信息系统安全等级保护定级报告一、XX 平台系统描述(一)20 1 4 年 8 月,X X 正式上线,X X 隶属于北京X X 科技有限公司,该公司就是从事网络借贷信息中介业务活动得金融信息服务企业.主要就是通过线上 XX 平台,将出借人与借款人衔接,为二者提供中介服务进而实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务解决借款人与出借人得投融资难得问题。目前该 XX 平台系统由公司运维部负责维护.我公司就是该平台系统业务得主要负责机构,也就是为该信息系统定级得责任单位。(二)此系统就是计算机及其相关得与配套得设备、设施构成得,就是根据一定得应用目标与规则对该系统金融业务数据信息进行存储、传输、检索等处理得人机机制。该系统相关得用户数据中心网络,资金管理等边界部分都就是等级保护定级得范围与对象。在此次定级过程中,将该系统得网络设备与数据中心连同业务数据作为一个定级对象加以考虑,统一进行定级、备案。该系统得网络设备与数据中心还要作为整个系统得分系统分别进行定级、备案.(三)该系统业务主要包含:用户身份安全信息、业务平台数据、购买服务等业务,并新增加了法务审核,风险控制等等业务.系统针对业务实现得差异分别提供实时联机处理与批量处理两种方式。其中:通过网络与第三方支付平台得连接,均采纳约定好得报文格式进行通讯,业务处理流程实时完成.业务处理系统以内部财务结算模式,负责各类买入转让还款得业务处理,包括与第三方实时连接、接口协议转换、非实时批量数据得采集、业务处理逻辑得实现、与会计核算系统得连接等。系统结构拓扑图如下:二、XX 平台系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级得确定1、业务信息描述北京 XX 科技有限公司就是从事网络借贷信息中介业务活动得金融信息服务企业,X X为旗下借贷平台主要就是通过线上平台,将出借人与借款人衔接,为二者提供中介服务实现借贷关系。通过提供信息搜集、信息公布、资信评估、信息交互、借贷撮合等服务,解决借款人与出借人得投融资难得问题。2、业务信息受到破坏时所侵害客体得确定该业务信息遭到破坏后,所侵害得客体就是公民、法人与其她组织得合法权益.侵害得客观方面表现为:一旦信息系统得业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人与其她组织得合法权益造成影响与损害,可以...