《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 專題·原創 | 關鍵信息基礎設施安全標準化現狀及思考

專題·原創 | 關鍵信息基礎設施安全標準化現狀及思考

2021-11-12
來源: 中國信息安全

  2021 年 8 月 17 日,《關鍵信息基礎設施安全保護條例》正式發布。標準是開展關鍵信息基礎設施安全保護工作的堅實基礎,國內外都在加緊開展相關標準建設工作。

  一、國內標準化工作

  (一)國內標準化工作背景

  2016 年,《網絡安全法》發布,第三章第二節提出“關鍵信息基礎設施運行安全”,同年發布的《關于加強國家網絡安全標準化工作的若干意見》也明確提出加快開展關鍵信息基礎設施保護急需重點標準研制。為充分發揮標準化工作對國家網絡安全保障體系建設的支撐作用,全國信息安全標準化技術委員會組織開展了相關工作,一是組織開展了關鍵信息基礎設施安全標準體系研究,提出關鍵信息基礎設施安全標準體系框架和標準明細表;二是按照“急用先行”的原則開展了重點標準的研制。

  (二)關鍵信息基礎設施安全標準體系研究

  在標準體系研制上,需要貫徹落實《網絡安全法》和《關鍵信息基礎設施安全保護條例》要求,結合我國關鍵信息基礎設施安全保護現狀和發展需求,研究建立科學合理、持續優化的關鍵信息基礎設施安全標準體系,為編制關鍵信息基礎設施安全國家標準研制計劃提供依據,為各行業領域開展關鍵信息基礎設施保護、檢查等工作提供標準參考,為完善關鍵信息基礎設施安全保護提供標準支撐,充分發揮網絡安全標準對關鍵信息基礎設施安全保護工作的指導性、規范性和引領性作用。

  目前,我國已經發布網絡安全國家標準 323 項,在研國家標準 100 項,這些標準都是國家開展關鍵信息基礎設施安全保護工作的堅實基礎。通過對《關鍵信息基礎設施安全保護條例》進行標準化需求分析,圍繞關鍵信息基礎設施安全保障體系建設各維度,在已有國家網絡安全標準的基礎上,從邊界識別、保護要求、控制措施、保障指標、應急體系、檢查評估,以及供應鏈安全、數據安全、信息共享、監測預警等方面系統推進標準研制工作,共同構建科學性、系統性、實用性的標準體系框架,用標準筑牢關鍵信息基礎設施安全保障體系建設的基礎。

  (三)關鍵信息基礎設施重要標準研制

  目前,全國信息安全標準化技術委員會在研關鍵信息基礎設施安全標準 9 項。其中,《信息安全技術 關鍵信息基礎設施安全保護要求》(報批稿)提出了關鍵信息基礎設施運營者安全保護工作開展的基礎安全要求,為運營者落實安全主體責任提供依據;《信息安全技術 關鍵信息基礎設施安全檢查評估指南》(報批稿)提出了關鍵信息基礎設施安全檢查評估工作的流程和指標,也為統籌協調和指導監督部門安全檢查評估工作提供技術支撐;《信息安全技術 關鍵信息基礎設施安全控制措施》(報批稿)提出了關鍵信息基礎設施運營者滿足安全保護要求的實施指南;《信息安全技術 關鍵信息基礎設施信息技術產品供應鏈安全要求》(報批稿)對關鍵信息基礎設施運營者加強供應鏈安全管理提出了要求;《信息安全技術 關鍵信息基礎設施安全防護能力評價方法》(送審稿)和《信息安全技術 關鍵信息基礎設施安全保障指標》(報批稿)等標準為運營者有效開展自身安全能力建設、提高安全防護水平提供了標準化指導,同時也為保護工作部門掌握本行業本領域關鍵信息基礎設施安全保護態勢提供參考。此外,《信息安全技術 網絡安全態勢感知通用技術要求》(征求意見稿)、《信息安全技術 網絡安全預警指南》(GB/T 32924—2016)、《信息安全技術 網絡安全信息共享指南》(征求意見稿)、信息安全技術 網絡安全事件應急演練指南》(GB/T 38645—2020)等關鍵信息基礎設施支撐標準為建立各行業間監測預警、信息共享和應急演練協同機制提供重要技術基礎。

  二、國外標準化情況

  (一)美國

  美國國家標準與技術研究院(NIST)于 2014 年發布了《改善關鍵基礎設施網絡安全的框架》,該框架定義了一套著眼于安全風險,應用于關鍵基礎設施的安全風險管控流程。框架并沒有提出新的安全要求,但是引用了 NIST 的特別出版物、國際標準、行業標準、團體標準等相關條款,同時還進一步考慮對《框架》的完善和對標準體系的擴充。2018 年,NIST 對《框架》進行了修訂,并強調文檔不僅僅適用于關鍵基礎設施,還適用于其他組織。

  2017 年 12 月 5 日,NIST 發布了《提供關鍵信息基礎設施網絡安全路線圖 V1.1(草案)》。基于路線圖,提出了在關鍵基礎設施框架下一步工作中考慮的開發和協調一致的 12 個領域,包括網絡攻擊生命周期、網絡安全人員、網絡供應鏈風險管理、一致性評估、身份管理、隱私工程等。

  為支撐框架的落地執行,美國能源部和國土安全部開發了 C2M2 模型,定義了 4 個能力成熟度級別該模型適用于各種類型的機構對其信息系統、工控系統等資產進行安全評估。模型定義了 10 個安全域,每個安全域分別從組織內網絡安全實踐的實現情況(方法層面)和安全實踐的制度化程度(管理層面)對組織安全能力進行評估。

  (二)歐盟

  在關鍵信息基礎設施方面,歐洲信息安全局(ENISA)相繼發布了多份研究報告和白皮書,用以指導歐盟層面關鍵信息基礎設施安全保護工作。其中,2014 年 12 月發布的《識別關鍵信息基礎設施服務和資產的方法論》,提出識別關鍵信息基礎設施中的服務和資產的步驟和方法;2016 年 12 月發布的《數字服務提供商實施最低安全控制措施技術指南》,提出了 27個安全目標、控制措施及對目前已有標準的映射。2020年和 2021 年發布了在 5G、電力方面的安全指導文件。此外,ENISA 還在互聯網基礎設施、ICS SCADA、智能電網、金融、健康、船舶等方面發布了相關規定。

  三、標準化工作思考

  關鍵信息基礎設施的安全保護是維護國家網絡安全的重中之重。在安全標準化方面,應堅持以總體國家安全觀為指引,立足新發展階段,不斷適應新興技術發展趨勢,以支撐國家關鍵信息基礎設施安全保護工作為目標,為全面構建關鍵信息基礎設施安全保障體系提供標準化支撐。

  一是持續增強標準化頂層設計。關鍵信息基礎設施安全標準化工作應充分結合行業和領域需求,重點圍繞《網絡安全法》《數據安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等法律法規要求的落地實施,以整體提高關鍵信息基礎設施運營者安全保護能力為主要目標,充分借鑒國際先進標準研制成果,加快推動供應鏈安全、監測預警、態勢感知、信息共享等重點領域標準研制,積極探索從業人員能力、網絡安全服務機構管理等缺失標準,建設完善關鍵信息基礎設施安全標準體系。

  二是提高標準可應用性可操作性。在標準研制過程中組織產、學、研、用等單位共同參與,并選擇金融、能源、電信、交通、水利、衛生健康、國防軍工等重要行業和領域開展關鍵信息基礎設施的標準試點工作,邊研究邊編制,邊編制邊試用,邊試用邊改進,促進標準研制與行業實施緊密互動,全鏈條提升標準應用價值與實施效果。

  三是多層次、多維度開展標準落地和使用。標準的生命力在于使用,衡量一個標準的價值關鍵是看其是否被廣泛應用,要在標準試用的基礎上,多層次、多維度強化關鍵信息基礎設施安全標準的實施落地和宣貫培訓。采取論壇演講、專門標準宣貫、專題研討等多種形式,加大標準宣貫培訓力度,提高標準在行業的普及落地和應用,支撐各行業各領域關鍵信息基礎設施安全保障工作。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久精品一区| 亚洲欧美视频在线观看| 国产精品永久免费在线| 欧美三级在线| 欧美精品日韩三级| 欧美黑人一区二区三区| 免费不卡在线视频| 免费成人美女女| 久久野战av| 久久偷看各类wc女厕嘘嘘偷窃| 欧美一区二区三区喷汁尤物| 亚洲欧美激情四射在线日 | 亚洲美女精品成人在线视频| 亚洲国产精品美女| 亚洲国产成人精品久久| 在线欧美影院| 亚洲激情偷拍| 亚洲精选在线| 亚洲视频福利| 国产精品99久久不卡二区| 亚洲视频精品| 亚洲免费中文字幕| 性欧美激情精品| 久久精品青青大伊人av| 亚洲国产美女| 亚洲高清久久久| 亚洲毛片在线| 亚洲一区免费看| 欧美一区三区二区在线观看| 久久久天天操| 欧美国产欧美亚州国产日韩mv天天看完整 | 欧美成人国产va精品日本一级| 欧美电影免费观看高清| 欧美日韩日本国产亚洲在线| 欧美日韩一区二区三区四区在线观看| 欧美视频一区二| 国产麻豆9l精品三级站| 激情综合色综合久久综合| 最新精品在线| 亚洲淫性视频| 久久精品视频播放| 亚洲精品在线观看视频| 亚洲影院一区| 久久偷看各类wc女厕嘘嘘偷窃| 欧美va亚洲va国产综合| 欧美三级乱人伦电影| 国产网站欧美日韩免费精品在线观看| 在线观看一区视频| 一区二区三区精品视频| 久久国产精彩视频| 99热这里只有精品8| 午夜视频久久久久久| 久热爱精品视频线路一| 欧美日韩视频一区二区| 国产一区在线看| 亚洲精品自在久久| 午夜亚洲性色福利视频| 99av国产精品欲麻豆| 欧美一区二区三区喷汁尤物| 欧美成人精品福利| 国产精品视频99| 亚洲国产欧美另类丝袜| 午夜精品福利视频| 亚洲免费观看| 久久精品国产综合| 欧美日韩专区在线| 一区精品在线| 亚洲欧美日韩在线观看a三区| 亚洲清纯自拍| 欧美一区二区三区男人的天堂| 欧美国产日本| 国产区欧美区日韩区| 亚洲美女免费视频| 久久精品九九| 亚洲欧美日韩国产一区二区| 欧美福利专区| 国产一区二区毛片| 国产精品99久久久久久有的能看| 久久精品女人的天堂av| 亚洲欧美成人综合| 欧美精品在线网站| 樱花yy私人影院亚洲| 午夜在线精品偷拍| 亚洲一区二区成人在线观看| 欧美成人午夜激情| 国产一区二区三区奇米久涩 | 国产精品美女久久久久av超清| 一区在线免费| 欧美在线欧美在线| 午夜欧美精品| 欧美体内谢she精2性欧美| 亚洲国产精品传媒在线观看 | 亚洲精品影视在线观看| 久久久一区二区| 国产麻豆9l精品三级站| 一区二区三区欧美亚洲| 亚洲欧洲日本国产| 麻豆久久婷婷| 国产色爱av资源综合区| 亚洲尤物影院| 亚洲欧美日韩一区二区三区在线| 欧美国产激情二区三区| **性色生活片久久毛片| 久久成年人视频| 久久精品中文字幕一区| 国产精品自拍小视频| 亚洲一区二区在线免费观看| 亚洲香蕉网站| 国产精品成人v| 99综合精品| 亚洲伊人伊色伊影伊综合网| 欧美天堂在线观看| 一区二区三区黄色| 亚洲女人天堂成人av在线| 欧美三级日本三级少妇99| 亚洲精品五月天| 9国产精品视频| 欧美日韩二区三区| 亚洲毛片播放| 亚洲视频精品| 欧美午夜电影在线| 中文高清一区| 亚洲欧美日韩一区在线观看| 欧美四级在线观看| 亚洲午夜精品一区二区三区他趣| 亚洲制服少妇| 国产麻豆精品视频| 欧美一级二区| 久久综合国产精品台湾中文娱乐网| 激情av一区| 91久久精品一区| 欧美国产91| 99精品视频一区二区三区| 亚洲一区二区三区国产| 国产精品日日摸夜夜摸av| 性欧美xxxx视频在线观看| 久久久久九九九| 在线播放豆国产99亚洲| 亚洲日本中文字幕区| 欧美日韩国产经典色站一区二区三区| 日韩视频在线一区二区| 午夜精品久久久久久久99热浪潮| 国产精品综合| 亚洲电影第1页| 欧美精品日韩三级| 亚洲一二三区在线观看| 久久国产精品毛片| 亚洲国产成人av在线 | 亚洲性夜色噜噜噜7777| 国产精品视频一二三| 欧美亚洲日本国产| 久久综合色天天久久综合图片| 亚洲国产欧美日韩| 亚洲欧美日本在线| 激情一区二区三区| 99在线|亚洲一区二区| 国产精品入口麻豆原神| 久久精品亚洲一区| 欧美日韩第一页| 欧美一级二区| 欧美激情第8页| 亚洲一区制服诱惑| 蜜桃伊人久久| 亚洲一区二区欧美日韩| 久久尤物视频| 99国产精品久久久久老师| 欧美一级淫片aaaaaaa视频| 精品成人一区二区三区| 亚洲一区二区免费视频| 国产一区二区0| 一区二区欧美视频| 国产一区二区三区在线观看视频| 99国产精品久久久久久久| 国产欧美日韩中文字幕在线| 亚洲精品乱码久久久久久久久| 国产精品久久久久aaaa樱花 | 午夜欧美精品久久久久久久| 在线成人激情| 欧美亚洲一区二区在线| 亚洲国产精品久久久久| 欧美在线亚洲一区| 亚洲精品一二三| 久久九九精品99国产精品| 99视频精品全国免费| 久久亚洲二区| 亚洲一区中文| 欧美日韩国产一级片| 性色一区二区| 欧美亚一区二区| 亚洲青色在线| 国产在线视频不卡二| 亚洲欧美综合一区| 亚洲激情视频在线播放| 久久免费高清| 亚洲综合色在线| 欧美日韩国产丝袜另类| 亚洲国产91色在线| 国产欧美一级| 亚洲欧美卡通另类91av| 亚洲日本一区二区三区|