网络安全等级保护测评高风险判定指引.pdfVIP

网络安全等级保护测评高风险判定指引.pdf

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网络安全等级保护测评高风险判定指引

1术语和定义

1.1可用性要求较高的系统

指可用性级别大于等于99.9%,年度停机时间小于等于8.8小时

的系统(例如银行、证券、非银行支付机构、互联网金融等交易类系

统,提供公共服务的民生类系统,工业控制类系统,云计算平台等)。

1.2关键网络设备

指部署在关键网络节点的核心设备(包括但不限于核心交换机、

核心路由器、边界防火墙等),一旦该设备遭受攻击或出现故障将影

响整个系统网络。

1.3数据传输完整性要求较高的系统

指一旦数据在传输过程中遭受恶意破坏或篡改,可能造成较大的

财产损失,或造成严重破坏的系统(例如银行、证券、非银行支付机

构、互联网金融等交易类系统等)。

1.4不可控网络环境

指互联网、公共网络环境、开放性办公环境等缺少网络安全管控

措施,可能存在恶意攻击、数据窃听等安全隐患的网络环境。

1.5可被利用的高危漏洞

指可被攻击者用来进行网络攻击从而导致严重后果的漏洞(包括

但不限于缓冲区溢出、提权漏洞、远程代码执行、严重逻辑缺陷、敏

感数据泄露等)。

1.6云管理平台

指云服务商或云服务客户用来对云计算资源进行管理的系统平台。

2安全物理环境

2.1物理访问控制

2.1.1机房出入口无控制措施

对应要求:机房出入口应配置电子门禁系统,控制、鉴别和记录

进入的人员。

判例内容:机房出入口无任何访问控制措施,机房大门未安装电

子或机械门锁(包括机房大门处于未上锁状态),机房入口处也无专

人值守;非授权人员可随意进出机房,无任何管控、监控措施,存在

较大安全隐患,可判定为高风险。

适用范围:2级及以上系统。

满足条件:机房出入口无任何访问控制措施,例如未安装电子或

机械门锁(包括机房大门处于未上锁状态)、专人值守等,可导致非

授权人员可随意进出机房。

补偿措施:机房所在位置处于受控区域,仅授权人员可进入该区

域,可酌情降低风险等级。

整改建议:机房出入口配备电子门禁系统,通过电子门禁系统控

制、鉴别、和记录进入的人员信息。

2.2防盗窃和防破坏

2.2.1机房无防盗措施

对应要求:应设置机房防盗报警系统或设置有专人值守的视频监

控系统。

判例内容:机房无防盗报警系统,也未设置有专人值守的视频监

控系统,出现盗窃事件无法进行告警、追溯,可判定为高风险。

适用范围:3级及以上系统。

满足条件(同时):

a)机房无防盗报警系统,无法对盗窃事件进行告警、追溯;

b)未设置有专人值守的视频监控系统;

c)机房出入口或机房所在区域无出入控制措施。

补偿措施:

a)机房出入安排专人24小时值守,并且能对进出人员、进出物品

进行登记,可酌情

降低风险等级;

b)机房所在位置处于受控区域,仅授权人员可进入该区域,可酌

情降低风险等级。

整改建议:建议机房部署防盗报警系统或设置有专人值守的视频

监控系统,如发生盗窃事件可及时告警或进行追溯,确保机房环境的

安全可控。

2.3防火

2.3.1机房无防火措施

对应要求:机房应设置火灾自动消防系统,能够自动检测火情、

自动报警,并自动灭火。

判例内容:机房无任何防火措施(如无检测火情、感应报警、灭

火设施,手持灭火器等设施;消防设备已失效或无法正常使用应视为

无灭火措施),一旦发生火情,无任何消防处置措施,可判定为高风

险。

适用范围:2级及以上系统。

满足条件(任意条件):

a)机房无任何防火措施(如无检测火情、感应报警、灭火设施,

手持灭火器等设施;

消防设备已失效、未年检或无法正常使用应视为无灭火措施);

b)机房采取喷水、干粉等不允许在机房使用的灭火系统或设备。

补偿措施:机房安排专人值守或设置了专人值守的视频监控系统,

并且机房附近有符合国家消防标准的灭火设备,可酌情降低风险。

整改建议:建议机房设置火灾自动消防系统,能够自动检测火情、

报警及灭火,相关消防设备如灭火器等应定期检查,确保防火措施持

续有效。

2.4温湿度控制

2.

文档评论(0)

139****8394 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档