《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》
《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》一、馬爾康縣人民檢察院門戶網(wǎng)站信息系統(tǒng)描述(一)該信息系統(tǒng)于2014年4月上線。目前該系統(tǒng)由馬爾康縣人民檢察院辦信息股負(fù)責(zé)運(yùn)行維護(hù)。九龍縣縣政府辦是該信息系統(tǒng)業(yè)務(wù)的主管
《信息系統(tǒng)安全等級保護(hù)定級報(bào)告》
一、馬爾康縣人民檢察院門戶網(wǎng)站信息系統(tǒng)描述
(一)該信息系統(tǒng)于2014年4月上線。目前該系統(tǒng)由馬爾康縣人民檢察院辦信息股負(fù)責(zé)運(yùn)行維護(hù)。九龍縣縣政府辦是該信息系統(tǒng)業(yè)務(wù)的主管部門,信息股為該信息系統(tǒng)定級的責(zé)任單位。
(二)此系統(tǒng)是計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施構(gòu)成的,是按照一定的應(yīng)用目標(biāo)和規(guī)則對門戶網(wǎng)站信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
服務(wù)器托管在九龍縣電信公司機(jī)房
(三)該信息系統(tǒng)業(yè)務(wù)主要包含:等業(yè)務(wù)。
二、馬爾康縣人民檢察院門戶網(wǎng)站信息系統(tǒng)安全保護(hù)等級確定
(一)業(yè)務(wù)信息安全保護(hù)等級的確定
1、業(yè)務(wù)信息描述
該信息系統(tǒng)業(yè)務(wù)主要包含:九龍新聞、信息公開、在線下載、旅游在線、縣長信箱等業(yè)務(wù)。
2、業(yè)務(wù)信息受到破壞時(shí)所侵害客體的確定
該業(yè)務(wù)信息遭到破壞后,所侵害的客體是社會秩序和公眾利 — 9 —
,益。
侵害的客觀方面(客觀方面是指定級對象的具體侵害行為,侵害形式以及對客體的造成的侵害結(jié)果)表現(xiàn)為:一旦信息系統(tǒng)的業(yè)務(wù)信息遭到入侵、修改、增加、刪除等不明侵害(形式可以包括丟失、破壞、損壞等),會對社會秩序和公眾利益造成影響和損害,可以表現(xiàn)為:發(fā)布虛假信息,影響公共利益,造成不良影響,引起法律糾紛等。
3、信息受到破壞后對侵害客體的侵害程度的確定
上述結(jié)果的程度表現(xiàn)為嚴(yán)重?fù)p害,即工作職能受到嚴(yán)重影響,造成較大范圍的不良影響等。
4、業(yè)務(wù)信息安全等級的確定
業(yè)務(wù)信息安全保護(hù)等級為第二級。
(二)系統(tǒng)服務(wù)安全保護(hù)等級的確定
1、系統(tǒng)服務(wù)描述
該系統(tǒng)屬于為民生、經(jīng)濟(jì)、建設(shè)等提供信息服務(wù)的信息系統(tǒng),其服務(wù)范圍為全國范圍內(nèi)的普通公民、法人等。
2、系統(tǒng)服務(wù)受到破壞時(shí)所侵害客體的確定
該業(yè)務(wù)信息遭到破壞后,所侵害的客體是公民、法人和其他組織的合法權(quán)益,同時(shí)也侵害社會秩序和公共利益。客觀方面表現(xiàn)得侵害結(jié)果為:一可以對公民、法人和其他組織的合法權(quán)益造成侵害(影響正常工作的開展,造成不良影響,引起法律糾紛等);— 10 —
,二可以對社會秩序公共利益造成侵害(造成社會不良影響,引起公共利益的損害等)。根據(jù)《定級指南》的要求,出現(xiàn)上述兩個(gè)侵害客體時(shí),優(yōu)先考慮社會秩序和公共利益,另外一個(gè)不做考慮。
3、系統(tǒng)服務(wù)受到破壞后對侵害客體的侵害程度的確定 上述結(jié)果的程度表現(xiàn)為:對社會秩序和公共利益造成嚴(yán)重?fù)p害,即會出現(xiàn)較大范圍的社會不良影響和較大程度的公共利益的損害等。
4、系統(tǒng)服務(wù)安全等級的確定
系統(tǒng)服務(wù)安全保護(hù)等級為第二級。
(三)安全保護(hù)等級的確定
信息系統(tǒng)的安全保護(hù)等級由業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全等級較高者決定,最終確定馬爾康縣人民檢察院門戶網(wǎng)站系統(tǒng)安全保護(hù)等級為第三級。
— 11 —
,— 12 —
,附件2:
備案表編號:
信息系統(tǒng)安全等級保護(hù)
備案表
備 案 單 位: 九龍縣人民政府辦公室 備 案 日 期: 2012年6月15日
受理備案單位: 受 理 日 期:
— 13 —
,中華人民共和國公安部監(jiān)制
填 表 說 明
一、 制表依據(jù)。根據(jù)《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)之規(guī)定,制作
本表;
二、 填表范圍。本表由第二級以上信息系統(tǒng)運(yùn)營使用單位或主管部門(以下簡稱“備案單
位”)填寫;本表由四張表單構(gòu)成,表一為單位信息,每個(gè)填表單位填寫一張;表二為信息系統(tǒng)基本信息,表三為信息系統(tǒng)定級信息,表二、表三每個(gè)信息系統(tǒng)填寫一張;表四為第三級以上信息系統(tǒng)需要同時(shí)提交的內(nèi)容,由每個(gè)第三級以上信息系統(tǒng)填寫一張,并在完成系統(tǒng)建設(shè)、整改、測評等工作,投入運(yùn)行后三十日內(nèi)向受理備案公安機(jī)關(guān)提交;表二、表三、表四可以復(fù)印使用;
三、 保存方式。本表一式二份,一份由備案單位保存,一份由受理備案公安機(jī)關(guān)存檔;
四、 本表中有選擇的地方請?jiān)谶x項(xiàng)左側(cè)“ ”劃“√”,如選擇“其他”,請?jiān)谄浜蟮臋M線
中注明詳細(xì)內(nèi)容;
五、 封面中備案表編號(由受理備案的公安機(jī)關(guān)填寫并校驗(yàn)):分兩部分共11位,第一部
分6位,為受理備案公安機(jī)關(guān)代碼前六位(可參照行標(biāo)GA380-2002)。第二部分5位,為受理備案的公安機(jī)關(guān)給出的備案單位的順序編號;
六、 封面中備案單位:是指負(fù)責(zé)運(yùn)營使用信息系統(tǒng)的法人單位全稱;
七、 封面中受理備案單位:是指受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門名稱。此項(xiàng)由受理備案的公安機(jī)關(guān)負(fù)責(zé)填寫并蓋章;
八、 表一04行政區(qū)劃代碼:是指備案單位所在的地(區(qū)、市、州、盟) 行政區(qū)劃代碼;
九、 表一05單位負(fù)責(zé)人:是指主管本單位信息安全工作的領(lǐng)導(dǎo);
十、 表一06責(zé)任部門:是指單位內(nèi)負(fù)責(zé)信息系統(tǒng)安全工作的部門;
十一、 表一08隸屬關(guān)系:是指信息系統(tǒng)運(yùn)營使用單位與上級行政機(jī)構(gòu)的從屬關(guān)系,須按照單
位隸屬關(guān)系代碼(GB/T12404―1997)填寫;
十二、 表二02系統(tǒng)編號:是由運(yùn)營使用單位給出的本單位備案信息系統(tǒng)的編號; 十三、 表二05系統(tǒng)網(wǎng)絡(luò)平臺:是指系統(tǒng)所處的網(wǎng)絡(luò)環(huán)境和網(wǎng)絡(luò)構(gòu)架情況;
十四、 表二07關(guān)鍵產(chǎn)品使用情況:國產(chǎn)品是指系統(tǒng)中該類產(chǎn)品的研制、生產(chǎn)單位是由中國公
民、法人投資或者國家投資或者控股,在中華人民共和國境內(nèi)具有獨(dú)立的法人資格,產(chǎn)品的核心技術(shù)、關(guān)鍵部件具有我國自主知識產(chǎn)權(quán);
十五、 表二08系統(tǒng)采用服務(wù)情況:國內(nèi)服務(wù)商是指服務(wù)機(jī)構(gòu)在中華人民共和國境內(nèi)注冊成立
(港澳臺地區(qū)除外),由中國公民、法人或國家投資的企事業(yè)單位;
十六、 表三01、02、03項(xiàng):填寫上述三項(xiàng)內(nèi)容,確定信息系統(tǒng)安全保護(hù)等級時(shí)可參考《信息
系統(tǒng)安全等級保護(hù)定級指南》,信息系統(tǒng)安全保護(hù)等級由業(yè)務(wù)信息安全等級和系統(tǒng)服務(wù)安全等級較高者決定。01、02項(xiàng)中每一個(gè)確定的級別所對應(yīng)的損害客體及損害程度可多選;
十七、 表三06主管部門:是指對備案單位信息系統(tǒng)負(fù)領(lǐng)導(dǎo)責(zé)任的行政或業(yè)務(wù)主管單位或部
門。部級單位此項(xiàng)可不填;
十八、 解釋:本表由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局監(jiān)制并負(fù)責(zé)解釋,未經(jīng)允許,任何單位
和個(gè)人不得對本表進(jìn)行改動(dòng)。
— 14 —
,表一 單位基本情況
— 15 —
,表二( / )信息系統(tǒng)情況
,表三( / )信息系統(tǒng)定級情況
備案審核民警: 審核日期: 年 月 日
— 17 —
,表四( / )第三級以上信息系統(tǒng)提交材料情況
— 18 —