《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)化現(xiàn)狀及思考

關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)化現(xiàn)狀及思考

2021-11-12
來(lái)源: 中國(guó)信息安全

  2021 年 8 月 17 日,《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》正式發(fā)布。標(biāo)準(zhǔn)是開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的堅(jiān)實(shí)基礎(chǔ),國(guó)內(nèi)外都在加緊開(kāi)展相關(guān)標(biāo)準(zhǔn)建設(shè)工作。

  一、國(guó)內(nèi)標(biāo)準(zhǔn)化工作

  (一)國(guó)內(nèi)標(biāo)準(zhǔn)化工作背景

  2016 年,《網(wǎng)絡(luò)安全法》發(fā)布,第三章第二節(jié)提出“關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全”,同年發(fā)布的《關(guān)于加強(qiáng)國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作的若干意見(jiàn)》也明確提出加快開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)急需重點(diǎn)標(biāo)準(zhǔn)研制。為充分發(fā)揮標(biāo)準(zhǔn)化工作對(duì)國(guó)家網(wǎng)絡(luò)安全保障體系建設(shè)的支撐作用,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)組織開(kāi)展了相關(guān)工作,一是組織開(kāi)展了關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)體系研究,提出關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)體系框架和標(biāo)準(zhǔn)明細(xì)表;二是按照“急用先行”的原則開(kāi)展了重點(diǎn)標(biāo)準(zhǔn)的研制。

  (二)關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)體系研究

  在標(biāo)準(zhǔn)體系研制上,需要貫徹落實(shí)《網(wǎng)絡(luò)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》要求,結(jié)合我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)現(xiàn)狀和發(fā)展需求,研究建立科學(xué)合理、持續(xù)優(yōu)化的關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)體系,為編制關(guān)鍵信息基礎(chǔ)設(shè)施安全國(guó)家標(biāo)準(zhǔn)研制計(jì)劃提供依據(jù),為各行業(yè)領(lǐng)域開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、檢查等工作提供標(biāo)準(zhǔn)參考,為完善關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)提供標(biāo)準(zhǔn)支撐,充分發(fā)揮網(wǎng)絡(luò)安全標(biāo)準(zhǔn)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的指導(dǎo)性、規(guī)范性和引領(lǐng)性作用。

  目前,我國(guó)已經(jīng)發(fā)布網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn) 323 項(xiàng),在研國(guó)家標(biāo)準(zhǔn) 100 項(xiàng),這些標(biāo)準(zhǔn)都是國(guó)家開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的堅(jiān)實(shí)基礎(chǔ)。通過(guò)對(duì)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》進(jìn)行標(biāo)準(zhǔn)化需求分析,圍繞關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系建設(shè)各維度,在已有國(guó)家網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的基礎(chǔ)上,從邊界識(shí)別、保護(hù)要求、控制措施、保障指標(biāo)、應(yīng)急體系、檢查評(píng)估,以及供應(yīng)鏈安全、數(shù)據(jù)安全、信息共享、監(jiān)測(cè)預(yù)警等方面系統(tǒng)推進(jìn)標(biāo)準(zhǔn)研制工作,共同構(gòu)建科學(xué)性、系統(tǒng)性、實(shí)用性的標(biāo)準(zhǔn)體系框架,用標(biāo)準(zhǔn)筑牢關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系建設(shè)的基礎(chǔ)。

  (三)關(guān)鍵信息基礎(chǔ)設(shè)施重要標(biāo)準(zhǔn)研制

  目前,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)在研關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn) 9 項(xiàng)。其中,《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》(報(bào)批稿)提出了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者安全保護(hù)工作開(kāi)展的基礎(chǔ)安全要求,為運(yùn)營(yíng)者落實(shí)安全主體責(zé)任提供依據(jù);《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全檢查評(píng)估指南》(報(bào)批稿)提出了關(guān)鍵信息基礎(chǔ)設(shè)施安全檢查評(píng)估工作的流程和指標(biāo),也為統(tǒng)籌協(xié)調(diào)和指導(dǎo)監(jiān)督部門安全檢查評(píng)估工作提供技術(shù)支撐;《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全控制措施》(報(bào)批稿)提出了關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者滿足安全保護(hù)要求的實(shí)施指南;《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施信息技術(shù)產(chǎn)品供應(yīng)鏈安全要求》(報(bào)批稿)對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者加強(qiáng)供應(yīng)鏈安全管理提出了要求;《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力評(píng)價(jià)方法》(送審稿)和《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保障指標(biāo)》(報(bào)批稿)等標(biāo)準(zhǔn)為運(yùn)營(yíng)者有效開(kāi)展自身安全能力建設(shè)、提高安全防護(hù)水平提供了標(biāo)準(zhǔn)化指導(dǎo),同時(shí)也為保護(hù)工作部門掌握本行業(yè)本領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)態(tài)勢(shì)提供參考。此外,《信息安全技術(shù) 網(wǎng)絡(luò)安全態(tài)勢(shì)感知通用技術(shù)要求》(征求意見(jiàn)稿)、《信息安全技術(shù) 網(wǎng)絡(luò)安全預(yù)警指南》(GB/T 32924—2016)、《信息安全技術(shù)網(wǎng)絡(luò)安全信息共享指南》(征求意見(jiàn)稿)、信息安全技術(shù)網(wǎng)絡(luò)安全事件應(yīng)急演練指南》(GB/T 38645—2020)等關(guān)鍵信息基礎(chǔ)設(shè)施支撐標(biāo)準(zhǔn)為建立各行業(yè)間監(jiān)測(cè)預(yù)警、信息共享和應(yīng)急演練協(xié)同機(jī)制提供重要技術(shù)基礎(chǔ)。

  二、國(guó)外標(biāo)準(zhǔn)化情況

  (一)美國(guó)

  美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)于 2014 年發(fā)布了《改善關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全的框架》,該框架定義了一套著眼于安全風(fēng)險(xiǎn),應(yīng)用于關(guān)鍵基礎(chǔ)設(shè)施的安全風(fēng)險(xiǎn)管控流程。框架并沒(méi)有提出新的安全要求,但是引用了 NIST 的特別出版物、國(guó)際標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)、團(tuán)體標(biāo)準(zhǔn)等相關(guān)條款,同時(shí)還進(jìn)一步考慮對(duì)《框架》的完善和對(duì)標(biāo)準(zhǔn)體系的擴(kuò)充。2018 年,NIST 對(duì)《框架》進(jìn)行了修訂,并強(qiáng)調(diào)文檔不僅僅適用于關(guān)鍵基礎(chǔ)設(shè)施,還適用于其他組織。

  2017 年 12 月 5 日,NIST 發(fā)布了《提供關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全路線圖 V1.1(草案)》。基于路線圖,提出了在關(guān)鍵基礎(chǔ)設(shè)施框架下一步工作中考慮的開(kāi)發(fā)和協(xié)調(diào)一致的 12 個(gè)領(lǐng)域,包括網(wǎng)絡(luò)攻擊生命周期、網(wǎng)絡(luò)安全人員、網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理、一致性評(píng)估、身份管理、隱私工程等。

  為支撐框架的落地執(zhí)行,美國(guó)能源部和國(guó)土安全部開(kāi)發(fā)了 C2M2 模型,定義了 4 個(gè)能力成熟度級(jí)別該模型適用于各種類型的機(jī)構(gòu)對(duì)其信息系統(tǒng)、工控系統(tǒng)等資產(chǎn)進(jìn)行安全評(píng)估。模型定義了 10 個(gè)安全域,每個(gè)安全域分別從組織內(nèi)網(wǎng)絡(luò)安全實(shí)踐的實(shí)現(xiàn)情況(方法層面)和安全實(shí)踐的制度化程度(管理層面)對(duì)組織安全能力進(jìn)行評(píng)估。

  (二)歐盟

  在關(guān)鍵信息基礎(chǔ)設(shè)施方面,歐洲信息安全局(ENISA)相繼發(fā)布了多份研究報(bào)告和白皮書(shū),用以指導(dǎo)歐盟層面關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作。其中,2014 年 12 月發(fā)布的《識(shí)別關(guān)鍵信息基礎(chǔ)設(shè)施服務(wù)和資產(chǎn)的方法論》,提出識(shí)別關(guān)鍵信息基礎(chǔ)設(shè)施中的服務(wù)和資產(chǎn)的步驟和方法;2016 年 12 月發(fā)布的《數(shù)字服務(wù)提供商實(shí)施最低安全控制措施技術(shù)指南》,提出了 27個(gè)安全目標(biāo)、控制措施及對(duì)目前已有標(biāo)準(zhǔn)的映射。2020年和 2021 年發(fā)布了在 5G、電力方面的安全指導(dǎo)文件。此外,ENISA 還在互聯(lián)網(wǎng)基礎(chǔ)設(shè)施、ICS SCADA、智能電網(wǎng)、金融、健康、船舶等方面發(fā)布了相關(guān)規(guī)定。

  三、標(biāo)準(zhǔn)化工作思考

  關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)是維護(hù)國(guó)家網(wǎng)絡(luò)安全的重中之重。在安全標(biāo)準(zhǔn)化方面,應(yīng)堅(jiān)持以總體國(guó)家安全觀為指引,立足新發(fā)展階段,不斷適應(yīng)新興技術(shù)發(fā)展趨勢(shì),以支撐國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作為目標(biāo),為全面構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系提供標(biāo)準(zhǔn)化支撐。

  一是持續(xù)增強(qiáng)標(biāo)準(zhǔn)化頂層設(shè)計(jì)。關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)化工作應(yīng)充分結(jié)合行業(yè)和領(lǐng)域需求,重點(diǎn)圍繞《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)要求的落地實(shí)施,以整體提高關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者安全保護(hù)能力為主要目標(biāo),充分借鑒國(guó)際先進(jìn)標(biāo)準(zhǔn)研制成果,加快推動(dòng)供應(yīng)鏈安全、監(jiān)測(cè)預(yù)警、態(tài)勢(shì)感知、信息共享等重點(diǎn)領(lǐng)域標(biāo)準(zhǔn)研制,積極探索從業(yè)人員能力、網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)管理等缺失標(biāo)準(zhǔn),建設(shè)完善關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)體系。

  二是提高標(biāo)準(zhǔn)可應(yīng)用性可操作性。在標(biāo)準(zhǔn)研制過(guò)程中組織產(chǎn)、學(xué)、研、用等單位共同參與,并選擇金融、能源、電信、交通、水利、衛(wèi)生健康、國(guó)防軍工等重要行業(yè)和領(lǐng)域開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施的標(biāo)準(zhǔn)試點(diǎn)工作,邊研究邊編制,邊編制邊試用,邊試用邊改進(jìn),促進(jìn)標(biāo)準(zhǔn)研制與行業(yè)實(shí)施緊密互動(dòng),全鏈條提升標(biāo)準(zhǔn)應(yīng)用價(jià)值與實(shí)施效果。

  三是多層次、多維度開(kāi)展標(biāo)準(zhǔn)落地和使用。標(biāo)準(zhǔn)的生命力在于使用,衡量一個(gè)標(biāo)準(zhǔn)的價(jià)值關(guān)鍵是看其是否被廣泛應(yīng)用,要在標(biāo)準(zhǔn)試用的基礎(chǔ)上,多層次、多維度強(qiáng)化關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)的實(shí)施落地和宣貫培訓(xùn)。采取論壇演講、專門標(biāo)準(zhǔn)宣貫、專題研討等多種形式,加大標(biāo)準(zhǔn)宣貫培訓(xùn)力度,提高標(biāo)準(zhǔn)在行業(yè)的普及落地和應(yīng)用,支撐各行業(yè)各領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作。




本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一综合天堂另类专| 亚洲天堂视频在线观看| 欧美日韩中文另类| 欧美不卡在线视频| 久久久91精品国产一区二区三区 | 亚洲欧美综合网| 夜夜嗨av一区二区三区四区| 最新国产乱人伦偷精品免费网站| 狠狠色丁香婷婷综合久久片| 国内成+人亚洲+欧美+综合在线| 国产日韩欧美另类| 国产乱肥老妇国产一区二| 国产精品久久久久久模特| 欧美亚洲成人网| 国产精品家庭影院| 国产精品毛片在线| 国产精品日韩在线观看| 国产精品无码永久免费888| 国产女人精品视频| 国产日韩精品视频一区二区三区| 国产精品免费一区豆花| 国产精品婷婷| 国产一区二区三区精品久久久| 国产一区在线播放| 一区二区三区在线视频播放| 亚洲盗摄视频| 亚洲乱码精品一二三四区日韩在线| 亚洲精品一区在线观看香蕉| 一本色道久久综合一区 | 亚洲国产成人在线| 亚洲第一在线综合网站| 亚洲国产精品久久久久久女王| 亚洲日韩欧美视频一区| 在线亚洲欧美专区二区| 亚洲免费一级电影| 久久精品国产亚洲一区二区| 久久伊人免费视频| 欧美精品在线网站| 欧美色一级片| 国产日韩欧美在线观看| 伊人精品久久久久7777| 亚洲久久在线| 亚洲欧美日韩国产综合精品二区| 欧美一级欧美一级在线播放| 亚洲国产欧美国产综合一区 | 一区二区三区国产在线| 亚洲欧美一区二区三区极速播放| 欧美在线视频一区| 蜜桃av一区二区| 欧美日韩在线播放三区| 国产乱码精品一区二区三区忘忧草| 国产一区99| 亚洲区一区二| 亚洲在线一区| 91久久久久久久久| 亚洲免费在线视频| 久久久久久91香蕉国产| 欧美精品国产一区| 国产麻豆日韩欧美久久| 在线精品视频免费观看| 一本色道久久综合亚洲精品不卡| 欧美在线视频免费播放| 一二三区精品| 久久久亚洲影院你懂的| 欧美日韩国产精品| 国产一区二区激情| 一区二区三区波多野结衣在线观看| 性久久久久久久久| 一区二区三区精品久久久| 欧美一区二区三区婷婷月色| 欧美v日韩v国产v| 国产九九视频一区二区三区| 91久久精品国产91性色tv| 欧美一级电影久久| 亚洲在线黄色| 欧美国产日本| 狠狠干成人综合网| 亚洲影视九九影院在线观看| 日韩亚洲精品电影| 久久久久久网址| 国产精品乱人伦一区二区| 亚洲人成人99网站| 亚洲福利av| 久久国产福利| 欧美少妇一区二区| 亚洲福利视频三区| 欧美在线免费视频| 午夜在线精品偷拍| 欧美日韩三级在线| 亚洲国产成人精品女人久久久| 午夜精品亚洲| 午夜在线视频一区二区区别| 欧美区一区二| 在线精品国产成人综合| 欧美一级久久久| 亚洲欧美一区二区三区久久| 欧美日韩国产综合视频在线观看中文| 精品99一区二区| 午夜在线一区| 午夜精品视频一区| 国产精品黄页免费高清在线观看| 亚洲精品一区二区三区在线观看| 亚洲二区视频在线| 久久久精品999| 国产日韩av高清| 亚洲欧美国产高清| 亚洲综合欧美日韩| 欧美日韩视频在线| 亚洲精品乱码久久久久| 亚洲精品免费一区二区三区| 久久综合精品一区| 国内久久精品| 欧美一区二区三区免费看| 午夜一区不卡| 国产女精品视频网站免费| 亚洲一区二区三区四区视频| 亚洲无限av看| 在线观看亚洲视频| 久久夜色精品| 国产亚洲精品aa| 午夜精品久久久久影视| 亚洲欧美激情一区| 国产精品久久波多野结衣| 99精品欧美| 亚洲午夜久久久| 欧美性一区二区| 亚洲一区二区成人| 欧美一区二区三区男人的天堂| 国产精品自拍视频| 欧美一区二区三区日韩| 久久久久**毛片大全| 黄色精品网站| 亚洲日本中文| 欧美精品1区| 9色国产精品| 午夜精品久久久久久99热软件| 国产精品捆绑调教| 亚洲欧美日韩精品久久久| 欧美一区二区视频免费观看| 国产一区二区成人久久免费影院| 欧美一区在线直播| 麻豆精品在线观看| 亚洲精品一级| 午夜久久黄色| 黄色精品一区| 日韩一区二区免费高清| 欧美性视频网站| 欧美一区二区在线| 欧美大片第1页| 野花国产精品入口| 久久超碰97人人做人人爱| 伊人成人开心激情综合网| 一本色道久久综合亚洲二区三区| 国产精品成人观看视频免费 | 在线观看中文字幕不卡| av成人天堂| 国产精品区一区二区三区| 欧美一区二区三区精品电影| 美女成人午夜| 99天天综合性| 欧美中文字幕第一页| 在线观看中文字幕不卡| 亚洲一区二区在线免费观看| 国产欧美日韩一区二区三区| 91久久精品美女高潮| 欧美日韩美女在线| 午夜精品在线观看| 欧美成人中文字幕在线| 在线天堂一区av电影| 久久精品人人爽| 亚洲精品日韩欧美| 欧美一区日韩一区| 亚洲高清不卡一区| 午夜精品在线看| 亚洲福利视频网| 欧美亚洲综合在线| 亚洲第一页中文字幕| 亚洲自拍偷拍福利| 激情av一区| 在线视频日韩精品| 韩国av一区二区| 亚洲网站在线| 黄色成人在线观看| 亚洲欧美日韩国产综合在线 | 久久全国免费视频| 99国产精品| 久久综合色8888| 亚洲天堂免费在线观看视频| 免费在线观看精品| 新67194成人永久网站| 欧美人与性禽动交情品 | 欧美日本高清| 亚洲成色777777在线观看影院| 欧美三区美女| 亚洲欧洲日本一区二区三区| 国产乱理伦片在线观看夜一区| 日韩一区二区精品| 韩国一区电影| 欧美在线网址| 99热这里只有成人精品国产|