1 / 20
文档名称:

信息系统安全管理.doc

格式:doc   大小:56KB   页数:20页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统安全管理.doc

上传人:tmm958758 2019/6/5 文件大小:56 KB

下载得到文件列表

信息系统安全管理.doc

相关文档

文档介绍

文档介绍:随着社会、经济及计算机应用技术的高速发展,计算机的应用已普及到现代社会的各行各业,信息产业已成为现代社会的三大支柱之一。广西和全国一样,计算机应用事业蓬勃发展,全区近年来以每年近万台的速度迅速增加。人类社会信息化程度越来越高,做为信息化核心支柱的计算机信息系统安全与否,将直接关系到国家安全、国计民生和社会稳定。然而,计算机信息系统的可靠性和安全性等方面尚存在许多不足和问题,计算机技术在给人类生活带来巨大进步的同时,也使得一些新型违法犯罪活动和新的社会问题随之产生。例如在金融部门,计算机已成为各项业务工作的基本工具,计算机信息系统成了大量资金流动的控制中枢,因而也成为了犯罪分子攻击的主要目标。我区桂林市某储蓄所的一起计算机犯罪案件涉及金额为二千一百五十万元,是目前国内最大的计算机犯罪案件。此外,我国和俄罗斯先后发现带政治色彩的计算机病毒,我国名为“”的计算机病毒,扩散了不良政治影响,破坏政治稳定。各式各样的计算机违法犯罪活动还有:制造、传播计算机病毒,利用计算机制作、传播、贩卖黄色***秽物品,传播含有反动内容的计算机游戏和计算机教学软件,利用计算机国际联网进行反华宣传和传播黄色读物,青少年高智能犯罪等等。计算机的负面产品和负面作用不容忽视,去年12月18日《人民日报》的头版头条发表了《一位母亲的强烈呼吁》和该报评论员文章《警惕“电脑犯罪”》,说的是一位女工控诉苏州宝碟公司制黄贩黄,毒害其16岁的孩子的事,引起了国家和整个社会的高度重视,全国各地纷纷开展扫“黄”打“非”行动。另一方面,目前许多计算机应用单位和部门计算机信息系统安全保护工作十分薄弱。计算机应用部门从领导到一般工程技术人员,普遍存在“重应用、轻安全”的倾向,有关安全的规章制度不健全或没有得到落实。计算机机房设施达不到安全标准,存在危害计算机信息系统安全的隐患。工作人员未参加过系统的安全培训,缺乏基本的计算机安全常识。多数党政机关用于处理机密信息的计算机没有防辐射泄密设施,不少金融部门计算机安全管理工作不够规范、不够落实,计算机主管部门想管而权力有限,保卫部门又不知如何去管。由于上述原因,使得计算机信息系统的安全性、可靠性十分脆弱。如某单位计算机房由于没有完善的安全保护措施,一起火灾造成信息系统数据严重破坏,其恢复工作需十四个人干一年;又如由于缺乏安全知识,某硕士学位的青年教师,在扩大计算机磁盘自由空间时,由于误操作,将某油田及科研单位40多个人半年辛勤劳动取得的软件及数据全部清除,直接损失100万元。95年11月,新近开张的南宁市的某大型购物中心用于收款的计算机网络30多台工作站,因感染计算机病毒在一天之内全部瘫痪。有些单位在计算机机房附近施工,产生高强度的震动、大量的灰尘或挖断计算机系统地线等,也严重危害了计算机信息系统的安全。此外,由于缺乏统一有效的管理和技术上的监督,计算机信息系统安全专用产品市场处于无秩序状态,各种伪劣、假冒、盗版的产品混杂其中,例如有的计算机病毒清除软件本身就带有计算机病毒,不仅损害了消费者的利益,更给计算机信息系统的安全带来新的隐患。 94年2月颁布的《中华人民共和国计算机信息系统安全保护条例》(以下简称《条例》)和去年颁布的《中华人民共和国人民警察法》(以下简称《警察法》),明确公安机关主管计算机信息系统安全保护的监督管理工作。但是《条例》是一诠释性的行政法规,涉及的对象和范围很广,手段是以制度管理为主,通常以许可性条款和禁止性条款来进行调整,因此在实际执法工作中困难较多、较大。此外,《条例》颁布已两年多,而具体的实施、处罚办法(如安全等级划分标准、安全专用产品销售许可证制度等)由于涉及各方面因素较多而久久未能出台,各地公安机关难以具体开展有效的监督管理工作。因此,根据当地实际制定地方性法规是十分必要的、急需的。正如公安管理中治安案件和刑事案件的关系一样,治安案件得到有效的控制和处理,其转化为刑事案件的可能性就小,如果在计算机安全管理中行政强制手段得力,计算机犯罪和计算机安全事件的隐患将大为减少,在“亡羊”之前“补牢”无疑远胜于在“亡羊”之后“补牢”。借鉴外省、市的成功经验,如黑龙江、山西、四川、福建、天津、重庆、长沙等制订了贯彻《条例》的地方性法规,或公安机关制定了贯彻《条例》的管理办法。这种本着积极管理、正确引导的态度,密切结合本地实际制定地方法规或管理办法,强化计算机信息系统安全保护工作监督管理,寓监督于管理之中的做法,是符合我区当前实际的,是有利于促进我们广西计算机应用事业健康发展的。我们设想通过制定一系列规章来强化我区计算机信息系统安全保护工作监督管理。其主要内容是:一、计算机信息系统安全保护工作按安全级别实施监督管理。安全级别按计算机信息系统处理信息的内容分为四级:一级,涉及国家秘密、国家利益,或重要的、对社会影响面大的信