信息化与信息安全课件ppt.ppt
《信息化与信息安全课件ppt.ppt》由会员分享,可在线阅读,更多相关《信息化与信息安全课件ppt.ppt(31页珍藏版)》请在课桌文档上搜索。
1、信息化与信息安全,信息安全概念与形势环境信息安全法律法规及其建设历程信息安全管理体制与信息安全事件分类信息安全风险评估与信息安全等级保护信息安全工作实践体会与建议,我国信息化进程起于20世纪80年代,始自党政机关办公自动化建设“中南海工程”;90年代,国务院相继组织实施“三金工程”,信息化应用从办公自动化逐步延伸到电子政务,从电子政务拓展到电子商务、电子公务,继而渗透到国民经济和社会发展的各个领域。进入21世纪,我国信息化步入快速发展的新阶段,信息化在促进经济与社会协调、稳定、持续的发展过程中,发挥着越来越重要的作用现已成为加快我国国民经济发展、提高政府管理和服务水平、增强企业竞争力、改善人民
2、群众生活的重要推动力。,从“开发信息资源、服务四化建设”到“两化融合、五化并举”,信息化上升为国家战略,成为衡量一个国家现代化水平和综合国力的重要标志;随着信息化与经济全球化的加速发展整个社会越来越依赖网络和信息系统,广大民众越来越深刻认识到信息化的前景和潜在价值、体验享受到信息化带来的便捷和益处。正因为如此,网络、信息系统和信息资源的安全就直接关系到国家的经济发展、社会稳定和国防巩固,信息安全现已成为国家安全的重要组成部分,这是党中央、国务院在新时期、新阶段、新形势和新任务下作出的科学论断。,一、信息安全概念与形势环境,1、概念 信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受
3、偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。信息安全是一个不断演化、动态发展的概念,对于信息安全的认识和理解也是不断发展的。从主机时代到微机时代、从局域网时代到互联网时代,不同时期信息安全有着不同的模式和含义。,2、特征 信息安全依托于全球网络,其本身并不是一成不变,而是处于不断的发展变化之中,不同时期各个特点的突出程度不同。信息安全是整体的、发展的、无边界的、非传统的、动态的、相对的,具有全球化特点,不是一个国家能完全控制也不能用传统
4、的办法来解决的问题,需要综合运用政策、法律、管理和技术等各种手段。信息安全威胁的主要来源 自然灾害、意外事故;计算机犯罪;黑客 行为;内部泄密;外部泄密;信息丢失;信息战;人为错误,比如使用不当,安全意识差等;电子谍报,比如信息流量分析、信息窃取等;网络协议自身缺陷缺陷,例如TCP/IP协议的安全问题等等。,信息安全涉及的主要问题 网络攻击与攻击检测、防范问题 安全漏洞与安全对策问题 信息安全保密问题 系统内部安全防范问题 防病毒问题 数据备份与恢复问题、灾难恢复问题,3、环境 当前,信息安全已成为世界性的技术和社会问题,成为各国面临的共同挑战。我国信息安全问题的出现和演变,与国际政治斗争和国
5、际安全环境变化密切相关。与发达国家相比,我国信息安全环境具有四个特点:第一,我国虽是信息大国,但不是信息强国。第二,我国信息化发展存在极大地不平衡性。第三,在信息流量和信息资源上外强内弱。第四,我国信息安全问题具有现实的错综复杂性。例如:敌对势力的渗透破坏(新疆7.5事件)、网络违法犯罪活动、信息系统本身缺陷、计算机病毒种类和数量迅速增加,破坏性增强,扩散和变异速度加快,反杀能力不断增强、少数人的利益诉求和不良情绪。,4、作用 信息安全由政治安全、国防安全、经济安全、文化安全等部分构成,主要包括基础信息网络与重要信息系统安全以及信息内容传播的安全。就政治安全而言,信息安全是维护国家主权的坚实基
6、础 就国防安全而言,信息安全是赢得未来军事战争的重要保障 就经济安全而言,信息安全是保障国家经济持续稳定发展重要条件 就文化安全而言,信息安全是保持民族文化传统的必然选择,二、信息安全法律法规及其建设历程,我国从20世纪90年代中期至今制定了一大批专门针对信息网络安全的法律、法规和行政规章。1、主要文件 年份 文件名称 制发机关 1994年 中华人民共和国计算机信息系统安全保护条例 国务院2000年 关于维护互联网安全的决定 全国人大常委会2003年 关于加强信息安全保障工作的意见 中办2004年 关于信息安全等级保护工作的实施意见 公安部、国信办等2008年 关于加强信息安全保障工作的意见
7、省委、省政府2011年 江苏省信息化条例 省人大常委会2012年 关于加强和改进全市互联网管理工作的实施意见 市委办、市府办,2、出台背景:为认真贯彻落实中办27号文件精神,2004年初,召开全国信息安全工作会议,全面部署重点保障信息网络和重要信息系统安全、创建安全健康的网络环境的各项工作;2004年秋,十六届四中全会将信息安全提高到关乎执政的认识高度;2005年,全面启动信息安全保障体系建设的准备工作。在方针上,采取积极防御、综合治理的管理方针;在政策上,采取谁主管、谁负责,谁使用、谁负责的管理政策;在措施上,采用威严的法律、严格的管理、先进的技术相结合的手段。,3、主要任务 建设和完善信息
8、安全法律法规体系;建立统一的技术标准体系;建立信息安全管理体制,加强信息安全管理;加强关键技术研究;建设信息安全基础设施,建立和完善各种应急备份体系;建立信息安全培训和人才培养体系,实施人才战略。通过逐步实现保护、监测、预警、响应、恢复和反制等信息安全保障环节,全面提升和增强信息安全防护能力、隐患发现能力、应急反应能力信息对抗能力,为防范来自组织内部、外部和内外勾结以及灾害和系统的脆弱性所构成的对信息基础设施、应用和内容各层面的按威胁,为国家信息安全提供全方位的保障。,三、信息安全管理体制与信息安全事件分类,1、管理体制职能 党和政府高度重视信息安全保障工作,目前已经形成了党政联合、各司其职、
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息化 信息 安全 课件 ppt
链接地址:https://www.desk33.com/p-246361.html