-
1 知识点
-
2 小节测试
一、公安信息安全的重要性
在复杂的国际国内形势下,信息安全问题已成为与政治安全、经济安全、文化安全同等重要,事关国家安全的重大战略问题。公安网络和信息资源是我国政府的重要网络和信息资源之一,安全工作面临着严峻挑战。
随着信息化的深入开展,信息化手段在公安工作中得到了广泛应用,“网上办公、网上办案、网上考核”等已成为公安工作的基本形式,公安工作对信息化提出了“网络不能断、系统不能瘫、数据不能丢”的现实要求。
公安信息化的快速发展对安全管理提出了更高的要求。目前,公安部至省、市、县四级公安机关的主干网络全面建成,全国绝大多数公安基层所队接入了公安信息网,联网运行的各类设备达上百万台,各类信息网站和应用系统有上万个,实现公安网络、信息的安全有效监管是公安信息化的内在本质。
二、公安信息安全常见问题
(一)存在信息泄密隐患,泄密事件时有发生
(二)系统和设备存在漏洞,严重危及网络安全运行
(三)内控不严,权限管理不规范
(四)没有形成群防群治的安全管理局面
三、公安信息安全保障体系及管理策略
(一)公安信息安全管理体系
1.组织体系:目前已形成部、省、市三级安全运行管理部门和各业务部门专职安全管理员队伍,明确了部门领导、安全主管部门、应用部门三方责任。
2.制度体系:形成以《公安计算机信息系统安全保护规定》、《公安信息网违规行为行政处分暂行规定》、《公安信息网互联网设备及应用系统注册管理办法》为主的制度体系。
3.工作机制:加强组织保障、日常巡检、违规查处、安全通报、应急响应。
(二)公安信息安全技术体系
1.“三建”
建立一套涉密安全保障系统。在公安信息通信网上构建一条涉密通道,保证涉密信息的安全传输。
建立一套安全身份认证与访问控制系统。统一全网用户的身份认证方式,统一全网访问控制策略,同意全网信任体系,促进信息跨地区、跨业务部门的安全、有序、共享。
建立一套安全信息网安全监控系统。对公安信息网的异常流量、违规行为和服务进行实时监控,及时发现、清理、查处,减轻危害。
2.“三防”
(1)防火墙
(2)防病毒
(3)防灾害
3.“一保障”

