一、方案背景
2003年中办发[2003]27号文(《国家信息化领导小组关于加强信息安全保障工作的意见》)中明确指出:“要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。根据国家信息化领导小组的统一部署和安排,我国将在全国范围内全面开展信息安全等级保护工作,之后相关主管部门也相继推出了许多政策与措施,2004年11月四部委联合签署《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),2005年9月国信办签发《关于转发《电子政务信息安全等级保护实施指南》的通知》(国信办[2004]25号),2005年公安部标准《基本要求》、《定级指南》、《实施指南》、《测评准则》等相继颁布,2006年1月四部委会签《关于印发信息安全等级保护管理办法的通知》(公通字[2006]7号),这些政策的相继出台为国内金融机构等单位实施信息安全等级保护工作提供了指导与要求。
二、需求分析
金融信息系统是技术密集、资金密集、大型复杂、网络化的人机系统,随着全球信息技术的快速发展,信息科技在金融系统中的应用越来越广,金融机构对信息系统的依赖程度也越来越大,与此同时,金融机构所面临的信息科技风险也随之增大。面对金融体系改革与WTO国际结轨的双重压力,以及网络黑客的攻击与不法组织的蓄意破坏,风险的抵御能力还有待提高,为此国家相关部门也在积极促进信息安全等级保护工作的推进,意在促进国内金融体系建立起信息安全保障机制,以增强抵御外界风险的能力,防止金融系统风险的发生。
金融行业进行信息化建设起步较早,但传统的安全管理方式是将分散在各地、不同种类的安全防护系统分别进行管理,各系统单独保护,相互冲突和割裂,形成信息孤岛,导致安全信息分散,互不相通,安全策略难以保持一致;此外,各安全系统单独建设,造成分散、低水平重复投资,在建立长效机制方面也考虑较少,难以做到可持续运行、发展和完善;这种传统的管理运行方式已成为许许多多安全隐患的根源,因此金融系统对信息安全体系的建设既存在符合政策合规性管理的要求,又存在自身安全保障体系建设的需求。
三、方案描述
启明星辰信息技术有限公司根据金融系统实际的安全需求出发,在全面体现GB17859-1999的等级化标准思想的基础上,以公安部《信息系统安全保护等级定级指南》和《信息系统安全等级保护测评准则》等相关标准与指南为主要指导,充分吸收近年来安全领域出现的信息系统安全保障理论模型和技术框架(如IATF等)、信息安全管理标准ISO/IEC 17799:2000和ISO/IEC TR 13335系列标准,根据金融行业的特点和信息化现状,运用业界权威的安全风险评估标准与模型,结合启明星辰多年的安全风险评估经验与实践,从组织保障层面(人)、运营管理保障层面(过程)以及技术实现与保障层面(技术)三个层面(简称PPT)提出了基于等级保护的信息安全保障体系整体框架和设计方案。
四、方案整体架构
启明星辰基于等级保护的金融信息安全保障体系整体架构如下图所示:
![]() |
|
· 28-30日病毒预报:“视.. · LinkProof Branch助某.. · 解析窃听技术:从窃听.. · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 网络端口安全防护技巧 .. · 19日病毒预报:木马家.. · 实战经验:防火墙设置.. · 专业开发股票软件,金.. · 请大家讨论下信息安全.. · 酒店宽带信息安全规划.. |
|
||||
| · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. · 世纪枭雄比尔盖茨的王.. |
· 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 · 虚拟化技术还有点“虚” |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||