截图
简介
这是信息安全法律法规ppt,包括了国际法律法规概要,国内法律法规概要,我国信息安全法律法规简介,国家WLAN管理政策等内容,欢迎点击下载。
信息安全法律法规ppt是由红软PPT免费下载网推荐的一款课件PPT类型的PowerPoint.
内容 国际法律法规 美国信息安全法律法规 欧洲信息安全法律法规 亚洲信息安全法律法规 各国的密码政策 各国的密码政策 国内的信息安全法律法规概要 信息安全相关国家法律 信息安全相关行政法规 信息安全相关部门规章 信息安全相关地方法规 我国信息安全法律法规简介 刑法 保守国家秘密法 国家安全法 关于维护互联网安全的决定 政府采购法 共九章内容: 第一章 总 则 、第二章 政府采购当事人、第三章 政府采购方式、第四章 政府采购程序、第五章 政府采购合同、第六章 质疑与投诉、第七章 监督检查、第八章 法律责任、第九章 附 则 第一条 为了规范政府采购行为,提高政府采购资金的使用效益,维护国家利益和社会公共利益,保护政府采购当事人的合法权益,促进廉政建设,制定本法。 第二条 在中华人民共和国境内进行的政府采购适用本法。 本法所称政府采购,是指各级国家机关、事业单位和团体组织,使用财政性资金采购依法制定的集中采购目录以内的或者采购限额标准以上的货物、工程和服务的行为。 第三条 政府采购应当遵循公开透明原则、公平竞争原则、公正原则和诚实信用原则。 第四条 政府采购工程进行招标投标的,适用招标投标法。 政府采购法也包含了对信息安全产品、工程、服务的采购 例如:金财工程、金税工程 计算机信息系统安全保护条例 共5章内容: 第一章总则、第二章安全保护制度、第三章安全监督、第四章法律责任、第五章附则 第一条 为了保护计算机信息系统的安全,促进计算机的应用和发展,保障社会主义现代化建设的顺利进行,制定本条例。 第三条 计算机信息系统的安全保护,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行 。 第五条 中华人民共和国境内的计算机信息系统的安全保护,适用本条例。 未联网的微型计算机的安全保护办法,另行制定。 第八条 计算机信息系统的建设和应用,应当遵守法律、行政法规和国家其他有关规定。 第十七条 公安机关对计算机信息系统安全保护工作行使下列监督职权: (3个方面) 商用密码管理条例 共7章 第一章 总则、第二章 科研、生产管理、第三章 销售管理、第四章使用管理、第五章安全、保密管理、第六章 罚则、第七章 附则 第一条 为了加强商用密码管理,保护信息安全,保护公民和组织的合法权益,维护国家的安全和利益,制定本条例。 第二条 本条例所称商用密码,是指对不涉及国家秘密内容的信息进行加密保护或者安全认证所使用的密码技术和密码产品。 第三条 商用密码技术属于国家秘密。国家对商用密码产品的科研、生产、销售和使用实行专控管理。 第四条 国家密码管理委员会及其办公室(以下简称国家密码管理机构)主管全国的商用密码管理工作。 第七条 商用密码产品由国家密码管理机构指定的单位生产。未经指定,任何单位或者个人不得生产商用密码产品。 第十条 商用密码产品由国家密码管理机构许可的单位销售。未经许可,任何单位或者个人不得销售商用密码产品。 第十三条 进口密码产品以及含有密码技术的设备或者出口商用密码产品,必须报经国家密码管理机构批准。任何单位或者个人不得销售境外的密码产品。 第十七条 商用密码产品的科研、生产,应当在符合安全、保密要求的环境中进行。销售、运输、保管商用密码产品,应当采取相应的安全措施。 第二十三条 泄露商用密码技术秘密、非法攻击商用密码或者利用商用密码从事危害国家的安全和利益的活动,情节严重,构成犯罪的,依法追究刑事责任。 电信条例 共7章内容: 第一章 总则、第二章 电信市场 、第三章 电信服务 、第四章 电信建设 、第五章 电信安全 、第六章 罚则 、第七章 附则 第一条 为了规范电信市场秩序,维护电信用户和电信业务经营者的合法权益,保障电信网络和信息的安全,促进电信业的健康发展,制定本条例。 第六条 电信网络和信息的安全受法律保护。任何组织或者个人不得利用电信网络从事危害国家安全、社会公共利益或者他人合法权益的活动。 第五十七条 任何组织或者个人不得利用电信网络制作、复制、发布、传播含有下列内容的信息: (9项) 第五十八条 任何组织或者个人不得有下列危害电信网络安全和信息安全的行为: (4项) 第六十条 电信业务经营者应当按照国家有关电信安全的规定,建立健全内部安全保障制度,实行安全保障责任制。 第六十一条 电信业务经营者在电信网络的设计、建设和运行中,应当做到与国家安全和电信网络安全的需求同步规划,同步建设,同步运行。 认证认可条例 共7章内容: 第一章 总 则,第二章 认证机构,第三章 认 证,第四章 认 可,第五章 监督管理,第六章 法律责任,第七章附则 第一条 为了规范认证认可活动,提高产品、服务的质量和管理水平,促进经济和社会的发展,制定本条例。 第二条 本条例所称认证,是指由认证机构证明产品、服务、管理体系符合相关技术规范、相关技术规范的强制性要求或者标准的合格评定活动。 本条例所称认可,是指由认可机构对认证机构、检查机构、实验室以及从事评审、审核等认证活动人员的能力和执业资格,予以承认的合格评定活动。 第六条 认证认可活动应当遵循客观独立、公开公正、诚实信用的原则。 第八条 从事认证认可活动的机构及其人员,对其所知悉的国家秘密和商业秘密负有保密义务。 第十四条 认证机构不得与行政机关存在利益关系。 认证机构不得接受任何可能对认证活动的客观公正产生影响的资助;不得从事任何可能对认证活动的客观公正产生影响的产品开发、营销等活动。 认证机构不得与认证委托人存在资产、管理方面的利益关系。 第十七条 国家根据经济和社会发展的需要,推行产品、服务、管理体系认证。 第十八条 认证机构应当按照认证基本规范、认证规则从事认证活动。 第二十七条 认证机构应当对其认证的产品、服务、管理体系实施有效的跟踪调查,认证的产品、服务、管理体系不能持续符合认证要求的,认证机构应当暂停其使用直至撤销认证证书,并予公布。 27号文 2003年7月22日,国家信息化领导小组第三次会议 中共中央政治局常委、国务院总理、国家信息化领导小组组长温家宝 主持 《关于加强信息安全保障工作的意见》(中办、国办发2003年27号文) 意见中提出,加强信息安全保障工作,必须遵循以下原则: 立足国情,以我为主,坚持管理与技术并重; 正确处理安全与发展的关系,以安全保发展,从发展中求安全; 统筹规划,突出重点,强化基础性工作; 明确国家、企业、个人的责任和义务,充分发挥各方面的积极性,共同构筑国家信息安全保障体系。 27号文(续) 对下一时期的信息安全保障工作提出了九项要求: 加强对信息安全工作的领导,建立健全信息安全责任制 实行信息安全等级保护 加强以密码技术为基础的信息保护和网络信任体系建设 建设和完善信息安全监控体系 重视信息安全应急处理工作 加强信息安全技术研究开发,推进信息安全产业发展 加强信息安全法制建设和标准化建设 加快信息安全人才培养,增强全民信息安全意识 保证信息安全资金 针对规范和加强中国信息安全产品测评认证工作,《意见》中专门提出“推进信息安全的认证认可工作,规范和加强信息安全产品测评认证工作” 《意见》中指出,“使用国家财政资金建设的信息化项目,要遵照 《中华人民共和国政府采购法》的规定采用国产软件、设备和服务”。 科学技术保密规定 共五章内容: 第一章 总 则、第二章 国家科学技术秘密的范围和密级、第三章 国家科学技术秘密密级的确定、变更及其解密、第四章 国家科学技术秘密保密管理、第五章 附 则 第七条 关系国家的安全和利益,一旦泄露会造成下列后果之一的科学技术,应当列入国家科学技术秘密范围: (一)削弱国家的防御和治安能力;(二)影响我国技术在国际上的先进程度;(三)失去我国技术的独有性;(四)影响技术的国际竞争能力;(五)损害国家声誉、权益和对外关系。 第八条 国家科学技术秘密的密级: 绝密:(三种情况) 机密:(三种情况) 秘密:(两种情况) 第十三条 国家科学技术秘密事项,有下列情形之一的,应当及时变更密级: (两种情况) 第十四条 国家科学技术秘密事项,有下列情形之一的,应当及时解密:(五种情况) 计算机信息系统安全专用产品检测和销售许可证管理办法 计算机信息系统国际联网保密管理规定 北京市有关信息系统建设的管理规定 国家WLAN管理政策 2003年11月26日 ,国家质量监督检验检疫总局、国家标准化管理委员会关于无线局域网强制性国家标准实施的公告(2003年第110号) 于2003年5月12日发布,自2003年12月1日起实施: GB15629.11-2003《信息技术 系统间远程通信和信息交换 局域网和城域网 特定要求 第11部分:无线局域网媒体访问控制和物理层规范》 GB15629.1102-2003《信息技术 系统间远程通信和信息交换 局域网和城域网 特定要求 第11部分:无线局域网媒体访问控制和物理层规范:2.4GHz频段较高速物理层扩展规范》 中国的WALN标准GB15629.11-2003与IEEE的802.11无线网络标准(也称无线保真度或Wi-Fi) 在很多地方都很相似,但有一个关键不同点是: GB15629.11-2003-----“无线局域网鉴别与保密基础结构”(WAPI)的安全协议,使WLAN更安全,采用双向认证 IEEE802.11标准--------“有线等效保密”(WEP)安全协议。 WEP协议很容易被攻击破坏, 准备开发802.11i来修复原来标准存在的安全漏洞 引发争论的焦点是:在Wi-Fi近距离无线电脑网络中加进中国设计的资料加密技术。 目前只有24家中国公司能够取得该技术,而外国Wi-Fi制造商则必须与中国企业合作才能分享此技术。 WEP与WAPI对比表 WAPI和802.1X的对比表
展开