建立完善的涉密信息系統(tǒng)分級(jí)保護(hù)制度
作者:保密網(wǎng) 日期:2010-10-31 人氣:21972
今年5月,國家保密局下發(fā)了《關(guān)于開展涉密信息系統(tǒng)分級(jí)保護(hù)工作的通知》(以下簡稱《通知》),在全國范圍內(nèi)開始啟動(dòng)涉密信息系統(tǒng)分級(jí)保護(hù)工作。本刊記者采訪了國家保密局科技處負(fù)責(zé)人,對(duì)分級(jí)保護(hù)的原則、規(guī)范及進(jìn)展情況進(jìn)行了系統(tǒng)的了解。
建立完善的涉密信息系統(tǒng)分級(jí)保護(hù)制度
◆本刊記者 余松
記者:分級(jí)保護(hù)制度出臺(tái)的意義及現(xiàn)狀是怎樣的?
科技處:涉密信息系統(tǒng)分級(jí)保護(hù)是國家信息安全等級(jí)保護(hù)制度在涉密信息系統(tǒng)的具體體現(xiàn)。2003年,中央辦公廳和國務(wù)院辦公廳轉(zhuǎn)發(fā)了《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》,明確提出要實(shí)行信息安全等級(jí)保護(hù)的要求,對(duì)涉及國家秘密的信息系統(tǒng)要按照黨和國家有關(guān)保密規(guī)定進(jìn)行保護(hù),這是國家在信息安全保障方面的重要戰(zhàn)略決策。涉密信息系統(tǒng)作為國家信息化戰(zhàn)略的重要組成部分,實(shí)行分級(jí)保護(hù)制度對(duì)于提高國家信息安全保障能力具有重要意義。
分級(jí)保護(hù)的思想一直貫穿于涉密信息系統(tǒng)的建設(shè)和管理中。1998年,國家保密局對(duì)涉密信息系統(tǒng)實(shí)行審批管理,確立了按照系統(tǒng)處理國家秘密信息的最高密級(jí)進(jìn)行防護(hù)的原則,實(shí)際上實(shí)行的就是分級(jí)保護(hù)。多年的實(shí)踐證明,涉密信息系統(tǒng)根據(jù)所處理的信息密級(jí)不同,采取不同的技術(shù)防護(hù)策略與措施,是符合我國實(shí)際并行之有效的。同時(shí),在新的形勢下,涉密信息系統(tǒng)分級(jí)保護(hù)也必須隨著技術(shù)進(jìn)步和應(yīng)用的逐步深入不斷向前發(fā)展,使其體系更加科學(xué),要求更加具體,措施更加完善,在實(shí)際工作中既能突出重點(diǎn)、實(shí)現(xiàn)對(duì)涉密信息的有效保護(hù),又能引導(dǎo)合理投入、節(jié)約資源,促進(jìn)信息化發(fā)展。
記者:分級(jí)保護(hù)制度包含哪些方面?目前已經(jīng)出臺(tái)哪些規(guī)定和標(biāo)準(zhǔn)?還有哪些標(biāo)準(zhǔn)將要頒布?
科技處:分級(jí)保護(hù)制度不僅僅體現(xiàn)在技術(shù)上的分級(jí)防護(hù),還包括產(chǎn)品的分級(jí)管理、泄密事件的分級(jí)處置。根據(jù)發(fā)展,明年要考慮涉密信息系統(tǒng)安全保密產(chǎn)品的分級(jí)管理問題,將出臺(tái)相應(yīng)的標(biāo)準(zhǔn)和管理辦法,以后還要逐步建立泄密事件的分級(jí)處置機(jī)制。這三方面結(jié)合起來就形成了一個(gè)完整的涉密信息系統(tǒng)的分級(jí)保護(hù)制度。