通信系统-通信人在线

歡迎來到通信人在線![用戶登錄] [免費注冊]

關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)安全的等級劃分與等級防護

瀏覽:3565  來源:通信人在線  日期:2023-02-20
        一、引述
         我們知道,對于現(xiàn)代電信網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò),其人為或自然的威脅可能利用電信網(wǎng)和互聯(lián)網(wǎng)及相關(guān)系統(tǒng)存在的脆弱性導致安全事件的發(fā)生及其對組織造成影響,這就是電信網(wǎng)與互聯(lián)網(wǎng)的安全風險。因此,需要對電信網(wǎng)與互聯(lián)網(wǎng)實施安全保護,我國對電信網(wǎng)與互聯(lián)網(wǎng)實施的安全保護采用的是分等級安全防護。所謂電信網(wǎng)與互聯(lián)網(wǎng)安全等級,是指對電信網(wǎng)與互聯(lián)網(wǎng)及其相關(guān)系統(tǒng)重要程度的表征。重要程度從對電信網(wǎng)與互聯(lián)網(wǎng)及其相關(guān)系統(tǒng)受到破壞后對國家安全、社會秩序、經(jīng)濟運行、公共利益、網(wǎng)絡(luò)與業(yè)務運營商等成的損害來衡量。電信網(wǎng)與互聯(lián)網(wǎng)的相關(guān)系統(tǒng)是指,包括接入網(wǎng)(含各種有線、無線、衛(wèi)星網(wǎng)等)、傳送網(wǎng)(含光纜、波分、SDH、衛(wèi)星等)、IP承載網(wǎng)、信令網(wǎng)、同步網(wǎng)、支撐網(wǎng)(含業(yè)務支撐系統(tǒng)和網(wǎng)管系統(tǒng)等)等網(wǎng)絡(luò)系統(tǒng)。
         鑒于上述,電信網(wǎng)與互聯(lián)網(wǎng)的分等級安全防護,其等級劃分主要是基于管理的角度,即是在網(wǎng)絡(luò)遭到破壞后可能對國家安全、經(jīng)濟運行、社會秩序、公眾利益的危害程度,由低到高分別劃分為一級到五級。并對其相應的安全等級提出安全保護能力的最低要求,這種要求主要包括安全風險的評估、災難備份與恢復。安全風險的評估是指,針對電信網(wǎng)與互聯(lián)網(wǎng)的存在的脆弱性可能造成的危害程度,提出有針對性的抵御威脅的保護對策和安全措施。災難備份與恢復是指,一旦電信網(wǎng)與互聯(lián)網(wǎng)發(fā)生災難時,能夠使盡快恢復到可接受的狀態(tài)而設(shè)計的工作活動和流程,把災難損失盡可能的金地到最小程度。
為此,我國在電信網(wǎng)與互聯(lián)網(wǎng)的分等級安全防護方面,確立了法規(guī)制度的管理要求和建立了具體實施的技術(shù)標準要求,為電信網(wǎng)與互聯(lián)網(wǎng)的分等級安全防護提供了強有力的支撐。
         二、管理規(guī)定
         1、國家法律要求

         在2017年開始實施的《中華人民共和國網(wǎng)絡(luò)安全法》中的第二十一條明確規(guī)定:國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者應當按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務,保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。并列出了相應的安全保護義務。
         欲詳細了解《中華人民共和國網(wǎng)絡(luò)安全法》具體內(nèi)容的請進入
        2、行政法規(guī)要求
         在現(xiàn)行的《中華人民共和國電信條列》(國務院令第291號)中的第五章“電信安全”,對電信網(wǎng)絡(luò)的安全管理做出了詳細的規(guī)定。其中,第五十九條規(guī)定:電信業(yè)務經(jīng)營者應當按照國家有關(guān)電信安全的規(guī)定,建立健全內(nèi)部安全保障制度,實行安全保障責任制。第六十條規(guī)定:電信業(yè)務經(jīng)營者在電信網(wǎng)絡(luò)的設(shè)計、建設(shè)和運行中,應當做到與國家安全和電信網(wǎng)絡(luò)安全的需求同步規(guī)劃,同步建設(shè),同步運行。
         欲詳細了解《中華人民共和國電信條列》具體內(nèi)容的請進入
         另外,國家信息化工作領(lǐng)導小組在2003年8月26日發(fā)布了《關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[2003] 27號)。該《意見》是為進一步提高我國信息安全保障工作的能力和水平,維護公眾利益和國家安全,促進信息化建設(shè)健康發(fā)展而提出的。《意見》內(nèi)容共有十條,其中,第二條“實行信息安全等級保護”對我國實行信息安全等級保護提出了具體要求,詳見下表2-2。
         表 2-2:我國實行信息安全等級保護的要求(中辦發(fā)[2003] 27號)
        3、部門規(guī)章要求
         在2010年1月21日工業(yè)和信息化部,為了加強對通信網(wǎng)絡(luò)安全的管理,提高通信網(wǎng)絡(luò)安全防護能力,保障通信網(wǎng)絡(luò)安全暢通,根據(jù)《中華人民共和國電信條例》,制定并發(fā)布了《通信網(wǎng)絡(luò)安全防護管理辦法》(中華人民共和國工業(yè)和信息化部令第11號)。其中,第三條明確要求:通信網(wǎng)絡(luò)安全防護工作堅持積極防御、綜合防范、分級保護的原則。在第七條規(guī)定:通信網(wǎng)絡(luò)運行單位應當對本單位已正式投入運行的通信網(wǎng)絡(luò)進行單元劃分,并按照各通信網(wǎng)絡(luò)單元遭到破壞后可能對國家安全、經(jīng)濟運行、社會秩序、公眾利益的危害程度,由低到高分別劃分為一級、二級、三級、四級、五級。同時,該《管理辦法》,還對分級的定級;定級評審、定級報備;相應分等級別的安全措施、風險測評、數(shù)據(jù)備份等做出了管理要求,以及對通信網(wǎng)絡(luò)安全防護工作的監(jiān)督檢查提出了要求。該《管理辦法》完善了通信網(wǎng)絡(luò)安全保障法規(guī)制度,有利于提高通信網(wǎng)絡(luò)安全防護能力和水平。
         欲詳細了解《通信網(wǎng)絡(luò)安全防護管理辦法》具體內(nèi)容的請進入
        三、標準要求
         1、概述

         為了落實上述我國法規(guī)制度中關(guān)于電信網(wǎng)與互聯(lián)網(wǎng)分等級安全防護的規(guī)定要求,扎實開展電信網(wǎng)與互聯(lián)網(wǎng)的分等級安全防護工作,工業(yè)和信息化部專門制定并發(fā)布了一系列的相關(guān)通信行業(yè)標準,為我國電 信網(wǎng)與互聯(lián)網(wǎng)分等級安全防護工作的實施提出了具體的技術(shù)要求及技術(shù)指南,建立健全了電信網(wǎng)與互聯(lián)網(wǎng)的分等級安全防護體系的標準。所謂電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系,是指電信網(wǎng)和互聯(lián)網(wǎng)的安全等級保護與相應等級網(wǎng)絡(luò)的安全風險評估、災難備份及恢復三項工作互為依托、互為補充、相互配合,共同構(gòu)成了電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系。
         欲詳細了解電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系內(nèi)容介紹的請進入
         2、內(nèi)容構(gòu)成
         關(guān)于電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系的一系列相關(guān)通信行業(yè)標準,主要是由一個管理指南、三個實施指南、及其相應網(wǎng)絡(luò)與相關(guān)系統(tǒng)的安全等級防護技術(shù)要求(包括安全防護要求和安全防護監(jiān)測要求)等所構(gòu)成。管理指南對電信網(wǎng)和互聯(lián)網(wǎng)安全防護的定義、目標、原則進行了描述和規(guī)范。同時,對電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系、安全防護體系三部分工作及其關(guān)系進行了說明。該管理指南是我國電信網(wǎng)和互聯(lián)網(wǎng)的安全防護體系總體指導性規(guī)范。三個實施指南是指電信網(wǎng)和互聯(lián)網(wǎng)的安全等級保護實施指南、安全風險評估實施指南、災難備份及恢復實施指南,對這三項工作的具體實施給以規(guī)范性指導。上述四個指南是電信網(wǎng)和互聯(lián)網(wǎng)的各類網(wǎng)絡(luò)及相關(guān)系統(tǒng)的安全等級防護技術(shù)要求的綱領(lǐng)性要求。
         欲詳細了解我國電信網(wǎng)和互聯(lián)網(wǎng)安全防護體系的整套標準情況的請進入
         三、關(guān)于信息網(wǎng)絡(luò)的安全與電信網(wǎng)/互聯(lián)網(wǎng)的安全分等級保護
         我們知道,信息的安全涉及到信息系統(tǒng)或信息網(wǎng)絡(luò)的安全,那么信息系統(tǒng)或信息網(wǎng)絡(luò)的安全保護也是分等級安全保護。下述依據(jù)GB/T 22240和YD/T 1729等相關(guān)標準,對信息系統(tǒng)或信息網(wǎng)絡(luò)(簡稱“信息網(wǎng)絡(luò)”)的安全分等級保護與電信網(wǎng)/互聯(lián)網(wǎng)的安全分等級保護做一個簡單的對比分析。
         欲詳細了解我國信息網(wǎng)絡(luò)安全分等級保護介紹的請進入
         1、兩者的分級定級
         兩者均分級為五級,但定級要求用所不同。信息網(wǎng)絡(luò)的安全等級的劃分,分為從技術(shù)角度的劃分和從管理角度的劃分;而上述介紹的電信網(wǎng)與互聯(lián)網(wǎng)的安全等級的劃分主要是基于管理角度。信息網(wǎng)絡(luò)的安全等級技術(shù)角度的劃分,是根據(jù)起對安全技術(shù)和安全風險控制的關(guān)系確定的(由GB 17859給出其劃分準則)。而信息網(wǎng)絡(luò)、電信網(wǎng)/互聯(lián)網(wǎng)的安全等級管理角度劃分,都是基于網(wǎng)絡(luò)受到破壞后,會對國家安全、社會秩序、經(jīng)濟建設(shè)和公共利益等造成的損害程度而確定的。然而,信息網(wǎng)絡(luò)和電信網(wǎng)/互聯(lián)網(wǎng)基于管理角度的劃分,由于其定級方法(主要指考慮網(wǎng)絡(luò)的定級要素,兩者定級要素具體詳見下表3-1-1介紹)的不同,其定級的結(jié)果仍然是略有不同的。為了大家比較,下表3-1-2給出了信息網(wǎng)絡(luò)和電信網(wǎng)/互聯(lián)網(wǎng)基于管理角度劃分的安全等級情況。
         表 3-1-1:信息網(wǎng)絡(luò)和電信網(wǎng)/互聯(lián)網(wǎng)基于管理角度的安全等級定級要素
         表 3-1-2:信息網(wǎng)絡(luò)和電信網(wǎng)/互聯(lián)網(wǎng)基于管理角度的安全等級定級結(jié)果

         欲詳細了解信息網(wǎng)絡(luò)安全等級基于技術(shù)角度劃分的請進入
         欲詳細了解兩類網(wǎng)絡(luò)安全等級基于管理角度的劃分具體介紹的請進入信息網(wǎng)絡(luò)電信網(wǎng)與互聯(lián)網(wǎng)
         由上可以看出,兩者的基于管理角度劃分的安全等級的相同點是:級別數(shù)字越大其安全等級越高。因此,安全等級越高,發(fā)生的安全技術(shù)費用和工程成本越高,從而預期能夠抵御的安全威脅越大,建立起安全信心越強,使用網(wǎng)絡(luò)的風險越小(即安全防護能力越大)。
        2、兩者的安全等級保護范圍
         事實上,電信網(wǎng)/互聯(lián)網(wǎng)應是信息網(wǎng)絡(luò)或信息系統(tǒng)的一種功能應用系統(tǒng)。因為,信息網(wǎng)絡(luò)或信息系統(tǒng)是指對信息的存儲、傳輸、處理等功能的集合體。因此,信息網(wǎng)絡(luò)或信息系統(tǒng)的安全等級保護范圍應包括其各功能體部分。而電信網(wǎng)/互聯(lián)網(wǎng)則側(cè)重于體現(xiàn)其中的傳輸功能(這由YD/T 1728標準對電信網(wǎng)和互聯(lián)網(wǎng)的定義就可以看出,具體詳見下表3-2),即電信網(wǎng)/互聯(lián)網(wǎng)應是信息網(wǎng)絡(luò)的不可或缺的組成部分,體現(xiàn)于傳遞功能。因此,電信網(wǎng)/互聯(lián)網(wǎng)的安全等級保護范圍應主要是各類傳輸網(wǎng)絡(luò)。
         表 3-2:電信網(wǎng)和互聯(lián)網(wǎng)術(shù)語的定義
         3、兩者的安全等級保護對象
         等級保護對象是指網(wǎng)絡(luò)安全等級保護工作直接作用的對象。信息網(wǎng)絡(luò)與電信網(wǎng)/互聯(lián)網(wǎng)的安全等級保護對象是不相同的,具體詳見下表3-3中。
         表 3-3:信息網(wǎng)絡(luò)與電信網(wǎng)/互聯(lián)網(wǎng)的安全等級保護對象
         4、兩者的安全等級保護的實施周期
         信息網(wǎng)絡(luò)安全的分等級保護實施應是貫穿于信息系統(tǒng)的整個生命周期,即從規(guī)劃設(shè)計、建設(shè)建立到運行使用,直至其終止消除。當然,電信網(wǎng)/互聯(lián)網(wǎng)安全的分等級保護實施也應基于網(wǎng)絡(luò)的整個生命周期,但更多的是基于網(wǎng)絡(luò)的運行維護的使用過程。
         欲進一步了解信息網(wǎng)絡(luò)安全等級保護相關(guān)國家標準情況的請進入
附錄
聯(lián)合國兒童基金會助學
© 2004-2025 通信人在線 版權(quán)所有 備案號:粵ICP備06113876號 網(wǎng)站技術(shù):做網(wǎng)站
主站蜘蛛池模板: 塑木地板,塑木栏杆,塑木地板价格,塑木地板厂家—浙江尚元塑木制品有限公司 | 山西档案架,智能档案密集架,手摇密集架,山西密集架厂家批发/报价 | 热电阻_热电偶_压力表_压力变送器_磁翻板液位计 - 淮安忠和测控仪表有限公司 | 数海经纬官方网站 - 声学智能领域先行者 - 数海经纬(深圳)信息技术有限公司 | 银马全自动免烧砖机设备厂家,提供免烧砖机价格报价及生产视频 | 拉丝模|高晶异形拉丝模|联合拉拔机模具|钼丝拉丝模|金刚石纳米涂层模|焊丝拉丝模|钨钢拉丝模|聚晶拉丝模_河北恩泰利嘉金属制品有限公司 | 上海三友医疗器械股份有限公司| 湖州网站建设_湖州网络公司_湖州后普网络科技有限公司 | 文化艺术网-专注文化,服务艺术| 上海汽车音响_上海汽车隔音降噪_上海汽车音响改装店_上海音豪 | 制砂机_鹅卵石制砂机_河卵石制砂机_制砂机价格-上海山卓重工机械有限公司 | 首页|广东蒙泰高新纤维股份有限公司|丙纶细旦丝|丙纶异形丝|丙纶FDY网络丝 - 广东蒙泰高新纤维股份有限公司 | 停车场设计|地下停车场规划设计|智能停车位地下车库设计施工装修|深圳创安顺停车库规划设计有限公司 | 江苏广分检测技术有限公司、电力安全工具检测、苏州绝缘工具检测、昆山电力安全工具检测-广分检测技术(苏州)有限公司 | 环保除尘设备_燃气/燃油热水锅炉_光氧空气净化器_蒸汽玉米压片机_压片设备_烘干设备-山东金盾节能环保设备有限公司 | 山西亿企邦财税服务有限公司 | 景县泉兴永塔业有限公司-广播电视塔、通信塔、电力塔、交通设施、监控杆塔、气象塔、森林防火瞭望塔、避雷塔、烟筒塔、训练塔 | 装盒机_全自动装盒机-温州凯祥包装机械有限公司 | 文学素材,好词好句,正能量句子,百科知识-素文网 | 河北高新技术企业认定,沧州商标注册,沧州9001质量管理体系认证,沧州高新技术企业认定,沧州体系认证,沧州商标续展,沧州版权登记,河北国瑞企业管理咨询有限公司 | 西宁佳越信息科技发展有限公司-| 透明捆扎带_束带机打包带_束带机纸带_热封纸带机_上海得亿束带机包装材料有限公司 | 无锡大型数控龙门铣,喷涂加工,回火抛丸加工,精密不锈钢焊接机床身机床底座制造加工-无锡美高帝机械有限公司 | 型煤锅炉进煤机|型煤链条炉排 |重型板链除渣机 |丹东刮板输送机|丹东脱硫除尘器-铧洋机械 | 火绒杀毒软件|火绒安全企业版_西南|四川|重庆|贵州|云南|西藏|成都火绒服务中心_成都火影科技有限公司-火绒安全|成都火影科技|火绒 | 上饶市安信永辰会计师事务所有限公司 | 气体检测仪,多功能气体检测仪,四合一检测仪,氯气检测仪,有机挥发气体检测仪,气体报警器-南京诺邦电子科技有限公司 | 指纹锁_智能锁_指纹密码锁_智能锁十大品牌_智能门锁厂家-深圳市豪力士智能科技有限公司 | 全自动冷冻研磨仪-高通量组织研磨仪厂家-「杭州宋慈智能科技」 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 | 欧洲_西班牙进口_燃木真火壁炉集成服务商_燃木壁炉官方网站.hergom | 苏州探测器清洗_烟感探头清洗_感烟探测器维修清洗_火灾探测器清洗报价/价格_进口国产消防设备清洗_江苏智淼探测器清洗厂家- | 柔性电缆-专业机器人电缆,拖链电缆生产厂家 | 南京货架|仓库货架|货架公司|仓储货架工厂批发定做-南京苏正科技实业公司 | 华为交换机及防火墙-H3C无线AP-鸿远腾达华为交换机总代理商 | 南通众诚数控机床有限公司-液压机,剪板机,折弯机,卷板机,液压冲床,路灯杆设备专业制造商 | 品牌服装网-服装品牌加盟招商,服装品牌排行榜,服装品牌大全 | 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 盘扣租赁|盘扣架租赁|盘扣脚手架|盘扣脚手架租赁|盘扣式脚手架|盘扣式脚手架租赁-北京亚欧盟盘扣租赁有限公司 | 石材雕刻机_墓碑雕刻机_木工雕刻机_雕刻机厂家-合肥沃力数控设备有限责任公司 | 水硬度在线分析仪-氟离子|悬浮固体浓度分析仪-ldo分析仪-上海植茂 |