问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

信息系统安全保护法律规范的基本原则

发布网友 发布时间:2023-01-07 11:57

我来回答

1个回答

热心网友 时间:2023-02-09 05:10

信息系统安全保*律规范的基本原则为:谁主管谁负责的原则、突出重点的原则、预防为主的原则、安全审计的原则以及风险管理的原则。具体如下:
1.谁主管谁负责的原则
例如《互联网上网服务营业场所管理条例》第4条规定:
县级以上*文化行政部门负责互联网上网服务营业场所经营单位的设立审批,并负责对依法设立的互联网上网服务营业场所经营单位经营活动的监督管理;*机关负责对互联网上网服务营业场所经营单位的信息网络安全、治安及消防安全的监督管理;工商行政管理部门负责对互联网上网服务营业场所经营单位登记注册和营业执照的管理,并依法查处无照经营活动;电信管理等其他有关部门在各自职责范围内,依照本条例和有关法律、行*规的规定,对互联网上网服务营业场所经营单位分别实施有关监督管理。
2.突出重点的原则
例如《中华人民共和国计算机信息系统安全保护条例》第4条规定:计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。
3.预防为主的原则
如对计算机病毒的预防,对非法入侵的防范(使用防火墙)等。
4.安全审计的原则
例如,在《计算机信息系统安全保护等级划分准则》的第4.4.6款中,有关审计的说明如下:
计算机信息系统可信计算基能创建和维护贬保护客体的访阿审计投际记闷分。计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制;将客体引入用户地址空间(例如:打开文件、程序初始化)_删除客体;由操作员、系统管理员或(和)系统安全管理员实施的动作,以及其他与系统安全有关的事件对于每一事件,其审计记录包括:事件的日期和时间、用户、事件类型、事件是否成功。对于身份鉴别事件,审计记录包含请求的来源(例如:终端标识符);对于客体引入用户地址空间的事件及客体删除事件,审计记录包含客体及客体的安全级别。此外,计算机信息系统可信计算基具有审计更改可读输出记号的能力。
对不能由计算机信息系统可信计算基独立分辨的审计事件,审计机制提供审计记录接口,可由授权主体调用。这些审计记录区别于计算机信息系统可信计算基独立分辨的审计记录。
计算机信息系统可信计算基能够审计利用隐蔽存储信道时可能被使用的事件。
5.风险管理的原则
事物的运动发展过程中都存在风险,它是一种潜在的危险或损害。风险具有客观可能性、偶然性(风险损害的发生有不确定性)、可测性(有规律,风险发生可以用概率加以测度)和可规避性(加强认识,积极防范,可降低风险损害发生的概率)。
信息安全工作的风险主要来自信息系统中存在的脆弱点(漏洞和缺陷),这种脆弱点可能存在于计算机系统和网络中或者管理过程中。脆弱点可以利用它的技术难度和级别来表征。脆弱点也很容易受到威胁或攻击。
解决问题的最好办法是进行风险管理。风险管理又名危机管理,是指如何在一个肯定有风险的环境里把风险减至最低的管理过程。
对于信息系统的安全,风险管理主要要做的是:
(1)主动寻找系统的脆弱点,识别出威胁,采取有效的防范措施,化解风险于萌芽状态。
(2))当威胁出现后或攻击成功时,对系统所遭受的损失及时进行评估,制定防范措施,避免风险的再次出现.
(3)研究制定风险应变策略,从容应对各种可能的风险的发生。
法律依据
《互联网上网服务营业场所管理条例》
第四条 县级以上*文化行政部门负责互联网上网服务营业场所经营单位的设立审批,并负责对依法设立的互联网上网服务营业场所经营单位经营活动的监督管理;*机关负责对互联网上网服务营业场所经营单位的信息网络安全、治安及消防安全的监督管理;工商行政管理部门负责对互联网上网服务营业场所经营单位登记注册和营业执照的管理,并依法查处无照经营活动;电信管理等其他有关部门在各自职责范围内,依照本条例和有关法律、行*规的规定,对互联网上网服务营业场所经营单位分别实施有关监督管理。
《中华人民共和国计算机信息系统安全保护条例》
第四条 计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的计算机信息系统的安全。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 现在代购的鞋子能过毒吗? 狮子叫声拟声词 kh是什么认证 国际打工人恢复就业了吗 沙盘实训劳动力市场和普通市场的区别 做油饼用什么水和面 整备质量和空车质量的区别是什么 真情相册公众号违法吗? 请问,在微信公众号里制作相册安全么? 有知道的请回答一下,在线等,着急。谢谢 慈溪市看守所所长是谁 高适塞上听吹笛原诗注释翻译赏析 高适塞上听吹笛怎么翻译 登陇   [dēng lǒng]什么意思?近义词和反义词是什么?英文翻译是什么? 儿童玩具店怎么群发短信? 王者荣耀送金币的限制是什么 一个月宝宝能不能喝白开水 新生婴儿能喝白开水吗 linux为内核版本,2.2.6是测试版吗 linux内核版本3.15.10是什么版 什么是天贝 贻贝的竞争能力为什么比藤壶强 广州远景路有免费停车场吗 广州白云区清湖什么地方免费停车 增城新塘免费停车场在哪里 增城区哪个地方长期停车免费 万科欧泊附近哪里免费停车 广州珠江新城停车场电车免费两小时吗 海带烧鸭子怎么做才好吃 海带烧鸭子怎么做才好吃? C#获取sqlite表,当将获取到的数据Fill到dataset中是,提示DATETIME格式错误 小度温湿度计怎么恢复出厂设置 税务查账 预收怎么处理 康佳破壁机那个模式时间最短 伽罗为什么成了超人 pdf输错密码自动删除文件设置 和平精英模拟器全服段位在哪里看 请教一个VMWare下CentOS安装memcached的问题 centos设置缓存盘 微信证件有效期填错了怎么办 二叉树上节点间的最大距离 求二叉树的最远路径问题