通信系统-通信人在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

電信網和互聯網安全防護的管理

瀏覽:4555  來源:通信人在線  日期:2017-10-21

電信網和互聯網的安全防護工作是關乎網絡安全運行、確保提供高質量通信業務至關重要的工作。為此,我國通信行業標準YD/T 1728《電信網和互聯網安全防護管理指南》對電信網和互聯網安全防護的定義、目標、原則進行了描述和規范。同時,對電信網和互聯網安全防護體系、安全防護體系三部分工作及其關系進行了說明。該標準是我國電信網和互聯網的安全防護體系總體指導性規范。

電信網和互聯網安全防護體系Security Protection Architecture of Telecom Network and Internet)是指電信網和互聯網的安全等級保護、安全風險評估、災難備份及恢復三項工作互為依托、互為補充、相互配合,共同構成了電信網和互聯網安全防護體系。那么在這里,電信網Telecom Network)是指利用有線和/或無線的電磁、光電系統,進行文字、聲音、數據、圖像或其他任何媒體的信息傳遞的網絡,包括固定通信網、移動通信網等。互聯網Internet)泛指廣域網、局域網及終端(包括計算機、手機等)通過交換機、路由器、網絡接入設備等基于一定的通信協議連接形成的,功能和邏輯上的大型網絡。以下概要介紹管理指南的主要內容,若詳細了解的請查閱附件。

附件:YD/T 1728-2008《電信網和互聯網安全防護管理指南》

一、電信網和互聯網安全防護的目標

電信網和互聯網安全防護工作的目標就是要加強電信網和互聯網的安全防護能力,確保網絡的安全性和可靠性,盡可能實現對電信網和互聯網安全狀況的實時掌控,保證電信網和互聯網能夠完成其使命。為了實現該目標,網絡和業務運營商、設備制造商要充分考慮電信網和互聯網不同等級的安全要求,從環境因素以及人為因素分析電信網和互聯網面臨的威脅,從技術和管理兩個方面分析電信網和互聯網存在的脆弱性,充分考慮現有安全措施,分析電信網和互聯網現存風險,平衡效益與成本,制定災難備份及恢復計劃,將電信網和互聯網的安全控制在可接受的水平。

二、電信網和互聯網安全防護的原則

電信網和互聯網安全防護工作要在適度安全原則的指導下,采用自主保護和重點保護方法,在安全防護工作安排部署過程中遵循標準性、可控性(包括人員可控性、工具可控性和項目過程可控性)、完備性、最小影響和保密原則,實現同步建設、統籌兼顧、經濟實用和循序漸進地進行安全防護工作。電信網和互聯網安全防護的六項原則的含義詳見下表2-1。

2-1:電信網和互聯網安全防護六項原則的含義

三、電信網和互聯網安全防護的范疇

電信網和互聯網安全防護范疇包括基礎網絡;業務單元和控制單元;非核心生產單元;互聯網的其它網絡或信息系統四大部分,具體詳見下表3-1。

3-1:電信網和互聯網安全防護的范疇

四、電信網和互聯網安全防護體系

根據電信網和互聯網安全防護范疇,建立的電信網和互聯網安全防護體系如圖4-1所示。整個體系分為三層,每一層的工作內容詳見下表4-1。隨著電信網和互聯網的發展,隨著安全防護體系的進一步完善,第三層的內容將進一步補充完善。

4-1:電信網和互聯網安全防護體系

4-1:電信網和互聯網安全防護體系的層次

根據電信網和互聯網全程全網的特點,電信網和互聯網的安全防護工作可從固定通信網、移動通信網、互聯網、增值業務網、非核心生產單元來開展。對固定通信網、移動通信網、互聯網實施安全防護,應分別從構成上述網絡的不同電信網和互聯網相關系統入手。電信網和互聯網相關系統包括接入網、傳送網、IP承載網、信令網、同步網、支撐網等。其中,接入網包括各種有線、無線和衛星接入網等,傳送網包括光纜、波分、SDH、衛星等,而支撐網則包括業務支撐和網管系統。

安全防護要求明確了電信網和互聯網及相關系統需要落實的安全管理和技術措施,涵蓋了安全等級保護、安全風險評估、災難備份及恢復等三部分內容,其中安全等級保護工作需要落實的物理環境和管理的安全等級保護要求被單獨提出作為電信網和互聯網及相關系統的通用安全等級保護要求。安全防護檢測要求與安全防護要求相對應,提供了對電信網和互聯網安全防護工作進行檢測的方法,從而確認網絡和業務運營商、設備制造商在安全防護工作實施過程中是否滿足了相關安全防護要求。

五、電信網和互聯網安全等級保護

電信網和互聯網安全等級保護工作貫穿于電信網和互聯網生命周期的各個階段,是一個不斷循環和不斷提高的過程。安全等級保護工作的實施分為5個過程,如圖5-1所示,每個過程的內容簡述如表5-1所示。

5-1:安全等級保護實施的基本過程

5-1:安全等級保護實施過程的內容

欲詳細了解電信網和互聯網的安全等級劃分和定級方法的請進入。

六、電信網和互聯網安全風險評估

電信網和互聯網安全風險評估應貫穿于電信網和互聯網生命周期的各階段中,在生命周期不同階段的風險評估原則和方法是一致的。在電信網和互聯網的安全風險評估工作中,應首先進行相關工作的準備,通過安全風險分析計算電信網和互聯網及相關系統的風險值,進而確定其風險等級和風險防范措施。安全風險分析中要涉及資產、威脅、脆弱性等基本要素,每個要素有各自的屬性。資產的屬性是資產價值;威脅的屬性可以是威脅主體、影響對象、出現頻率、動機等;脆弱性的屬性是資產弱點的嚴重程度等。安全風險評估的實施流程如圖6-1所示。

6-1:安全風險評估實施的基本過程

欲詳細了解電信網和互聯網安全風險評估方法的請進入。

七、電信網和互聯網災難備份及恢復

電信網和互聯網災難備份及恢復工作利用技術、管理手段以及相關資源,確保已有的電信網和互聯網在災難發生后,在確定的時間內可以恢復和繼續運行。災難備份及恢復工作需要防范包括地震、水災等自然災難以及火災、戰爭、恐怖襲擊、網絡攻擊、設備系統故障、人為破壞等無法預料的突發事件。如圖7-1所示,災難備份及恢復工作應根據安全等級保護確定的安全等級以及安全風險分析的相關結果進行需求分析,制定、實現相應的災難備份及恢復策略,并構建災難恢復預案,這是一個循環改進的過程。

針對電信網和互聯網的不同網絡、不同重要級別的業務,災難備份及恢復所要達到的目標是不同的。例如,在電信網和互聯網中,對于普通語音業務,可以要求網絡和業務運營商通過災難備份及恢復工作,保證在災難發生后單一地區的災難不影響災難發生地理范圍以外地區的語音業務,并且發生災難的地區的語音業務能夠通過有效災難恢復計劃的實施,在一定時間范圍(指標應與災難級別對應)內恢復通信。

7-1:災難備份及恢復實施的基本過程

欲詳細了解電信網和互聯網災難備份及恢復的等級劃分和實施等級要求的請進入

八、安全等級保護、安全風險評估、災難備份及恢復三者之間的關系

電信網和互聯網安全防護體系中的安全等級保護、安全風險評估、災難備份及恢復三者之間密切相關、互相滲透、互為補充。電信網和互聯網安全防護應將安全等級保護、安全風險評估、災難備份及恢復工作有機結合,加強相關工作之間的整合和銜接,保證電信網絡安全防護工作的整體性、統一性和協調性。電信網絡安全防護工作應按照根據被保護對象的重要性進行分等級保護的思想,通過安全風險評估的方法正確認識被保護對象存在的脆弱性和面臨的威脅,進而制定、落實和改進與安全保護等級和風險大小相適應的一系列管理、技術、災難備份等安全等級保護措施,最終達到提高電信網絡安全保護能力和水平的目的。

在開展安全等級保護工作時,要充分應用安全風險評估的方法,認識、分析不同類型的網絡和業務存在的脆弱性和面臨的威脅,進而制定和落實與被保護對象的類型、脆弱性和威脅相適應的基本安全保護措施要求,提高安全等級保護工作的針對性和適用性。在開展安全風險評估工作時,在分析被保護對象綜合風險和制定改進方案的過程中,要始終與被保護對象的安全保護等級相結合,合理確定被評估對象的可接受風險和制定確實必要的整改措施,避免無限度地改進提高。在開展災難備份及恢復工作時,要結合被備份對象的安全保護等級和面臨的威脅,制定相適應的備份措施,并將有關備份的要求體現在安全等級保護的要求中進行落實。

電信網和互聯網安全等級保護、安全風險評估和災難備份及恢復工作應隨著電信網和互聯網的發展變化而動態調整,適應國家對電信網和互聯網的安全要求。

欲進一步了解電信網和互聯網安全防護要求相關內容的請進入電信網和互聯網安全防護體系;電信網和互聯網安全防護體系的標準系列

聯合國兒童基金會助學
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
主站蜘蛛池模板: 绍兴宇力半导体有限公司官网| 雾度计-雾度仪-透光率测试仪-3nh品牌雾度仪生产厂家 | 喷涂机器人|自动喷涂生产线|自动喷涂设备|自动化生产线-深圳市荣德机器人科技有限公司 | 金刚石线切割-电火花穿孔机-中走丝线切割-泰州锐特 | 云南昆明微信公众号小程序开发公司|抖音|网站建设APP制作-鸿翥网络 | 氯化氢|二氧化硫|硫化氢|氩气生产厂家_潍坊市景鑫新材料有限公司 | 滤布_PP滤芯_过滤芯_线绕滤芯_碳纤维滤芯 - 东莞市三比过滤器材有限公司 | 厦门,泉州自助餐上门|生日自助餐|婚礼自助餐|公司聚会自助餐|户外烧烤|冷餐|茶歇外卖配送-福建非选餐饮公司 | 石膏砂浆生产线_特种砂浆生产线_轻质抹灰石膏设备-青岛环港重工科技有限公司 | 声测管厂家_注浆管现货_桩基声测管_河北沧州新迈实业有限公司 | 伸缩接头,限位伸缩接头,传力接头,可拆卸接头,橡胶接头,衬四氟橡胶接头,橡胶软连接,橡胶补偿器,防水套管- 巩义市隆盛管道设备有限公司 | 开关柜无线测温_电缆接头测温系统_六氟化硫sf6气体泄漏报警监测_卫星同步时钟-山东正瑞电子有限公司 | 气胀轴丨安全夹头丨电磁制动器丨纠偏系统丨磁粉离合器丨张力控制器厂家- 东莞天机通信科技有限公司 | 指挥调度|调度系统|应急指挥调度|应急指挥|可视化调度|多媒体指挥调度|融合通信|综合调度|应急指挥系统|IP调度系统-北京瑞光极远数码科技有限公司 | 华药药业集团|华药修医师|修医师浸膏|河南华药药业有限公司 | 青州东威机械有限公司,洗沙机,脱水筛、细沙回收机,淘金设备,洗石机,砂石分离机,筛沙机,采沙船,清淤船,破碎制砂机,海沙淡化设备 | 铱金供应-上海钌合金-氯铱酸厂家-上海庞势新材料科技有限公司 | 模具配件加工厂|东莞模具配件加工|模具配件加工厂|精密塑胶模具配件|东莞市优迪精密模具制品有限公司 | 童程童美少儿编程培训课程 - 上市公司缔造少儿编程专业化品牌20年 | 山东发电机组生产厂家,特种火花塞生产厂家,高压线生产厂家,空气滤芯生产厂家,济南市博盛动力机械有限公司 | 喷涂机器人|自动喷涂生产线|自动喷涂设备|自动化生产线-深圳市荣德机器人科技有限公司 | 商标转让_商标买卖交易平台_商标转让注册网站-世标网 | 物联网环控器-智能养殖监控系统-智能化养殖控制器-养殖环境控制器-朗锐恒科技 | 一站式应用与数据集成平台(iPaaS) - 数环通| 实验升降炉-箱式管式炉- 台车真空炉-熔块旋转炉-推板隧道窑-洛阳鲁威窑炉有限公司 | 兰州沙盘模型公司_兰州模型公司_兰州沙盘模型厂家_地形沙盘制作_兰州沙盘模型制作公司 | 升降炉|推板炉|创卓炉业| 砂浆生产线_干混砂浆设备_干混砂浆生产线-苏州一工机械有限公司 砂基透水砖滤水率,防滑性试验仪,砂基透水砖落球冲击,抗冲击试验机-献县中正试验仪器销售处 | 吸附式干燥机|零气耗压缩热干燥机|无锡气净法工业技术有限公司【官网】 | 小地磅,钢瓶秤,叉车称,轮椅秤,倒桶秤,畜牧秤,轴重仪,称重模块——上海实干实业有限公司-网站首页 | 西安西雷脉冲功率技术有限公司-高压调制器/加速器与脉冲功率系统的研发/生产/应用推广/高压脉冲电源的应用研究/设计/生产和销售/高功率脉冲器件/材料与仪器设备的研发/生产和销售/高电压/大电流/强磁场环境的模拟及测试服务/会议会展服务/货物及进出口的业务/脉冲功率技术领域类的技术转让 | 济南海纳特科技有限公司| 湖北聚力汽车技术股份有限公司 | 学习力_免费的在线学习网站_学习、分享、成长! | 指挥调度|调度系统|应急指挥调度|应急指挥|可视化调度|多媒体指挥调度|融合通信|综合调度|应急指挥系统|IP调度系统-北京瑞光极远数码科技有限公司 | 深圳LED显示屏厂家_室内户外LED显示屏_彩屏电子有限公司 | 数控落地镗铣床_数控刨台式镗铣床_数控龙门加工中心-青岛辉腾机械设备有限公司 | 游离二氧化硅处理仪-恒温恒湿称重系统-智能蒸馏仪-硫化物酸化吹气仪-萃取仪-COD消解仪 | 罗湖人才网_罗湖招聘网_求职找工作平台 | 孝感东方妇科医院_孝感妇科医院哪家好_孝感人流多少钱 | 上海中泉泵业制造有限公司-柴油机泵,一体化泵站,柴油机消防泵,泵站,预制一体化泵站 |