资源预览内容
第1页 / 共6页
第2页 / 共6页
第3页 / 共6页
第4页 / 共6页
第5页 / 共6页
第6页 / 共6页
亲,该文档总共6页全部预览完了,如果喜欢就下载吧!
资源描述
信息系统安全级别保护定级报告(起草参照实例)一、 四川省德昌县职业高档中学中间业务系统描述(一)该中间业务于年月*日由*四川省德昌县职业高档中学立项,购买成都新网公司的云服务器和网站模板。目前该系统由成都新网公司运营维护部负责运营维护。四川省德昌县职业高档中学是该信息系统业务的主管部门,四川省德昌县职业高档中学为该信息系统定级的责任单位。(二)此系统是计算机及其有关的和配套的设备、设施构成的,是按照一定的应用目的和规则对四川省德昌县职业高档中学中间业务信息进行采集、加工、存储、传播、检索等解决的人机系统。整个网络服务器在北京新网在省数据中心的核心设备部署了华为的S851三层互换机,在省数据中心的网络中配备了两台与外部网络互联的边界设备:天融信NG400防火墙和Cisco 260路由器省数据中心网络中剩余的一部分就是与下面各个地市的互联。其中重要设备部署的是整个省数据中心网络中的所有设备系统都按照统一的设备管理方略,只能现场配备,不可远程拨号登录。整个信息系统的网络系统边界设备可定为NGW40与 Cco 20。Cic 60 外联的其他系统都划分为外部网络部分,而NW 400以内的部分涉及与各地市互联的部分都可归为中心的内部网络,与中间业务系统有关的省数据中心网络边界部分和内部网络部分都是级别保护定级的范畴和对象。在本次定级过程中,将各市的网络和数据中心连同省中心统一作为一种定级对象加以考虑,统一进行定级、备案。各市的网络和数据中心还要作为整个系统的分系统分别进行定级、备案。(三)该信息系统业务重要涉及:中国移动代收费、中国联通代收费、代理国债、批量工资代发、批量水电气等费用代扣、代收烟草款等业务,并新增长了代收国税、地税,代办保险等业务。系统针对业务实现的差别分别提供实时联机解决和批量解决两种方式。其中:通过网络与第三方机构的连接,均采用商定好的报文格式进行通讯,业务解决流程实时完毕。业务解决系统以省集中构造模式,负责各类中间业务的业务解决,涉及与第三方实时连接、接口合同转换、非实时批量数据的采集、业务解决逻辑的实现、与会计核算系统的连接等。二、 X省邮政金融网中间业务系统安全保护级别的拟定(一) 业务信息安全保护级别的拟定、业务信息描述金融网中间业务信息涉及:代收费状况信息,缴费公民、法人和其她组织的的个人(单位)信息,欠费状况,以及代收费的银行、电信、燃气、税务、保险等部门的信息等。属于公民、法人和其她组织的专有信息。2、业务信息受到破坏时所侵害客体的拟定(侵害的客体涉及:1国家安全,社会秩序和公共利益,3公民、法人和其她组织的合法权益等共三个客体)该业务信息遭到破坏后,所侵害的客体是公民、法人和其她组织的合法权益。侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的导致的侵害成果)体现为:一旦信息系统的业务信息遭到入侵、修改、增长、删除等不明侵害(形式可以涉及丢失、破坏、损坏等),会对公民、法人和其她组织的合法权益导致影响和损害,可以体现为:影响正常工作的开展,导致业务能力下降,导致不良影响,引起法律纠纷等。3、信息受到破坏后对侵害客体的侵害限度(即上述分析的成果的体现限度)上述成果的限度体现为严重损害,即工作职能收到严重影响,业务能力明显先将,浮现较严重的法律问题,较大范畴的不良影响等。、拟定业务信息安全级别查定级指南表2知,业务信息安全保护级别为第二级。业务信息安全被破坏时所侵害的客体对相应客体的侵害限度一般损害严重损害特别严重损害公民、法人和其她组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(二) 系统服务安全保护级别的拟定、系统服务描述该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范畴为全省范畴内的一般公民、法人等。2、系统服务受到破坏时所侵害客体的拟定该业务信息遭到破坏后,所侵害的客体是公民、法人和其她组织的合法权益,同步也侵害社会秩序和公共利益但不损害国家安全。客观方面体现得侵害成果为:可以对公民、法人和其她组织的合法权益导致侵害(影响正常工作的开展,导致业务能力下降,导致不良影响,引起法律纠纷等);2可以对社会秩序公共利益导致侵害(导致社会不良影响,引起公共利益的损害等)。根据定级指南的规定,浮现上述两个侵害客体时,优先考虑社会秩序和公共利益,此外一种不做考虑。、信息受到破坏后对侵害客体的侵害限度(即上述分析的成果的体现限度)上述成果的限度体现为:对社会秩序和公共利益导致严重损害,即会浮现较大范畴的社会不良影响和较大限度的公共利益的损害等。4、拟定系统服务安全级别查定级指南表3知,由于侵害的客体有两个,侵害的限度也有两个,则业务信息安全保护级别为第二级。系统服务被破坏时所侵害的客体对相应客体的侵害限度一般损害严重损害特别严重损害公民、法人和其她组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(三) 安全保护级别的拟定信息系统的安全保护级别由业务信息安全级别和系统服务安全务安级别的较高者决定。因此,省邮政金融网中间业务系统安全保护级别为第三级。信息系统名称安全保护级别业务信息安全级别系统服务安全级别X省邮政金融网中间业务系统第三级二三(附带阐明:该信息系统是在全国级别保护试点工作中的一种典型系统。定完级后,信息系统运营使用单位觉得其拟定的安全保护级别没有错。后在专家评审的过程中,专家们以与否波及国家安全为三级以上信息系统的界线,觉得由于该信息系统不波及国家安全,因此不能定为三级。但是根据信息安全级别保护管理措施和定级指南的有关内容,三级以上信息系统不一定都是侵害国家安全的信息系统,对社会秩序和公共利益导致严重损害的信息系统也可以定为第三级,导致特别严重损害的甚至可以定为第四级。如下表所示:级别对象侵害客体侵害限度监管强度第一级一般系统合法权益损害自主保护第二级合法权益严重损害指引社会秩序和公共利益损害第三级重要系统社会秩序和公共利益严重损害监督检查国家安全损害第四级社会秩序和公共利益特别严重损害强制监督检查国家安全严重损害第五级极端重要系统国家安全特别严重损害专门监督检查)
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号