- 54
- 0
- 约1.04万字
- 约 24页
- 2018-01-29 发布于天津
- 举报
增值电信企业应按照如下流程和方法对网络单元定级.doc
增值电信企业应按照如下流程和方法对网络单元定级:
1
增值电信企业应当对本单位业务系统按照专业类型(如门户综合网站、即时通信、网络交易、信息社区服务、邮件系统、搜索系统、互联网接入服务系统、内容分发网络、互联网数据中心、移动互联网应用商店等)进行单元划分,划分后的网络单元应边界清晰、管理责任主体分明、属于同一种类型的业务系统。每个定级对象不应包含多个类型的业务系统,企业所有定级对象均应备案。
增值电信业务系统的网络单元名称(即定级对象名称)命名规则是:[运营企业简称][业务系统类型]。
2、网络单元定级
增值电信企业应当按照《电信网和互联网安全等级保护实施指南》以及有关增值电信业务系统相关安全防护定级和评测实施规范的要求定级,增值电信业务系统相关的安全防护标准见附件1。
增值电信企业应当按照各通信网络单元遭到破坏后可能对国家安全、经济运行、社会秩序、公众利益的危害程度,将本单位的通信网络单元由低到高分别划分为第1级、第2级、第3级(包含第3.1级和第3.2级)、第4级和第5级。安全等级划分总体原则参见附件2。
增值电信企业应当按照各专业网络定级指标赋值原则(参见附件3)确定网络单元定级要素的赋值,并通过安全等级计算方法计算得出网络单元的安全等级(参见附件4)。依据工信保函[2010]14号《关于开展通信网络单元安全防护定级备案调整工作的通知》中附件1《电信网和互联网安全防护体系的定级对象划分及建议安全等级》,增值电信企业定级对象的建议安全等级为1级、2级、3.1级、3.2级,一般情况下不应出现4级和5级。
?
?
附件1:
增值电信业务系统相关的安全防护标准
?
1、???????? YD/T 1729-2008;
2、???????? YDB 106-2012-门户综合网站系统》;
3、???????? YDB 107-2012-即时通信系统》;
4、???????? YDB 108-2012-网络交易系统》;
5、???????? YDB 109-2012-信息社区服务系统》;
6、???????? YDB 110-2012-邮件系统》;
7、???????? YDB 111-2012-搜索系统》;
8、???????? YDB 112-2012-互联网接入服务系统》;
9、???????? YDB 113-2012;
10、??? YDB 114-2012
11、??? YDB 115-2012
12、??? YDB 116-2012
13、??? YDB 117-2012
?
?
附件2:
通信网络单元安全等级划分原则
?
在电信网和互联网及相关系统中进行安全等级划分的总体原则是:定级对象受到破坏后对国家安全、社会秩序、经济运行、公共利益以及网络和业务运营商的合法权益的损害程度。
电信网和互联网及相关系统的安全等级划分如下:
第1级
定级对象受到破坏后,会对其网络和业务运营商的合法权益造成轻微损害,但不损害国家安全、社会秩序、经济运行和公共利益。
本级由网络和业务运营商依据国家和通信行业有关标准进行保护。
第2级
定级对象受到破坏后,会对网络和业务运营商的合法权益产生严重损害,或者对社会秩序、经济运行和公共利益造成轻微损害,但不损害国家安全。
本级由网络和业务运营商依据国家和通信行业有关标准进行保护,主管部门对其安全等级保护工作进行指导。
第3级
进一步划分为两个等级:
第3.1级
定级对象受到破坏后,会对网络和业务运营商的合法权益产生很严重损害,或者对社会秩序、经济运行和公共利益造成较大损害,或者对国家安全造成轻微损害。
本级由网络和业务运营商依据国家和通信行业有关标准进行保护,主管部门对其安全等级保护工作进行监督、检查。
第3.2级
定级对象受到破坏后,会对网络和业务运营商的合法权益产生特别严重损害,或者对社会秩序、经济运行和公共利益造成严重损害,或者对国家安全造成较大损害。
本级由网络和业务运营商依据国家和通信行业有关标准进行保护,主管部门对其安全等级保护工作进行重点监督、检查。
第4级
定级对象受到破坏后,会对社会秩序、经济运行和公共利益造成特别严重损害,或者对国家安全造成严重损害。
本级由网络和业务运营商依据国家和通信行业有关标准以及业务的特殊安全要求进行保护,主管部门对其安全等级保护工作进行强制监督、检查。
第5级
定级对象受到破坏后,会对国家安全造成特别严重损害。
本级由网络和业务运营商依据国家和通信行业有关标准以及业务的特殊安全需求进行保护,主管部门对其安全等级保护工作进行专门监督、检查。
?
附件3:
各类型网络单元定级指标赋值
?
依据YD/T 1729-2008《电信网和互联网安全等级保护实施指南》以及各类业务系统安全防护标准,确定定级对象安全等级应根据社会影响力、规模和服务范围、所提供服务的重要
您可能关注的文档
- 四川省代表队参加首届全国青少年.doc
- 国家示范(骨干)高职院校校企合作现状调查.PDF
- 国泰金控与台大法律学院举办国际保险监理研讨会.doc
- 国立兴大附农员生消费合作社合作教育经费审查结果.doc
- 国道G235线大埔三层岭至华侨中学段路面改造工程招标.PDF
- 国际石油市场一周分析报告(12月11日-12月15日).doc
- 国际石油市场一周分析报告(12月4日-12月8日).doc
- 国际贸易形势回顾与展望触底反弹.PDF
- 图解给煤炭库存设限能否防止煤价过山车行情.PDF
- 土壤CN对苹果植株生长及氮素利用的影响.PDF
- 2025年事业单位工勤技能-安徽-安徽农机驾驶维修工一级(高级技师)历年参考题典型考点含答案解析.docx
- 2025年安徽中澳科技职业学院单招笔试职业技能考核试题库含答案解析.docx
- 2025年中级经济师资格考试(邮电经济专业知识与实务)历年参考题库含答案详解.docx
- 2025年住院医师规培-河南-河南住院医师规培(医学检验科)历年参考题典型考点含答案解析.docx
- 2025年职业技能鉴定考试(工程测量员·中级/四级)历年参考题库含答案详解.docx
- 2025年福建省高职院校分类考试(文化素质)历年参考题库含答案详解.docx
- 2025年合肥经济技术职业学院单招笔试英语试题库含答案解析.docx
- 2025年学历类自考专业(电子商务)电子商务安全导论-电子商务网站设计原理参考题库含答案解析.docx
- 2025年铁岭卫生职业学院单招笔试综合素质试题库含答案解析.docx
- 2025年高级中学教师资格考试(思想政治学科知识与教学能力)历年参考题库含答案详解.docx
原创力文档

文档评论(0)