《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡安全等級保護:如何正確處理終止的等級保護對象

網絡安全等級保護:如何正確處理終止的等級保護對象

2021-11-28
來源:河南等級保護測評
關鍵詞: 等級保護對象

  我們的信息系統,是不是不用了就直接往那里一放,不管不問了呢?或者隨便處理掉呢?

  前面文章里其實我們已經也簡單談及,一個信息系統或者定級對象如同萬事萬物一樣,都有一個生滅流程。信息系統則從立項規劃到廢止,也需要經歷它自身的生命周期。今天談的算是定級對象最后一個階段,也就是廢止該如何科學正確的處置之。

  從標準層面我們進入下圖最后一層,標準給出的工作包含了信息轉移、暫存和清除、設備遷移或廢棄、存儲介質的清除或銷毀三個階段。

  從三個階段我們可以簡單看出,信息系統廢棄不是隨意置之不理,或隨意丟棄的,也要讓它各歸其位,科學安全合理處置,以防存在后續安全風險。這點其實很好理解,如同我們手里的一部手機處置不當,尚且還存在許許多多可以被壞人利用的數據信息和個人隱私數據,何況一個對國家安全或社會安全、社會秩序有影響的信息系統呢?

  定級對象終止階段是等級保護實施過程中的最后環節。當定級對象被轉移、終止或廢棄時,正確處理其中的敏感信息對于確保機構信息資產的安全是至關重要的。圖片

  在等級保護對象生命周期中,有些定級對象并不是真正意義上的廢棄,而是改進技術或轉變業務到新的定級對象,對于這些定級對象在終止處理過程中應確保信息轉移、設備遷移和介質銷毀等方面的安全。

  今天談論的則是定級對象終止階段關注信息轉移、暫存和清除,設備遷移或廢棄,存儲介質的清除或銷毀等活動。

  第一階段:信息轉移、暫存和清除

  信息轉移、暫存和清除需要輸入定級對象信息資產清單,在定級對象終止處理過程中,對于可能會在另外的定級對象中使用的信息采取適當的方法將其安全地轉移或暫存到可以恢復的介質中,確保將來可以繼續使用,同時采用安全的方法清除要終止的定級對象中的信息。最終輸出形成信息轉移、暫存、清除處理記錄文檔。

  識別要轉移、暫存和清除的信息資產時應注意:根據要終止的定級對象的信息資產清單,識別重要信息資產、所處的位置以及當前狀態等,列出需轉移、暫存和清除的信息資產的清單。

  信息資產轉移、暫存和清除時應注意:根據信息資產的重要程度制定信息資產的轉移、暫存、清除的方法和過程。如果是涉密信息,應按照國家相關部門的規定進行轉移、暫存和清除。

  處理過程記錄時應注意:記錄信息轉移、暫存和清除的過程,包括參與的人員,轉移、暫存和清除的方式以及目前信息所處的位置等。

  第二階段:設備遷移或廢棄

  設備遷移或廢棄需要輸入設備遷移或廢棄清單等,確保定級對象終止后,遷移或廢棄的設備內不包括敏感信息,對設備的處理方式應符合國家相關部門的要求。最終輸出設備遷移、廢棄處理報告。

  軟硬件設備識別時應注意:根據要終止的定級對象的設備清單,識別要被遷移或廢棄的硬件設備、所處的位置以及當前狀態等,列出需遷移、廢棄的設備的清單。

  制定硬件設備處理方案時應注意:根據規定和實際情況制定設備處理方案,包括重用設備、廢棄設備、敏感信息的清除方法等。

  處理方案審批時應注意:包括重用設備、廢棄設備、敏感信息的清除方法等的設備處理方案應經過主管領導審查和批準。

  設備處理和記錄時應注意:根據設備處理方案對設備進行處理,如果是涉密信息的設備,其處理過程應符合國家相關部門的規定;記錄設備處理過程,包括參與的人員、處理的方式、是否有殘余信息的檢查結果等。

  第三階段:存儲介質的清除或銷毀

  存儲介質的清除或銷毀:需要輸入存儲介質清單等,通過采用合理的方式對計算機介質(包括磁帶、磁盤、打印結果和文檔)進行信息清除或銷毀處理,防止介質內的敏感信息泄露。最終輸出存儲介質的清除或銷毀記錄文檔。

  識別要清除或銷毀的介質時應注意:根據要終止的定級對象的存儲介質清單,識別載有重要信息的存儲介質、所處的位置以及當前狀態等,列出需清除或銷毀的存儲介質清單。

  確定存儲介質處理方法和流程時應注意:根據存儲介質所承載信息的敏感程度確定對存儲介質的處理方式和處理流程。存儲介質的處理包括數據清除和存儲介質銷毀等。對于存儲涉密信息的介質應按照國家相關部門的規定進行處理。

  存儲介質處理和記錄時應注意:包括存儲介質的處理方式和處理流程等的處理方案應經過主管領導審查和批準。

  處理方案審批時應注意:根據存儲介質處理方案對存儲介質進行處理,記錄處理過程,包括參與的人員、處理的方式、是否有殘余信息的檢查結果等。

  這三個階段的工作則由運營、使用單位完成。

  到現在,基本上我們根據《網絡安全法》《 網絡安全等級保護實施指南》《網絡安全等級保護基本要求》《國家網絡安全事件應急預案》《網絡安全事件應急演練指南》《網絡安全法與網絡安全等級保護》2018版、《公安機關信息安全等級保護檢查工作規范》(試行)等文件,將網絡安全等級保護一個生命周期整理完了。希望這次梳理能夠給落實等級保護的單位一個清晰的認識,對等級保護工作會有個全新的認知和理解。

  在整理這些內容過程中,我把大家常常誤會的地方,也做了疏通。比如絕大多數人口中的“等保”是“等級保護測評”,而國家文件要落實的“等級保護制度”則是一個系統從生到滅的全生命周期,所以不可等同。所以希望大家在開展工作中,正確認識。

  當然,我個人認為這只是正確理解和認識等級保護,只是剛剛開始。接下來我將繼續結合相關國家標準和大家共同探討網絡安全保護及網絡安全等級保護測評。

  如果你需要全面落實網絡安全等級保護,可以與我聯系;如果你需要開展等級保護測評,當然也請與我聯系。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 最新黄色免费网站 | 亚洲国产成a人v在线观看 | 国产一级一级 | 日韩香蕉视频 | 动漫成年美女黄漫网站在线看 | 国产二三区 | 久久久午夜视频 | 欧美成人免费观看的 | 欧美国产日韩另类 | 成人亚洲网 | 成人 在线欧美亚洲 | 亚洲aⅴ久久久噜噜噜噜 | 一个人www在线视频 一二三四在线视频社区8 | 成年人免费在线视频 | 国产新疆成人a一片在线观看 | 99精品在线免费观看 | 最近2019好看的中文字幕免费 | 中文成人在线 | 欧美成人午夜在线全部免费 | 久久久久久一级毛片免费野外 | 日本x片| 一道本香蕉视频 | 久久一区二区精品 | 久久成人亚洲香蕉草草 | 777久久成人影院 | 亚洲福利一区 | 亚洲天堂午夜 | 性无遮挡高清视频免费 | 2019天天干天天操 | 亚洲爱 | 欧美视频一区二区三区 | 青草午夜精品视频在线观看 | 欧美三页| 黄色羞羞视频 | 激情五月俺来也 | 欧美成人午夜在线全部免费 | 精品一区在线 | 日韩伦理剧在线观看 | 国内精品视频一区 | 国产欧美一区二区成人影院 | 特黄特黄一级高清免费大片 |