恩平市人民法院网络安全等级保护三级系统整改加固服务用户需求书.docx
《恩平市人民法院网络安全等级保护三级系统整改加固服务用户需求书.docx》由会员分享,可在线阅读,更多相关《恩平市人民法院网络安全等级保护三级系统整改加固服务用户需求书.docx(11页珍藏版)》请在第一文库网上搜索。
1、恩平市人民法院网络安全等级保护三级系统整改加固服务用户需求书目录1 .项目概况11.1. 项目说明11.2. 项目背景11. 2. 1.项目目标22. 2.2.项目原则21.2. 3.标准规范41.3. 服务内容61.3. 1.安全管理制度建设服务61.3.2. 协助安全加固服务72 .项目预算表93 .服务对象94 .供应商资质要求101 .项目概况1.1. 项目说明(1)项目名称:恩平市人民法院网络安全等级保护三级系统整改加固服务。(2)费用预算:本次租赁服务预算最高限价13800元。(3)工期:10天。1.2. 项目背景根据公安部、国家保密局、国家密码管理局、国务院信息化工作办公室于 2
2、004年9月联合签发的关于信息安全等级保护工作的实施意见以及2003年 中央办公厅、国务院办公厅转发的国家信息化领导小组关于加强信息安全保障 工作的意见(中办发200327号)等文件明确指出,要重点保护基础信息网络和关系 国家安全、经济命脉、社会稳定等方面的重要、基础信息系统。2009年,公安部关于开展信息安全等级保护安全建设整改工作的指导意 见(公信安20091429号)文指出“开展信息系统安全等级测评,使信息系 统安全保护状况逐步达到等级保护要求。依据信息系统安全等级保护测评要求 等标准对信息系统进行测评,对照相应等级安全保护要求进行差距分析,排查系 统安全漏洞和隐患并分析其风险,提出改进
3、建议,按照公安部制订的信息系统安 全等级测评报告格式编制等级测评报告。经测评未达到安全保护要求的,要根据 测评报告中的改进建议,制定整改方案并进一步进行整改。”2010年,为了落实关于开展信息安全等级保护安全建设整改工作的指导 意见精神,公安部关于推动信息安全等级保护测评体系建设和开展等级测评 工作的通知(公信安2010303号)文再次指出“督促备案单位开展等级测评工作,为开展等级保护安全建设整改工作奠定基础,使信息系统安全保护状况逐步达到等级保护要求。”贯彻落实国家相关工作部署,恩平市人民法院按照国家要求,聘请符合国家 要求的测评机构开展信息系统安全等级保护测评工作。经测评,存在关键安全设
4、备/产品不符合相关政策法规要求,应对存在的问题进行安全整改工作,结合具 体的网络和应用系统现状,根据恩平市人民法院咨询目前的网络特点及安全整改 需求,本着切合实际、保护资产、着眼未来企业信息化动态发展的原则,制订本 安全整改加固需求。1.2.1 .项目目标本项目通过对恩平市人民法院的调研,分析恩平市人民法院当前的安全态势 及风险情况,对存在的问题进行安全加固,并建立适用于恩平市人民法院的网络 安全组织机构和管理体系,提高恩平市人民法院整体的网络安全水平,确保网络 安全控制落实到位,保障业务系统的正常运行。1.2. 2.项目原则依照国家、广东省对信息系统安全等级保护的相关建设规划和技术要求,恩
5、平市人民法院网络等级测评整改加固服务项目,在其技术方案中应当遵循以下的 原则: 适度安全原则任何信息系统都不能做到绝对的安全,在进行恩平市人民法院三级信息系统 的安全加固与体系建设中,要在安全需求、安全风险和安全成本之间进行平衡和 折中,过多的安全要求必将造成安全成本的迅速增加和运行的复杂性。适度安全也是等级保护建设的初衷,因此在进行技术方案设计的过程中,一 方面要严格遵循基本要求,从技术和管理两个层面加强防护措施,保障信息系统 的机密性、完整性和可用性,另外也要综合成本的角度,针对恩平市人民法院相 关系统的实际风险,提出对应的保护强度,并按照保护强度进行安全防护系统的 设计和建设,从而有效控
6、制成本。 重点保护原则在方案设计中,应根据信息系统的重要程度、业务特点,通过划分不同安全保护等级的信息系统,实现不同强度的安全保护,集中资源优先保护涉及核心业 务或关键信息资产的信息系统。 技术管理并重原则网络安全问题从来就不是单纯的技术问题,把防范黑客入侵和病毒感染理解 为网络安全问题的全部是片面的,仅仅通过部署安全产品很难完全覆盖所有的网 络安全问题,因此必须要把技术措施和管理措施结合起来,更有效的保障恩平市 人民法院重要系统的整体安全性,形成一个技术和管理并重的技术方案。 分区分域建设原则对信息系统进行安全保护的有效方法之一就是分区分域,由于信息系统中各 个信息资产的重要性是不同的,并且
7、访问特点也不尽相同,因此需要把具有相似 特点的信息资产集合起来,进行总体防护,从而可更好地保障安全策略的有效性 和一致性,比如把业务服务器集中起来单独隔离,然后根据各业务部门的访问需 求进行隔离和访问控制;另外分区分域还有助于对网络系统进行集中管理,一旦 其中某些安全区域内发生安全事件,可通过严格的边界安全防护限制事件在整网 蔓延。当然,分区分域建设还需结合适度安全原则进行综合考虑,对整个架构较 为简单的信息系统,需分析分区分域建设的必要性。 标准性原则信息安全建设是非常复杂的过程,在设计信息安全系统,进行安全体系规划 中单纯依赖经验,是无法对抗未知的威胁和攻击,因此需要遵循相应的安全标准,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 恩平市 人民法院 网络安全 等级 保护 三级 系统 整改 加固 服务 用户 需求
