网站大量收购独家精品文档,联系QQ:2885784924

关基保护基本要求之安全防护部分内容与等级保护基本要求对照表.pdfVIP

关基保护基本要求之安全防护部分内容与等级保护基本要求对照表.pdf

  1. 1、本文档共1页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
关基保护基本要求之安全防护部分内容与等级保护基本要求对照表 关基保护基本要求的学习笔记 去年年底,全国信安标委在北京组织召开了国家标准《关键信息基础设施⽹络安全保护基本要求》(报批稿)的应⽤ 试点⼯作启动会。⽬的是验证《基本要求》标准内容的合理性和可操作性,为标准推⼴实施积累经验,为关键信息基 础设施安全保护⼯作提供技术⽀撑。它标志着国家关基保护有关⼯作正在不断推进,我们需要跟上学习的步伐。本⽂是 笔者的⼀点学习体会和有关材料整理,供⼤家参考。 第⼀,谈谈⼤家⽐较关注的关基保护与等级保护的关系。有种说法是“基于等保,⾼于等保”。我觉得两者不是简单的⾼ 低关系。个⼈认为,关基保护基本要求最重要是提供运营者⼀种风险管理⽅法论,授⼈以鱼不如授⼈以渔。与作为“安 全底线”的等级保护基本要求相对刚性防护思路相⽐,关基保护基本要求更像是“流⽔不腐”的柔性防护思路,这个就是所 谓“动态风控”。 第⼆,关基保护基本要求提出了“识别认定”的要求,主要是让运营者按照GB/T 20984标准⽅法,围绕关键信息基础设施 承载的关键业务,开展业务依赖性识别、资产识别,最终识别主要安全风险点,确定风险处置的优先级。个⼈认 为,“识别认定”环节除了以上的业务、资产和风险识别以外,可以把责任也作为⼀个对象在这个环节中予以识别和认 定,尤其是容易遗漏的集成加⼯后的数据保护责任。有了责任和利益捆绑,才会有强⼤动⼒去主动实施保护,共同守住 安全底线,这个就是所谓“协同参与”。 第三,关基保护基本要求对“供应链安全”提出细致要求,除了要求建⽴供应链安全管理制度外,还明确在供应商选择 时,需考虑因政治、外交、贸易等⾮技术因素导致产品和服务供应中断的风险。个⼈认为,供应链安全已经成为各国关 注的焦点安全问题。⽽从斯诺登事件到中兴事件,⼀系列的事件说明,我国关基设施的产品、设计、运⾏维护仍然严重 依赖全球供应链,不仅⾯临被植⼊后门、被监控窃听风险,还⾯临严重的断供威胁。因此,该要求所要传达的不仅仅是 管理层⾯的要求,还是对于核⼼技术⾃主创新、安全可控的技术要求,只有实施⽹络信息领域核⼼技术设备攻坚战略, 掌握⽹络发展的前沿技术和具有国际竞争⼒的关键核⼼技术,关键信息基础设施才能真正得到“安全”。 最后,我们整理了⼀个 《关基保护基本要求之安全防护部分内容与等级保护基本要求对照表》,帮助⼤家更加细致的⽐ 较关基保护与等级保护在具体防护要求上的差异,更好地理解关基保护的重点。 关基保护基本要求的学习,不仅是有关技术和管理的学习,更需要体会国家战略,感受到每⼀条款给出详尽要求的背 后,都沉淀着国家⽹络安全审查、⽹络安全检查的实践经验。

文档评论(0)

134****3224 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档