【NISP学习笔记】第二章:网络安全监管

【NISP学习笔记】第二章:网络安全监管

NISP 二级第二章知识极简梳理

网络安全法律体系建设

计算机犯罪

计算机犯罪的概念

计算机犯罪的特征

  1. 多样化
    • 针对计算机系统的犯罪行为
    • 利用计算机系统实施犯罪的行为
    • 基于计算机提示性犯罪
  2. 复杂化
  3. 国际化

计算机犯罪的趋势

  1. 从无意识犯罪到有组织犯罪
  2. 从个体损害向国家威胁发展
  3. 跨越计算机本身的实施能力
  4. 低龄化成为法律制约的难题

我国立法体系

立法与职能

立法分类

网络安全法

《网络安全法》背景

《网络安全法》基本概念

  1. 网络
  2. 网络安全
  3. 网络运行安全
  4. 网络信息安全
  5. 网络运营者
  6. 关键信息基础设施
  7. 网络数据
  8. 个人信息

《网络安全法》主要内容

  1. 网络空间主权原则
  2. 网络运行安全制度
  3. 关键信息基础设施保护制度
  4. 网络信息保护制度
  5. 网络安全等级保护制度
  6. 网络安全审查制度

网络安全相关法规

行政法相关法规

  1. 行政处罚的类型
  2. 违反网络安全管理相关规定的行政处罚
  3. 常见行政处罚

民法相关法规

  1. 民事责任及其构成
  2. 常见民事责任风险

刑法相关法规

  1. 刑事责任及其构成
  2. 常见网络安全犯罪

其他网络安全相关法规及条款

  1. 国家安全法
  2. 秘密法
  3. 电子签名法
  4. 反恐怖主义法
  5. 密码法

国家网络安全政策

国家网络空间安全战略

机遇和挑战

目标

  • 和平
  • 安全
  • 开放
  • 合作
  • 有序

原则

四项基本原则

任务

九大任务

网络安全等级保护相关政策

  1. 计算机系统安全保护等级划分思想提出(1994 - 1999)
  2. 等级保护工作试点(2002 - 2006)
  3. 等级保护相关政策文件发布(2004 - 2009)
  4. 等级保护相关标准发布(2008 - 2014)
  5. 《网络安全法》明确我国实行网络安全等级保护制度(2016)

网络安全道德准则

道德约束

道德的概念

道德和法律

道德约束

职业道德准则

计算机职业道德准则

CISP 职业道德准则

  1. 维护国家、社会和公众的信息安全
  2. 诚实守信,遵纪守法
  3. 努力工作,尽职尽责
  4. 发展自身,维护荣誉

信息安全标准

信息安全标准基础

标准和标准化

  1. 标准
  2. 标准化

标准化组织

我国标准分类

我国信息安全标准

基础标准

  1. 安全术语类
  2. 测评基础类
  3. 管理基础类
  4. 物理安全类
  5. 安全模型类
  6. 安全体系架构类

技术与机制

  1. 密码技术
  2. 鉴别机制
  3. 授权机制
  4. 电子签名
  5. 公钥基础设施
  6. 通信安全技术
  7. 涉密系统通用技术要求

管理标准

  1. 涉密服务
  2. 安全控制与服务
  3. 网络安全管理
  4. 行业/领域安全管理

测评标准

  1. 密码产品
  2. 通用产品
  3. 安全保密产品
  4. 通用系统
  5. 涉密信息系统
  6. 通信安全
  7. 政府安全检查
  8. 安全能力评估

网络安全等级保护标准族

等级保护标准体系

  1. 安全等级类标准
  2. 方法指导类标准
  3. 状况分析类标准
  4. 基线要求类标准

等级保护实施流程

等级保护标准发展

Comment