- 信息系統安全等級化保護原理與實踐
- 沈昌祥 張鵬 李揮 劉敦偉 趙林欣 劉京京 劉冶編著
- 562字
- 2019-07-30 13:14:02
2.2 信息系統等級化安全管理的重要意義
等級保護是國家信息安全保障體系中一項基礎性、制度性工作,等級化安全體系的建立和完善是一項長期的、艱巨的工作。長期以來,人們對于信息安全大多采用一刀切的方式,等級化安全體系幾乎還是一片空白,其中的新思想、新概念、新原理等基礎性研究和應用研究還比較薄弱。因此,著手展開對信息系統安全等級保護的探索研究顯得十分迫切和必要。實行信息系統安全等級化保護的目的和意義如下。
① 有利于建立長效機制,保證信息安全保護工作穩固、持久地進行下去[5]。
② 有利于在信息化建設過程中同步建設信息安全設施,保障信息安全與信息化建設相協調[6]。
③ 有利于突出重點,加強對涉及信息安全、關鍵任務的基礎信息網絡和重要信息系統的安全保護和管理監督[7]。
④ 有利于明確信息系統、單位、個人的安全責任,強化相關部門監管職能,共同落實各項安全建設和安全管理措施。
⑤ 有利于提高安全保護的科學性、針對性,推動網絡安全服務機制的建立和完善[7]。
⑥ 有利于采取系統、規范、經濟有效、科學的管理和技術保障措施,提高信息系統整體安全保護水平[8];等級化使得管理者關注的安全問題通過安全情況等級化、決策指令等級化有效解決;通過等級保護有可能實現宏觀層面的管理。
⑦ 有利于保障信息系統安全正常運行,保障傳輸信息的安全,進而保障各單位的職能與業務安全、高速、高效地運轉。