随着信息技术的飞速发展和网络技术的广泛应用,全球信息化步伐在不断加
快,但信息系统自身暴露的脆弱性,导致政府和企业的信息安全事件频发,比如伊朗布什尔核电站计算机遭到“震网”病毒攻击、索尼云计算服务网站遭到黑客攻击等。正因为信息安全形势日益严峻,信息安全问题逐渐凸显,世界各国已将信息安全作为国家安全和经济安全事务中的重要工作之一,尤其是构建可信的网络、建设有效的信息安全保障体系、实施切实可行的信息安全等级保护已经成为世界各国信息化发展的主流需求。
目前,信息安全等级保护已成为发达国家保护关键信息基础设施、保障信息
安全的通行做法,同时也是我国多年信息安全工作经验的总结。开展信息安全等级保护工作不仅是保障重要信息系统安全的重大措施,也是一项事关国家安全、社会稳定、国家利益的重要任务。
在具体实施等级保护过程中,无论是作为此项工作推动者的政府主管部门、
作为此项工作落实者的信息系统运营使用单位,还是为此项工作提供咨询和测评服务的笫三方机构,都应该认真学习、领会等级保护政策和相关标准体系要求,避免信息系统安全等级保护工作出现不符合国家标准的情况、出现落实不细致和不完备等情况。本篇作为基础篇章,主要介绍了信息安全等级保护产生的背景相关的标准体系以及开展信息安全等级保护工作的概要,让读者对信息安全等级保护制度有一个大体的了解。更多详情请关注:http://www.dengbao110.com/