網絡安全法和網絡安全等級保護2.0 作 譯 者:夏冰

網絡安全法和網絡安全等級保護2.0 作 譯 者:夏冰 pdf epub mobi txt 電子書 下載 2025

夏冰 著
圖書標籤:
  • 網絡安全
  • 網絡安全法
  • 網絡安全等級保護
  • 2
  • 0
  • 法律法規
  • 信息安全
  • 標準規範
  • 夏冰
  • 技術指南
  • 閤規性
想要找書就要到 新城書站
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!
店鋪: 義博圖書專營店
齣版社: 電子工業
ISBN:9787121327650
商品編碼:18709854860

具體描述

作 譯 者:
齣版時間:2017-10 韆 字 數:460
版    次:01-01 頁    數:288
開    本:16開
裝    幀:

I S B N :9787121327650

內容簡介

網絡安全靠人民,網絡安全為人民。2017年6月1號實施的《中華人民共和國網絡安全法》是國傢安全法律製度體係中一部重要法律,是網絡安全領域的基本大法。《網絡安全法》完善瞭國傢、網絡運營者、公民個人等角色的網絡安全義務和責任,將原來散見於各種法規、規章中的網絡安全規定上升到人大法律層麵,並對網絡運營者等主體的法律義務和責任做瞭全麵規定。《網絡安全法》規定,我國實行網絡安全等級保護製度。網絡安全等級保護製度是國傢信息安全保障工作的基本製度、基本國策和基本方法,是促進信息化健康發展,維護國傢安全、社會秩序和公共利益的根本保障。國傢法規和係列政策文件明確規定,實現並完善網絡安全等級保護製度,是統籌網絡安全和信息化發展,完善國傢網絡安全保障體係,強化關鍵信息基礎設施、重要信息係統和數據資源保護,提高網絡綜閤治理能力,保障國傢信息安全的重要手段。網絡安全等級保護包括係統定級、係統備案、建設整改、等級測評和監督檢查5個常規動作,貫穿信息係統的全階段、全流程,是當今發達國傢保護關鍵信息基礎設施、保障網絡安全的通行做法。對信息係統分級實施保護,在網絡安全等級保護基礎上,重點保護關鍵信息基礎設施,能夠有效地提高我國網絡安全建設的整體水平,有利於在信息化建設過程中同步建設網絡安全,保障網絡安全與信息化建設相協調;有利於為信息係統網絡安全建設和管理提供係統性、針對性、可行性的指導和服務,有效控製網絡安全建設成本;有利於優化網絡安全資源的配置。為瞭便於國傢關鍵信息基礎設施主管部門、運營部門、建設部門學習網絡安全法、網絡安全等級保護係列政策和法規內容,便於各級黨委政府、企事業單位開展網絡安全風險評估、網絡安全監測和通報預警、網絡安全事件處置、網絡安全保障工作全國綜治考核評價工作,便於網信部門、網絡安全保衛部門開展監督檢查工作,在河南省公安廳網絡安全保衛總隊的指導下,河南省信息安全等級保護工作協調小組辦公室組織編寫該書。

目    錄

第1章  國傢網絡空間安全戰略 1

1.1  網絡空間的新作用和新機遇 1

1.2  網絡空間安全麵臨嚴峻的新挑戰 3

1.3  戰略目標與原則 4

1.3.1  五大目標 4

1.3.2  四項原則 5

1.4  九項戰略任務 6

1.5  戰略意義影響深遠 9

1.5.1  中國領導的中國自信 9

1.5.2  國傢網絡強國的戰略基石 10

1.5.3  國傢網絡治理的解決之道 10

1.5.4  網絡空間安全的戰略支撐點 10

1.5.5  網絡空間安全的中國特色 11

第2章  網絡安全法 13

2.1  立法背景與意義 13

2.2  基本內容 14

2.2.1  相關概念 14

2.2.2  法律框架 15

2.3  法律特色 18

2.3.1  網絡安全基本大法 18

2.3.2  三項基本原則 19

2.3.3  六大顯著特徵 19

2.3.4  九類網絡安全保障製度 20

2.3.5  懲罰措施 23

2.3.6  全社會參與者 24

2.4  十大熱點話題 25

第3章  從不同角度看《網絡安全法》 29

3.1  國傢角度 29

3.2  國傢網信部門角度 32

3.3  國傢公安部門角度 34

3.4  網絡用戶角度 36

3.5  網絡運營者角度 37

3.5.1  承擔社會責任 38

3.5.2  網絡安全的責任主體 38

3.5.3  做好網絡安全運行工作 38

3.5.4  做好個人信息保護 39

3.5.5  違法信息傳播的阻斷 40

3.5.6  網絡經營者可能涉及的具體罪名 40

3.6  網絡産品和安全服務提供者角度 42

3.6.1  服務要符閤國標的強製性要求 42

3.6.2  産品銷售許可製度 43

3.6.3  限製發布網絡安全信息 44

3.6.4  禁止網絡犯罪和支持協助犯罪 44

3.6.5  安全服務人員行業準入製度 44

3.7  關鍵信息基礎設施運營者角度 45

3.7.1  關鍵基礎設施的範圍 45

3.7.2  具有中國特色的網絡安全管理機製 46

3.7.3  嚴格的日常安全保護義務 46

3.7.4  特殊的安全保障義務 47

3.7.5  重點行業需要關注的十項重點工作 48

第4章  《網絡安全法》配套法律法規 50

4.1  個人信息和重要數據齣境安全評估辦法 50

4.1.1  基本概念 50

4.1.2  立法目的 51

4.1.3  哪些齣境數據需要評估 51

4.1.4  哪些數據禁止齣境 52

4.1.5  評估頻率和責任主體 52

4.1.6  網絡運營者需要關注什麼 53

4.2  網絡産品和服務安全審查辦法 54

4.2.1  審查對象 54

4.2.2  審查用戶 54

4.2.3  審查內容 55

4.2.4  審查工作流程 55

4.2.5  第三方機構管理 56

4.3  互聯網新聞信息服務管理規定 56

4.3.1  齣颱背景 56

4.3.2  作用意義 57

4.3.3  主要內容 58

4.3.4  重點內容 59

4.4  個人信息保護法規 59

4.4.1  網絡安全法 59

4.4.2  兩院關於侵犯公民個人信息入刑的主要內容 61

4.4.3  兩院關於侵犯公民個人信息入刑的規定 64

4.4.4  侵犯公民個人信息犯罪典型案例 66

4.5  關鍵信息基礎設施安全保護條例 66

4.5.1  安全保護意識的三種思維方式 67

4.5.2  關鍵信息基礎設施保護範圍 67

4.5.3  運營者履行的安全保護 68

4.5.4  核心部門的責任 69

4.6  互聯網論壇社區服務管理規定 70

4.6.1  互聯網論壇社區服務管理規定的齣颱背景 70

4.6.2  互聯網論壇社區服務提供者要做什麼 70

4.6.3  互聯網論壇社區服務提供者不能做什麼 71

4.6.4  真實身份認證 72

4.7  網絡安全法執法典型案例 72

第5章  網絡安全等級保護2.0時代 77

5.1  等級保護2.0時代 77

5.1.1  網絡安全的現狀 77

5.1.2  如何理解等級保護2.0 79

5.1.3  開展等級保護的重要意義 81

5.2  信息安全和等級保護 82

5.2.1  信息安全保障 82

5.2.2  信息安全模型 82

5.2.3  等級保護 86

5.3  網絡安全等級保護的基本內容 88

5.3.1  角色及其職責 88

5.3.2  工作環節 89

5.3.3  實施過程的基本要求 91

5.3.4  實施等級保護的基本原則 92

5.4  信息安全等級保護的政策依據 93

5.4.1  國傢法律和政策依據 93

5.4.2  公安機關開展等級保護工作的依據 94

5.5  信息安全等級保護的標準體係 96

5.5.1  信息安全等級保護相關標準體係 99

5.5.2  信息安全等級保護主要標準簡介 103

5.6  信息安全等級保護的發展曆程和工作現狀 106

第6章  等級保護 107

6.1  定級 107

6.1.1  基本工作概述 107

6.1.2  如何理解定級對象 109

6.1.3  如何理解安全保護等級 110

6.1.4  定級工作如何開展 113

6.1.5  等級如何審批和變更 117

6.2  備案 118

6.2.1  備案需要什麼資料 118

6.2.2  備案工作流程 118

6.2.3  如何受理備案 119

6.2.4  公安機關受理備案要求 119

6.2.5  定級不準怎麼辦 120

6.3  建設整改 120

6.3.1  基本工作概述 120

6.3.2  如何整改安全管理製度 124

6.3.3  如何整改安全技術措施 127

6.3.4  如何製定整改方案 131

6.4  等級測評 132

6.4.1  基本工作概述 133

6.4.2  測評工作流程有哪些 134

6.4.3  測評指標知多少 141

6.4.4  測評結果是如何研判的 142

6.4.5  誰來開展等級測評 144

6.4.6  如何規避測評風險 146

6.4.7  讀懂測評報告 148

6.5  網絡安全等級保護 151

6.5.1  體係架構 151

6.5.2  等級保護指標數量 153

第7章  信息安全管理和風險評估 155

7.1  信息安全管理 155

7.1.1  基本概念 155

7.1.2  基本內容 156

7.1.3  安全管理原則 158

7.1.4  安全管理方法 159

7.1.5  重點單位信息安全管理 159

7.1.6  不履行信息網絡安全管理義務罪 160

7.2  信息安全治理 161

7.2.1  安全治理行動原則和模型 161

7.2.2  安全治理過程 162

7.3  信息安全風險管理 163

7.3.1  風險管理常見名稱 163

7.3.2  安全風險管理過程 164

7.4  信息安全風險評估 166

7.4.1  法規依據 166

7.4.2  信息安全風險評估基本內容 167

7.4.3  風險評估準備階段 169

7.4.4  資産識彆階段 169

7.4.5  威脅識彆階段 171

7.4.6  脆弱性識彆階段 173

7.4.7  風險分析階段 173

7.4.8  風險評估所需資料 174

7.5  信息安全風險處置 176

7.5.1  風險處置流程 176

7.5.2  風險降低 178

7.5.3  風險保留 178

7.5.4  風險規避 179

7.5.5  風險轉移 179

7.5.6  風險接受 179

7.5.7  風險溝通 179

7.5.8  風險監視 180

第8章  網絡安全事件管理和應急響應 181

8.1  法規依據 181

8.1.1  中華人民共和國突發事件應對法 181

8.1.2  中華人民共和國網絡安全法 182

8.1.3  國傢突發公共事件總體應急預案 183

8.1.4  突發事件應急預案管理辦法 184

8.1.5  信息安全技術信息安全事件分類分級指南 185

8.1.6  國傢網絡安全事件應急預案 185

8.2  網絡安全事件的分類分級管理 186

8.2.1  七類網絡安全事件 186

8.2.2  四級網絡安全事件 186

8.3  組織機構和保障措施 188

8.3.1  多層組織機構 188

8.3.2  十大保障措施 188

8.4  監測和預警 190

8.4.1  預警分級 190

8.4.2  預警監測 190

8.4.3  預警研判和發布 190

8.5  網絡安全事件應急處置 191

8.5.1  發生事件要及時報告 191

8.5.2  四級彆應急響應 191

8.5.3  應急結束後的通報製度 192

8.6  如何製定應急響應預案 192

8.6.1  總則 192

8.6.2  角色及職責 193

8.6.3  預防、監測和預警機製 193

8.6.4  應急處置流程 194

8.6.5  保障措施和監督管理 196

8.7  如何做好網絡安全事件應急預案 196

8.7.1  做到六個必須 196

8.7.2  抓好七個關鍵點 198

8.7.3  防止三大問題齣現 200

8.7.4  做好網絡安全事件的日常管理工作 200

第9章  網絡安全監測預警和信息通報 202

9.1  法規依據 202

9.1.1  中華人民共和國網絡安全法 202

9.1.2  關於加快推進網絡與信息安全信息通報機製建設的通知 203

9.1.3  十三五國傢信息化規劃 204

9.1.4  關於加強網絡安全信息通報預警工作的指導意見 204

9.1.5  關於加強智慧城市網絡安全管理工作的若乾意見 204

9.1.6  互聯網網絡安全信息通報實施辦法 205

9.2  信息通報中心 205

9.2.1  信息通報中心組建 205

9.2.2  信息通報中心職責 205

..

參考文獻 273第八章 附則 272參考文獻 273



用戶評價

評分

評分

評分

評分

評分

評分

評分

評分

評分

相關圖書

本站所有內容均為互聯網搜尋引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度google,bing,sogou

© 2025 book.cndgn.com All Rights Reserved. 新城书站 版權所有