网络安全等级保护测评高风险判定指引[文].pdfVIP

网络安全等级保护测评高风险判定指引[文].pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1 术语和定义 1.1 可用性要求较高的系统 指可用性级别大于等于 99.9% ,年度停机时间小于等于 8.8小时的系统 (例如银行、证券、 非银行支付机构、 互联网金融等交易类系统, 提供公共服务的民生类系统, 工业控制类系统, 云计算平台等)。 1.2 关键网络设备 指部署在关键网络节点的核心设备 (包括但不限于核心交换机、 核心路由器、 边界防火 墙等),一旦该设备遭受攻击或出现故障将影响整个系统网络。 1.3 数据传输完整性要求较高的系统 指一旦数据在传输过程中遭受恶意破坏或篡改, 可能造成较大的财产损失, 或造成严重 破坏的系统(例如银行、证券、非银行支付机构、互联网金融等交易类系统等)。 1.4 不可控网络环境 指互联网、 公共网络环境、 开放性办公环境等缺少网络安全管控措施, 可能存在恶意攻 击、数据窃听等安全隐患的网络环境。 1.5 可被利用的高危漏洞 指可被攻击者用来进行网络攻击从而导致严重后果的漏洞(包括但不限于缓冲区溢出、 提权漏洞、远程代码执行、严重逻辑缺陷、敏感数据泄露等)。 1.6 云管理平台 指云服务商或云服务客户用来对云计算资源进行管理的系统平台。 2 安全物理环境 2.1 物理访问控制 2.1.1 机房出入口无控制措施 对应要求:机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。 判例内容: 机房出入口无任何访问控制措施, 机房大门未安装电子或机械门锁 (包括机 房大门处于未上锁状态),机房入口处也无专人值守;非授权人员可随意进出机房,无任何 管控、监控措施,存在较大安全隐患,可判定为高风险。 适用范围: 2级及以上系统。 满足条件: 机房出入口无任何访问控制措施, 例如未安装电子或机械门锁 (包括机房大 门处于未上锁状态)、专人值守等,可导致非授权人员可随意进出机房。 补偿措施: 机房所在位置处于受控区域, 仅授权人员可进入该区域, 可酌情降低风险等 级。 整改建议:机房出入口配备电子门禁系统,通过电子门禁系统控制、鉴别、和记录进入 的人员信息。 2.2 防盗窃和防破坏 2.2.1 机房无防盗措施 对应要求:应设置机房防盗报警系统或设置有专人值守的视频监控系统。 判例内容: 机房无防盗报警系统, 也未设置有专人值守的视频监控系统, 出现盗窃事件 无法进行告警、追溯,可判定为高风险。 适用范围: 3级及以上系统。 满足条件(同时): a) 机房无防盗报警系统,无法对盗窃事件进行告警、追溯; b) 未设置有专人值守的视频监控系统; c) 机房出入口或机房所在区域无出入控制措施。 补偿措施: a) 机房出入安排专人 24 小时值守,并且能对进出人员、进出物品进行登记,可酌情 降低风险等级; b) 机房所在位置处于受控区域,仅授权人员可进入该区域,可酌情降低风险等级。 整改建议: 建议机房部署防盗报警系统或设置有专人值守的视频监控系统, 如发生盗窃 事件可及时告警或进行追溯,确保机房环境的安全可控。 2.3 防火 2.3.1 机房无防火措施 对应要求: 机房应设置火灾自动消防系统, 能够自动检测火情、 自动报警, 并自动灭火。 判例内容:机房无任何防火措施(如无检测火情、感应报警、灭火设施,手持灭火器等 设施;消防设备已失效或无法正常使用应视为无灭火措施),一旦发生火情,无任何消防处 置措施,可判定为高风险。 适用范围: 2级及以上系统。 满足条件(任意条件): a) 机房无任何防火措施 (如无检测火情、 感应报警、 灭火设施, 手持灭火器等设施; 消防设

文档评论(0)

飞翔的燕子 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档