版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第3部分:標(biāo)識解析企業(yè)安全防護(hù)要求
1、標(biāo)準(zhǔn)范圍
本文件規(guī)定了工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)網(wǎng)絡(luò)安全防護(hù)的范圍和內(nèi)容,規(guī)定了
工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)提供標(biāo)識注冊、解析及運(yùn)行維護(hù)等相關(guān)業(yè)務(wù)系統(tǒng)的不同
等級的安全防護(hù)要求,包括基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全、業(yè)務(wù)和應(yīng)用安全、數(shù)據(jù)安
全、安全管理以及物理和環(huán)境安全。
本文件適用于工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)開展工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類
分級防護(hù)工作。
2、工作簡況(主要包括:任務(wù)來源、主要工作過程、各起草單位和起草人及其在
起草標(biāo)準(zhǔn)過程中所承擔(dān)的工作等情況、對標(biāo)準(zhǔn)草案進(jìn)行會議討論范圍、征求
意見的范圍、審查的范圍。)
本標(biāo)準(zhǔn)為“工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全”系列標(biāo)準(zhǔn),是工信部開展工業(yè)互聯(lián)網(wǎng)
企業(yè)網(wǎng)絡(luò)安全分類分級管理工作的重要支撐標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的提出充分調(diào)研了工業(yè)互
聯(lián)網(wǎng)安全管理和產(chǎn)業(yè)發(fā)展實(shí)際需求,組織多次專家研討會并廣泛征求了工業(yè)互聯(lián)
網(wǎng)領(lǐng)域龍頭企業(yè)意見,由工業(yè)和信息化領(lǐng)域?qū)I(yè)研究機(jī)構(gòu)中國信息通信研究院牽
頭立項(xiàng)提出。
本次申報四項(xiàng)標(biāo)準(zhǔn)嚴(yán)格執(zhí)行國標(biāo)立項(xiàng)流程,TC485立項(xiàng)標(biāo)準(zhǔn)經(jīng)過了協(xié)會立項(xiàng)
審議,獲得全部委員單位同意后報工信部科技司。6月份,工信部科技司公開征
求標(biāo)準(zhǔn)立項(xiàng)計(jì)劃意見,組織專家評審,并獲得工信部內(nèi)19個行業(yè)部門(18工業(yè)
+1通信)協(xié)調(diào)一致及專家評審?fù)ㄟ^,上報國家標(biāo)準(zhǔn)委員會申請立項(xiàng)。7月參與國
標(biāo)委立項(xiàng)答辯評審,經(jīng)過公開征求意見,于2022年1月正式下達(dá)計(jì)劃。
標(biāo)準(zhǔn)牽頭單位支撐工信部網(wǎng)安局工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理指
南及配套規(guī)范編寫,起草組參考國內(nèi)外已有標(biāo)準(zhǔn),結(jié)合相關(guān)實(shí)踐,在多次內(nèi)部討
論基礎(chǔ)上形成了本標(biāo)準(zhǔn)工作組討論稿。
本標(biāo)準(zhǔn)由中國信息通信研究院牽頭負(fù)責(zé),國家工業(yè)信息安全發(fā)展研究中心、
中國電子信息產(chǎn)業(yè)發(fā)展研究院、中國工業(yè)互聯(lián)網(wǎng)研究院、北京航空航天大學(xué)、廣
東鑫興科技有限公司、江蘇中天互聯(lián)科技有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有
限公司、北京啟明星辰信息安全技術(shù)有限公司、北京東方通網(wǎng)信科技有限公司、
鄭州信大捷安信息技術(shù)股份有限公司、亞信安全科技有限公司、中通服和信科技
有限公司、北京神州綠盟科技有限公司、南京中新賽克科技有限責(zé)任公司、中移
物聯(lián)網(wǎng)有限公司、國網(wǎng)河南省電力公司、中國電信集團(tuán)有限公司、北京信安世紀(jì)
科技股份有限公司、奇安信科技集團(tuán)股份有限公司、國網(wǎng)電商科技有限公司、中
國船級社等參與部分內(nèi)容編寫和討論。已在編制組內(nèi)部進(jìn)行三次研討和征求意
見,于3月12日、5月9日在中國通信標(biāo)準(zhǔn)化協(xié)會ST8WG5工作組上會討論兩
次,形成目前的工作組討論稿。
3、標(biāo)準(zhǔn)編制原則和確定標(biāo)準(zhǔn)主要內(nèi)容(如技術(shù)指標(biāo)、參數(shù)、公式、性能要求、
試驗(yàn)方法、檢驗(yàn)規(guī)則等)的依據(jù)(包括試驗(yàn)、統(tǒng)計(jì)數(shù)據(jù)):
編制原則:
?標(biāo)準(zhǔn)性要求:充分借鑒國際、國家和行業(yè)相關(guān)標(biāo)準(zhǔn),并結(jié)合我國實(shí)際工
作情況,力求該標(biāo)準(zhǔn)的可執(zhí)行性和規(guī)范性更強(qiáng);
?可行性要求:本標(biāo)準(zhǔn)充分結(jié)合現(xiàn)實(shí)問題需要而制定,同時廣泛借鑒工業(yè)
互聯(lián)網(wǎng)行業(yè)安全工作和工業(yè)互聯(lián)網(wǎng)企業(yè)的實(shí)際情況以及工業(yè)互聯(lián)網(wǎng)安全的
相關(guān)政策和標(biāo)準(zhǔn)等研究進(jìn)展,依托中國信息通信研究院的安全研究基礎(chǔ),形
成了較為完整的方法規(guī)范,標(biāo)準(zhǔn)可行性較好。
4、主要試驗(yàn)(或驗(yàn)證)的分析、綜述報告:
標(biāo)準(zhǔn)草案已經(jīng)在今年工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理試點(diǎn)工作中232
家工業(yè)互聯(lián)網(wǎng)試點(diǎn)企業(yè)中落地應(yīng)用實(shí)施,并廣泛吸納行業(yè)企業(yè)意見建議進(jìn)行完
善。
5、標(biāo)準(zhǔn)在起草過程中遇到的問題及解決辦法:重大分歧意見的處理經(jīng)過和依據(jù):
有無重要技術(shù)問題需要說明。
在標(biāo)準(zhǔn)起草過程中已開展三次編制組內(nèi)部研討,遇到的問題通過項(xiàng)目組內(nèi)部
協(xié)調(diào)和討論已經(jīng)解決,無重大分歧意見,沒有需要重點(diǎn)說明的問題。
6、與國外標(biāo)準(zhǔn)的關(guān)系:包括:采用國際標(biāo)準(zhǔn)和國外先進(jìn)標(biāo)準(zhǔn)的程度,與國外標(biāo)
準(zhǔn)主要技術(shù)內(nèi)容的差異(可引用標(biāo)準(zhǔn)前言的內(nèi)容):
本標(biāo)準(zhǔn)未采用國際相關(guān)標(biāo)準(zhǔn)。
7、修訂標(biāo)準(zhǔn)時,說明與標(biāo)準(zhǔn)前一版本的重大技術(shù)變化,并列出所涉及的新、舊
版本的有關(guān)章條(可引用標(biāo)準(zhǔn)前言的內(nèi)容):廢止/代替現(xiàn)行有關(guān)標(biāo)準(zhǔn)的建議:
本標(biāo)準(zhǔn)為新制定標(biāo)準(zhǔn)。
8、說明標(biāo)準(zhǔn)與其他標(biāo)準(zhǔn)或文件的關(guān)系(可引用標(biāo)準(zhǔn)前言的內(nèi)容),特別是與有
關(guān)的現(xiàn)行法律、法規(guī)和強(qiáng)制性國家標(biāo)準(zhǔn)的關(guān)系:
本標(biāo)準(zhǔn)完全自主制定,不存在違反法律法規(guī)的問題。
9、標(biāo)準(zhǔn)作為強(qiáng)制性標(biāo)準(zhǔn)或推薦性標(biāo)準(zhǔn)的建議:
推薦性標(biāo)準(zhǔn)。
10、貫徹國家標(biāo)準(zhǔn)的要求和措施建議(包括組織措施、技術(shù)措施、過渡辦法等內(nèi)
容):標(biāo)準(zhǔn)發(fā)布后,對國內(nèi)外業(yè)界可能產(chǎn)生的影響。
本標(biāo)準(zhǔn)規(guī)定了工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)網(wǎng)絡(luò)安全分級防護(hù)技術(shù)要求,支撐工
業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理工作。針對工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)業(yè)務(wù)現(xiàn)
狀以及面臨的安全風(fēng)險,綜合考慮安全技術(shù)和管理各方面要求,提出不同級別企
業(yè)的安全目標(biāo)及安全要求,三級企業(yè)參照增強(qiáng)級安全防護(hù)要求,二級及一級企業(yè)
參照基本級安全防護(hù)要求,標(biāo)準(zhǔn)指導(dǎo)企業(yè)落實(shí)與自身級別相適應(yīng)安全防護(hù)措施,
加強(qiáng)網(wǎng)絡(luò)安全能力建設(shè),為主管部門開展分類分級工作提供依據(jù)。本標(biāo)準(zhǔn)的制定,
有助于標(biāo)識解析企業(yè)落實(shí)與級別對應(yīng)的安全防護(hù)措施,為帶動工業(yè)互聯(lián)網(wǎng)安全防
護(hù)能力整體提升具有積極意義。
11、標(biāo)準(zhǔn)是否涉及知識產(chǎn)權(quán)的情況說明;如標(biāo)準(zhǔn)中含有自主知識產(chǎn)權(quán),說明產(chǎn)品
研發(fā)程度、產(chǎn)業(yè)化基礎(chǔ)及進(jìn)程。
本標(biāo)準(zhǔn)不涉及知識產(chǎn)權(quán)的問題。
12、其他應(yīng)予說明的事項(xiàng)。
本標(biāo)準(zhǔn)沒有其他應(yīng)予說明的事項(xiàng)。
《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第3部分:標(biāo)識解析企業(yè)
安全防護(hù)要求》
編制說明
中國信息通信研究院
2022年5月17日
工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第3部分:標(biāo)識解析企業(yè)安全防護(hù)要求
1、標(biāo)準(zhǔn)范圍
本文件規(guī)定了工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)網(wǎng)絡(luò)安全防護(hù)的范圍和內(nèi)容,規(guī)定了
工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)提供標(biāo)識注冊、解析及運(yùn)行維護(hù)等相關(guān)業(yè)務(wù)系統(tǒng)的不同
等級的安全防護(hù)要求,包括基礎(chǔ)設(shè)施安全、網(wǎng)絡(luò)安全、業(yè)務(wù)和應(yīng)用安全、數(shù)據(jù)安
全、安全管理以及物理和環(huán)境安全。
本文件適用于工業(yè)互聯(lián)網(wǎng)標(biāo)識解析企業(yè)開展工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類
分級防護(hù)工作。
2、工作簡況(主要包括:任務(wù)來源、主要工作過程、各起草單位和起草人及其在
起草標(biāo)準(zhǔn)過程中所承擔(dān)的工作等情況、對標(biāo)準(zhǔn)草案進(jìn)行會議討論范圍、征求
意見的范圍、審查的范圍。)
本標(biāo)準(zhǔn)為“工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全”系列標(biāo)準(zhǔn),是工信部開展工業(yè)互聯(lián)網(wǎng)
企業(yè)網(wǎng)絡(luò)安全分類分級管理工作的重要支撐標(biāo)準(zhǔn)。標(biāo)準(zhǔn)的提出充分調(diào)研了工業(yè)互
聯(lián)網(wǎng)安全管理和產(chǎn)業(yè)發(fā)展實(shí)際需求,組織多次專家研討會并廣泛征求了工業(yè)互聯(lián)
網(wǎng)領(lǐng)域龍頭企業(yè)意見,由工業(yè)和信息化領(lǐng)域?qū)I(yè)研究機(jī)構(gòu)中國信息通信研究院牽
頭立項(xiàng)提出。
本次申報四項(xiàng)標(biāo)準(zhǔn)嚴(yán)格執(zhí)行國標(biāo)立項(xiàng)流程,TC485立項(xiàng)標(biāo)準(zhǔn)經(jīng)過了協(xié)會立項(xiàng)
審議,獲得全部委員單位同意后報工信部科技司。6月份,工信部科技司公開征
求標(biāo)準(zhǔn)立項(xiàng)計(jì)劃意見,組織專家評審,并獲得工信部內(nèi)19個行業(yè)部門(18工業(yè)
+1通信)協(xié)調(diào)一致及專家評審?fù)ㄟ^,上報國家標(biāo)準(zhǔn)委員會申請立項(xiàng)。7月參與國
標(biāo)委立項(xiàng)答辯評審,經(jīng)過公開征求意見,于2022年1月正式下達(dá)計(jì)劃。
標(biāo)準(zhǔn)牽頭單位支撐工信部網(wǎng)安局工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理指
南及配套規(guī)范編寫,起草組參考國內(nèi)外已有標(biāo)準(zhǔn),結(jié)合相關(guān)實(shí)踐,在多次內(nèi)部討
論基礎(chǔ)上形成了本標(biāo)準(zhǔn)工作組討論稿。
本標(biāo)準(zhǔn)由中國信息通信研究院牽頭負(fù)責(zé),國家工業(yè)信息安全發(fā)展研究中心、
中國電子信息產(chǎn)業(yè)發(fā)展研究院、中國工業(yè)互聯(lián)網(wǎng)研究院、北京航空航天大學(xué)、廣
東鑫興科技有限公司、江蘇中天互聯(lián)科技有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有
限公司、北京啟明星辰信息安全技術(shù)有限公司、北京東方通網(wǎng)信科技有限公司、
鄭州信大捷安信息技術(shù)股份有限公司、亞信安全科技有限公司、中通服和信科技
有限公司、北京神州綠盟科技有限公司、南京中新賽克科技有限責(zé)任公司、中移
物聯(lián)網(wǎng)有限公司、國網(wǎng)河南省電力公司、中國電信集團(tuán)有限公司、北京信安世紀(jì)
科技股份有限公司、奇安信科技集團(tuán)股份有限公司、國網(wǎng)電商科技有限公司、中
國船級社等參與部分內(nèi)容編寫和討論。已在編制組內(nèi)部進(jìn)行三次研討和征求意
見,于3月12日、5月9日在中國通信標(biāo)準(zhǔn)化協(xié)會ST8WG5工作組上會討論兩
次,形成目前的工作組討論稿。
3、標(biāo)準(zhǔn)編制原則和確定標(biāo)準(zhǔn)主要內(nèi)容(如技術(shù)指標(biāo)、參數(shù)、公式、性能要求、
試驗(yàn)方法、檢驗(yàn)規(guī)則等)的依據(jù)(包括試驗(yàn)、統(tǒng)計(jì)數(shù)據(jù)):
編制原則:
?標(biāo)準(zhǔn)性要求:充分借鑒國際、國家和行業(yè)相關(guān)標(biāo)準(zhǔn),并結(jié)合我國實(shí)際工
作情況,力求該標(biāo)準(zhǔn)的可執(zhí)行性和規(guī)范性更強(qiáng);
?可行性要求:本標(biāo)準(zhǔn)充分結(jié)合現(xiàn)實(shí)問題需要而制定,同時廣泛借鑒工業(yè)
互聯(lián)網(wǎng)行業(yè)安全工作和工業(yè)互聯(lián)網(wǎng)企業(yè)的實(shí)際情況以及工業(yè)互聯(lián)網(wǎng)安全的
相關(guān)政策和標(biāo)準(zhǔn)等研究進(jìn)展,依托中國信息通信研究院的安全研究基礎(chǔ),形
成了較為完整的方法規(guī)范,標(biāo)準(zhǔn)可行性較好。
4、主要試驗(yàn)(或驗(yàn)證)的分析、綜述報告:
標(biāo)準(zhǔn)草案已經(jīng)在今年工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全分類分級管理試點(diǎn)工作中232
家工業(yè)互聯(lián)網(wǎng)試點(diǎn)企業(yè)中落地應(yīng)用實(shí)施,并廣泛吸納行業(yè)企業(yè)意見建議進(jìn)行完
善。
5、標(biāo)準(zhǔn)在起草過程中遇到的問題及解決辦法:重大分歧意見的處理經(jīng)過和依據(jù):
有無重要技術(shù)問題需要說明。
在標(biāo)準(zhǔn)起草過程中已開展三次編制組內(nèi)部研討,遇到的問題通過項(xiàng)目組內(nèi)部
協(xié)調(diào)和討論已經(jīng)解決,無重大分歧意見,沒有需要重點(diǎn)說明的問題。
6、與國外標(biāo)準(zhǔn)的關(guān)系:包括:采用國際標(biāo)準(zhǔn)和國外先進(jìn)標(biāo)準(zhǔn)的程度,與國外標(biāo)
準(zhǔn)主要技術(shù)內(nèi)容的差異(可引用標(biāo)準(zhǔn)前言的內(nèi)容):
本標(biāo)準(zhǔn)未采用國際相關(guān)標(biāo)準(zhǔn)。
7、修訂標(biāo)準(zhǔn)時,說明與標(biāo)準(zhǔn)前一版本的重大技術(shù)變化,并列出所涉及的新、舊
版本的有關(guān)章條(可引用標(biāo)準(zhǔn)前言的內(nèi)容):廢止/代替現(xiàn)行有關(guān)標(biāo)準(zhǔn)的建議:
本標(biāo)準(zhǔn)為新制定標(biāo)準(zhǔn)。
8、說明標(biāo)準(zhǔn)與其他標(biāo)準(zhǔn)或文件的關(guān)系(可引用標(biāo)準(zhǔn)前言的內(nèi)容),特別是與有
關(guān)的現(xiàn)行法律、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 機(jī)器人課件-機(jī)器人控制
- 【物理課件】阿基米的原理課件
- 《情商訓(xùn)練》課件
- 《企業(yè)安全知識演講》課件
- 單位管理制度展示合集【人事管理篇】十篇
- 單位管理制度展示大全【人力資源管理】十篇
- 豐田改善內(nèi)部課件.圖
- 單位管理制度品讀選集【員工管理篇】十篇
- 2024年汽車銷售工作計(jì)劃書(34篇)
- 食品安全監(jiān)管基礎(chǔ)與風(fēng)險防控課件
- 2024年度公務(wù)員勞動合同范本社保福利全面保障3篇
- 2025年內(nèi)蒙古包鋼公司招聘筆試參考題庫含答案解析
- 【8地星球期末】安徽省合肥市包河區(qū)智育聯(lián)盟校2023-2024學(xué)年八年級上學(xué)期期末地理試題(含解析)
- 2024-2025學(xué)年冀人版科學(xué)四年級上冊期末測試卷(含答案)
- 教科版科學(xué)一年級上冊期末測試卷含完整答案(必刷)
- 2024年危險化學(xué)品生產(chǎn)單位安全生產(chǎn)管理人員證考試題庫及答案
- 江蘇省宿遷市沭陽縣2023-2024學(xué)年八年級上學(xué)期期末英語試題
- 【8物(科)期末】合肥市廬陽區(qū)2023-2024學(xué)年八年級上學(xué)期期末質(zhì)量檢測物理試卷
- 國家安全知識教育
- 安全隱患大排查大整治專項(xiàng)行動方案
- 2024-2030年中國停車場建設(shè)行業(yè)發(fā)展趨勢投資策略研究報告
評論
0/150
提交評論