網路安全新資訊-《關鍵資訊基礎設施安全保護要求》於明年五月正式實施
為了更好的落地《網路安全法》、配合《關鍵資訊基礎設施安全保護條例》等法律法規標準的實施,在網路安全等級保護制度基礎上借鑑重要行業和領域網路安全保護的經驗,在市場監管總局標準技術司、中央網信辦網路安全協調局、公安部網路安全保衛局的指導下,相關部門制定了《資訊保安技術 關鍵資訊基礎設施安全保護要求》。
作為關鍵資訊基礎設施安全保護標準體系的構建基礎,《資訊保安技術關鍵資訊基礎設施安全保護要求》將於2023年5月1日正式實施。該標準提出了以關鍵業務為核心的整體防控、以風險管理為導向的動態防護、以資訊共享為基礎的協同聯防的關鍵資訊基礎設施安全保護3項基本原則。從分析識別、安全防護、檢測評估、監測預警、主動防禦、事件處置等6個方面提出了111條安全要求,為運營者開展關鍵資訊基礎設施保護工作需求提供了強有力的標準保障。
知識擴充:《關鍵資訊基礎設施安全保護要求》四大特點
1、全面落實政策法規要求
一是充分借鑑國內外的典型網路安全框架模型(如IPDRR),結合政策法規中提出的安全保護重點工作,確立了CII安全防護的6個關鍵環節:分析識別、安全防護、檢測評估、監測預警、主動防禦和事件處置,並以此為基礎構建CII安全防護技術體系;二是《網路安全法》、《關鍵資訊基礎設施安全保護條例》、《貫徹落實網路安全等級保護制度和關鍵資訊基礎設施安全保護制度的指導意見》(公網安〔2020〕1960號)等法律法規和政策檔案中明確提出的且適合在標準中規範的,均在標準中有相應的要求落地,比如制定保護工作計劃、人員安全審查、日誌儲存6個月等。
2、與等級保護相關標準緊密銜接
為體現在等級保護制度上實現重點保護,《關基保護要求》對於已經在網路安全等級保護標準,如GB/T 22239—2019《資訊保安技術網路安全等級保護基本要求》(簡稱《等級保護要求》),中提出的安全條款不再進行重複規定,而是針對CII防護的特殊需求(如主動防禦)和增強要求(如自動化工具),提出更高的安全要求,進而體現整體防護、動態防護和聯防聯控。因此,運營者在規劃和建設時需要將《等級保護要求》和《關基保護要求》組合起來,共同作為CII應落實的安全要求。
3、充分體現CII特點
一是CII可能包含多個定級物件,定級物件之間存在不同的互聯和信任關係,《關基保護要求》對於這些互聯可能帶來的安全風險提出了明確的安全防護要求;二是 CII可能是跨運營者跨部門的。對於CII物件涉及到多個運營主體的情況下,《關基保護要求》提出了多運營者責任層層落實、協同防護的要求;三是以保護關鍵業務為目標,面向關鍵業務鏈及其依賴的資產提出落實“三化六防”的安全要求。
4、採用能力目標的描述方式
安全要求條款採用能力目標性描述方式,不限定具體安全措施。這種描述方式一方面方便運營者靈活落實,同時也為技術發展預留了演進空間。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70002658/viewspace-2923969/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 《關鍵資訊基礎設施安全保護要求》解讀(上篇)
- 正式實施!《關鍵資訊基礎設施安全保護條例》重點解讀
- 簡析《關鍵資訊基礎設施安全保護要求》及其對網路安全產業的影響產業
- 首個關基標準《資訊保安技術 關鍵資訊基礎設施安全保護要求》正式釋出,關基保護落實進入新階段
- 綠盟關鍵資訊基礎設施安全保護解決方案,構築關基安全新防線
- 公益直播課|關鍵資訊基礎設施安全保護方案解讀
- 聚焦關鍵資訊基礎設施安全防護 鑄就網路安全“定海神針”
- 邀請函|關鍵資訊基礎設施安全保護研討沙龍
- 綠盟科技亮相2019中國網路安全等級保護和關鍵資訊基礎設施保護大會
- 綠盟科技出席2020中國網路安全等級保護和關鍵資訊基礎設施保護大會
- 《關鍵資訊基礎設施安全保護條例》9月1日起施行!
- 《關鍵資訊基礎設施安全保護條例》怎麼學?看這裡→
- 網路安全行業點亮“航標燈”——《關鍵資訊基礎設施安全保護條例》解讀行業
- 國務院釋出《關鍵資訊基礎設施安全保護條例》 (附全文)
- 共話關基保護與實踐 | 關鍵資訊基礎設施安全保護研討沙龍”線上成功舉辦
- 築牢國家安全屏障|《關鍵資訊基礎設施安全保護條例》淺析
- 國務院正式公佈《關鍵資訊基礎設施安全保護條例》 9月1日起施行
- 《關鍵資訊基礎設施安全保護條例》正式釋出網安企業需要強化保障支撐與服務意識
- 關鍵基礎設施網路安全建議—使用視訊會議
- 踐行智慧安全3.0理念,打造關鍵資訊基礎設施網路安全“金鐘罩”
- 《個人資訊保護法》正式實施,企業如何保證資料安全合規?
- 國務院最新發布《關鍵資訊基礎設施安全保護條例》,9月1日起施行
- Uber如何安全保護Kafka基礎設施?Kafka
- 收藏丨專家解讀《關鍵基礎設施安全保護條例》關鍵點
- 8月第3周易盾業務風控關注 | 國務院公佈《關鍵資訊基礎設施安全保護
- 綠盟科技胡忠華:“一箇中心、三項原則、四個要素”落實《關鍵資訊基礎設施安全保護條例》
- 助力關鍵資訊基礎設施防護,綠盟科技推出威脅情報中心NTI
- 《關鍵資訊基礎設施邊界確定方法》(徵求意見稿)解讀
- 危言聳聽?到2025年,30%的關鍵資訊基礎設施組織將遭遇安全漏洞
- DNS成網路安全關鍵基礎設施 360三大DNS新品延伸安全優勢DNS
- 騰訊Node.js基礎設施TSW正式開源Node.js
- 美國眾議院透過多項關鍵基礎設施網路安全法案
- 做好工業網路和關鍵基礎設施安全態勢感知的7個步驟
- 網際網路後端基礎設施後端
- 網際網路通訊安全之終端資料保護
- 關鍵基礎設施面臨的安全問題是什麼?
- 以安全中臺為核心,構建關鍵基礎設施安全運營
- 工業網路交換機在智慧城市基礎設施的關鍵角色