版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第二部分:平臺企業(yè)防護(hù)要求
1、標(biāo)準(zhǔn)范圍
工業(yè)互聯(lián)網(wǎng)平臺企業(yè)安全防護(hù)范圍,包括企業(yè)對外提供服務(wù)的工業(yè)互聯(lián)網(wǎng)平
臺安全。其中,工業(yè)互聯(lián)網(wǎng)平臺安全防護(hù)范圍,包括工業(yè)互聯(lián)網(wǎng)平臺的接入層安
全、基礎(chǔ)設(shè)施層安全、平臺層安全、應(yīng)用層安全等。
本文件適用于工業(yè)互聯(lián)平臺企業(yè)開展網(wǎng)絡(luò)安全防護(hù)工作。
2、工作簡況(主要包括:任務(wù)來源、主要工作過程、各起草單位和起草人及其在
起草標(biāo)準(zhǔn)過程中所承擔(dān)的工作等情況、對標(biāo)準(zhǔn)草案進(jìn)行會議討論范圍、征求
意見的范圍、審查的范圍。)
本標(biāo)準(zhǔn)為“工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全”系列標(biāo)準(zhǔn),是工信部開展工業(yè)互聯(lián)網(wǎng)
企業(yè)網(wǎng)絡(luò)安全分類分級管理工作的重要支撐標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的提出充分調(diào)研了工業(yè)互
聯(lián)網(wǎng)安全管理和產(chǎn)業(yè)發(fā)展實際需求,組織多次專家研討會并廣泛征求了工業(yè)互聯(lián)
網(wǎng)領(lǐng)域龍頭企業(yè)意見,由工業(yè)和信息化領(lǐng)域?qū)I(yè)研究機構(gòu)中國信息通信研究院牽
頭立項提出。
本次申報四項標(biāo)準(zhǔn)嚴(yán)格執(zhí)行國標(biāo)立項流程,立項標(biāo)準(zhǔn)經(jīng)過了協(xié)會立項審議,
獲得全部委員單位同意后報工信部科技司。6月份,工信部科技司公開征求標(biāo)準(zhǔn)
立項計劃意見,組織專家評審,并獲得工信部內(nèi)19個行業(yè)部門(18工業(yè)+1通信)
協(xié)調(diào)一致及專家評審?fù)ㄟ^,上報國家標(biāo)準(zhǔn)委員會申請立項。7月參與國標(biāo)委立項
答辯評審,經(jīng)過公開征求意見,于2022年1月正式下達(dá)計劃。本標(biāo)準(zhǔn)草案已在
2022年3月17日CCSAST8WG5第13次會議和2022年5月9日CCSAST8WG5
第14次會議的兩次會議上征求意見。
標(biāo)準(zhǔn)牽頭單位支撐工信部網(wǎng)安局工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理指
南及配套規(guī)范編寫,起草組參考國內(nèi)外已有標(biāo)準(zhǔn),結(jié)合相關(guān)實踐,在多次內(nèi)部討
論基礎(chǔ)上形成了本標(biāo)準(zhǔn)工作組討論稿。
本標(biāo)準(zhǔn)由中國信息通信研究院牽頭負(fù)責(zé),國家工業(yè)信息安全發(fā)展研究中心、
中國電子信息產(chǎn)業(yè)發(fā)展研究院、中國工業(yè)互聯(lián)網(wǎng)研究院、北京航空航天大學(xué)、中
國寶武鋼鐵集團(tuán)有限公司、奇安信科技集團(tuán)股份有限公司、杭州安恒信息技術(shù)股
份有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、南京中新賽克科技有限責(zé)任公
司、富士康工業(yè)互聯(lián)網(wǎng)股份有限公司、國網(wǎng)電商科技有限公司、北京珞安科技有
限責(zé)任公司、北京神州綠盟科技有限公司、北京啟明星辰信息安全技術(shù)有限公司、
西安熱工研究院有限公司、上海電器科學(xué)研究所(集團(tuán))有限公司、北京信安世
紀(jì)科技股份有限公司、中國軟件評測中心、北京升鑫網(wǎng)絡(luò)科技有限公司參與部分
內(nèi)容編寫和討論。已在編制組內(nèi)部進(jìn)行三次研討和征求意見,形成目前的工作組
討論稿。
3、標(biāo)準(zhǔn)編制原則和確定標(biāo)準(zhǔn)主要內(nèi)容(如技術(shù)指標(biāo)、參數(shù)、公式、性能要求、
試驗方法、檢驗規(guī)則等)的依據(jù)(包括試驗、統(tǒng)計數(shù)據(jù)):
編制原則:
?標(biāo)準(zhǔn)性要求:充分借鑒國際、國家和行業(yè)相關(guān)標(biāo)準(zhǔn),并結(jié)合我國實際工
作情況,力求該標(biāo)準(zhǔn)的可執(zhí)行性和規(guī)范性更強;
?可行性要求:本標(biāo)準(zhǔn)充分結(jié)合現(xiàn)實問題需要而制定,同時廣泛借鑒工業(yè)
互聯(lián)網(wǎng)行業(yè)安全工作和工業(yè)互聯(lián)網(wǎng)企業(yè)的實際情況以及工業(yè)互聯(lián)網(wǎng)安全的
相關(guān)政策和標(biāo)準(zhǔn)等研究進(jìn)展,依托中國信息通信研究院的安全研究基礎(chǔ),形
成了較為完整的方法規(guī)范,標(biāo)準(zhǔn)可行性較好。
4、主要試驗(或驗證)的分析、綜述報告:
標(biāo)準(zhǔn)草案已經(jīng)在今年工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理試點工作中232
家工業(yè)互聯(lián)網(wǎng)試點企業(yè)中落地應(yīng)用實施,并廣泛吸納行業(yè)企業(yè)意見建議進(jìn)行完
善。
5、標(biāo)準(zhǔn)在起草過程中遇到的問題及解決辦法:重大分歧意見的處理經(jīng)過和依據(jù):
有無重要技術(shù)問題需要說明。
在標(biāo)準(zhǔn)起草過程中已開展三次編制組內(nèi)部研討,遇到的問題通過項目組內(nèi)部
協(xié)調(diào)和討論已經(jīng)解決,無重大分歧意見,沒有需要重點說明的問題。
6、與國外標(biāo)準(zhǔn)的關(guān)系:包括:采用國際標(biāo)準(zhǔn)和國外先進(jìn)標(biāo)準(zhǔn)的程度,與國外標(biāo)
準(zhǔn)主要技術(shù)內(nèi)容的差異(可引用標(biāo)準(zhǔn)前言的內(nèi)容):
本標(biāo)準(zhǔn)未采用國際相關(guān)標(biāo)準(zhǔn)。
7、修訂標(biāo)準(zhǔn)時,說明與標(biāo)準(zhǔn)前一版本的重大技術(shù)變化,并列出所涉及的新、舊
版本的有關(guān)章條(可引用標(biāo)準(zhǔn)前言的內(nèi)容):廢止/代替現(xiàn)行有關(guān)標(biāo)準(zhǔn)的建議:
本標(biāo)準(zhǔn)為新制定標(biāo)準(zhǔn)。
8、說明標(biāo)準(zhǔn)與其他標(biāo)準(zhǔn)或文件的關(guān)系(可引用標(biāo)準(zhǔn)前言的內(nèi)容),特別是與有
關(guān)的現(xiàn)行法律、法規(guī)和強制性國家標(biāo)準(zhǔn)的關(guān)系:
本標(biāo)準(zhǔn)完全自主制定,不存在違反法律法規(guī)的問題。
9、標(biāo)準(zhǔn)作為強制性標(biāo)準(zhǔn)或推薦性標(biāo)準(zhǔn)的建議:
推薦性標(biāo)準(zhǔn)。
10、貫徹國家標(biāo)準(zhǔn)的要求和措施建議(包括組織措施、技術(shù)措施、過渡辦法等內(nèi)
容):標(biāo)準(zhǔn)發(fā)布后,對國內(nèi)外業(yè)界可能產(chǎn)生的影響。
本標(biāo)準(zhǔn)規(guī)定了工業(yè)互聯(lián)網(wǎng)平臺企業(yè)網(wǎng)絡(luò)安全分級防護(hù)技術(shù)要求,支撐工業(yè)互
聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理工作。針對工業(yè)互聯(lián)網(wǎng)平臺企業(yè)業(yè)務(wù)現(xiàn)狀以及面
臨的安全風(fēng)險,綜合考慮安全技術(shù)和管理各方面要求,提出不同級別企業(yè)的安全
目標(biāo)及安全要求,三級企業(yè)參照增強級安全防護(hù)要求,二級及一級企業(yè)參照基本
級安全防護(hù)要求,標(biāo)準(zhǔn)指導(dǎo)企業(yè)落實與自身級別相適應(yīng)安全防護(hù)措施,加強網(wǎng)絡(luò)
安全能力建設(shè),為主管部門開展分類分級工作提供依據(jù)。本標(biāo)準(zhǔn)的制定,有助于
平臺企業(yè)落實與級別對應(yīng)的安全防護(hù)措施,為帶動工業(yè)互聯(lián)網(wǎng)安全防護(hù)能力整體
提升具有積極意義。
11、標(biāo)準(zhǔn)是否涉及知識產(chǎn)權(quán)的情況說明;如標(biāo)準(zhǔn)中含有自主知識產(chǎn)權(quán),說明產(chǎn)品
研發(fā)程度、產(chǎn)業(yè)化基礎(chǔ)及進(jìn)程。
本標(biāo)準(zhǔn)不涉及知識產(chǎn)權(quán)的問題。
12、其他應(yīng)予說明的事項。
本標(biāo)準(zhǔn)沒有其他應(yīng)予說明的事項。
《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第二部分:平臺企業(yè)防護(hù)
要求》
編制說明
中國信息通信研究院
2022年5月4日
工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第二部分:平臺企業(yè)防護(hù)要求
1、標(biāo)準(zhǔn)范圍
工業(yè)互聯(lián)網(wǎng)平臺企業(yè)安全防護(hù)范圍,包括企業(yè)對外提供服務(wù)的工業(yè)互聯(lián)網(wǎng)平
臺安全。其中,工業(yè)互聯(lián)網(wǎng)平臺安全防護(hù)范圍,包括工業(yè)互聯(lián)網(wǎng)平臺的接入層安
全、基礎(chǔ)設(shè)施層安全、平臺層安全、應(yīng)用層安全等。
本文件適用于工業(yè)互聯(lián)平臺企業(yè)開展網(wǎng)絡(luò)安全防護(hù)工作。
2、工作簡況(主要包括:任務(wù)來源、主要工作過程、各起草單位和起草人及其在
起草標(biāo)準(zhǔn)過程中所承擔(dān)的工作等情況、對標(biāo)準(zhǔn)草案進(jìn)行會議討論范圍、征求
意見的范圍、審查的范圍。)
本標(biāo)準(zhǔn)為“工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全”系列標(biāo)準(zhǔn),是工信部開展工業(yè)互聯(lián)網(wǎng)
企業(yè)網(wǎng)絡(luò)安全分類分級管理工作的重要支撐標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的提出充分調(diào)研了工業(yè)互
聯(lián)網(wǎng)安全管理和產(chǎn)業(yè)發(fā)展實際需求,組織多次專家研討會并廣泛征求了工業(yè)互聯(lián)
網(wǎng)領(lǐng)域龍頭企業(yè)意見,由工業(yè)和信息化領(lǐng)域?qū)I(yè)研究機構(gòu)中國信息通信研究院牽
頭立項提出。
本次申報四項標(biāo)準(zhǔn)嚴(yán)格執(zhí)行國標(biāo)立項流程,立項標(biāo)準(zhǔn)經(jīng)過了協(xié)會立項審議,
獲得全部委員單位同意后報工信部科技司。6月份,工信部科技司公開征求標(biāo)準(zhǔn)
立項計劃意見,組織專家評審,并獲得工信部內(nèi)19個行業(yè)部門(18工業(yè)+1通信)
協(xié)調(diào)一致及專家評審?fù)ㄟ^,上報國家標(biāo)準(zhǔn)委員會申請立項。7月參與國標(biāo)委立項
答辯評審,經(jīng)過公開征求意見,于2022年1月正式下達(dá)計劃。本標(biāo)準(zhǔn)草案已在
2022年3月17日CCSAST8WG5第13次會議和2022年5月9日CCSAST8WG5
第14次會議的兩次會議上征求意見。
標(biāo)準(zhǔn)牽頭單位支撐工信部網(wǎng)安局工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理指
南及配套規(guī)范編寫,起草組參考國內(nèi)外已有標(biāo)準(zhǔn),結(jié)合相關(guān)實踐,在多次內(nèi)部討
論基礎(chǔ)上形成了本標(biāo)準(zhǔn)工作組討論稿。
本標(biāo)準(zhǔn)由中國信息通信研究院牽頭負(fù)責(zé),國家工業(yè)信息安全發(fā)展研究中心、
中國電子信息產(chǎn)業(yè)發(fā)展研究院、中國工業(yè)互聯(lián)網(wǎng)研究院、北京航空航天大學(xué)、中
國寶武鋼鐵集團(tuán)有限公司、奇安信科技集團(tuán)股份有限公司、杭州安恒信息技術(shù)股
份有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、南京中新賽克科技有限責(zé)任公
司、富士康工業(yè)互聯(lián)網(wǎng)股份有限公司、國網(wǎng)電商科技有限公司、北京珞安科技有
限責(zé)任公司、北京神州綠盟科技有限公司、北京啟明星辰信息安全技術(shù)有限公司、
西安熱工研究院有限公司、上海電器科學(xué)研究所(集團(tuán))有限公司、北京信安世
紀(jì)科技股份有限公司、中國軟件評測中心、北京升鑫網(wǎng)絡(luò)科技有限公司參與部分
內(nèi)容編寫和討論。已在編制組內(nèi)部進(jìn)行三次研討和征求意見,形成目前的工作組
討論稿。
3、標(biāo)準(zhǔn)編制原則和確定標(biāo)準(zhǔn)主要內(nèi)容(如技術(shù)指標(biāo)、參數(shù)、公式、性能要求、
試驗方法、檢驗規(guī)則等)的依據(jù)(包括試驗、統(tǒng)計數(shù)據(jù)):
編制原則:
?標(biāo)準(zhǔn)性要求:充分借鑒國際、國家和行業(yè)相關(guān)標(biāo)準(zhǔn),并結(jié)合我國實際工
作情況,力求該標(biāo)準(zhǔn)的可執(zhí)行性和規(guī)范性更強;
?可行性要求:本標(biāo)準(zhǔn)充分結(jié)合現(xiàn)實問題需要而制定,同時廣泛借鑒工業(yè)
互聯(lián)網(wǎng)行業(yè)安全工作和工業(yè)互聯(lián)網(wǎng)企業(yè)的實際情況以及工業(yè)互聯(lián)網(wǎng)安全的
相關(guān)政策和標(biāo)準(zhǔn)等研究進(jìn)展,依托中國信息通信研究院的安全研究基礎(chǔ),形
成了較為完整的方法規(guī)范,標(biāo)準(zhǔn)可行性較好。
4、主要試驗(或驗證)的分析、綜述報告:
標(biāo)準(zhǔn)草案已經(jīng)在今年工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理試點工作中232
家工業(yè)互聯(lián)網(wǎng)試點企業(yè)中落地應(yīng)用實施,并廣泛吸納行業(yè)企業(yè)意見建議進(jìn)行完
善。
5、標(biāo)準(zhǔn)在起草過程中遇到的問題及解決辦法:重大分歧意見的處理經(jīng)過和依據(jù):
有無重要技術(shù)問題需要說明。
在標(biāo)準(zhǔn)起草過程中已開展三次編制組內(nèi)部研討,遇到的問題通過項目組內(nèi)部
協(xié)調(diào)和討論已經(jīng)解決,無重大分歧意見,沒有需要重點說明的問題。
6、與國外標(biāo)準(zhǔn)的關(guān)系:包括:采用國際標(biāo)準(zhǔn)和國外先進(jìn)標(biāo)準(zhǔn)的程度,與國外標(biāo)
準(zhǔn)主要技術(shù)內(nèi)容的差異(可引用標(biāo)準(zhǔn)前言的內(nèi)容):
本標(biāo)準(zhǔn)未采用國際相關(guān)標(biāo)準(zhǔn)。
7、修訂標(biāo)準(zhǔn)時,說明與標(biāo)準(zhǔn)前一版本的重大技術(shù)變化,并列出所涉及的新、舊
版本的有關(guān)章條(可引用標(biāo)準(zhǔn)前言的內(nèi)容):廢止/代替現(xiàn)行有關(guān)標(biāo)準(zhǔn)的建議:
本標(biāo)準(zhǔn)為新制定標(biāo)準(zhǔn)。
8、說明標(biāo)準(zhǔn)與其他標(biāo)準(zhǔn)或文件的關(guān)系(可引用標(biāo)準(zhǔn)前言的內(nèi)容),特別是與有
關(guān)的現(xiàn)行法律、法規(guī)和強制性國家標(biāo)準(zhǔn)的關(guān)系:
本標(biāo)準(zhǔn)完全自主制定,不存在違反法律法規(guī)的問題。
9、標(biāo)準(zhǔn)作為強制性標(biāo)準(zhǔn)或推薦性標(biāo)準(zhǔn)的建議:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 貴陽職業(yè)技術(shù)學(xué)院《現(xiàn)代物流學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年河南建筑安全員A證考試題庫附答案
- 2025年貴州建筑安全員知識題庫及答案
- 2025年山西建筑安全員《C證》考試題庫及答案
- 2025年-吉林省安全員《C證》考試題庫及答案
- 廣州珠江職業(yè)技術(shù)學(xué)院《初中英語課程標(biāo)準(zhǔn)與教材分析》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025重慶建筑安全員A證考試題庫附答案
- 2025四川省建筑安全員B證考試題庫附答案
- 廣州應(yīng)用科技學(xué)院《口腔內(nèi)科學(xué)1》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025海南省安全員-B證(項目經(jīng)理)考試題庫
- 北師大版五年級數(shù)學(xué)下冊第3單元第2課時分?jǐn)?shù)乘法(二)課件
- 教育部中國特色學(xué)徒制課題:中國特色學(xué)徒制制度設(shè)計與運行機制研究
- 城市規(guī)劃思想史
- 山東師范大學(xué)新聞采訪期末復(fù)習(xí)題
- 讓與擔(dān)保合同協(xié)議范本
- 住宅設(shè)計效果圖協(xié)議書
- 新版中國食物成分表
- 2024河南鄭州市金水區(qū)事業(yè)單位招聘45人歷年高頻難、易錯點500題模擬試題附帶答案詳解
- 食物損失和浪費控制程序
- TCI 373-2024 中老年人免散瞳眼底疾病篩查規(guī)范
- 2024四川太陽能輻射量數(shù)據(jù)
評論
0/150
提交評論