kāi)展宣傳教育,同時(shí)對(duì)其重要信息系統(tǒng)進(jìn)行檢查,并下發(fā)《督促備案通知書(shū)》。湖南省公安廳會(huì)同相關(guān)職能單位,已對(duì)省直53家重點(diǎn)單位進(jìn)行了上門(mén)督導(dǎo),同時(shí)廣泛聽(tīng)取意見(jiàn),取得了良好效果。此外,湖南各地根據(jù)實(shí)際情況,并結(jié)合湖南省等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組辦公室的指導(dǎo)意見(jiàn),也都制定了相關(guān)工作方案,對(duì)一些重點(diǎn)單位、重要領(lǐng)域信息系統(tǒng)進(jìn)行督導(dǎo)檢查。截至2007年12月29日,全省共檢查重點(diǎn)單位327家,信息系統(tǒng)656個(gè),發(fā)送《信息系統(tǒng)安全等級(jí)保護(hù)限期整改通知書(shū)》178份、《督促備案通知書(shū)》105份。
四川省信息安全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組于2007年12月12日再次召開(kāi)了省級(jí)重要信息系統(tǒng)信息安全等級(jí)保護(hù)備案工作會(huì)議,會(huì)上通報(bào)了前一階段的工作情況,查找了工作中的問(wèn)題,要求各信息系統(tǒng)運(yùn)營(yíng)、使用單位依照等級(jí)保護(hù)管理規(guī)范及其相關(guān)技術(shù)標(biāo)準(zhǔn),深入開(kāi)展本單位信息系統(tǒng)定級(jí)備案工作,同時(shí)要求省級(jí)信息系統(tǒng)主管部門(mén)督促、檢查、指導(dǎo)本行業(yè)、本部門(mén)或者本地區(qū)信息系統(tǒng)運(yùn)營(yíng)使用單位開(kāi)展信息安全等級(jí)保護(hù)工作,確保全省信息系統(tǒng)等級(jí)保護(hù)工作全面開(kāi)展并取得實(shí)效。針對(duì)前期信息安全等級(jí)保護(hù)定級(jí)備案工作存在定級(jí)偏低、備案信息系統(tǒng)數(shù)量與實(shí)際不符等問(wèn)題, 四川省信息安全等級(jí)保護(hù)工作領(lǐng)導(dǎo)小組成立了由四川省公安廳、保密局、密碼管理局和信息辦組成的聯(lián)合督導(dǎo)組,于 2007年12月15日至12月24日期間,對(duì)省級(jí)部分重要信息系統(tǒng)單位的等級(jí)保護(hù)定級(jí)備案工作開(kāi)展了為期10天的督導(dǎo)和檢查。檢查的主要內(nèi)容包括:一是單位是否建立信息安全等級(jí)保護(hù)工作組織或機(jī)構(gòu),是否有專(zhuān)人負(fù)責(zé);二是單位有否開(kāi)展信息安全等級(jí)保護(hù)定級(jí)備案工作的技術(shù)培訓(xùn)和組織有關(guān)人員開(kāi)展信息安全等級(jí)保護(hù)相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)的學(xué)習(xí);三是單位是否召開(kāi)了信息安全等級(jí)保護(hù)工作的專(zhuān)題會(huì)議,是否制定了信息安全等級(jí)保護(hù)定級(jí)工作計(jì)劃和實(shí)施方案;四是單位是否掌握本部門(mén)、本行業(yè)、本系統(tǒng)信息系統(tǒng)的分布、建設(shè)和數(shù)量等情況;五是單位信息安全等級(jí)保護(hù)定級(jí)備案工作的進(jìn)展情況,備案材料是否準(zhǔn)備完畢,是否到公安機(jī)關(guān)備案等。通過(guò)對(duì)18家省級(jí)重要信息系統(tǒng)單位的檢查,四川省信息安全等級(jí)保護(hù)領(lǐng)導(dǎo)小組辦公室基本掌握了各信息系統(tǒng)單位開(kāi)展等級(jí)保護(hù)定級(jí)的工作情況,有利推動(dòng)了信息安全等級(jí)保護(hù)定級(jí)備案工作,為后續(xù)工作的開(kāi)展奠定了基礎(chǔ)。
第三篇:信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)第37期
信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)
(第37期)
來(lái)自:公安部 時(shí)間:2008-02-03
信息產(chǎn)業(yè)部全面部署開(kāi)展信息安全等級(jí)保護(hù)定級(jí)工作
自全國(guó)重要信息系統(tǒng)安全保護(hù)等級(jí)工作部署開(kāi)展以來(lái),信息產(chǎn)業(yè)部認(rèn)真研究,充分準(zhǔn)備??紤]到電信網(wǎng)絡(luò)的全程全網(wǎng)性質(zhì)以及電信管理體系等原因,在國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室的協(xié)調(diào)下,信息產(chǎn)業(yè)部與公安部就電信系統(tǒng)信息安全等級(jí)保護(hù)定級(jí)備案工作達(dá)成一致意見(jiàn),明確了電信系統(tǒng)等級(jí)保護(hù)定級(jí)備案的工作要求,并迅速組織開(kāi)展了電信系統(tǒng)的信息安全等級(jí)保護(hù)工作。
一、制定出臺(tái)《關(guān)于進(jìn)一步開(kāi)展電信網(wǎng)絡(luò)安全防護(hù)工作的實(shí)施意見(jiàn)》,全面部署開(kāi)展電信網(wǎng)絡(luò)安全等級(jí)保護(hù)工作
為深入貫徹落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度,保證電信網(wǎng)絡(luò)安全等級(jí)保護(hù)工作的規(guī)范開(kāi)展,根據(jù)《信息安全等級(jí)保護(hù)管理辦法》等有關(guān)規(guī)定,在總結(jié)前期電信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)化和相關(guān)試點(diǎn)工作經(jīng)驗(yàn)的基礎(chǔ)上,信息產(chǎn)業(yè)部電信管理局制定并出臺(tái)了《關(guān)于進(jìn)一步開(kāi)展電信網(wǎng)絡(luò)安全防護(hù)工作的實(shí)施意見(jiàn)》(以下簡(jiǎn)稱(chēng)《實(shí)施意見(jiàn)》),全面啟動(dòng)電信網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)工作。《實(shí)施意見(jiàn)》中指出電信網(wǎng)絡(luò)安全防護(hù)工作的總體思路,明確了電信網(wǎng)絡(luò)的定級(jí)范圍、定級(jí)步驟以及定級(jí)結(jié)果備案和調(diào)整要求等,并強(qiáng)調(diào)了安全服務(wù)機(jī)構(gòu)的選擇條件及其應(yīng)承擔(dān)的義務(wù)。同時(shí),《實(shí)施意見(jiàn)》要求加強(qiáng)相關(guān)工作之間的整合和銜接,保證電信網(wǎng)絡(luò)安全防護(hù)工作的整體性、統(tǒng)一性和協(xié)調(diào)性,努力建設(shè)科學(xué)、規(guī)范、有效的電信網(wǎng)絡(luò)安全保護(hù)管理體系。
二、加強(qiáng)組織領(lǐng)導(dǎo),成立專(zhuān)家組,為定級(jí)工作提供有力支持
為保障電信網(wǎng)絡(luò)安全防護(hù)工作的有效開(kāi)展,加強(qiáng)組織領(lǐng)導(dǎo),信息產(chǎn)業(yè)部成立了“電信網(wǎng)絡(luò)安全防護(hù)工作領(lǐng)導(dǎo)小組”,負(fù)責(zé)相關(guān)工作的總體部署和協(xié)調(diào)。領(lǐng)導(dǎo)小組由信息產(chǎn)業(yè)部奚國(guó)華副部長(zhǎng)任組長(zhǎng),電信管理局蘇金生局長(zhǎng)任副組長(zhǎng),領(lǐng)導(dǎo)小組辦公室設(shè)在信息產(chǎn)業(yè)部電信管理局,由趙志國(guó)副局長(zhǎng)擔(dān)任辦公室主任。同時(shí),要求各地通信管理局和各級(jí)電信運(yùn)營(yíng)企業(yè)也要成立本單位電信網(wǎng)絡(luò)安全防護(hù)領(lǐng)導(dǎo)小組及工作組,明確和落實(shí)相關(guān)部門(mén)的職責(zé),確保安全防護(hù)工作的順利開(kāi)展。為加強(qiáng)對(duì)電信網(wǎng)絡(luò)安全防護(hù)工作的技術(shù)支撐,在領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,信息產(chǎn)業(yè)部成立了由相關(guān)政府部門(mén)、運(yùn)營(yíng)企業(yè)、研究機(jī)構(gòu)專(zhuān)家組成的“信息產(chǎn)業(yè)部電信網(wǎng)絡(luò)安全防護(hù)專(zhuān)家組”,制定了《信息產(chǎn)業(yè)部電信網(wǎng)絡(luò)安全防護(hù)專(zhuān)家組工作章程》,明確了專(zhuān)家組的職責(zé)、義務(wù)、組織機(jī)構(gòu)、活動(dòng)規(guī)則等。2007年12月11日專(zhuān)家組召開(kāi)了第一次會(huì)議,專(zhuān)門(mén)研究電信網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)工作。會(huì)議由電信網(wǎng)絡(luò)安全防護(hù)工作領(lǐng)導(dǎo)小組辦公室主任趙志國(guó)副局長(zhǎng)主持,他在工作部署時(shí)指出,一是要按照網(wǎng)絡(luò)類(lèi)型、業(yè)務(wù)類(lèi)型、服務(wù)地域等要素劃分定級(jí)對(duì)象,并確定各定級(jí)對(duì)象的安全保護(hù)等級(jí)。二是由專(zhuān)家組提出電信網(wǎng)絡(luò)定級(jí)對(duì)象劃分和定級(jí)對(duì)象安全保護(hù)等級(jí)的建議方案,為各運(yùn)營(yíng)企業(yè)開(kāi)展定級(jí)工作提供參考。三是對(duì)第三級(jí)及以上的電信網(wǎng)絡(luò)要開(kāi)展安全測(cè)評(píng),并將測(cè)評(píng)結(jié)果作為電信企業(yè)安全防護(hù)水平的考核依據(jù)。同時(shí),專(zhuān)家組還就電信網(wǎng)絡(luò)安全防護(hù)管理系統(tǒng)總體功能需求和方案進(jìn)行了討論,并結(jié)合行業(yè)特點(diǎn)和網(wǎng)絡(luò)實(shí)際情況形成了《電信網(wǎng)絡(luò)安全防護(hù)各定級(jí)對(duì)象的建議安全等級(jí)》,指導(dǎo)運(yùn)營(yíng)企業(yè)有效開(kāi)展等級(jí)保護(hù)定級(jí)工作。
三、舉辦電信網(wǎng)絡(luò)定級(jí)工作培訓(xùn)班,保障定級(jí)工作有序推進(jìn)
為保證定級(jí)工作的科學(xué)、規(guī)范開(kāi)展,信息產(chǎn)業(yè)部電信網(wǎng)絡(luò)安全防護(hù)工作領(lǐng)導(dǎo)小組辦公室委托信息產(chǎn)業(yè)部電信研究院通信標(biāo)準(zhǔn)研究所于2007年12月19日至20日舉辦了電信網(wǎng)絡(luò)定級(jí)培訓(xùn)班,對(duì)電信網(wǎng)絡(luò)等級(jí)保護(hù)定級(jí)、備案相關(guān)內(nèi)容做了重點(diǎn)培訓(xùn)。此次培訓(xùn)主要面對(duì)各通信管理局和各級(jí)基礎(chǔ)電信運(yùn)營(yíng)企業(yè)的相關(guān)工作人員,各通信管理局45人、基礎(chǔ)電信運(yùn)營(yíng)企業(yè)91人參加了培訓(xùn)。培訓(xùn)班上,信息產(chǎn)業(yè)部相關(guān)部門(mén)領(lǐng)導(dǎo)對(duì)電信網(wǎng)絡(luò)安全防護(hù)工作部署情況進(jìn)行了介紹,明確了電信網(wǎng)絡(luò)安全防護(hù)工作要求;電信研究院相關(guān)專(zhuān)家全面、系統(tǒng)地介紹了電信網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)體系,并以固定通信網(wǎng)、互聯(lián)網(wǎng)、支撐網(wǎng)、傳送網(wǎng)、非核心生產(chǎn)單元等為具體案例,有針對(duì)性的講解了等級(jí)保護(hù)定級(jí)工作標(biāo)準(zhǔn)、實(shí)施方法、實(shí)施步驟、定級(jí)報(bào)告格式、備案材料提交等內(nèi)容。通過(guò)培訓(xùn),進(jìn)一步明確了各地通信管理局和各電信運(yùn)營(yíng)企業(yè)在電信網(wǎng)絡(luò)等級(jí)保護(hù)定級(jí)工作中的職責(zé)、任務(wù),使相關(guān)工作人員掌握了等級(jí)保護(hù)定級(jí)工作的內(nèi)容、流程、要求以及相關(guān)標(biāo)準(zhǔn),為電信網(wǎng)絡(luò)等級(jí)保護(hù)定級(jí)工作的深入開(kāi)展奠定了基礎(chǔ)。
此外,為了確保電信網(wǎng)絡(luò)和重要信息系統(tǒng)安全保護(hù)等級(jí)的科學(xué)、合理性,2008年1月22日至23日,信息產(chǎn)業(yè)部在北京組織專(zhuān)家對(duì)中國(guó)移動(dòng)、中國(guó)網(wǎng)通、中國(guó)電信、中國(guó)聯(lián)通、中國(guó)鐵通、中國(guó)衛(wèi)通等六大運(yùn)營(yíng)商及涉奧省市電信網(wǎng)絡(luò)和重要信息系統(tǒng)的定級(jí)情況進(jìn)行了集中評(píng)審。目前,各大運(yùn)營(yíng)商正在根據(jù)專(zhuān)家意見(jiàn)和信息產(chǎn)業(yè)部的要求,調(diào)整確定電信網(wǎng)絡(luò)和信息系統(tǒng)的安全保護(hù)等級(jí),積極完成備案工作。
第四篇:信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)第33期
信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)
(第33期)
來(lái)自:國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室 時(shí)間:2008-01-04
全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作取得
重大成效
為了保障黨的“十七大”勝利召開(kāi)和北京奧運(yùn)會(huì)的順利舉辦,按照《國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組關(guān)于確保黨的十七大信息安全的意見(jiàn)》和《國(guó)家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組2007年工作要點(diǎn)》安排,公安部會(huì)同國(guó)家保密局、國(guó)家密碼管理局、國(guó)務(wù)院信息辦于2007年7月份開(kāi)始,在全國(guó)范圍內(nèi)部署開(kāi)展了重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作(以下簡(jiǎn)稱(chēng)“定級(jí)工作”)。幾個(gè)月來(lái),各級(jí)公安、保密、密碼、信息辦密切配合,周密部署,廣泛宣傳,加強(qiáng)指導(dǎo),各重要信息系統(tǒng)運(yùn)營(yíng)使用單位及其主管部門(mén)認(rèn)真組織,積極落實(shí),定級(jí)備案工作取得重大成效,基本完成了全國(guó)重要信息系統(tǒng)的定級(jí)工作任務(wù)。
一、定級(jí)工作明確重點(diǎn)、突出重點(diǎn),有力地推動(dòng)了國(guó)家信息安全保障工作
此次定級(jí)的范圍和對(duì)象主要是電信、廣電行業(yè)的公用通信網(wǎng)、廣播電視傳輸網(wǎng)等基礎(chǔ)信息網(wǎng)絡(luò);涉及國(guó)計(jì)民生的重要行業(yè)中生產(chǎn)、調(diào)度、指揮、控制、管理、辦公等重要信息系統(tǒng);國(guó)有大型骨干企業(yè)的重要信息系統(tǒng);市(地)級(jí)以上黨政機(jī)關(guān)的重要網(wǎng)站、管理系統(tǒng)和辦公系統(tǒng);涉及國(guó)家秘密的信息系統(tǒng)。定級(jí)工作覆蓋了國(guó)家重要領(lǐng)域、重要部門(mén),明確了重點(diǎn)、突出了重點(diǎn)。絕大多數(shù)備案信息系統(tǒng)定級(jí)準(zhǔn)確、備案及時(shí),為深入開(kāi)展信息安全等級(jí)保護(hù)工作,全面落實(shí)《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào)),提高國(guó)家基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全保護(hù)能力奠定了堅(jiān)實(shí)基礎(chǔ)。
二、各地區(qū)、各部門(mén)高度重視,狠抓落實(shí)
(一)及時(shí)成立等級(jí)保護(hù)工作領(lǐng)導(dǎo)機(jī)構(gòu),為定級(jí)工作的順利開(kāi)展提供了組織保證。2007年7月20日,公安部、國(guó)家保密局、國(guó)家密碼管理局和國(guó)務(wù)院信息辦組織召開(kāi)“全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話(huà)會(huì)議”后,各級(jí)黨委政府和主要領(lǐng)導(dǎo)高度重視,迅速作出了明確批示或指示。各省(區(qū)、市)和各部(委、局)根據(jù)全國(guó)定級(jí)工作電視電話(huà)會(huì)議和四部委通知精神,結(jié)合本地區(qū)、本行業(yè)實(shí)際,研究制定下發(fā)定級(jí)工作指導(dǎo)意見(jiàn)或?qū)嵤┓桨?。人民銀行、鐵道部、海關(guān)總署、電監(jiān)會(huì)、水利部、信息產(chǎn)業(yè)部、廣電總局、稅務(wù)總局、證監(jiān)會(huì)等50多個(gè)部(委、局)專(zhuān)門(mén)成立了由主要領(lǐng)導(dǎo)掛帥的等級(jí)保護(hù)領(lǐng)導(dǎo)(協(xié)調(diào))機(jī)構(gòu),確定責(zé)任部門(mén),召開(kāi)全系統(tǒng)會(huì)議,部署定級(jí)工作,為定級(jí)工作的順利開(kāi)展提供了組織保證。各省(區(qū)、市)或?qū)iT(mén)成立了由主要領(lǐng)導(dǎo)掛帥的等級(jí)保護(hù)領(lǐng)導(dǎo)(協(xié)調(diào))機(jī)構(gòu),或由網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組領(lǐng)導(dǎo)開(kāi)展定級(jí)工作,并落實(shí)了由公安機(jī)關(guān)牽頭,保密部門(mén)、密碼部門(mén)、信息辦參加的等級(jí)保護(hù)工作辦公室。
(二)各地區(qū)、各部門(mén)認(rèn)真貫徹定級(jí)工作會(huì)議和通知精神,認(rèn)真抓好落實(shí)。各省(區(qū)、市)和各部(委、局)根據(jù)全國(guó)定級(jí)工作電視電話(huà)會(huì)議和四部委通知精神,結(jié)合本地區(qū)、本行業(yè)實(shí)際,研究制定下發(fā)定級(jí)工作指導(dǎo)意見(jiàn)或?qū)嵤┓桨?,確定技術(shù)支持單位,組建專(zhuān)家組,認(rèn)真開(kāi)展定級(jí)工作。鐵道部、人民銀行、海關(guān)總署、國(guó)稅總局、證監(jiān)會(huì)、電監(jiān)會(huì)、國(guó)防科工委、民航總局、農(nóng)業(yè)部、商務(wù)部、國(guó)家統(tǒng)計(jì)局、質(zhì)檢總局、水利部、文化部、科技部、國(guó)家體育總局、國(guó)資委、國(guó)家民委、國(guó)土資源部、國(guó)家地震局、國(guó)家海洋局、國(guó)家外匯管理局、中國(guó)進(jìn)出口銀行等40多個(gè)部(委、局)以及國(guó)家電網(wǎng)公司、中石油集團(tuán)、中石化集團(tuán)、中材集團(tuán)、建筑設(shè)計(jì)院等中央骨干企業(yè)還召開(kāi)了專(zhuān)門(mén)會(huì)議,部署定級(jí)工作或開(kāi)展集中培訓(xùn)。通過(guò)培訓(xùn),各單位、各部門(mén)準(zhǔn)確理解等級(jí)保護(hù)政策和標(biāo)準(zhǔn),定級(jí)工作趨于規(guī)范化。人民銀行、勞動(dòng)和社會(huì)保障部、國(guó)家體育總局、水利部、發(fā)改委、商務(wù)部、衛(wèi)生部、證監(jiān)會(huì)、新華社等30多個(gè)部(委、局)請(qǐng)專(zhuān)家對(duì)定級(jí)系統(tǒng)進(jìn)行了評(píng)審。通過(guò)開(kāi)展定級(jí)工作,各單位、各部門(mén)提高了對(duì)國(guó)家信息安全保障工作重要性的認(rèn)識(shí),加深了對(duì)信息安全等級(jí)保護(hù)制度的理解,同時(shí),培養(yǎng)和鍛煉了信息安全隊(duì)伍。
三、各級(jí)公安、保密、密碼、信息辦密切配合,認(rèn)真組織,確保定級(jí)工作順利實(shí)施
公安機(jī)關(guān)與保密部門(mén)、密碼部門(mén)、信息辦密切配合,按照全國(guó)重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作電視電話(huà)會(huì)議精神和部署,積極組織各行各業(yè)開(kāi)展定級(jí)工作。主要措施是:
(一)及時(shí)舉辦了定級(jí)工作培訓(xùn)班。2007年7月31日,公安部在北京舉辦了為期一天的中央和國(guó)家機(jī)關(guān)定級(jí)工作培訓(xùn)班。在京的中央和國(guó)家機(jī)關(guān)各部委、國(guó)務(wù)院各直屬機(jī)構(gòu)、辦事機(jī)構(gòu)、事業(yè)單位共93家單位150余人參加了培訓(xùn)。各?。▍^(qū)、市)公安機(jī)關(guān)也舉辦了相關(guān)部門(mén)參加的培訓(xùn)班,重點(diǎn)就開(kāi)展定級(jí)工作的政策、內(nèi)容、要求以及相關(guān)技術(shù)進(jìn)行了培訓(xùn)。
(二)召開(kāi)了全國(guó)公安機(jī)關(guān)信息安全等級(jí)保護(hù)工作會(huì)議。2007年8月2日至3日,公安部在黑龍江召開(kāi)了全國(guó)各?。▍^(qū)、市)、計(jì)劃單列市和副省級(jí)以上城市公安機(jī)關(guān)網(wǎng)監(jiān)部門(mén)的分管領(lǐng)導(dǎo)和業(yè)務(wù)骨干共120余人參加的信息安全等級(jí)保護(hù)工作會(huì)議,對(duì)全國(guó)公安機(jī)關(guān)牽頭組織開(kāi)展信息安全等級(jí)保護(hù)工作進(jìn)行了全面部署。各?。▍^(qū)、市)公安機(jī)關(guān)也按照公安部的部署,及時(shí)召開(kāi)了公安機(jī)關(guān)信息安全等級(jí)保護(hù)工作會(huì)議,對(duì)本?。▍^(qū)、市)公安機(jī)關(guān)牽頭組織開(kāi)展信息安全等級(jí)保護(hù)工作進(jìn)行了部署。
(三)開(kāi)展了對(duì)信息系統(tǒng)主管部門(mén)和運(yùn)營(yíng)使用單位定級(jí)工作的監(jiān)督、檢查和指導(dǎo)。一是組織召開(kāi)了十部委定級(jí)工作匯報(bào)交流會(huì)。2007年9月18日,公安部召集信息產(chǎn)業(yè)部、廣電總局、鐵道部、人民銀行、海關(guān)總署、國(guó)稅總局、民航總局、證監(jiān)會(huì)、電監(jiān)會(huì)、保監(jiān)會(huì)等十家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)主管部門(mén)的有關(guān)處長(zhǎng)召開(kāi)了定級(jí)工作匯報(bào)交流會(huì),聽(tīng)取了十部委定級(jí)工作部署開(kāi)展情況的工作匯報(bào)和工作建議,交流了定級(jí)工作經(jīng)驗(yàn)和體會(huì),并就加快開(kāi)展定級(jí)工作提出了明確要求。二是加強(qiáng)對(duì)有關(guān)部門(mén)定級(jí)工作的指導(dǎo)和支持。從2007年9月24日開(kāi)始到現(xiàn)在,公安部會(huì)同有關(guān)專(zhuān)家,對(duì)國(guó)家工商總局、國(guó)土資源部、教育部、衛(wèi)生部、勞動(dòng)與社會(huì)保障部、交通部、廣電總局、鐵道部、人民銀行、海關(guān)總署、國(guó)稅總局、民航總局、證監(jiān)會(huì)、電監(jiān)會(huì)、保監(jiān)會(huì)、科技部、財(cái)政部、外交部、人事部、氣象局等20多個(gè)部委的定級(jí)工作進(jìn)行上門(mén)指導(dǎo)和調(diào)研,各地公安機(jī)關(guān)也同步開(kāi)展上門(mén)指導(dǎo)工作,進(jìn)行政策解讀,協(xié)助解決工作中存在的問(wèn)題,推動(dòng)了所到單位定級(jí)工作的開(kāi)展。三是配合有關(guān)部門(mén)開(kāi)展定級(jí)工作培訓(xùn)。截至目前,公安部應(yīng)邀參加了鐵道部、人民銀行、海關(guān)總署、國(guó)稅總局、證監(jiān)會(huì)、電監(jiān)會(huì)、國(guó)防科工委、民航總局、農(nóng)業(yè)部、商務(wù)部、國(guó)家統(tǒng)計(jì)局、質(zhì)檢總局、水利部、文化部、科技部、國(guó)家體育總局、國(guó)資委、國(guó)家民委、國(guó)土資源部、國(guó)家地震局、國(guó)家海洋局、國(guó)家外匯管理局、中國(guó)進(jìn)出口銀行等40多個(gè)部(委、局)以及國(guó)家電網(wǎng)公司、中石油集團(tuán)、中石化集團(tuán)、中材集團(tuán)、建筑設(shè)計(jì)院等中央骨干企業(yè)的定級(jí)培訓(xùn)班,直接為培訓(xùn)人員講解有關(guān)政策和標(biāo)準(zhǔn),為有關(guān)部門(mén)的定級(jí)工作提供支持。各地公安機(jī)關(guān)也為本地相關(guān)部門(mén)組織的培訓(xùn)班提供了指導(dǎo)和幫助。四是及時(shí)反映各地區(qū)、各部門(mén)的工作進(jìn)展,加強(qiáng)工作經(jīng)驗(yàn)交流。為及時(shí)反映、交流各地區(qū)、各部門(mén)開(kāi)展定級(jí)工作的做法和經(jīng)驗(yàn),公安部以國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室名義編發(fā)了《信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)》30多期,發(fā)各部委、奧組委和全國(guó)公安網(wǎng)監(jiān)部門(mén)、信息辦,強(qiáng)化了對(duì)定級(jí)工作的指導(dǎo)。
(四)及時(shí)出臺(tái)備案、監(jiān)督檢查等工作規(guī)范,使定級(jí)備案、監(jiān)督檢查工作法制化。各級(jí)公安機(jī)關(guān)精心組織受理備案和備案材料的審核工作,嚴(yán)格把關(guān)。公安部及時(shí)出臺(tái)《信息安全等級(jí)保護(hù)備案實(shí)施細(xì)則》,確保了定級(jí)備案工作的順利進(jìn)行,正在研究制定《公安機(jī)關(guān)信息安全等級(jí)保護(hù)監(jiān)督檢查規(guī)范》,為下一步開(kāi)展監(jiān)督檢查工作打下良好基礎(chǔ)。
四、分析定級(jí)備案數(shù)據(jù),進(jìn)一步明確等級(jí)保護(hù)工作重點(diǎn)
全國(guó)重要信息系統(tǒng)定級(jí)工作是等級(jí)保護(hù)工作的首要環(huán)節(jié)和關(guān)鍵環(huán)節(jié),這項(xiàng)工作的基本完成,標(biāo)志著我國(guó)信息安全保障工作步入科學(xué)化、規(guī)范化、標(biāo)準(zhǔn)化階段,對(duì)我國(guó)信息安全保障工作將會(huì)起到巨大的推動(dòng)作用。根據(jù)此次定級(jí)備案的情況,對(duì)反映出的國(guó)家信息安全狀況作初步分析:
(一)高依賴(lài)度的信息系統(tǒng)所占比例大、數(shù)量多,反映出我國(guó)信息化發(fā)展迅猛,社會(huì)進(jìn)步、經(jīng)濟(jì)發(fā)展對(duì)重要信息系統(tǒng)具有強(qiáng)依賴(lài)性。根據(jù)備案數(shù)據(jù)統(tǒng)計(jì),銀行、鐵路、民航、稅務(wù)、海關(guān)、電力、證券等重要領(lǐng)域的生產(chǎn)、調(diào)度、管理、控制、指揮等重要業(yè)務(wù)完全依賴(lài)或較強(qiáng)依賴(lài)的信息系統(tǒng)占備案總數(shù)的較大比例。說(shuō)明這些重要業(yè)務(wù)均已實(shí)現(xiàn)了信息化,并對(duì)信息系統(tǒng)具有很強(qiáng)的依賴(lài)性,這些系統(tǒng)一旦癱瘓,重要領(lǐng)域、部門(mén)的生產(chǎn)、調(diào)度、辦公等重要業(yè)務(wù)工作將完全停頓或受到嚴(yán)重影響。因此,在定級(jí)備案后,各部門(mén)、各單位應(yīng)及時(shí)按標(biāo)準(zhǔn)開(kāi)展安全建設(shè)整改和等級(jí)測(cè)評(píng)工作,解決隨時(shí)可能發(fā)生的安全事件和事故,堵塞漏洞和安全隱患。
(二)重要信息系統(tǒng)集中在廣電、銀行等重要行業(yè),需要盡快落實(shí)安全措施重點(diǎn)保護(hù)。根據(jù)備案數(shù)據(jù)統(tǒng)計(jì),第三級(jí)以上的重要信息系統(tǒng)主要分布在電信、廣電、銀行、鐵道、海關(guān)、稅務(wù)、民航、證券、電力、公安、財(cái)政、教育、科技、國(guó)防、交通、文化、工商、勞動(dòng)保障、水利、衛(wèi)生、統(tǒng)計(jì)等涉及經(jīng)濟(jì)命脈、社會(huì)發(fā)展的重點(diǎn)行業(yè)、重點(diǎn)領(lǐng)域。全國(guó)范圍服務(wù)的特大型信息系統(tǒng)占有較大比重。因此必須重點(diǎn)維護(hù)和保障這些重要行業(yè)信息系統(tǒng),特別是涉及全國(guó)范圍的特大型信息系統(tǒng)的安全,從根本上提升國(guó)家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)整體安全保護(hù)水平。
(三)有些部門(mén)信息安全責(zé)任、安全措施和安全制度不落實(shí),信息系統(tǒng)存在嚴(yán)重的安全隱患和問(wèn)題。公安機(jī)關(guān)在督促、檢查、指導(dǎo)有關(guān)單位定級(jí)工作中發(fā)現(xiàn),一些重要信息系統(tǒng)的安全狀況十分令人擔(dān)憂(yōu),以至發(fā)生嚴(yán)重的信息安全事件,直接威脅國(guó)家安全和北京奧運(yùn)會(huì)的順利舉辦。信息系統(tǒng)主管部門(mén)和運(yùn)營(yíng)使用單位必須通過(guò)實(shí)施等級(jí)保護(hù),突出重點(diǎn),嚴(yán)格進(jìn)行安全建設(shè)、整改,落實(shí)安全責(zé)任,建設(shè)安全設(shè)施,落實(shí)安全措施,從根本上解決重要信息系統(tǒng)存在的嚴(yán)重問(wèn)題,扭轉(zhuǎn)信息安全面臨的被動(dòng)局面。
(四)加快開(kāi)展信息系統(tǒng)安全建設(shè)整改和等級(jí)測(cè)評(píng)工作,全面落實(shí)國(guó)家信息安全等級(jí)保護(hù)制度。重要信息系統(tǒng)定級(jí)備案情況表明,我國(guó)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)業(yè)已成為國(guó)家關(guān)鍵基礎(chǔ)設(shè)施,在國(guó)家經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步中的基礎(chǔ)性、關(guān)鍵性、全局性作用日益增強(qiáng),全面加快和推進(jìn)國(guó)家信息安全等級(jí)保護(hù)工作,有效保護(hù)基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全至關(guān)重要。2008年北京奧運(yùn)日益臨近,奧運(yùn)網(wǎng)絡(luò)以及為奧運(yùn)提供服務(wù)保障的基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的安全直接影響奧運(yùn)會(huì)的順利舉辦。雖然全國(guó)重要信息系統(tǒng)的定級(jí)備案工作基本完成,但國(guó)家信息安全等級(jí)保護(hù)工作才剛剛開(kāi)始,因此,各部門(mén)、各單位要在定級(jí)備案工作的基礎(chǔ)上,選擇技術(shù)支撐力量,制定安全建設(shè)整改規(guī)劃和方案,按照《信息安全等級(jí)保護(hù)管理辦法》和《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》等規(guī)范標(biāo)準(zhǔn),加快對(duì)三級(jí)以上信息系統(tǒng)開(kāi)展安全建設(shè)整改、等級(jí)測(cè)評(píng)、自查等工作,并配合公安機(jī)關(guān)、國(guó)家保密部門(mén)和國(guó)家密碼工作部門(mén)開(kāi)展監(jiān)督、檢查。各級(jí)財(cái)政和發(fā)展改革部門(mén)應(yīng)對(duì)重要信息系統(tǒng)安全建設(shè)整改和等級(jí)測(cè)評(píng)工作給予支持,以確保國(guó)家信息安全等級(jí)保護(hù)制度的有效貫徹和實(shí)施。
第五篇:信息安全等級(jí)保護(hù)工作簡(jiǎn)報(bào)第74期
信息安全等級(jí)保護(hù)工作
簡(jiǎn)
報(bào)
第(74)期 國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室
2009年12月25日
國(guó)家信息安全等級(jí)保護(hù)安全建設(shè)指導(dǎo)
專(zhuān)家委員會(huì)在京成立
為確保信息安全等級(jí)保護(hù)安全建設(shè)整改工作順利開(kāi)展,加強(qiáng)對(duì)重要信息系統(tǒng)運(yùn)營(yíng)使用單位及其主管部門(mén)的政策和技術(shù)指導(dǎo),公安部于近期成立了國(guó)家信息安全等級(jí)保護(hù)安全建設(shè)指導(dǎo)專(zhuān)家委員會(huì)(以下簡(jiǎn)稱(chēng)“專(zhuān)家委”),充分發(fā)揮社會(huì)資源優(yōu)勢(shì),共同推動(dòng)等級(jí)保護(hù)安全建設(shè)整改工作。
一、聘請(qǐng)了專(zhuān)家委的主任和委員。信息安全等級(jí)保護(hù)安全建設(shè)整改工作是一項(xiàng)長(zhǎng)期的系統(tǒng)工程,需要有國(guó)家政策和標(biāo)準(zhǔn)的指引、— 1 — 行業(yè)主管部門(mén)的重視和實(shí)施、專(zhuān)家和信息安全企業(yè)的服務(wù)與支持,為使專(zhuān)家委成員能夠覆蓋到等級(jí)保護(hù)安全建設(shè)整改工作的各個(gè)領(lǐng)域,更好的為重要行業(yè)、重要部門(mén)提供政策和技術(shù)指導(dǎo),經(jīng)認(rèn)真研究及專(zhuān)家所在單位推薦,聘請(qǐng)沈昌祥院士擔(dān)任專(zhuān)家委主任,聘請(qǐng)方濱興院士擔(dān)任專(zhuān)家委副主任,并從科研院所、行業(yè)主管部門(mén)和信息安全企業(yè)聘請(qǐng)了28位具有豐富信息安全等級(jí)保護(hù)工作經(jīng)驗(yàn)的同志為專(zhuān)家委委員(專(zhuān)家委名單附后)。
二、明確了專(zhuān)家委的主要職責(zé)。一是配合公安部宣傳信息安全等級(jí)保護(hù)安全建設(shè)相關(guān)政策,根據(jù)等級(jí)保護(hù)安全建設(shè)總體部署,指導(dǎo)備案單位研究擬定信息安全等級(jí)保護(hù)安全建設(shè)的貫徹實(shí)施意見(jiàn)和建設(shè)規(guī)劃;二是宣傳國(guó)家信息安全等級(jí)保護(hù)安全建設(shè)相關(guān)技術(shù)標(biāo)準(zhǔn),并結(jié)合行業(yè)特點(diǎn),研究、指導(dǎo)備案單位等級(jí)保護(hù)安全建設(shè)相關(guān)技術(shù)標(biāo)準(zhǔn)的行業(yè)應(yīng)用,指導(dǎo)備案單位研究擬定行業(yè)技術(shù)標(biāo)準(zhǔn)規(guī)范;三是參與備案單位信息安全等級(jí)保護(hù)安全建設(shè)整改方案的論證、評(píng)審,指導(dǎo)備案單位信息安全等級(jí)保護(hù)安全建設(shè)工作;四是了解掌握并研究探索行業(yè)開(kāi)展信息安全等級(jí)保護(hù)安全建設(shè)工作中安全管理、安全技術(shù)和工程建設(shè)、工程管理等最佳實(shí)踐,總結(jié)成功經(jīng)驗(yàn),樹(shù)立典型并提出推廣意見(jiàn);五是跟蹤國(guó)內(nèi)外信息安全技術(shù)最新發(fā)展,組織和引導(dǎo)信息安全研究機(jī)構(gòu)和企業(yè)開(kāi)展信息安全等級(jí)保護(hù)共性技術(shù)和關(guān)鍵技術(shù)專(zhuān)題研究,推動(dòng)等級(jí)保護(hù)技術(shù)研究工作,促進(jìn)信息安全產(chǎn)業(yè)發(fā)展;六是研究提出完善國(guó)家信息安全等級(jí)保護(hù)政策體系和技術(shù)體
— 2 — 系的意見(jiàn)和建議。
三、召開(kāi)了專(zhuān)家委成立大會(huì)。12月22日,公安部網(wǎng)絡(luò)安全保衛(wèi)局在北京召開(kāi)了專(zhuān)家委成立大會(huì)。會(huì)上,公安部網(wǎng)絡(luò)安全保衛(wèi)局趙林副局長(zhǎng)高度贊揚(yáng)了專(zhuān)家在等級(jí)保護(hù)制度貫徹落實(shí)過(guò)程中發(fā)揮的重要作用,宣布了專(zhuān)家委成員名單和主要職責(zé),顧建國(guó)局長(zhǎng)為專(zhuān)家發(fā)放了聘書(shū),并作了總結(jié)講話(huà)。沈院士、方院士、崔書(shū)昆委員、周德銘委員、李京春委員等5位專(zhuān)家結(jié)合自身的工作情況和切身感受,簡(jiǎn)要回顧了十幾年來(lái)等級(jí)保護(hù)工作的發(fā)展歷程,充分肯定了等級(jí)保護(hù)工作取得的顯著成效,沈院士還專(zhuān)門(mén)概括等級(jí)保護(hù)工作很重要、很正確、很緊迫。專(zhuān)家們表示,在國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組的領(lǐng)導(dǎo)下,在公安部的具體組織和指導(dǎo)下,各單位、各部門(mén)高度重視,堅(jiān)決貫徹落實(shí)等級(jí)保護(hù)制度要求,等級(jí)保護(hù)工作取得了令人矚目的成績(jī),目前已經(jīng)基本形成了等級(jí)保護(hù)制度的政策體系和標(biāo)準(zhǔn)體系,下一階段,要在等級(jí)保護(hù)定級(jí)備案工作的基礎(chǔ)上,充分發(fā)揮專(zhuān)家作用,全力配合公安部工作,為重要行業(yè)、重要部門(mén)開(kāi)展等級(jí)保護(hù)安全建設(shè)整改工作做好技術(shù)支持和服務(wù)。
趙林副局長(zhǎng)在會(huì)上表示,自等級(jí)保護(hù)工作開(kāi)展以來(lái),以沈院士為代表的一大批在我國(guó)享有盛譽(yù)的信息安全專(zhuān)家,以高度的政治責(zé)任感和大局意識(shí),以高度負(fù)責(zé)的態(tài)度,以高超精湛的技術(shù)素養(yǎng)和豐富的專(zhuān)業(yè)知識(shí),勇于探索,扎實(shí)工作,無(wú)私奉獻(xiàn),團(tuán)結(jié)協(xié)作,積極為等級(jí)保護(hù)制度的制定和實(shí)施獻(xiàn)計(jì)獻(xiàn)策,為我國(guó)信息安全等級(jí)保護(hù)政策和標(biāo)準(zhǔn)制定、技術(shù)研發(fā)、產(chǎn)業(yè)發(fā)展以及重要信息系統(tǒng)等級(jí)保護(hù)
— 3 — 定級(jí)、測(cè)評(píng)、安全建設(shè)等工作付出了心血,為建立具有我國(guó)特色的信息安全等級(jí)保護(hù)制度發(fā)揮了極其重要的作用,為等級(jí)保護(hù)制度的貫徹落實(shí)和工作的深入推進(jìn)奠定了堅(jiān)實(shí)的基礎(chǔ),為國(guó)家信息安全保障事業(yè)作出了重要貢獻(xiàn)。等級(jí)保護(hù)安全建設(shè)整改工作是當(dāng)前和今后一個(gè)時(shí)期等級(jí)保護(hù)工作的一項(xiàng)主要任務(wù),相信有各位專(zhuān)家的大力支持,有各行各業(yè)的共同努力,我國(guó)的信息安全等級(jí)保護(hù)工作目標(biāo)一定能夠?qū)崿F(xiàn),我國(guó)的信息安全保障水平一定能夠再上一個(gè)新臺(tái)階。
顧建國(guó)局長(zhǎng)總結(jié)了信息安全等級(jí)保護(hù)工作的開(kāi)展情況,充分肯定了專(zhuān)家在等級(jí)保護(hù)工作做出的貢獻(xiàn),并對(duì)今后的工作提出了要求。他指出,成立專(zhuān)家委是推進(jìn)國(guó)家信息安全等級(jí)保護(hù)事業(yè)的需要。國(guó)家實(shí)施信息安全等級(jí)保護(hù)是一項(xiàng)偉大的、浩大的工程,需要一批實(shí)干的、有影響力的、高水平的專(zhuān)家來(lái)帶領(lǐng)和指導(dǎo)這項(xiàng)事業(yè)不斷地往前推進(jìn)。等級(jí)保護(hù)既是他山之石又有更多的中國(guó)特色,是走前人沒(méi)有走過(guò)的路,是一項(xiàng)新的事業(yè),有許多工作需要探索。這次成立由沈院士和方院士領(lǐng)銜的專(zhuān)家委,水平很高,是把等級(jí)保護(hù)工作不斷推向前進(jìn)的可靠保障。成立專(zhuān)家委是公安部推進(jìn)信息安全等級(jí)保護(hù)工作的需要。等級(jí)保護(hù)工作這是一個(gè)歷史造成的任務(wù),公安部作為信息安全等級(jí)保護(hù)工作的牽頭部門(mén),近年來(lái)投入了很多人力物力,在各位專(zhuān)家、各部門(mén)的大力支持下,這項(xiàng)工作取得了初步成效。但這項(xiàng)工作只靠公安部自身的能力是承擔(dān)不好的,迫切希望各位專(zhuān)家的指導(dǎo)和幫助。各位專(zhuān)家的背景不同,在各自實(shí)際工作領(lǐng)域更有發(fā)言權(quán)和權(quán)威性,有利于我們解決各行各業(yè)在落實(shí)等級(jí)保護(hù)制度中遇
— 4 — 到的困難和問(wèn)題,推動(dòng)等級(jí)保護(hù)工作不斷前進(jìn)。對(duì)于下一步專(zhuān)家的工作,顧局長(zhǎng)提出了三點(diǎn)希望:一是希望各位專(zhuān)家要多多參與,多出成效,使得等級(jí)保護(hù)工作不斷推進(jìn);二是希望各位專(zhuān)家多提意見(jiàn),多出主意,建立溝通渠道和機(jī)制,推動(dòng)公安部各項(xiàng)工作的開(kāi)展;三是希望各位專(zhuān)家加強(qiáng)學(xué)習(xí),加強(qiáng)交流,不斷掌握新情況,研究新問(wèn)題,適應(yīng)新形勢(shì),為推進(jìn)等級(jí)保護(hù)工作做出更大貢獻(xiàn)。
國(guó)家信息安全等級(jí)保護(hù)安全建設(shè)指導(dǎo)
主 任:沈昌祥 副主任:方濱興
委 員:崔書(shū)昆 王立福 袁文恭 王
娜 郭全明 張瑞芝 劉祖瀧 李建彬 李宏圖 閆宏強(qiáng) 周德銘 劉長(zhǎng)虹 專(zhuān)家委員會(huì)專(zhuān)家名單
海軍計(jì)算技術(shù)研究所
院士
北京郵電大學(xué)校長(zhǎng)
院士
解放軍信息安全測(cè)評(píng)認(rèn)證中心研究員 北京大學(xué)教授
國(guó)家信息安全工程技術(shù)研究中心研究員 國(guó)家發(fā)展和改革委員會(huì)高技術(shù)司處長(zhǎng) 人民銀行科技司處長(zhǎng)
國(guó)家廣播電影電視總局安調(diào)中心副總工程師 鐵道部信息辦處長(zhǎng)
國(guó)家稅務(wù)總局電子稅務(wù)管理中心副處長(zhǎng) 海關(guān)總署科技發(fā)展司副處長(zhǎng) 工業(yè)與信息化部通信保障局副處長(zhǎng) 國(guó)家審計(jì)署信息辦主任
國(guó)有資產(chǎn)監(jiān)督管理委員會(huì)信息辦副主任
王連印
國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局信息中心副主任 馬曉東
公安部科技與信息化局總工程師 王才有
衛(wèi)生部統(tǒng)計(jì)信息中心副主任 蔡
陽(yáng)
水利部水利信息中心副主任 顧炳中
栗演兵
王繼業(yè)
羅
凱
朱建平
李京春
王
軍
顧
健
陳建民
劉科全
趙呈東
孫
鐵
國(guó)土資源部信息中心總工程師 民政部信息中心總工程師 國(guó)家電網(wǎng)公司信息化工作部 副主任 中國(guó)證券監(jiān)督管理委員會(huì)信息中心總工程師 公安部信息安全等級(jí)保護(hù)評(píng)估中心副主任 國(guó)家信息技術(shù)安全研究中心 總工程師 中國(guó)信息安全測(cè)評(píng)中心總工程師 公安部信息安全產(chǎn)品檢測(cè)中心副主任 計(jì)算機(jī)病毒防治產(chǎn)品檢驗(yàn)中心副主任 聯(lián)想網(wǎng)御科技(北京)有限公司總裁 北京啟明星辰信息技術(shù)有限公司總監(jiān) 北京神州綠盟科技有限公司 技術(shù)顧問(wèn)
報(bào):國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組組長(zhǎng)。
送:外交部、國(guó)家發(fā)展和改革委員會(huì)、教育部、科學(xué)技術(shù)部、工業(yè)和信息化部、國(guó)家民族事務(wù)委員會(huì)、國(guó)家安全部、民政部、司法部、財(cái)政部、人力資源和社會(huì)保障部、國(guó)土資源部、環(huán)境保護(hù)部、住房和城鄉(xiāng)建設(shè)部、交通運(yùn)輸部、鐵道部、水利部、農(nóng)業(yè)部、商務(wù)部、文化部、衛(wèi)生部、中國(guó)人民銀行、審計(jì)署、海關(guān)總署、國(guó)家新聞出版總署、國(guó)家稅務(wù)總局、國(guó)家工商行政管理總局、國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局、國(guó)家廣播電影電視總局、中國(guó)民用航空總局、國(guó)家郵政總局、國(guó)家體育總局、國(guó)家安全生產(chǎn)監(jiān)督管理總局、國(guó)家統(tǒng)計(jì)局、國(guó)家林業(yè)局、國(guó)家食品藥品監(jiān)督管理局、中國(guó)氣象局、中國(guó)地震局、國(guó)家信訪(fǎng)局、國(guó)家糧食局、國(guó)家煙草專(zhuān)賣(mài)局、國(guó)家海洋局、國(guó)家測(cè)繪局、國(guó)家機(jī)關(guān)事務(wù)管理局、國(guó)家檔案局、國(guó)家外國(guó)專(zhuān)家局、國(guó)務(wù)院國(guó)有資產(chǎn)監(jiān)督委員會(huì)、中國(guó)銀行業(yè)監(jiān)督管理委員會(huì)、中國(guó)證券監(jiān)督管理委員會(huì)、中國(guó)保險(xiǎn)監(jiān)督管理委員會(huì)、國(guó)家電力監(jiān)管委員會(huì)、最高人民法院、最高人民檢察院、新華通訊社、中國(guó)科學(xué)院、中國(guó)社會(huì)科學(xué)院、中國(guó)工程院辦公廳,國(guó)務(wù)院法制辦公室、國(guó)務(wù)院新聞辦公室、中央610辦公室秘書(shū)局,國(guó)家保密局、國(guó)家密碼管理局。
發(fā):各省、自治區(qū)、直轄市公安廳(局)公共信息網(wǎng)絡(luò)安全監(jiān)察總隊(duì)(處)、信息化領(lǐng)導(dǎo)小組辦公室,新疆生產(chǎn)建設(shè)兵團(tuán)公安局公共信息網(wǎng)絡(luò)安全監(jiān)察處、信息化領(lǐng)導(dǎo)小組辦公室。
(共印1000份,存檔5份)
審批:趙
林
核稿:郭啟全
編校:祝國(guó)邦