网络安全技术 关键信息基础设施边界确定方法.docx
《网络安全技术 关键信息基础设施边界确定方法.docx》由会员分享,可在线阅读,更多相关《网络安全技术 关键信息基础设施边界确定方法.docx(12页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80中华人民共和G昌I家标准GB/TXXXXX-XXXX网络安全技术关键信息基础设施边界确定方法CybersecuritytechnologyMethodofboundaryidentificationforcriticalinformationinfrastructure(征求意见稿)(本稿完成日期:2024年5月IlHXXXX-XX-XX实施在Ii交反”见时,请将您知道的相关安利即!支持住文件一并附上.XXXX-XX-XX发布国家市场监督管理总局国家标准化管理委员会trHI范围12规范性引用文件13术语和定义14概述24.1关堆佑息基础设施类型21.2边界确定原
2、理4 .3极限情况下要素识别原则5 .4边界确定流程5基本伯息械理6关键信息册础设施功能识别7关键业务链与键业务息别7. 1关键业务於识别7.2关堆业务信息识别58关键业务信息流识别和资产识别58. 1一般识别步骤58.2提供信息化共性服务的基础通信网络的识别步骤69关墟信息基础设施要索识别69. 1资产归集610. 2要素归集610关键信息基础设施边界确定7附录A(资料性)关犍信息基础设施边界记录模板8参考文献12IA-刖百本文件按照GB,T1.120204标准化工作导则第1部分:标准化文件的结构和起隼规则8的规定起草。本文件Hl全国网络安全标准化技术委员会(sACrrc260提出并仃口.本
3、文件主要起以单位:国家信息技术安全研究中心、国家能源局信.&中心、中国交通通佶信息中心、中国移动通信集团有限公司、中国电信股份有限公司、岷通数字科技有限公司、脚讯公计算(北京)有限货任公司、中国电子技术标准化研究院、国家计算机网络应急技术处理出调中心、国家工业信息安全发展研究中心、公安部第三研咒所、中国M络安全审查认证和市场监管大数据中心.中国信息安全测评中心、中国信息通信研窕院、阿里云计算有限公司、华为技术有限公司、浙江的及小微金融服务集团股份彳i限公司、阿里巴巴(北京)软件服务有限公司、中国互联网络信息中心、国家能源集团神华信息技术有限公司、中国科学院信息工程研究所、中电长城网际系统应用有
4、限公司、工业和信息化部计算机与微电子发展研究中心(中国软件评测中心)、北京百度网讯科技有限公司、国家信息中心、杭州安恒信息技术股份有RA公司、中国电力科学研究院有限公司等.本文件主要起用人:见晓雷、秦小伟、胡容桂、冯燕洋、胡红升、姚相振、孙晓丽、杜渐、王惠莅、任Jl红、闵京华、袁龄.张滨、谷红勋、张建荣、龚斌、杨普提、杜红亮、上官晓丽、吴桐.甘杰夫、孟楠、刘菊邱勤、张哲宇、王东明、陈亮、姚健康、白晓媛宋铮、孙勇、戴明、邵西、郭永振、邸Iffiifi.周亚超、陈雪渡、王盈、肖红阳、张家箕、佛冬旭、郭建领、惠景两等.Il网络安全技术关键信息基础设施边界确定方法1范围木文件给出了关键信息拈酬设施边界
5、确定的方法,包括肥木信息梳理、关键信息状础设施功能识别、关键业务琏与关键业务信息识别、关键业务信息流识别和资产识别、关键信息基础设能要素识别和边界确定的流程、步骤等内容.本文件适用于指导关键信息基础设脩运营者确定关键信息基础设施边界.也可为关逡信恩基础设施安全保护的其他相关方使用,2规葩性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注口期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件.GBfT250692022佰息安全技术术i杵GB.T39204-2022信息安全技术关键信息法础设施安全保护要求3术语
6、和定义GBT250692022、GBjT39222022界定的以及下列术语和定义适用于本文件。1.1关该信息基础设施criticalinformationinfrastructure公共通俗和信息服务、能源、交迪、水利、金融、公共服芬、电子政芬、国防科技工业等曳要行业和领域,以及其他旦遭到破坏、丧失功能或者数据泄露,可能产Hi危杏国家安全、国计民生、公共利益的重要网络设施、信息系统等。侏双:GBT39204-2022.3.1|1.2关汲信息基础设施要素criticalinfrnutio11infruslructurcelement支掠关犍业务的网络设施和信息系统的软便件资产及其描述信息.简称,
7、要素.注I描述信息包括但不眼于该类网络设施和信.电系统软便件货产的功傕、部器信思、业务关系等.1.3关犍信息基础设械边界criticalinfornutioninfrastructureboundary所有关圾信息基础设施要索的集合.3.4关破业务信息criticalbusinessink11atio11关犍业务安全稳定运行不可或缺的电子信息.关睚业务信息流CriliCaIbusinessinf11nationIlow关犍业务信息从产生到终止,在网络设施.信息系统中的流动轨迹.注I轨迹企拓信忍液通过节点和流动方向等.1.6极限情况extremeconditions遭遇到大燃模、有组织、持续的网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全技术 关键信息基础设施边界确定方法 网络安全 技术 关键 信息 基础设施 边界 确定 方法