附件:《信息系统安全等级保护定级报告》

来源:锦州市公安局 浏览:2


附件:《信息系统安全等级保护定级报告》

一、xxx人民检察院门户网站信息系统描述

(一)该信息系统于2014年4月上线。目前该系统由xxx人民检察院办信息股负责运行维护。xxx县政府办是该信息系统业务的主管部门,信息股为该信息系统定级的责任单位。

(二)此系统是计算机及其相关的和配套的设备、设施构成的,是按照一定的应用目标和规则对门户网站信息进行采集、加工、存储、传输、检索等处理的人机系统。

服务器托管在xxx电信公司机房

(三)该信息系统业务主要包含:xxxx等业务。

二、xxx人民检察院门户网站信息系统安全保护等级确定

(一)业务信息安全保护等级的确定

1、业务信息描述

该信息系统业务主要包含:九龙新闻、信息公开、在线下载、旅游在线、县长信箱等业务。

2、业务信息受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是社会秩序和公众利益。

侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对社会秩序和公众利益造成影响和损害,可以表现为:发布虚假信息,影响公共利益,造成不良影响,引起法律纠纷等。

3、信息受到破坏后对侵害客体的侵害程度的确定

上述结果的程度表现为严重损害,即工作职能受到严重影响,造成较大范围的不良影响等。

4、业务信息安全等级的确定

业务信息安全保护等级为第二级。

(二)系统服务安全保护等级的确定

1、系统服务描述

该系统属于为民生、经济、建设等提供信息服务的信息系统,其服务范围为全国范围内的普通公民、法人等。

2、系统服务受到破坏时所侵害客体的确定

该业务信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益。客观方面表现得侵害结果为:一可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,造成不良影响,引起法律纠纷等);二可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。

3、系统服务受到破坏后对侵害客体的侵害程度的确定

上述结果的程度表现为:对社会秩序和公共利益造成严重损害,即会出现较大范围的社会不良影响和较大程度的公共利益的损害等。

4、系统服务安全等级的确定

系统服务安全保护等级为第二级。

(三)安全保护等级的确定

信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定xxx县人民检察院门户网站系统安全保护等级为第三级。

信息系统名称

安全保护等级

业务信息安全等级

系统服务安全等级

xxx人民检察院门户网站信息系统

第二级

 第二级

 第二级