首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 新闻中心 > 渠道动态 > 增值分销/增值代理 > 正文
等级保护系列报道之三:等级保护流派纷呈
2008年3月10日 《电脑商报》2008年8期第033页 CPW 电脑商报 张戈

【电脑商网专稿】在进行等级保护系列报道的过程中,接触的厂商、渠道商越多,越觉得思路混乱,各厂商都在寻找适合于自己的方法论,而各厂商基于自身优势和现有产品提出的解决方案又都不尽相同。

赵呈东:同样的功能可以在防火墙中实现,也可以在IPS中实现。

其实,这正反映出市场的现状,在统一的框架标准下,各种流派力量都在八仙过海、各显其能。

八仙过海,各显其能。长于检测类产品的厂商,其将等级保护的技术要点融入检测类产品,而长于防火墙的厂商,可以将同样的技术要点融入防火墙。这使各厂商提出的解决方案不尽相同。

条例是细还是粗?

之所以形成目前流派纷呈的市场现状还要从规则的制定说起。各类标准从起草到最终定稿,大多遵循了由粗到细,由框架到完善细节的基本思路,而等级保护标准的出台恰恰相反,曾经一度标准被定得很细,但在试点过程中,反映出一些问题。国家相关部门在听取各方意见后,最终出台的43号文件又相对粗线条。

为什么等级保护标准反其道而行之?先来看一下等级保护现行标准的产生脉络。1999年,为切实加强重要领域信息系统安全的规范化建设和管理,公安部组织制订了《计算机信息系统安全保护等级划分准则》(以下简称准则)国家标准。从《准则》可以看出,初期等级保护的实施对象是PC终端。在2002年之后,相关主管部门又出台了针对数据库、操作系统、网络的等级标准。目前,执行的定级标准是针对企业信息系统,这其中就涵盖了服务器、数据库、网络系统、PC终端以及一系列管理制度。

2003年,《国家信息化领导小组关于加强信息安全保障工作的意见》(以下简称“27号文件)明确要求我国信息安全保障工作实行等级保护制度。对于等级保护而言,27号文件的出台是一个里程碑式的事件。2004年9月发布的《关于信息安全等级保护工作的实施意见》(以下简称66号文件)进一步强调了开展信息安全等级保护工作的重要意义,规定了实施信息安全等级保护制度的原则、内容、职责分工、基本要求和实施计划,部署了实施信息安全等级保护工作的操作办法。

启明星辰公司首席等级保护专家赵呈东参与了等级保护标准的制定工作。赵呈东表示,早期出台的定级文件详细设定了信息系统中各个子系统的参数因子,通过一套相对复杂的计算公式,最终计算出信息系统的安全等级。2006年,部分地区开始等级保护试点,试点过程中发现经常是人为的因素决定因子数值。例如某省级银行经过多次测算都将自己的信息系统定为四级,而通常惯例银行总部也只有部分系统应定为四级。

其实上述问题并不难理解,各信息主管部门一定认为自己所负责的业务系统相对重要,在自定级时自觉或不自觉地抬高因子参数。

在试点过程中,主管部门看到类似问题,在2007年出台的43号文件大幅度瘦身,定级标准文件便于操作,定级因素只涉及信息系统服务等级和业务信息等级。43号文件的出现也使企业自定级难度大幅度下降,而且利于各个单位准确地确定信息系统等级。

查看本期《电脑商报》全部文章
【继续下一页 [1] [2] [3]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   等级保护  系列 有关的新闻
相关文章
  信息安全等级保护管理办法
  开展保险业第二批信息系统安全等级保护定级工作
  保监会:全行业推行等级保护定级工作
  保险业启动第二批信息系统安全等级保护定级工作
  信息系统安全等级保护定级工作全面推开
  四川省林业厅进一步加强信息系统安全等级保护工
  公安部:国家信息安全等级保护工作稳步推进
  广通将参加山东省信息安全等级保护培训会议
  “两会代表”浪潮集团董事长:信息安全要等级保
  大玩商务窄边框 三星43系列经济LCD
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

相关经销商

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京