欢迎来到天天文库
浏览记录
ID:24019627
大小:37.50 KB
页数:4页
时间:2018-11-12
《信息系统安全等级保护定级报告62454new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、信息系统安全等级保护定级报告一、5173电子商务平台系统描述5173电子商务平台系统是B2B电子商务平台。此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对5173电子商务平台系统信息进行采集、加工、存储、传输、检索等处理的人机系统。整个网络分为两部分,第一部分为企业内部ERP,第二部分为外网。在企业网络信息部部署了2台华为的Dlink交换机、12台IBM3650服务器以及1台SonciMALL2040路由器。主要承担企业内部ERP系统的互联以及外部托管机房的数据交换。整个网络中的所有设备系统都按照统一的设备管理策略,只能现场配置,不可
2、远程拨号登录。电子商务系统相关的中心网络都是等级保护定级的范围和对象。在此次定级过程中,将企业内部网络和数据中心连同托管机房统一作为一个定级对象加以考虑,统一进行定级。(三)该信息系统业务主要包含:网上会员服务、企业品牌宣传、促销信息发布、数据查询服务、物流信息服务、在线搜索、网上订购、在线支付等。系统针对业务实现的差异分别提供实时联机处理和批量处理两种方式。其中:通过网络与第三方机构的连接,均采用约定好的报文格式进行通讯,业务处理流程实时完成。二、5173电子商务平台系统安全保护等级的确定(一)业务信息安全保护等级的确定1、业务信息描述5173电子商务平台系统信
3、息包括:药品产品信息,合作法人和其他组织的的个人(单位)信息,交易情况,以及合作的网上银行等部门的信息等。属于公民、法人和其他组织的专有信息。2、业务信息受到破坏时所侵害客体的确定(侵害的客体包括:1国家安全,2社会秩序和公共利益,3公民、法人和其他组织的合法权益等共三个客体)该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益
4、造成影响和损害,可以表现为:影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)上述结果的程度表现为严重损害,即工作职能收到严重影响,业务能力显著先将,出现较严重的法律问题,较大范围的不良影响等。4、确定业务信息安全等级查《定级指南》表2知,业务信息安全保护等级为第二级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(一)系统服务安全保护等
5、级的确定1、系统服务描述该系统属于为国计民生、经济建设等提供服务的信息系统,其服务范围为全省范围内的普通公民、法人等。2、系统服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外
6、一个不做考虑。3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。4、确定系统服务安全等级查《定级指南》表3知,由于侵害的客体有两个,侵害的程度也有两个,则业务信息安全保护等级为第二级。系统服务被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(一)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和
7、系统服务安全务安等级的较高者决定。所以,5173电子商务平台系统安全保护等级为第三级。信息系统名称安全保护等级业务信息安全等级系统服务安全等级5173电子商务平台系统第三级二三
此文档下载收益归作者所有