3.关于进一步开展电信网络安全防护工作的实施意见.docx
《3.关于进一步开展电信网络安全防护工作的实施意见.docx》由会员分享,可在线阅读,更多相关《3.关于进一步开展电信网络安全防护工作的实施意见.docx(9页珍藏版)》请在优知文库上搜索。
1、关于进一步开展电信网络安全防护工作的实施意见【发布时间:2007年10月16日】【来双:通/保师应】1一知大中小各省、自治区、出辖市通信管理局,中国电信集团公司、中国网络通信篥团公司、中国移动通信集团公司、中国联合通信有限公司、中国卫星通信集团公司、中国铁通集团有限公司.信息产业部电信研究院、国家计算机网络应急技术处理协谓中心:为进一步贯彻落实国家信息化额导小组关于加强信息安全保障匚作的意见3(中办发200327号)精神,加快推进电信网络的等级保护、风险评估、灾难备份等安全防护工作.结合国务院信息化工作办公室、公安部等关于风险评估、等级保护、灾难备份的有关工作要求,保证电信网络安全防护工作整体
2、、规范、科学、有序地开展,在总结电信网络安全防护标准化和相关试点工作的基础上,就电伯行业进一步全面开展电信网络安全防护工作,提出以下意见。一、电信网络安全防护工作的总体思路和基本原则(一)总体思路1.电信网络安全防护工作的主要内容电伯网络安全防护工作包括等级保护、风险评估、灾难备份等以事前防护和准备为主的相关工作内容,总体目标是要从管理和技术等多个方面,落实和改进与电信网络的充要性及面临的威胁相适应的安全保护措修.以提高电信网络的安全保护能力和水平,有效诚少严重网络安全事件的发牛.等级保护是根据被保护对象一旦遭受破坏后对国家安全、社会秩序、经济建设、公共利益以及公民、法人和其他组织的合法利益的
3、危杏程度大小,确定被保护时象的安全保护等级并落实与安全保护等级相适的的基本安全保护措随.风险评估是通过系统地认识和分析被保护对象的利关资产、存在的腌弱性、面临的威胁以及已有保护措施的有效性科学推断出安全事件发生的可能性和可能造成的危害程度,并提出和落实有针对性的整诙措施,将残余风P降低到可以接受的程度。灾难茁份是对Hi要线路、设备、业务系统和数据等进行冗余备份,保证当主HI线路、设备、业务系统和数据发生故障或遭到破坏后,有条件迅速切换使用相应的需用资源,提高网络和业务的抗毁性和可持续限务能力.2、将等级保护、风险评估、灾难备份等有机结合等级保护、风险评估、灾难备份等工作相互之间密切相关、互相法
4、透、互为补充.电信N络安全防护应将等级保护、风险评估、灾琲备份等工作有机结合.加强相关工作之间的整合和衔接,保证电信网络安全防护工作的整体性、统,性和协调性,电信网络安全防护工作应按照根据被保护对象的重要性进行分等级保护的思想.通过风险评倡的方法正确认识被保护对象存在的脆弱性和面临的威胁,进而制定、落实和改进与安全保护等级和风段大小相适应的一-系列管理、技术、灾难备份等安全保护措施,胶终达到提离电信网络安全保护Ife力和水平的目的,在开展等级保护工作时,要充分应用风险评估的方法,认识、分析不同类鞭的网络和业芬存在的脆弱性和面临的威胁.进而制定和落实与被保护对象的类型、腌弱性和成胁相适应的基本安
5、全保护措施要求,提制等级保护工作的针耐性和适用性。在开展风险评估工作时,在分析被保妒对象综合风险和制定改进方案的过程中,要始终与被保护对象的安全保护等级相结合,合理确定被评估对象的可接受风险和制定确实必要的整改措施.避免无限度的改进提高.在开展灾雄备份工作时,要结合被备份时象的安全保护等娘和面钻的或胁,制定.相适应的热份措施,并将有关备份的要求体现在等级保护相关标准的措能要求中进行落实.3、运营单位自主防护与行业主管部门监督被管相结合按照“谁主管、谁负而,谁运营、徙负成”的原则,电信网络安全防护工作实行电信运营企业自主防护与电估行业主管部门监密检查相结合的工作机制.电信运营企业应当按照电信监管
6、部门的要求,结合企业自身实际情况,认真出彻落实电信网络安全防护的相关规定和标准.并接受电信监管部门的监督检查.电伯监管部门负说组织制定和推广科学、有效、适用的电信网络安全防护实能方法和保护措施,指导电信业务经营界现范开展电信网络安全防妒工作,并赛咨检杏电信网络安全防妒工作的落实情况,不断健全科学、规范、有收的电信网络安全防护管理体系.(二)基本原则电信网络安全防护工作战遵循以下基本原则:k整体性原则.电信掰络由各种设备、线路和相应的支撑、管理单元互联组成,具有全程全网的特点,对电信网络某一部分的御整城改动(包括实施各项保护措施,可能影响整个电伯网络的安全可靠运行.因此,电伯网络安全防妒工作应坚
7、持对整个同络统筹兼顾,由信息产业部会同各电信运营企业集团公司.结合电信网络的实际特点统一研究和组织部潜.2,规范性原则.电信网络种类繁多、结构复杂,安全防护工作涵盖线路、设备、网络、业务系统等多种对象,涉及管理、技术等多个方面,包括安全评测、风险评估等多项环节是一项复杂的系统工程.为保证电信惮络安全防护工作的有效性和规范性相关工作应当按照国家和信息产业部祖织制定的有关标准实施,3、适度性原则,电信网络安全防护工作追求的是适反安全的目标,要始终运用等级保护的思想.制定和落实与电信网络的理要性相适应的安全保护措施要求:要坚持运用风险评估的方法,提出和落实与电信府络的风险大小相适应的改进措施,对于正
8、要性高、风险大的电信网络,要采取较高程度的安全保护措施.反之,对于重要性低、风险小的电信网络,可以采取较低程度的保护措施。4、同步性原则,电信网络自身存在的脆弱性是朴致安全事件发生的内在原因,在电信网络新建、改建、犷建时,应当在规划和设计工作中同步考虑在源头上有效减少电信网络的脆弱性.对于难以何底消除的脆弱性,应当同步规划、设计和实施电信网络安全保护措脩.并做到安全保妒措施与安全保护等级的要求相一致.:、电信网络安全防护工作的主要任务(一)电信网络的定级定级是等级保护的基础和前提.,电信运普企业拥有和运行的电信网络由不同的专业网络和业务单元共同组成,各类专业网络和业务单元具有不同的技术特点,存
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 关于 进一步 开展 电信 网络安全 防护 工作 实施 意见