网络空间已成为国家继陆、海、空、天四个疆域之后的第五个疆域,网络空间安全是关系国家安全与社会发展的基础性、全局性、现实性和战略性的重大问题。没有网络安全就没有国家安全,加快网络安全和信息化事业发展,建设网络强国,是我国政府做出的重大战略部署。同时,计算机网络和“互联网+”在社会生产和服务信息化过程中呈现出巨大作用,已经成为当前知识经济和社会生活的基础设施,有力推动了企业信息化、新兴服务行业、信息产业的快速发展,带动了国民经济转型发展和社会进步。
由于网络系统的开放性,以及现有网络协议和软件系统固有的安全缺陷,任何一种网络系统都不可避免地、或多或少地存在一定的安全隐患和风险,使人们在享受网络所带来的方便和效益的同时,也面临网络安全提出的巨大挑战,如黑客攻击、病毒传播、非法联络、信息获取等,给网络信息安全带来严重的威胁。网络安全事件屡有发生,给国家安全、企业利益和个人权益带来极大的危害,并造成了巨大的经济损失。
近年来,随着信息化的发展,国内各行各业建设了大量的网络信息系统,信息安全问题变得日益突出。为了应对信息安全方面的挑战,国家相关部门制定了信息系统信息安全等级保护制度,要求关系国家命脉及重要基础行业的不涉及国家秘密的信息系统实行信息安全等级保护制度:涉及国家秘密的涉密信息系统实行分级保护制度,并制定了一系列相关技术标准和法律法规,推动了网络信息安全技术的发展,规范了网络信息系统建设和管理。
本书主要介绍信息系统安全等级保护的政策法规、等级保护的概念、原理和应用,包括信息系统安全等级保护的定级备案、相关技术、等级保护实施、测评及应用实例等,主要内容来源于信息系统安全等级保护相关标准。由于信息系统安全等级保护标准比较多,覆盖了等级保护的各个阶段,并且对每个保护等级都做了详细的规定和描述,学习起来难免有些眼花缭乱,不易理解和掌握。因此,本书对相关标准进行了梳理,主要以第三级系统安全保护为主线介绍等级保护的原理和方法,为进一步掌握和运用相关标准打下良好的基础。
本书未对相关的信息安全技术做详细的介绍,建议读者同时学习掌握一定的信息安全基础知识,这样有助于理解和掌握本书的内容。