列表

详情


请详细阅读有关信息安全管理方面的说明,回答问题1、问题2、和问题3,并将解答填入答题纸的对应栏内。
【说明】
(1)2017年5月12日,新型“蠕虫”勒索病毒Wanna Cry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网络的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击,政府、银行、电力系统、通讯系统、企业以及机场都不同程度受到了影响。国内已有个别企业用户疑似遭到攻击。
(3)“永恒之蓝”会扫描开放445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无需任何操作,只要开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
【问题1】(9分)
《计算机信息安全保护等级划分准则》中规定的计算机信息系统安全保护能力共分为哪几个等级?
【问题2】(12分)
请简述在建立信息安全管理体系(ISMS)中使用的模型原理。
【问题3】(4分)
(1)针对上述病毒应该采用什么应对措施?
(2)从信息安全管理角度应采取哪些预防措施?

参考答案: 试题答案
【问题1】
《计算机信息系统安全保护等级划分准则》将信息系统安全分为:自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级
【问题2】
信息安全管理体系(ISMS):是整个管理体系的一部分。是基于业务风险的方法来建立、实施、运行、监视、评审、保持和改进信息安全(注:管理体系包括:组织、结构、方针政策、规划活动、职责、实践、程序、过程和资源)

 在建立信息安全管理体系(ISMS)中,使用PDCA模型作为建立西悉尼安全管理体系的模型。
P——建立信息安全管理体系及风险评估,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施
D——实施并运行信息安全管理体系
C——监视并评审信息安全管理体系,对安全措施的实施情况进行符合性检查
A——改进信息安全管理系统,根据ISMS审核、管理评审的结果及其相关信息,采取纠正和预防措施,实现ISMS的持续改进
【问题3】
(1)备份重要文件;清除病毒;开启防火墙,关闭445端口(或者停用LanmanServer服务);识别网络中软件和设备并部署补丁程序(特别是ms17-010补丁);升级系统到最新版本;必要时先断网进行上述工作。
(2)定义信息安全策略;定义信息安全管理体系的范围;进行信息安全风险评估;确定管理目标和选择管理措施;准备信息安全适用性申明
建立信息安全保障机制及相应的紧急事件应急体系,明确人员的分工和责任
使用网络安全产品,确保企事业单位互联网入口的信息安全
使用技术手段,确保企事业单位内部的计算机和服务器的防病毒软件和操作系统补丁是最新
建立容灾备份及恢复机制,对重要数据有备份和恢复方法并进行定期进行演练

详细解析:

试题分析
【问题1】
2001年1月1日起由公安部组织制定、国家技术标准局发布的中华人民共和国国家标准GB17895-1999《计算机信息系统安全保护等级划分准则》开始实施,该准则将信息系统安全分为:自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级
【问题2】
信息安全管理体系(ISMS):是整个管理体系的一部分。是基于业务风险的方法来建立、实施、运行、监视、评审、保持和改进信息安全(注:管理体系包括:组织、结构、方针政策、规划活动、职责、实践、程序、过程和资源)
 在建立信息安全管理体系(ISMS)中,使用PDCA模型作为建立西悉尼安全管理体系的模型。
P——建立信息安全管理体系及风险评估,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施
D——实施并运行信息安全管理体系
C——监视并评审信息安全管理体系,对安全措施的实施情况进行符合性检查
A——改进信息安全管理系统,根据ISMS审核、管理评审的结果及其相关信息,采取纠正和预防措施,实现ISMS的持续改进
【问题3】
根据(3)的描述,“永恒之蓝”主要是针对445端口,通过网络传播。所以对于该病毒的处理应先切断其传播途径,防止循环感染,再清除病毒,再安装对应的补丁程序。
从安全管理的角度来考虑的话,应该定义信息安全策略、定义信息安全管理体系的范围、进行信息安全风险评估、确定管理目标和选择管理措施、准备信息安全适用性申明。
建立信息安全保障机制及相应的紧急事件应急体系,明确人员的分工和责任
使用网络安全产品,确保企事业单位互联网入口的信息安全
使用技术手段,确保企事业单位内部的计算机和服务器的防病毒软件和操作系统补丁是最新
建立容灾备份及恢复机制,对重要数据有备份和恢复方法并进行定期进行演练

上一题