网络安全技术 关键信息基础设施安全保护能力指标体系编制说明.docx
《网络安全技术 关键信息基础设施安全保护能力指标体系编制说明.docx》由会员分享,可在线阅读,更多相关《网络安全技术 关键信息基础设施安全保护能力指标体系编制说明.docx(6页珍藏版)》请在课桌文档上搜索。
1、国家标准网络安全技术关键信息基础设施安全保护能力指标体系(征求意见稿)编制说明一、工作倚况1.1 任务来源根据国家标准化管理委员会2021年下达的国家标准制修订计划,&信息安全技术关钺信息基础设施安全防护能力评价方法,该标准由中国交通通信信息中心和中国电子技术标准化研究院负贵承办,国标计划号:20210984-TT690后经研究,标准名称调整为反网络安全技术关键信息基础设施安全保护指标体系讥由全国网络安全标准化技术委员会归口管理。1.2 制定背景随着网络和信息化的快速发展,关键信息基础设施已成为各国的重要战略资源,对关键信息基础设施发动网络攻击成为敌对势力蓄意破坏国家安全和社会稳定的首选目标。
2、为保障国家安全和社会稳定,美国、欧盟等都制定出台了大量美键信息基础设施安全法律,法规和标准,加强对本国关键信息基珈设施的安全管理。党的十八大以来,以习近平同志为核心的党中央高度重视网络安全工作,总书记在“419讲话中强调要加快构建关键信息基础设施安全保障体系,2016年以来,我国先后发布了6中华人民共和国网络安全法B和关键信息基础设施安全保护条例等法律法规政策文件,明确了关键信息基础设施的范围、职先分工以及保障关键信息基珈设施安全的技术和管理要求,推动J我国关键信息基础设施安全保障体系的建设。为贯彻总体国家安全观,全面落实国家关基相关法律法规要求,针对如何确保关基在遭受网络攻击、自然灾害与网络
3、战的运行安全与数据安全、不同行业关基保护差异性、科学合理的持续评估等突出问题,开展关健信息基础设施安全防护能力评价方法标准研制,进步明确关基运营者安全保护能力目标,构建科学的关基运营者安全保护能力评估模型和指标体系,支掾关键信息基础设施安全保护条例中第十五条提出的运营者网络安全防护能力建设,并为6网络安全法中笫三十九条和条例中第二十六条、第十五条等相关法律法规中关于对关键信息基础设施的抽查检测、检查检测以及网络安全监测、检测和风险评估等活动提供指导。1.3 起草过程1.3.1 标准启动阶段2019年8月,接到全国信息安全标准化技术委员会关于标准制定任务之后,课题组负责人随即召集标准编制组的相关
4、成员开会,具体讨论和分配r小组的任务、制定的重要事项、及需注意的事项。1.3.2 标准草案阶段2019年8月至9月,标准编制组开展关钺信息基础设施安全防护能力评价方法的研究。标准编制组分析梳理了国内外关键信息基础设施安全标准化情况,对美国的C2M2模型及指标、美国NlST的评估指标、CSA云评估,以及数据安全能力成熟度评估、系统安全工程能力成熟度等相关材料进行了深入研究,编制完成信息安全技术关键信息基础设施安全防护能力评价方法标准草案。1.3.3 标准征求童见稿阶段I)2019年10月,在全国信息安全标准化技术委历公组织召开的重庆会议周上,经过WG7与会专家讨论,形成转为征求意见稿的会议决议。
5、会后,编制组根据与会专家意见进行了修改,并于2019年11月召开专家意见会,先后形成两版征求意见稿“2) 2020年5月,公安部第三研究所和公安部第一研究所加入到标准编制组,标准进行了详细讨论和修改,形成征求意见稿第三版。2020年7月,标准通过WG7组织召开的专家评审会和秘E处贡任编辑审查,修改后形成征求意见稿第五版。3) 2020年8月IO日至IO月9日,信安标委秘书处向工业和信息化部科技司、公安部十一局、国家保密局、国家密码管理局、国家认证认可监督管理委员会、中国信息安全测评中心、中央网信办网络安全协调局等上级主管部门发函征求意见,并在信安标委官网公开征求意见,征求意见范围具有广泛性和代
6、表性。共收到意见74条,意见处理结果为采纳40条、未采纳11条、部分采纳23条,编制组修改完善后形成征求意见稿第六版。4) 2021年5月17日至2021年7月16B.标准在国标委官网公开征求意见,无意见。1.3.4标准送审稿阶段1)2021年5月,形成标准送审稿。在全国信息安全标准化技术委员会组织召开的会议周上,经过WG7与会专家讨论和投票,转为送审稿.2) 2022年IO月,本标准依据的主要标准信息安全技术关键信息基础设施安全保护要求(GBrr392()4-2022)发布,本标准根据GB,-r39204-2022国家标准进行了修改完善。3) 2023年I月至9月,根据国家关键信息基础设施安
7、全保护工作的安排,标准编制组重新对国内外关键信息基础设施安全保护状况和评价方法进行了调研,包括对国际标准通用评估准则(CC、信息安全技术关键信息基础设施安全保护要求(GB/T39204-2022),等级保护三级要求、美国网络安全成熟度模型(C2M2和CMMO,美国关基网络安全控制性能指标(CPG)、美国国防部信息网DoDIN等,并根据目前关键信息基础设施安全保护形式和要求对关键信息基础设施安全防护能力及能力评价进一步研究,调整思路比新编制完成标准文稿,因标准内容改动较大,按照征求意见稿阶段进行标准推进。在本版木标准编制期间,标准编制组多次邀请行业专家研讨,征求相关行业意见,并征求方滨兴院士意见
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全技术 关键信息基础设施安全保护能力指标体系编制说明 网络安全 技术 关键 信息 基础设施 安全 保护 能力 指标体系 编制 说明

链接地址:https://www.desk33.com/p-1490255.html