- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全等级保护测评高风险判定指引
1术语和定义
1.1可用性要求较高的系统
指可用性级别大于等于99.9%,年度停机时间小于等于8.8小时
的系统(例如银行、证券、非银行支付机构、互联网金融等交易类系
统,提供公共服务的民生类系统,工业控制类系统,云计算平台等)。
1.2关键网络设备
指部署在关键网络节点的核心设备(包括但不限于核心交换机、
核心路由器、边界防火墙等),一旦该设备遭受攻击或出现故障将影
响整个系统网络。
1.3数据传输完整性要求较高的系统
指一旦数据在传输过程中遭受恶意破坏或篡改,可能造成较大的
财产损失,或造成严重破坏的系统(例如银行、证券、非银行支付机
构、互联网金融等交易类系统等)。
1.4不可控网络环境
指互联网、公共网络环境、开放性办公环境等缺少网络安全管控
措施,可能存在恶意攻击、数据窃听等安全隐患的网络环境。
1.5可被利用的高危漏洞
指可被攻击者用来进行网络攻击从而导致严重后果的漏洞(包括
但不限于缓冲区溢出、提权漏洞、远程代码执行、严重逻辑缺陷、敏
感数据泄露等)。
1.6云管理平台
指云服务商或云服务客户用来对云计算资源进行管理的系统平台。
2安全物理环境
2.1物理访问控制
2.1.1机房出入口无控制措施
对应要求:机房出入口应配置电子门禁系统,控制、鉴别和记录
进入的人员。
判例内容:机房出入口无任何访问控制措施,机房大门未安装电
子或机械门锁(包括机房大门处于未上锁状态),机房入口处也无专
人值守;非授权人员可随意进出机房,无任何管控、监控措施,存在
较大安全隐患,可判定为高风险。
适用范围:2级及以上系统。
满足条件:机房出入口无任何访问控制措施,例如未安装电子或
机械门锁(包括机房大门处于未上锁状态)、专人值守等,可导致非
授权人员可随意进出机房。
补偿措施:机房所在位置处于受控区域,仅授权人员可进入该区
域,可酌情降低风险等级。
整改建议:机房出入口配备电子门禁系统,通过电子门禁系统控
制、鉴别、和记录进入的人员信息。
2.2防盗窃和防破坏
2.2.1机房无防盗措施
对应要求:应设置机房防盗报警系统或设置有专人值守的视频监
控系统。
判例内容:机房无防盗报警系统,也未设置有专人值守的视频监
控系统,出现盗窃事件无法进行告警、追溯,可判定为高风险。
适用范围:3级及以上系统。
满足条件(同时):
a)机房无防盗报警系统,无法对盗窃事件进行告警、追溯;
b)未设置有专人值守的视频监控系统;
c)机房出入口或机房所在区域无出入控制措施。
补偿措施:
a)机房出入安排专人24小时值守,并且能对进出人员、进出物品
进行登记,可酌情
降低风险等级;
b)机房所在位置处于受控区域,仅授权人员可进入该区域,可酌
情降低风险等级。
整改建议:建议机房部署防盗报警系统或设置有专人值守的视频
监控系统,如发生盗窃事件可及时告警或进行追溯,确保机房环境的
安全可控。
2.3防火
2.3.1机房无防火措施
对应要求:机房应设置火灾自动消防系统,能够自动检测火情、
自动报警,并自动灭火。
判例内容:机房无任何防火措施(如无检测火情、感应报警、灭
火设施,手持灭火器等设施;消防设备已失效或无法正常使用应视为
无灭火措施),一旦发生火情,无任何消防处置措施,可判定为高风
险。
适用范围:2级及以上系统。
满足条件(任意条件):
a)机房无任何防火措施(如无检测火情、感应报警、灭火设施,
手持灭火器等设施;
消防设备已失效、未年检或无法正常使用应视为无灭火措施);
b)机房采取喷水、干粉等不允许在机房使用的灭火系统或设备。
补偿措施:机房安排专人值守或设置了专人值守的视频监控系统,
并且机房附近有符合国家消防标准的灭火设备,可酌情降低风险。
整改建议:建议机房设置火灾自动消防系统,能够自动检测火情、
报警及灭火,相关消防设备如灭火器等应定期检查,确保防火措施持
续有效。
2.4温湿度控制
2.
您可能关注的文档
最近下载
- 《信用管理》模拟试题及参考答案(2套).pdf
- 2024年03月西南民族大学2024年公开招聘教师笔试笔试历年典型考题及考点研判与答案解析.docx
- YY_T 0003-2023 手动病床标准.pdf
- 人教版七年级英语上册期末总复习语法知识点专项练习100题( 含答案).pdf
- 精品解析:2020-2021学年浙江省金华市义乌市教科版五年级上册期中考试科学试卷(原卷版).docx VIP
- 优秀销售培训ppt课件.pptx
- DB44∕T 857-2011 新建房屋白蚁预防技术规程(广东省).pdf
- ChatGPT+MindShow 三分钟搞定PPT制作.pdf VIP
- 分块式定子焊线机.pdf VIP
- 2021年最新四川省拟任县处级党政领导职务政治理论水平任职资格考试第八套试题.doc VIP
文档评论(0)