税务系统信息安全体系总体方案.ppt

上传人:sh****n 文档编号:7501603 上传时间:2020-03-22 格式:PPT 页数:24 大小:1.19MB
返回 下载 相关 举报
税务系统信息安全体系总体方案.ppt_第1页
第1页 / 共24页
税务系统信息安全体系总体方案.ppt_第2页
第2页 / 共24页
税务系统信息安全体系总体方案.ppt_第3页
第3页 / 共24页
点击查看更多>>
资源描述
税务系统信息安全体系总体方案 总参三部科技成果交流中心 信息安全策略需求信息安全标准规范需求信息安全技术需求信息安全工程需求信息安全组织保障需求信息安全管理需求 税务系统信息安全体系需求分析 税务信息系统安全体系建设内容 在全网范围建设涵盖物理环境 网络 操作系统 数据库 应用系统和数据安全等各个层面的信息安全体系和信息安全组织保障架构 国家税务总局 省级国地税局 地市级国地税局 区县级国地税局 征收分局 税务所 计算机信息系统安全保护等级划分准则 GB17859 1999 总体方案设计依据 国家电子政务试点示范工程安全体系和技术规范 信息保障技术框架 InformationAssuranceTechnicalFramework IATF 美国国家安全局 国家主管部门的相关政策和法规 税务系统信息安全体系需求分析 税务信息系统主体的安全保护等级为三级数据中心主体的安全保护等级为四级安全基础设施的安全保护等级为四级 安全系统等级的确定 1 建立网络边界和安全应用域防护系统 重点防止来自外部的攻击和对内部安全访问域进行控制 2 建立服务与全网和所有应用的安全基础设施 实现内部的身份认证 权限划分 访问控制和安全审计 3 建立全网范围内的安全管理与响应中心 强化网络可管理 安全可维护 事件可响应 系统建设目标 技术体系架构管理体系架构 整体架构设计分成两大部分 从运行环境 网络 操作系统 应用和管理五个层面进行安全设计 税务信息系统网络的划分与连接 互联网 业务专网 物理隔离 涉密网 逻辑隔离 政务外网 银行 海关 工商 企业 对外宣传 技术体系架构 安全应用子系统 网络防护子系统 安全认证与授权子系统 安全管理子系统 三个平台四个安全子系统 见方案摘要第7页 入侵检测 网络防护子系统 国税总局 备份中心 省国地税局 地 市国地税 县国地税 线路密码机 防火墙 防病毒 防非法外联 网络行为审计 操作系统加固 安全认证与授权子系统 用户 CA系统 AA系统 数据库 服务 访问 他是谁 有什么权限 认证系统 授权系统 数据等级的划分与控制 用户 AA系统 服务 访问 授权系统 一级数据 二级数据 三级数据 四级数据 五级数据 数据安全域的安全控制 ABC 访问 建立五级环境 ABC 安全认证与授权子系统 业务专网CA和互联网CA 安全认证与授权子系统 安全应用子系统 采用安全中间件和门户网站相结合的技术 提供以PKI PMI技术为核心的各种安全服务功能 实现单点登录和访问控制 实现全系统统一的安全服务接口 安全应用子系统 安全管理子系统的组成 安全策略子系统网络管理与网络安全防护管理事件监控管理安全设备管理策略执行管理 安全互动 审计管理病毒防治管理安全评估与事件分析软件升级管理 安全管理子系统的逻辑图 总局 省局 策略执行模块 策略 日志 地市局 安全审计模块 设备管理模块 网络管理模块 运行管理模块 病毒防治模块 策略 日志 地市局安全管理平台 省局安全管理平台 策略 安全管理子系统的结构 行业主管部门 总局领导 总局安全领导小组 总局安全领导小组办公室 训练管理 对外联络 专家管理 策略制订 标准化制订 论坛 省局领导 地市局领导 地市局安全管理中心 网络管理 运行管理 人员管理 法规管理 病毒管理 安全管理 见方案摘要第15页 实施计划 整个方案的实施分为三个主要阶段 第一阶段 周期为一年 重点实施安全保障体系中的网络防护系统 安全支撑平台和安全应用平台 开发针对金税二期业务系统的安全接口 数据备份与容灾系统 第二阶段 周期为两年 进一步完善应用系统安全的开发 全面满足金税三期应用安全的要求 建立安全管理平台 完善安全管理机制 包括规范 制度等 第三阶段 周期为两年 安全保障体系完善与稳定期 建立完善的项目实施与管理组织 保证项目的计划 实施 监理 测试 评估 采购 文档 调试 验收 运行等全过程的准确执行 谢谢
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 图纸专区 > 课件教案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!