严重损害,即工作职能收到严重影响,业务能力显著先将,出现较严重的法律问题,较大范围的不良影响等。
f4、确定业务信息安全等级
查《定级指南》表2知,业务信息安全保护等级为第二级。
业务信息安全被破坏时所侵害的客体
一般损害
对相应客体的侵害程度严重损害
特别严重损害
公民、法人和其他组织的合法权益
第一级
第二级
第二级
社会秩序、公共利益
第二级
第三级
第四级
国家安全
第三级
第四级
第五级
(二)系统服务安全保护等级的确定1、系统服务描述该系统属于为国计民生、经济建设等提供服务的信息系统,
其服务范围为全省范围内的普通公民、法人等。2、系统服务受到破坏时所侵害客体的确定该业务信息遭到破坏后,所侵害的客体是公民、法人和其他
组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根据《定级指南》的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。
3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结果的表现程度)
上述结果的程度表现为:对社会秩序和公共利益造成严重损
f害,即会出现较大范围的社会不良影响和较大程度的公共利益的
损害等。
4、确定系统服务安全等级
查《定级指南》表3知,由于侵害的客体有两个,侵害的程
度也有两个,则业务信息安全保护等级为第二级。
系统服务被破坏时所侵害的客体
一般损害
对相应客体的侵害程度严重损害
特别严重损害
公民、法人和其他组织的合法权益
第一级
第二级
第二级
社会秩序、公共利益
第二级
第三级
第四级
国家安全
第三级
第四级
第五级
(三)安全保护等级的确定
信息系统的安全保护等级由业务信息安全等级和系统服务安全
务安等级的较高者决定。所以,“”电子商务平台系统安全保
护等级为第三级。
信息系统名称“”电子商务平台系统
安全保护等级第三级
业务信息安全等级二
系统服务安全等级三
fr