案例
当前位置:首页 > 案例
万州区三峡都市报社信息系统等级保护三级安全整改方案
发布时间:2020-03-25 11:12:54

 

图片3.png

    三峡都市报社(原万州日报社)历经半个多世纪的风雨洗礼,高扬改革、创新的旗帜,伴随着时代的鼓点前进,已形成一报一刊一网(《三峡都市报》、《西部观察》杂志和三峡传媒网)及三峡传媒集团等多个经营实体的发展格局。原作为万州区委机关报的《万州日报》,创刊于1950年5月15日,对开四版,周六刊,自办发行。在2003年全国报刊整顿中,万州日报被停办,万州日报与三峡都市报合并,划转到重庆日报报业集团,成立了三峡都市报社。·三峡都市报社实行党委领导下的社长负责制,现有职工700余人,其中编采人员200多人(高级职称36人,中级职称80余人)。二十世纪80年代以来,报社先后获得全国新闻先进集体、四川省先进单位、四川省和重庆市文明单位、全国广告行业文明单位、全国报业自办发行先进集体等荣誉称号。目前,三峡都市报社是全国地市报研究会副会长单位,全国地市州盟报新闻摄影研究会副会长单位

 

三级系统安全保护环境的设计目标是:落实GB 17859-1999对三级系统的安全保护要求,在二级安全保护环境的基础上,通过实现基于安全策略模型和标记的强制访问控制以及增强系统的审计机制,使得系统具有在统一安全策略管控下,保护敏感资源的能力。

    依照国家《计算机信息系统安全保护等级划分准则》、《信息系统安全等级保护基本要求》、《信息系统安全保护等级定级指南》等标准,以及三峡都市报社对信息系统等级保护工作的有关规定和要求,通过为满足物理安全、网络安全、主机安全、应用安全、数据安全五个方面基本技术要求进行技术体系建设;为满足安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面基本管理要求进行管理体系建设。使得三峡都市报社网络系统的等级保护建设方案最终既可以满足等级保护的相关要求,又能够全方面为三峡都市报社的业务系统提供立体、纵深的安全保障防御体系,保证信息系统整体的安全保护能力。

    三峡都市报社严格遵循国家信息安全等级保护2.0等最新安全标准开展各项等级保护测评和整改工作。

 

针对三峡都市报社目前状态以下列目标为建设目的:

 

1、以三峡都市报社信息系统现有基础设施,建设并完成满足等级保护三级系统基本要求的信息系统,确保三峡都市报的整体信息化建设符合相关要求。

2、建立安全管理组织机构。成立信息安全工作组,信息部负责人为首要安全责任人,拟定实施信息系统安全等级保护的具体方案,并制定相应的岗位责任制,确保信息安全等级保护工作顺利实施。

3、建立完善的安全技术防护体系。根据信息安全等级保护的要求,建立满足三级要求的安全技术防护体系。

4、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

5、制定三峡都市报社信息系统不中断的应急预案。应急预案是安全等级保护的重要组成部分,按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保生产活动持续进行。

6、安全培训:为三峡都市报社信息化技术人员提供信息安全相关专业技术知识培训。


安全整改原则

等级保护整改方案的设计和实施将遵循以下原则:

1、保密性原则:安全服务的实施过程和结果将严格保密,在未经三峡都市报社授权的情况下不会泄露给任何单位和个人,不会利用此数据进行任何侵害客户权益的行为;

2、标准性原则:服务设计和实施的全过程均依据国内或国际的相关标准进行;根据等级保护三级基本要求,进行分等级分安全域进行安全设计和安全建设。

3、规范性原则:在各项安全服务工作中的过程和文档,都具有很好的规范性,可以便于项目的跟踪和控制。

4、可控性原则:服务所使用的工具、方法和过程都会在深信服与三峡都市报社双方认可的范围之内,服务进度遵守进度表的安排,保证双方对服务工作的可控性;

5、整体性原则:服务的范围和内容整体全面,涉及的IT运行的各个层面,避免由于遗漏造成未来的安全隐患;

6、最小影响原则:服务工作尽可能小的影响信息系统的正常运行,不会对现有业务造成显著影响。

7、体系化原则:在体系设计、建设中,深信服充分考虑到各个层面的安全风险,构建完整的立体安全防护体系。

8、先进性原则:为满足后续不断增长的业务需求、对安全产品、安全技术都充分考虑前瞻性要求,采用先进、成熟的安全产品、技术和先进的管理方法。

9、分步骤原则:根据三峡都市报社要求,对三峡都市报社安全保障体系进行分期、分步骤的有序部署。

10、服务细致化原则:在项目咨询、建设过程中深信服将充分结合自身的专业技术经验与行业经验相结合,结合三峡都市报社的实际信息系统量身定做才可以保障其信息系统安全稳定的运行。

●根据以上目标和整改原则,实现了三峡都市报社一个完整的安全保障体系,有效保障其系统业务的正常开展,保护敏感数据信息的安全,保证采编信息系统的安全防护能力达到《信息安全技术 信息系统安全等级保护基本要求》中第三级的相关技术和管理要求。

 

 

 

 


返回顶部