關(guān)鍵信息基礎(chǔ)設(shè)施的概念與關(guān)鍵性分析報(bào)告_第1頁(yè)
關(guān)鍵信息基礎(chǔ)設(shè)施的概念與關(guān)鍵性分析報(bào)告_第2頁(yè)
關(guān)鍵信息基礎(chǔ)設(shè)施的概念與關(guān)鍵性分析報(bào)告_第3頁(yè)
關(guān)鍵信息基礎(chǔ)設(shè)施的概念與關(guān)鍵性分析報(bào)告_第4頁(yè)
關(guān)鍵信息基礎(chǔ)設(shè)施的概念與關(guān)鍵性分析報(bào)告_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、關(guān)鍵信息基礎(chǔ)設(shè)施的概念及關(guān)鍵性研究2015年07月23日10:15 來源:中國(guó)經(jīng)濟(jì)網(wǎng)打印本稿字號(hào)大中小手機(jī)看新聞目前,國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施已經(jīng)被視為國(guó)家的重要戰(zhàn)略資源,以立法形式 保護(hù)關(guān)鍵基礎(chǔ)設(shè)施和關(guān)鍵信息基礎(chǔ)設(shè)施的安全,已經(jīng)成為當(dāng)今世界各國(guó)網(wǎng)絡(luò)空間 安全制度建設(shè)的核心內(nèi)容和基本實(shí)踐。開展在針對(duì)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施開展的 研究中,首當(dāng)其沖的理清關(guān)鍵基礎(chǔ)設(shè)施(CI)和關(guān)鍵信息基礎(chǔ)設(shè)施(CII)的關(guān) 系問題。在對(duì)CII的研究中發(fā)現(xiàn),國(guó)際社會(huì)雖然對(duì)CI有著基本的共識(shí),但對(duì)CII 的認(rèn)知存在較大的分歧。近十年來,隨著信息通信技術(shù)的進(jìn)一步發(fā)展,越來越多 的基礎(chǔ)設(shè)施接入互聯(lián)網(wǎng),CII涵蓋的范圍也隨之不斷擴(kuò)

2、大。國(guó)際社會(huì)CI與CII的相關(guān)概念(1)關(guān)鍵基礎(chǔ)設(shè)施相關(guān)概念國(guó)際社會(huì)上,國(guó)家關(guān)鍵基礎(chǔ)設(shè)施(CI)的概念由來已久,這些設(shè)施的關(guān)鍵性 在于關(guān)系國(guó)計(jì)民生,為社會(huì)提供不可缺少的產(chǎn)品和服務(wù)。美國(guó)2001年愛國(guó)者法案認(rèn)為,CI是指關(guān)系到美國(guó)生死存亡的,無(wú) 論是物理還是虛擬的系統(tǒng)和資產(chǎn),這些系統(tǒng)和資產(chǎn)的功能喪失或遭到破壞,會(huì)對(duì) 國(guó)家安全、經(jīng)濟(jì)穩(wěn)定、國(guó)家公眾健康與安全或這些要素的任何結(jié)合產(chǎn)生嚴(yán)重影響。歐洲委員會(huì)于2004年10月20日發(fā)布的通告打擊恐怖主義活動(dòng),加 強(qiáng)CI保護(hù)中針對(duì)CI作出了定義,明確CI是指如果被破壞或摧毀,會(huì)對(duì)公民的健康、安全、穩(wěn)定或經(jīng)濟(jì)福祉或成員國(guó)政府的有效運(yùn)轉(zhuǎn)造成嚴(yán)重影響的物理和 信息

3、技術(shù)設(shè)施、網(wǎng)絡(luò)、服務(wù)和資產(chǎn)。CI橫跨經(jīng)濟(jì)的諸多部門和重要政府服務(wù)。德國(guó)的CI保護(hù)的主要理念是政府和社會(huì)在總體上嚴(yán)重依賴基礎(chǔ)設(shè)施的 安全運(yùn)轉(zhuǎn),在基礎(chǔ)設(shè)施中,凡是其故障會(huì)導(dǎo)致供應(yīng)短缺或給大部分人口造成災(zāi)難 性后果的元素都被定義為關(guān)鍵的。德國(guó)在其信息基礎(chǔ)設(shè)施保護(hù)國(guó)家計(jì)劃中對(duì) 信息基礎(chǔ)設(shè)施的定義為:給定基礎(chǔ)設(shè)施中IT部分的總和。荷蘭明確規(guī)定,對(duì)于社會(huì)不可或缺的,其損壞速度造成全國(guó)性緊急狀態(tài), 或者會(huì)在更長(zhǎng)時(shí)間內(nèi)對(duì)社會(huì)產(chǎn)生不良影響的基礎(chǔ)設(shè)施,為CI。英國(guó)將關(guān)鍵國(guó)家基礎(chǔ)設(shè)施(CNI)界定為由不間斷向國(guó)家提供基本服務(wù) 來說不可或缺的關(guān)鍵元素組成的國(guó)家基礎(chǔ)設(shè)施。沒有這些元素,就不能提供基本 服務(wù),英國(guó)將遭受嚴(yán)

4、重的經(jīng)濟(jì)損害、巨大的社會(huì)破壞乃至嚴(yán)重的生命威脅。雖然國(guó)際社會(huì)對(duì)CI中的關(guān)鍵性有著基本的共識(shí),但由于其難以量化的特性, 在具體實(shí)施認(rèn)定層面中還是出現(xiàn)了大量的分歧。(2)國(guó)際社會(huì)CII相關(guān)概念全球或國(guó)家信息基礎(chǔ)設(shè)施中維系關(guān)鍵基礎(chǔ)設(shè)施服務(wù)持續(xù)運(yùn)轉(zhuǎn)的這一部分稱 做關(guān)鍵信息基礎(chǔ)設(shè)施(CII),是全球或國(guó)家信息基礎(chǔ)設(shè)施的組成部分是確保一 國(guó)關(guān)鍵基礎(chǔ)設(shè)施服務(wù)得以持續(xù)運(yùn)轉(zhuǎn)的不可或缺要素,在很大程度上由信息和電信 部門構(gòu)成,但又并非僅僅包含信息和電信部門,還包括電信、計(jì)算機(jī)/軟件、互 聯(lián)網(wǎng)、衛(wèi)星、光纖等成分,這個(gè)術(shù)語(yǔ)還被用來統(tǒng)稱相互連接的計(jì)算機(jī)、網(wǎng)絡(luò)以及 在其上傳送的關(guān)鍵信息流。美國(guó)在其2009年國(guó)家基礎(chǔ)設(shè)施保

5、護(hù)計(jì)劃(2009NIPP)中也定義 了國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施:電子的信息和通信系統(tǒng)以及這些系統(tǒng)中的信息,其中 信息和通信系統(tǒng)由對(duì)各類型數(shù)據(jù)進(jìn)行處理、儲(chǔ)存和通信的軟硬件所組成,其包括 計(jì)算機(jī)信息系統(tǒng)、控制系統(tǒng)和網(wǎng)絡(luò)?!眹?guó)家信息基礎(chǔ)設(shè)施”一詞是在1993年9月 15日美國(guó)政府發(fā)表的國(guó)家信息基礎(chǔ)設(shè)施行動(dòng)動(dòng)議(The National Information Infrastructure :Agenda for Action)這一文件中正式出現(xiàn)的,它的英文原詞是 National Information Infrastructure,縮寫為 NII。與此同時(shí),還出現(xiàn)了 NII 的同義詞-信息高速公路。美

6、國(guó)這次提出NII是一個(gè)高水準(zhǔn)的目標(biāo),它要求在 全美建成通達(dá)全國(guó)各地的信息高速公路,也即一個(gè)由通信網(wǎng)、計(jì)算機(jī)、信息資源、 用戶信息設(shè)備與人構(gòu)成互聯(lián)互通、無(wú)所不在的信息網(wǎng)絡(luò),通過它,為每個(gè)人及他(她)所用的信息設(shè)備提供接入NII的能力,將人、家庭、學(xué)校、圖書館、醫(yī)院、 政府與企業(yè)一一關(guān)聯(lián)起來。澳大利亞,國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施被稱為國(guó)家信息基礎(chǔ)設(shè)施,是國(guó)家關(guān) 鍵信息基礎(chǔ)設(shè)施1的一個(gè)分支,是由國(guó)家范圍的電信網(wǎng)絡(luò)、計(jì)算機(jī)、數(shù)據(jù)庫(kù)和 電子系統(tǒng)組成,包括互聯(lián)網(wǎng)、公共交換網(wǎng)、公共和私有網(wǎng)絡(luò)、有線和無(wú)線,以及 衛(wèi)星通信。同時(shí),國(guó)家信息基礎(chǔ)設(shè)施包括駐留在網(wǎng)絡(luò)和系統(tǒng)中的信息、應(yīng)用和軟 件。根據(jù)國(guó)際電信聯(lián)盟的定義,國(guó)家

7、關(guān)鍵信息基礎(chǔ)設(shè)施是指支撐物理國(guó)家關(guān) 鍵信息基礎(chǔ)設(shè)施的信息系統(tǒng)。CII保護(hù)之所以特別重要,主要有兩點(diǎn)原因:1)它們?cè)诮?jīng)濟(jì)部門中扮演著 價(jià)值不可估量且越來越重要的角色。2)它們?cè)诟骰A(chǔ)設(shè)施部門與保證其他基礎(chǔ) 設(shè)施隨時(shí)運(yùn)轉(zhuǎn)的基本要求之間扮演著連接渠道的角色,此外還有若干種特性要求 明確區(qū)分CI和CII。首先,新興信息基礎(chǔ)設(shè)施的系統(tǒng)特點(diǎn)與傳統(tǒng)體系(其中包 括較早的信息基礎(chǔ)設(shè)施)有著本質(zhì)性區(qū)別,它們?cè)谝?guī)模、連接性和依賴性方面有 別于后者。這意味著需要用新的分析技術(shù)和方法來了解它們。其次,由于網(wǎng)絡(luò)威 脅在性質(zhì)和破壞力方面發(fā)展非常迅速,因此,保護(hù)性措施必須在技術(shù)上不斷改進(jìn), 同時(shí)還不斷需要新的方法。(3)國(guó)

8、際社會(huì)CI和CII的關(guān)系分析CIP所涉及的范圍要廣于CIIP (國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施),而CIIP是CIP 的基本組成部分,這兩個(gè)概念之間的明顯區(qū)別在于CIP牽涉一國(guó)基礎(chǔ)設(shè)施的所 有關(guān)鍵部門,而CIIP是全面保護(hù)工作的一個(gè)分支,側(cè)重于保護(hù)關(guān)鍵信息基礎(chǔ)設(shè) 施。然而隨著信息技術(shù)的發(fā)展,國(guó)家關(guān)鍵基礎(chǔ)設(shè)施普遍網(wǎng)絡(luò)化和信息化,犯罪分 子、恐怖分子、邪教組織等敵對(duì)勢(shì)力通過網(wǎng)絡(luò)發(fā)起針對(duì)CI的攻擊變得非常容易, 攻擊源分散且隱藏。因此國(guó)際社會(huì)的國(guó)家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)逐漸聚焦于國(guó)家關(guān)鍵 基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保障上,關(guān)鍵信息基礎(chǔ)設(shè)施和關(guān)鍵基礎(chǔ)設(shè)施的邊界逐漸模 糊,兩者的概念經(jīng)?;ハ嘟诲e(cuò)使用。1998年美國(guó)簽署的關(guān)于保

9、護(hù)美國(guó)關(guān)鍵基 礎(chǔ)設(shè)施的第63號(hào)總統(tǒng)令中,設(shè)立了國(guó)家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的國(guó)家目標(biāo),要求 “采取所有必要的措施來迅速減弱關(guān)鍵基礎(chǔ)設(shè)施一一尤其是信息系統(tǒng)一一在面 臨物理和信息攻擊時(shí)的任何重大脆弱性”。2003年2月美國(guó)發(fā)布的網(wǎng)絡(luò)空 間安全國(guó)家戰(zhàn)略指出,“保護(hù)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施免遭網(wǎng)絡(luò)攻擊、降低國(guó)家在網(wǎng) 絡(luò)攻擊前的脆弱性、縮短網(wǎng)絡(luò)攻擊發(fā)生后的破壞和恢復(fù)時(shí)間”為“網(wǎng)絡(luò)空間安 全”的三大戰(zhàn)略目標(biāo)??偟膩碚f,隨著國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的普遍網(wǎng)絡(luò)化和信息化,美國(guó)的國(guó)家關(guān)鍵 基礎(chǔ)設(shè)施保護(hù)逐漸聚焦于國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全保障上。同時(shí),在歐盟、 澳大利亞、日本等國(guó)家,關(guān)鍵信息基礎(chǔ)設(shè)施和關(guān)鍵基礎(chǔ)設(shè)施的邊界逐漸模糊,兩 者的

10、概念經(jīng)?;ハ嘟诲e(cuò)使用。關(guān)鍵信息基礎(chǔ)設(shè)施已經(jīng)逐漸與關(guān)鍵基礎(chǔ)設(shè)施的邊界 趨同。國(guó)際社會(huì)中,國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施也通常用于泛指那些需要進(jìn)行網(wǎng)絡(luò)安 全保障的國(guó)家關(guān)鍵基礎(chǔ)設(shè)施。國(guó)內(nèi)相關(guān)概念分析目前我國(guó)尚未從法律層面給出CI及CII的明確概念,在實(shí)施關(guān)鍵信息基礎(chǔ) 設(shè)施保護(hù)時(shí)經(jīng)常處于無(wú)法可依的狀況。這但相關(guān)部門分別從重大基礎(chǔ)設(shè)施和重點(diǎn) 領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)兩個(gè)角度開展了安全保障工作。隨著這些重大基礎(chǔ)設(shè)施的網(wǎng) 絡(luò)化和信息化,通過將這些網(wǎng)絡(luò)化和信息化的重大基礎(chǔ)設(shè)施認(rèn)定為國(guó)家關(guān)鍵信息 基礎(chǔ)設(shè)施,進(jìn)而可為從國(guó)家層面全面部署,統(tǒng)一開展安全保障工作打下基礎(chǔ)。(1)我國(guó)相關(guān)概念基礎(chǔ)重大基礎(chǔ)設(shè)施:“國(guó)務(wù)院辦公廳關(guān)于開展重大基

11、礎(chǔ)設(shè)施安全隱患排查工作 的通知國(guó)辦發(fā)200758號(hào)”中使用了 “重大基礎(chǔ)設(shè)施”的概念,并列舉了 公路、鐵路、水運(yùn)交通設(shè)施、大型水利設(shè)施、大型煤礦、重要電力設(shè)施、石油天 然氣設(shè)施、城市基礎(chǔ)設(shè)施等九種類別,但該定義過于偏重物理設(shè)施,涵蓋范圍較 窄,可以作為關(guān)鍵業(yè)務(wù)梳理時(shí)的參考依據(jù)。重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng):2012年重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查總結(jié)報(bào) 告中指出,各重點(diǎn)領(lǐng)域共有XXXXX余個(gè)“重要網(wǎng)絡(luò)與信息系統(tǒng)”,其中的調(diào) 查報(bào)告則初步列舉了我國(guó)XXX個(gè)關(guān)系國(guó)家安全、經(jīng)濟(jì)秩序正常運(yùn)行和社會(huì)穩(wěn)定 的“關(guān)鍵網(wǎng)絡(luò)與信息系統(tǒng)”。初步劃定了我國(guó)信息安全保障的重點(diǎn)?;A(chǔ)信息資源:國(guó)務(wù)院關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保

12、障信息安全的若 干意見國(guó)發(fā)201223號(hào)文中提到,應(yīng)強(qiáng)化信息資源和個(gè)人信息保護(hù)。加強(qiáng) 地理、人口、法人、統(tǒng)計(jì)等基礎(chǔ)信息資源的保護(hù)和管理,保障信息系統(tǒng)互聯(lián)互通 和部門間信息資源共享安全。明確敏感信息保護(hù)要求,強(qiáng)化企業(yè)、機(jī)構(gòu)在網(wǎng)絡(luò)經(jīng) 濟(jì)活動(dòng)中保護(hù)用戶數(shù)據(jù)和國(guó)家基礎(chǔ)數(shù)據(jù)的責(zé)任,嚴(yán)格規(guī)范企業(yè)、機(jī)構(gòu)在我國(guó)境內(nèi) 收集數(shù)據(jù)的行為。國(guó)家重要信息系統(tǒng):2013年公安部發(fā)布了 “關(guān)于開展國(guó)家重要信息系統(tǒng)調(diào) 查工作的函”,對(duì)四級(jí)信息系統(tǒng),以及第三級(jí)信息系統(tǒng)中跨省全國(guó)聯(lián)網(wǎng)的大系統(tǒng), 對(duì)本行業(yè)、本部門重要業(yè)務(wù)起到關(guān)鍵支撐性作用或面向公眾提供大范圍服務(wù)(不 包括政府網(wǎng)站)的信息系統(tǒng),以及涉及國(guó)家安全、經(jīng)濟(jì)命脈、社會(huì)穩(wěn)定和

13、公共利 益的極端重要系統(tǒng),進(jìn)行調(diào)查,并在2013年6月前上報(bào)。該調(diào)查范圍主要為三 級(jí)、四級(jí)的等保定級(jí)對(duì)象。關(guān)鍵信息基礎(chǔ)設(shè)施:2014年2月27日召開的中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo) 小組第一次會(huì)議中提到,建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要有良好的信息基礎(chǔ)設(shè)施,形成勢(shì)力雄 厚的信息經(jīng)濟(jì),要完善關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)等法律法規(guī)等。重點(diǎn)領(lǐng)域:指政府、以及銀行、證券、保險(xiǎn)、電力、石油天然氣、石化、煤 炭、鐵路、民航、公路、廣播電視、國(guó)防軍工、醫(yī)療衛(wèi)生、教育、水利、環(huán)境保 護(hù)等行業(yè),城市軌道交通、供水供氣供熱等市政領(lǐng)域?;A(chǔ)設(shè)施是通指為社會(huì)生產(chǎn)和居民生活提供公共服務(wù)的物質(zhì)工程設(shè)施,是用 于保證國(guó)家或地區(qū)社會(huì)經(jīng)濟(jì)活動(dòng)正常進(jìn)行的公共

14、服務(wù)系統(tǒng)。它是社會(huì)賴以生存發(fā) 展的一般物質(zhì)條件?!盎A(chǔ)設(shè)施”不僅包括公路、鐵路、機(jī)場(chǎng)、通訊、水電煤氣 等公共設(shè)施,即俗稱的基礎(chǔ)建設(shè)(physicalinfrastructure),而且包括教育、 科技、醫(yī)療衛(wèi)生、體育、文化等社會(huì)事業(yè)即“社會(huì)性基礎(chǔ)設(shè)施(social infrastructure)。早期的信息基礎(chǔ)設(shè)施的范圍包含了諸如通信管網(wǎng)(由光纖PSTN、同軸電纜、 以太網(wǎng)線及其管道資源等組成)、無(wú)線基站、中繼設(shè)備、各級(jí)機(jī)房以及相關(guān)配套 的電源、建筑等設(shè)施。信息基礎(chǔ)設(shè)施是國(guó)家基礎(chǔ)設(shè)施的重要內(nèi)容,對(duì)國(guó)民生產(chǎn)生 活發(fā)揮著巨大的作用。關(guān)鍵信息基礎(chǔ)設(shè)施概念共識(shí)早期,信息基礎(chǔ)設(shè)施通常被理解為電信網(wǎng)絡(luò)和廣

15、播電視網(wǎng)絡(luò)。是保障信息通 信的金融、國(guó)家機(jī)關(guān)等國(guó)家重要領(lǐng)域基礎(chǔ)設(shè)施正常運(yùn)作的信息網(wǎng)絡(luò)。也有觀點(diǎn)認(rèn) 為信息基礎(chǔ)設(shè)施就是支撐信息技術(shù)研發(fā)、應(yīng)用的基礎(chǔ)平臺(tái),如電子簽名認(rèn)證PKI中心、電子數(shù)據(jù)鑒定中心、網(wǎng)絡(luò)安全測(cè)評(píng)與認(rèn)證中心、網(wǎng)絡(luò)安全應(yīng)急中心、國(guó)家 漏洞庫(kù)等。還有的觀點(diǎn)認(rèn)為在信息基礎(chǔ)設(shè)施中起核心支撐作用的信息系統(tǒng)即為國(guó) 家關(guān)鍵信息基礎(chǔ)設(shè)施。甚至認(rèn)為關(guān)鍵的操作系統(tǒng)、數(shù)據(jù)庫(kù)也應(yīng)該列入國(guó)家關(guān)鍵信 息基礎(chǔ)設(shè)施中。綜上所述,對(duì)于國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施的定義的認(rèn)識(shí)存在不同層面上的差 異,有的理解為物理設(shè)施,有的理解為信息系統(tǒng),還有的理解為基礎(chǔ)網(wǎng)絡(luò)。但比 較一致的觀點(diǎn)是,僅將國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施理解為信息系統(tǒng),或者信

16、息網(wǎng)絡(luò), 已經(jīng)不能適應(yīng)現(xiàn)今網(wǎng)絡(luò)空間網(wǎng)絡(luò)安全保障的需求。網(wǎng)絡(luò)安全保障應(yīng)該著眼全局, 從業(yè)務(wù)保障的角度,自上而下的確認(rèn)需重點(diǎn)保障的對(duì)象。將保護(hù)對(duì)象由信息系統(tǒng) 的概念上升至“設(shè)施”層面,隨著信息基礎(chǔ)設(shè)施邊界擴(kuò)展至由通信網(wǎng)絡(luò)連接的計(jì) 算機(jī)、信息資源等隨著關(guān)鍵基礎(chǔ)設(shè)施的普遍信息化和網(wǎng)絡(luò)化,關(guān)鍵基礎(chǔ)設(shè)施與關(guān) 鍵信息基礎(chǔ)設(shè)施的概念逐漸統(tǒng)一。關(guān)鍵信息基礎(chǔ)設(shè)施關(guān)鍵性的思考國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施互相關(guān)聯(lián),構(gòu)成一個(gè)復(fù)雜、龐大的動(dòng)態(tài)體系,為國(guó)防 安全、經(jīng)濟(jì)運(yùn)行提供不可替代的物質(zhì)和服務(wù)。國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施一般具有以 下一項(xiàng)或幾項(xiàng)特征:(1)關(guān)鍵信息基礎(chǔ)設(shè)施為國(guó)家正常運(yùn)轉(zhuǎn)提供必需的產(chǎn)品和服務(wù)關(guān)鍵信息基礎(chǔ)設(shè)施承載或支撐部門

17、行業(yè)關(guān)鍵核心業(yè)務(wù),即支撐部門行使職 能,行業(yè)正常運(yùn)轉(zhuǎn),對(duì)于部門或行業(yè)穩(wěn)定運(yùn)行具有戰(zhàn)略性作用。國(guó)家正常運(yùn)轉(zhuǎn)所 依賴的是產(chǎn)品、服務(wù)的不間斷可靠供給,而非某個(gè)具體的設(shè)施。因此,我們要保揮的功能,所體現(xiàn)出來的核心價(jià)值。當(dāng)所提供的產(chǎn)品和服務(wù)對(duì)于國(guó)家正常運(yùn)轉(zhuǎn)來 說是可廣泛替代的、或者不重要時(shí),該設(shè)施將不再是關(guān)鍵的。雖然設(shè)施相對(duì)于服 務(wù)和產(chǎn)品較易把握和掌控,但設(shè)施的關(guān)鍵性考慮不能脫離其支撐業(yè)務(wù)的關(guān)鍵性考 慮。(2)關(guān)鍵信息基礎(chǔ)設(shè)施是結(jié)構(gòu)體系中被強(qiáng)依賴的關(guān)鍵節(jié)點(diǎn)關(guān)鍵信息基礎(chǔ)設(shè)施所承載業(yè)務(wù)對(duì)其他部門或行業(yè)核心業(yè)務(wù)有較大關(guān)聯(lián)性影 響。某個(gè)基礎(chǔ)設(shè)施或其某個(gè)組件之所以關(guān)鍵是由其在整個(gè)基礎(chǔ)設(shè)施系統(tǒng)中的結(jié)構(gòu) 性地位決定的

18、,尤其是當(dāng)其在其他基礎(chǔ)設(shè)施或部門之間起著連接渠道的作用時(shí), 在結(jié)構(gòu)體系中表現(xiàn)為被強(qiáng)依賴的關(guān)鍵節(jié)點(diǎn)。通常關(guān)鍵信息基礎(chǔ)設(shè)施作為個(gè)體,可 以應(yīng)對(duì)分散的故障,對(duì)于隨機(jī)故障或局部故障有較強(qiáng)的恢復(fù)力,但是在針對(duì)關(guān)鍵 節(jié)點(diǎn)的,系統(tǒng)性的,重復(fù)性的攻擊面前異常脆弱。對(duì)這類關(guān)鍵信息基礎(chǔ)設(shè)施的攻 擊會(huì)造成直接的和間接的后果。所產(chǎn)生的破壞通過關(guān)聯(lián)的行業(yè)、領(lǐng)域逐漸傳遞, 會(huì)造成連鎖連片的嚴(yán)重后果。(3)關(guān)鍵信息基礎(chǔ)設(shè)施可能是高危設(shè)施,被攻擊可導(dǎo)致直接的破壞后果化工、核電站等設(shè)施在經(jīng)濟(jì)部門中扮演概述著必不可少的角色,但是由于該 設(shè)施與生俱來的的高危特點(diǎn),存在爆炸,泄漏、坍塌、污染等隱患,可造成環(huán)境 污染、人員傷亡、等嚴(yán)重后果,進(jìn)而影響人民群眾生產(chǎn)生活、影響國(guó)家正常運(yùn)轉(zhuǎn) 的設(shè)施。這些新興信息基礎(chǔ)設(shè)施的系統(tǒng)特點(diǎn)與傳統(tǒng)體系,其中包括較早的信息基 礎(chǔ)設(shè)施有著本質(zhì)性區(qū)別,它們?cè)谝?guī)模、連接性和依賴性方面有別于后者。存儲(chǔ)或傳輸?shù)男畔?shù)據(jù)大量集中或極其敏感傳統(tǒng)金融、地

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論