信息系统安全等级保护定级报告

信息系统安全等级保护定级报告

一、 呼和浩特电视台《呼和浩特新闻》制作网业务系统描述

(一)该网络于2007年由呼和浩特电视台立项,大洋公司搭建。目前该系统由呼和浩特电视台制作部负责运行维护。呼和浩特电视台是该系统的主管部门和信息系统定级的责任单位。

(二)此系统是计算机及其相关的配套的设备、设施构成的,是对《呼和浩特新闻》栏目的新闻信息进行采集、编辑、存储、输出等处理的人机系统。整个网络分为两部分,(图略),第一部分为编辑数据中心,第二部分为编辑制作局域网。

在编辑数据中心的核心设备部署了联想的服务器,和华为的交换机。

该系统不与外界连接,是内部局域网。

编辑制作局域网连接若干终端,用于编辑记者对新闻素材进行编辑制作;网络内的信息是共享的。整个网络中的所有设备系统都按照统一的设备管理策略,只能现场配置,不可远程拨号登录。

(三)该信息系统业务主要包含:初编制作业务和编辑合成业务两部分。初编制作业务主要是将记者采集回来的新闻素材进行简单的编辑制作;编辑合成业务是将初编制作完成的新闻短片进行后期制作、并合成一期完整的节目。两部分业务通过数据传输和资源共享完成。

二、 呼和浩特电视台《呼和浩特新闻》制作网业务系统安全

保护等级的确定

(一) 业务信息安全保护等级的确定

1、业务信息描述

该信息系统业务主要包含:初编制作业务和编辑合成业务两部分。初编制作业务主要是将记者采集回来的新闻素材进行简单的编辑制作;编辑合成业务是将初编制作完成的新闻短片进行后期制作、并合成一期完整的节目。

2、业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)

该业务信息遭到破坏后,所侵害的客体是社会秩序和公共利益,公民、法人和其他组织的合法权益。

3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

损害程度表现为严重损害,即工作职能收到严重影响,业务能力显著下降,出现较严重的社会问题和法律问题,较大范围的不良影响等。

4、确定业务信息安全等级

查《定级指南》表2知,业务信息安全保护等级为第三级。

(二) 系统服务安全保护等级的确定

1、系统服务描述

该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全市人民。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。

3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。

4、确定系统服务安全等级

查《定级指南》表3知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第三级。

(三) 安全保护等级的确定

信息系统的安全保护等级由业务信息安全等级和系统服务安全务安等级的较高者决定。所以,呼和浩特电视台《呼和浩特新闻》制作网业务系统安全保护等级为第三级。

信息系统安全等级保护定级报告

一、 呼和浩特电视台《呼和浩特新闻》制作网业务系统描述

(一)该网络于2007年由呼和浩特电视台立项,大洋公司搭建。目前该系统由呼和浩特电视台制作部负责运行维护。呼和浩特电视台是该系统的主管部门和信息系统定级的责任单位。

(二)此系统是计算机及其相关的配套的设备、设施构成的,是对《呼和浩特新闻》栏目的新闻信息进行采集、编辑、存储、输出等处理的人机系统。整个网络分为两部分,(图略),第一部分为编辑数据中心,第二部分为编辑制作局域网。

在编辑数据中心的核心设备部署了联想的服务器,和华为的交换机。

该系统不与外界连接,是内部局域网。

编辑制作局域网连接若干终端,用于编辑记者对新闻素材进行编辑制作;网络内的信息是共享的。整个网络中的所有设备系统都按照统一的设备管理策略,只能现场配置,不可远程拨号登录。

(三)该信息系统业务主要包含:初编制作业务和编辑合成业务两部分。初编制作业务主要是将记者采集回来的新闻素材进行简单的编辑制作;编辑合成业务是将初编制作完成的新闻短片进行后期制作、并合成一期完整的节目。两部分业务通过数据传输和资源共享完成。

二、 呼和浩特电视台《呼和浩特新闻》制作网业务系统安全

保护等级的确定

(一) 业务信息安全保护等级的确定

1、业务信息描述

该信息系统业务主要包含:初编制作业务和编辑合成业务两部分。初编制作业务主要是将记者采集回来的新闻素材进行简单的编辑制作;编辑合成业务是将初编制作完成的新闻短片进行后期制作、并合成一期完整的节目。

2、业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)

该业务信息遭到破坏后,所侵害的客体是社会秩序和公共利益,公民、法人和其他组织的合法权益。

3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

损害程度表现为严重损害,即工作职能收到严重影响,业务能力显著下降,出现较严重的社会问题和法律问题,较大范围的不良影响等。

4、确定业务信息安全等级

查《定级指南》表2知,业务信息安全保护等级为第三级。

(二) 系统服务安全保护等级的确定

1、系统服务描述

该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全市人民。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。

3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)

上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。

4、确定系统服务安全等级

查《定级指南》表3知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第三级。

(三) 安全保护等级的确定

信息系统的安全保护等级由业务信息安全等级和系统服务安全务安等级的较高者决定。所以,呼和浩特电视台《呼和浩特新闻》制作网业务系统安全保护等级为第三级。


相关内容

  • 信息安全等级保护工作计划
  • 篇一:信息安全等级保护工作实施方案 白鲁础九年制学校 信息安全等级保护工作实施方案 为加强信息安全等级保护,规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全.社会稳定和公共利益,保障和促进我校信息化建设.根据商教发[2011]321号文件精神,结合我校实际,制订本实施方案. 一.指 ...

  • Lancecs等级保护合规管理系统
  • LanSecS 信息安全等级保护 综合管理系统技术白皮书 北京圣博润高新技术股份有限公司 2010-10 目 录 1. 2. 3. 4. 系统开发背景........................................................................... ...

  • 信息安全技术 信息系统安全等级保护实施指南
  • 信息安全技术 信息系统安全等级保护实施指南 前 言 本标准的附录A 是规范性附录. 本标准由公安部和全国信息安全标准化技术委员会提出. 本标准由全国信息安全标准化技术委员会归口. 本标准起草单位:公安部信息安全等级保护评估中心. 本标准主要起草人:毕马宁.马力.陈雪秀.李明.朱建平.任卫红.谢朝海. ...

  • 网络安全等级保护评估服务建议书v1.0
  • xxxx网络安全等级保护 评估服务技术建议书 2009年6月 目 录 第一部份 综述 ........................................................................................................... ...

  • 信息安全风险评估报告模板
  • XXXXXXXX信息系统 信息安全风险评估报告模板 项 目 名 称:项目建设单位:风险评估单位: ****年**月**日 目 录 一.风险评估项目概述 .......................................................................... ...

  • 信息安全等级保护培训试题集
  • 信息安全等级保护培训试题集 一.法律法规 一.单选题 1.根据<信息安全等级保护管理办法>,(A )负责信息安全等级保护工作的监督.检查.指导. A .公安机关 B .国家保密工作部门 C .国家密码管理部门 2.根据<信息安全等级保护管理办法>,(D )应当依照相关规范和标 ...

  • 信息系统安全等级保护的必要性
  • 信息系统安全等级保护的必要性 随着我国信息技术的快速发展,为维护国家安全和社会稳定,维护信息网络安全,国务院于1994年颁布了<中华人民共和国计算机信息系统安全保护条例>(国务院147号令). 2003年中央办公厅.国务院办公厅转发的<国家信息化领导小组关于加强信息安全保障工作的意 ...

  • 信息安全等级保护工作实施细则
  • 北京市信息安全等级保护工作实施细则 第一章 总则 第一条 信息安全等级保护制度是国家在国民经济和社会信息化的发展过程中,提高信息安全保障能力和水平,维护国家安全.社会稳定和公共利益,保障和促进信息化建设健康发展的一项基本制度.为加强本市信息安全等级保护工作,规范信息安全等级保护安全管理,促进各职能部 ...

  • 信息安全等级保护管理办法
  • 信息安全等级保护管理办法 第一章总则 第一条 为规范信息安全等级保护管理,提高信息安全保障能力和水平,维护国家安全.社会稳定和公共利益,保障和促进信息化建设,根据<中华人民共和国计算机信息系统安全保护条例>等有关法律法规,制定本办法. 第二条 国家通过制定统一的信息安全等级保护管理规范和 ...