《核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則》(征求意見稿)_第1頁
《核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則》(征求意見稿)_第2頁
《核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則》(征求意見稿)_第3頁
《核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則》(征求意見稿)_第4頁
《核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則》(征求意見稿)_第5頁
已閱讀5頁,還剩60頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1T/CNEAXXXX—XXXX核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則本文件規(guī)定了核能行業(yè)網(wǎng)絡(luò)安全同行評估績效目標(biāo)與準(zhǔn)則,為核能行業(yè)開展網(wǎng)絡(luò)安全評估,兼顧網(wǎng)絡(luò)安全三同步原則、本體安全要求、常態(tài)化、實戰(zhàn)化和體系化等因素,構(gòu)建網(wǎng)絡(luò)安全評估領(lǐng)域,明確各領(lǐng)域的評估安全績效目標(biāo)與準(zhǔn)則。本文件適用于核能行業(yè)開展網(wǎng)絡(luò)安全同行評估工作。2規(guī)范性引用文件下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T22240—2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護定級指南》GB/T22239—2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》GB/T28448—2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》GB/T28449—2018《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評指南》GB/T39786—2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》GB/T43206—2023《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用測評要求》GB/T36572—2018《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護導(dǎo)則》GB/T38318—2019《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全評估指南》GB/T37980—2019《信息安全技術(shù)工業(yè)控制系統(tǒng)安全檢查指南》GB/T41241-2022《核電廠工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全管理要求》GB/T25069—2022《信息安全技術(shù)術(shù)語》GB/T31722-2015《信息技術(shù)安全技術(shù)信息安全風(fēng)險管理》GB/T20984-2022《信息安全技術(shù)信息安全風(fēng)險評估方法》DL/T2614-2023《電力行業(yè)網(wǎng)絡(luò)安全等級保護基本要求》DL/T2613-2023《電力行業(yè)網(wǎng)絡(luò)安全等級保護測評指南》3術(shù)語和定義GB/T22240-2020、GB/T22239-2019、GB/T28449-2018、GB/T39786-2021、GB/T43206-2023、GB/T36572-2018、GB/T38318—2019、GB/T37980—2019、GB/T41241-2022、GB/T25069—2022、GB/T31722-2015、GB/T20984-2022、DL/T2614-2023和DL/T2613-2023界定的以及下列術(shù)語和定義適用于本文件。為了便于使用以下重復(fù)列出了GB/T22239-2019中的一些術(shù)語和定義。3.1網(wǎng)絡(luò)安全CyberSecurity2T/CNEAXXXX—XXXX通過采取必要措施,防范對網(wǎng)絡(luò)的攻擊、侵入、干擾、破壞和非法使用以及意外事故,是網(wǎng)絡(luò)處于穩(wěn)定可靠運行的狀態(tài),以及保障網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性、可用性的能力。[GB/T22239-2019,定義3.1]3.2安全保護能力SecurityProtectionAbility能夠抵御威脅、發(fā)現(xiàn)安全事件以及在遭到損害后能夠恢復(fù)先前狀態(tài)等的程度。[GB/T22239-2019,定義3.1]3.3評估準(zhǔn)則AssessmentCriteria用于衡量和評價特定對象或活動是否達到預(yù)期標(biāo)準(zhǔn)的一套規(guī)則或指標(biāo)。4網(wǎng)絡(luò)安全同行評估業(yè)績目標(biāo)領(lǐng)域劃分核能行業(yè)網(wǎng)絡(luò)安全同行評估業(yè)績目標(biāo)與準(zhǔn)則是網(wǎng)絡(luò)安全同行評估的核心,業(yè)績目標(biāo)是基于網(wǎng)絡(luò)安全等級保護2.0基本要求上,體現(xiàn)聚焦管理、增強網(wǎng)絡(luò)安全領(lǐng)導(dǎo)力、著力網(wǎng)絡(luò)安全管理改進的本質(zhì)要求,符合“三分技術(shù)、七分管理”的客觀規(guī)律和內(nèi)在要求,切實從“人的意識和行為以及管理缺陷”的角度,促進和支撐網(wǎng)絡(luò)安全等級保護系列標(biāo)準(zhǔn)落地生根的新的探索。業(yè)績目標(biāo)分為9大領(lǐng)域、71個子領(lǐng)域,整體架構(gòu)如下圖1所示。圖1業(yè)績目標(biāo)整體架構(gòu)圖5領(lǐng)導(dǎo)力業(yè)績目標(biāo)與準(zhǔn)則5.1網(wǎng)絡(luò)安全觀和承諾以總體國家安全觀為指導(dǎo),準(zhǔn)確認(rèn)識和把握網(wǎng)絡(luò)安全的特點和規(guī)律,研究確定企業(yè)網(wǎng)絡(luò)安全觀,對3T/CNEAXXXX—XXXX企業(yè)安全工作目標(biāo)和方針做出承諾。該目標(biāo)要求的負(fù)責(zé)人是企業(yè)網(wǎng)信領(lǐng)導(dǎo)(主要負(fù)責(zé)人)。評估準(zhǔn)則:a.以習(xí)近平總書記的網(wǎng)絡(luò)安全觀為指導(dǎo),認(rèn)識網(wǎng)絡(luò)安全工作的特點,準(zhǔn)確把握和謀劃網(wǎng)絡(luò)安全工作(一級及以上系統(tǒng));b.經(jīng)常審視外部網(wǎng)絡(luò)安全形勢和威脅,評估自身網(wǎng)絡(luò)安全風(fēng)險、隱患和威脅(一級及以上系統(tǒng)c.確定網(wǎng)絡(luò)安全工作目標(biāo),對網(wǎng)絡(luò)安全工作方針和政策做出承諾(一級及以上系統(tǒng))。5.2網(wǎng)絡(luò)安全組織與責(zé)任按照《網(wǎng)絡(luò)安全法》和上級主管部門的要求,結(jié)合企業(yè)自身安全管控需要,設(shè)置明確網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)、管理和專業(yè)技術(shù)組織;按照“誰主管誰負(fù)責(zé)、誰建設(shè)誰負(fù)責(zé)、誰運營誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則,落實網(wǎng)絡(luò)安全工作責(zé)任制,層層分解落實責(zé)任。該目標(biāo)要求的負(fù)責(zé)人是企業(yè)網(wǎng)信領(lǐng)導(dǎo)(主要負(fù)責(zé)評估準(zhǔn)則:a.明確網(wǎng)絡(luò)安全工作主體責(zé)任、分管責(zé)任、職能管理監(jiān)督和運行監(jiān)測責(zé)任(一級及以上系統(tǒng)b.落實網(wǎng)絡(luò)安全工作責(zé)任制,層層分解落實責(zé)任(一級及以上系統(tǒng));c.建立網(wǎng)絡(luò)安全績效考核辦法并有效執(zhí)行(一級及以上系統(tǒng))。5.3網(wǎng)絡(luò)安全防御體系構(gòu)建全面有效的網(wǎng)絡(luò)安全管理、技術(shù)、運維和監(jiān)督四位一體綜合防御體系,推動體系有效執(zhí)行和不斷完善。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)信領(lǐng)導(dǎo)(分管領(lǐng)導(dǎo))。評估準(zhǔn)則:a.建立企業(yè)網(wǎng)絡(luò)安全管理、技術(shù)、運維和監(jiān)督體系(一級及以上系統(tǒng));b.推動體系執(zhí)行的有效性檢查,提出持續(xù)改進要求(一級及以上系統(tǒng));c.通過網(wǎng)絡(luò)安全同行評估等方式,發(fā)現(xiàn)體系設(shè)計或執(zhí)行存在的問題,對標(biāo)同行最佳實踐,不斷改進完善(一級及以上系統(tǒng))。5.4網(wǎng)絡(luò)安全支持和促進為支持和促進網(wǎng)絡(luò)安全工作目標(biāo)的實現(xiàn),保障必要和持續(xù)的網(wǎng)絡(luò)安全資金和人力投人,協(xié)調(diào)和促進網(wǎng)絡(luò)安全納入生產(chǎn)安全管理工作體系,支持網(wǎng)絡(luò)安全等級保護和關(guān)鍵信息基礎(chǔ)設(shè)施保護工作。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)信領(lǐng)導(dǎo)(分管領(lǐng)導(dǎo))。評估準(zhǔn)則:a.保證網(wǎng)絡(luò)安全必要和持續(xù)的資金和人力投入(一級及以上系統(tǒng));b.促進將網(wǎng)絡(luò)安全納入生產(chǎn)安全管理工作體系(一級及以上系統(tǒng));c.以開展網(wǎng)絡(luò)安全等級保護和關(guān)鍵信息基礎(chǔ)設(shè)施保護工作為依托,持續(xù)推動風(fēng)險、隱患和問題的發(fā)現(xiàn)和整改(一級及以上系統(tǒng))。4T/CNEAXXXX—XXXX5.5網(wǎng)絡(luò)安全文化推動網(wǎng)絡(luò)安全文化納入公司安全文化工作體系,強化網(wǎng)絡(luò)安全工作中的嚴(yán)、慎、細(xì),實作風(fēng)和習(xí)慣,促進與網(wǎng)絡(luò)安全相關(guān)職能和業(yè)務(wù)工作的融合、分工與協(xié)作。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)信領(lǐng)導(dǎo)(分管領(lǐng)導(dǎo))。評估準(zhǔn)則:a.促進網(wǎng)絡(luò)安全工作中的嚴(yán)、慎、細(xì)、實作風(fēng)(一級及以上系統(tǒng));b.大力推行“網(wǎng)絡(luò)安全人人有責(zé),網(wǎng)絡(luò)安全人人盡責(zé)”的全員網(wǎng)絡(luò)安全防控理念(一級及以上系);c.促進與反恐安防、物業(yè)管理、保密管理、輿情管控等內(nèi)部部門、上級主管部門、外部標(biāo)桿同行以及國家級權(quán)威專業(yè)技術(shù)機構(gòu)之間的協(xié)同與合作(一級及以上系統(tǒng))。5.6網(wǎng)絡(luò)安全規(guī)劃與能力建設(shè)通過指導(dǎo)、推進和協(xié)調(diào)網(wǎng)絡(luò)安全專項規(guī)劃制訂與實施,支持網(wǎng)絡(luò)安全專業(yè)人才培養(yǎng),建立網(wǎng)絡(luò)安全實驗室和測試驗證平臺,加快核心技術(shù)和關(guān)鍵產(chǎn)品的自主可控研發(fā)或升級改造等措施,持續(xù)提升網(wǎng)絡(luò)安全保障能力。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)信領(lǐng)導(dǎo)(分管領(lǐng)導(dǎo))。評估準(zhǔn)則:a.指導(dǎo)、推進和協(xié)調(diào)網(wǎng)絡(luò)安全專項規(guī)劃制訂與實施(一級及以上系統(tǒng));b.創(chuàng)造條件建立網(wǎng)絡(luò)安全實驗室、工控系統(tǒng)測試驗證平臺/靶場等基礎(chǔ)設(shè)施(二級及以上系統(tǒng)c.促進網(wǎng)絡(luò)安全核心技術(shù)和關(guān)鍵產(chǎn)品的自主可控研發(fā)或升級改造工作(一級及以上系統(tǒng));d.明確并支持網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)和能力提升(一級及以上系統(tǒng))。6物理安全業(yè)績目標(biāo)與準(zhǔn)則6.1物理位置選擇明確并制定機房場地、無線接入設(shè)備、物聯(lián)網(wǎng)感知節(jié)點、室外控制設(shè)備等物理位置安全要求,確保云計算基礎(chǔ)設(shè)施和大數(shù)據(jù)設(shè)備機房位于中國境內(nèi),從防震、防風(fēng)、防雨、防水、防潮、防火、防盜、防強熱源、防電磁干擾以及電力供應(yīng)等方面采取合適的措施,保證機房設(shè)備設(shè)施的物理安全。評估準(zhǔn)則:a.機房場地應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑內(nèi)(二級及以上系統(tǒng));b.機房場地應(yīng)避免設(shè)在建筑物的頂層或地下室,否則應(yīng)加強防水和防潮措施(二級及以上系統(tǒng)c.應(yīng)保證云計算基礎(chǔ)設(shè)施位于中國境內(nèi)(一級及以上系統(tǒng));d.應(yīng)為無線接入設(shè)備的安裝選擇合理位置,避免過渡覆蓋和電磁干擾(一級及以上系統(tǒng));e.感知節(jié)點設(shè)備所處的物理環(huán)境應(yīng)不對感知節(jié)點設(shè)備造成物理破壞,如擠壓、強振動(一級及以上系統(tǒng));5T/CNEAXXXX—XXXXf.感知節(jié)點設(shè)備在工作狀態(tài)所處物理環(huán)境應(yīng)能正確反映環(huán)境狀態(tài)(如溫濕度傳感器不能安裝在陽光直射區(qū)域)(一級及以上系統(tǒng));g.感知節(jié)點設(shè)備在工作狀態(tài)所處物理環(huán)境應(yīng)不對感知節(jié)點設(shè)備的正常工作造成影響,如強干擾、阻擋、屏蔽等(三級及以上系統(tǒng));h.關(guān)鍵感知節(jié)點設(shè)備應(yīng)具有可供長時間工作的電力供應(yīng)(關(guān)鍵網(wǎng)關(guān)節(jié)點設(shè)備應(yīng)具有持久穩(wěn)定的電力供應(yīng)能力)(三級及以上系統(tǒng));i.室外控制設(shè)備放置于用鐵板或其他防火材料制作的箱體或裝置中并緊固;箱體或裝置具有透風(fēng)、散熱、防盜、防雨和防火能力等(一級及以上系統(tǒng));j.室外控制備放置應(yīng)遠離強電磁干擾、強熱源等環(huán)境。如無法避免,應(yīng)及時做應(yīng)急處置及檢修,保證設(shè)備正常運行(一級及以上系統(tǒng));k.應(yīng)保證承載大數(shù)據(jù)存儲、處理和分析的設(shè)備機房位于中國境內(nèi)(二級及以上系統(tǒng))。6.2物理訪問控制明確和執(zhí)行機房物理訪問與防盜竊、防破壞的安全要求、管理流程和記錄表單,通過電子門禁系統(tǒng)、防盜報警系統(tǒng)、視頻監(jiān)控系統(tǒng)、專人值守等措施,實現(xiàn)機房出入安全控制,保證設(shè)備設(shè)施物理安全。評估準(zhǔn)則:a.機房出入口應(yīng)配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員(三級級及以上系統(tǒng));b.重要區(qū)域應(yīng)配置第二道電子門禁系統(tǒng),控制、鑒別和記錄進入的人員(四級及以上系統(tǒng)c.應(yīng)將設(shè)備或主要部件固定,并設(shè)置明顯的、不易除去的標(biāo)記(一級及以上系統(tǒng));d.應(yīng)將通信線纜鋪設(shè)在隱蔽安全處(二級及以上系統(tǒng));e.在應(yīng)設(shè)置機房防盜報警系統(tǒng)或設(shè)置專人值守的視頻監(jiān)控系統(tǒng)(三級及以上系統(tǒng))。6.3機房物理防護明確和執(zhí)行物理安全防護要求、管理流程和記錄表單,包括防雷擊、防火、防水,防潮,防靜電、電磁防護和溫濕度控制等措施,保證機房設(shè)備設(shè)施物理安全。評估準(zhǔn)則:a.應(yīng)將各類機柜、設(shè)施和設(shè)備等通過接地系統(tǒng)安全接地(一級及以上系統(tǒng));b.應(yīng)采取措施防止感應(yīng)雷,例如設(shè)置防雷保安器或過壓保護裝置等(三級及以上系統(tǒng));c.機房應(yīng)設(shè)置火災(zāi)自動消防系統(tǒng),能夠自動檢測火情、自動報警并自動滅火(二級及以系統(tǒng)d.機房及相關(guān)的工作房間和輔助房應(yīng)采用具有耐火等級的建筑材料(二級及以上系統(tǒng));e.應(yīng)對機房劃分區(qū)域進行管理,區(qū)域之間設(shè)置隔離防火措施(三級及以上系統(tǒng)f.應(yīng)采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透(一級及以上系統(tǒng));g.應(yīng)采取揹施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透(二級及以上系統(tǒng));6T/CNEAXXXX—XXXXh.應(yīng)安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警(三級及以上系統(tǒng)i.應(yīng)采用防靜電地板或地面并采用必要的接地防靜電措施(二級及以上系統(tǒng));j.應(yīng)采取揹施防止靜電的產(chǎn)生,例如采用靜電消除器、佩戴防靜電手環(huán)等(三級及以上系統(tǒng)k.應(yīng)設(shè)置溫濕度自動調(diào)節(jié)設(shè)施,使機房溫濕度的變化在設(shè)備運行所允許的范圍之內(nèi)(級及以上系統(tǒng));l.電源線和通信線纜應(yīng)隔離鋪設(shè),避免互相干擾(二級及以上系統(tǒng)m.應(yīng)對關(guān)鍵設(shè)備或關(guān)鍵區(qū)域?qū)嵤╇姶牌帘危ㄈ壖耙陨舷到y(tǒng))。6.4電力供應(yīng)通過配置穩(wěn)壓器和過電壓防護設(shè)備、短期備用電力供應(yīng)、設(shè)置冗余或并行供電線路和應(yīng)急供電設(shè)施等措施,保證機房電力供應(yīng)安全。評估準(zhǔn)則:a.應(yīng)在機房供電線路上配置穩(wěn)壓器和過電壓防護設(shè)備(一級及以上系統(tǒng));b.應(yīng)提供短期的備用電力供應(yīng),至少滿足設(shè)備在斷電情況下的正常運行要求(二級及以上系統(tǒng));c.應(yīng)設(shè)置冗余或并行的電力電纜線路為計算機系統(tǒng)供電(三級及以上系統(tǒng));d.應(yīng)提供應(yīng)急供電設(shè)施(四級系統(tǒng))。7通信網(wǎng)絡(luò)業(yè)績目標(biāo)與準(zhǔn)則7.1網(wǎng)絡(luò)架構(gòu)制定和執(zhí)行網(wǎng)絡(luò)架構(gòu)設(shè)計安全要求,通過落實“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”設(shè)計原則,從網(wǎng)絡(luò)架構(gòu)設(shè)計、網(wǎng)絡(luò)區(qū)域隔離、設(shè)備、線路、IP地址和帶寬管理等方面采取策略,采用獨立組網(wǎng)、物理斷開或單向隔離等措施,保證核工業(yè)控制系統(tǒng)網(wǎng)絡(luò)整體性能和安全可控。評估準(zhǔn)則:a.應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足業(yè)務(wù)高峰期需要(三級及以上系統(tǒng));b.應(yīng)保證網(wǎng)絡(luò)各個部分的帶寬滿足業(yè)務(wù)高峰期需要(三級及以上系統(tǒng));c.應(yīng)劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和控制的原則為各網(wǎng)絡(luò)區(qū)域分配地址(二級及以上系);d.應(yīng)避免將重要網(wǎng)絡(luò)區(qū)域部署在邊界處,重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段(二級及以上系統(tǒng));e.應(yīng)提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵計算設(shè)備的硬件冗余,保證系統(tǒng)的可用性(三級及以上系統(tǒng));f.應(yīng)按照業(yè)務(wù)的重要程度分配帶寬,優(yōu)先保障重要業(yè)務(wù)(四級系統(tǒng));7T/CNEAXXXX—XXXXg.工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間應(yīng)劃分為兩個區(qū)域,區(qū)域間應(yīng)采用符合國家或行業(yè)規(guī)定的專用產(chǎn)品實現(xiàn)單向安全隔離(四級及以上系統(tǒng));h.工業(yè)控制系統(tǒng)內(nèi)部應(yīng)根據(jù)業(yè)務(wù)特點劃分為不同的安全域,安全域之間應(yīng)采用技術(shù)隔離手段(一級及以上系統(tǒng));i.涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng),應(yīng)使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離(二級及以上系統(tǒng))。7.2云計算網(wǎng)絡(luò)架構(gòu)制定和執(zhí)行云計算網(wǎng)絡(luò)架構(gòu)安全要求、管理流程和記錄表單,通過虛擬網(wǎng)絡(luò)隔離,提供通信傳輸、邊界防護和入侵防范等安全機制,自主設(shè)置安全策略,提供開發(fā)接口或開放性服務(wù),設(shè)置安全標(biāo)記和強制訪問控制規(guī)則、通信協(xié)議轉(zhuǎn)換或隔離以及獨立資源池等措施,保證云計算網(wǎng)絡(luò)架構(gòu)使用安全。該業(yè)績目標(biāo)的負(fù)責(zé)人是系統(tǒng)/云計算負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)保證云計算平臺不承載高于其安全保護等級的業(yè)務(wù)應(yīng)用系統(tǒng)(一級及以上系統(tǒng));b.應(yīng)實現(xiàn)不同云服務(wù)客戶虛擬網(wǎng)絡(luò)之間的隔離(一級及以上系統(tǒng));c.應(yīng)具有根據(jù)云服務(wù)客戶業(yè)務(wù)需求提供通信傳輸、邊界防護、入侵防范等安全機制的能力(二級及以上系統(tǒng));d.應(yīng)具有根據(jù)云服務(wù)客戶業(yè)務(wù)需求自主設(shè)置安全策略的能力,包括定義訪問路徑、選擇安全組件、配置安全策略(三級及以上系統(tǒng));e.應(yīng)提供開放接口或開放性安全服務(wù),允許云服務(wù)客戶接入第三方安全產(chǎn)品或在云計算平臺選擇第三方安全服務(wù)(三級及以上系統(tǒng));f.應(yīng)提供對虛擬資源的主體和客體設(shè)置安全標(biāo)記的能力,保證云服務(wù)客戶可以依據(jù)安全標(biāo)記和強制訪問控制規(guī)則確定主體對客體的訪問(四級系統(tǒng));g.應(yīng)提供通信協(xié)議轉(zhuǎn)換或通信協(xié)議隔離等的數(shù)據(jù)交換方式,保證云服務(wù)客戶可以根據(jù)業(yè)務(wù)需求自主選擇邊界數(shù)據(jù)交換方式(四級系統(tǒng));h.應(yīng)為第四級業(yè)務(wù)應(yīng)用系統(tǒng)劃分獨立的資源池(四級系統(tǒng))應(yīng)保證網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力滿足業(yè)務(wù)高峰期需要(三級及以上系統(tǒng))。7.3工控系統(tǒng)網(wǎng)絡(luò)架構(gòu)制定和執(zhí)行工控系統(tǒng)網(wǎng)絡(luò)架構(gòu)安全要求、管理流程和記錄表單,通過落實"安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證"設(shè)計原則,采用獨立組網(wǎng)、物理斷開或單向隔離等措施,保證工控系統(tǒng)網(wǎng)絡(luò)架構(gòu)安全。該業(yè)績目標(biāo)的負(fù)責(zé)人是網(wǎng)絡(luò)架構(gòu)師/工控系統(tǒng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:8T/CNEAXXXX—XXXXa.將工控系統(tǒng)與企業(yè)其他系統(tǒng)劃分為兩個區(qū)域,區(qū)域間應(yīng)采用符合國家或行業(yè)規(guī)定的專用產(chǎn)品實現(xiàn)單向安全隔離(四級系統(tǒng));b.工控系統(tǒng)內(nèi)部應(yīng)根據(jù)業(yè)務(wù)特點劃分為不同的安全域,安全域之間應(yīng)采用技術(shù)隔離手段(一級及以上系統(tǒng));c.涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)應(yīng)使用獨立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實現(xiàn)與其他數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離(二級及以上系統(tǒng))。7.4大數(shù)據(jù)安全通信網(wǎng)絡(luò)通過保證大數(shù)據(jù)平臺不承載高于其安全保護等級的大數(shù)據(jù)應(yīng)用、分離大數(shù)據(jù)平臺管理流量和系統(tǒng)業(yè)務(wù)流量等措施,保證大數(shù)據(jù)通信網(wǎng)絡(luò)安全。該業(yè)績目標(biāo)的負(fù)責(zé)人是數(shù)據(jù)/系統(tǒng)/網(wǎng)絡(luò)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)保證大數(shù)據(jù)平臺不承載高于其安全保護等級的大數(shù)據(jù)應(yīng)用(二級及以上系統(tǒng));b.應(yīng)保證大數(shù)據(jù)平臺的管理流量與系統(tǒng)業(yè)務(wù)流量分離(三級及以上系統(tǒng));7.5通信傳輸制定和執(zhí)行通信傳輸安全要求,通過應(yīng)用密碼技術(shù),保證通信傳輸過程中數(shù)據(jù)的完整性和保密性。評估準(zhǔn)則:a.應(yīng)采用校驗技術(shù)或密碼技術(shù)保證通信過程中數(shù)據(jù)的完整性(四級及以上系統(tǒng));b.應(yīng)采用密碼技術(shù)保證通信過程中數(shù)據(jù)的保密性(三級及以上系統(tǒng));c.應(yīng)在通信前基于密碼技術(shù)對通信的雙方進行驗證或認(rèn)證(四級及以上系統(tǒng));d.應(yīng)基于硬件密碼模塊對重要通信過程進行密碼運算和密鑰管理(四級及以上系統(tǒng));e.在工業(yè)控制系統(tǒng)內(nèi)使用廣域網(wǎng)進行控制指令或相關(guān)數(shù)據(jù)交換的應(yīng)采用加密認(rèn)證技術(shù)手段實現(xiàn)身份認(rèn)證、訪問控制和數(shù)據(jù)加密傳輸(二級及以上系統(tǒng))。8區(qū)域邊界業(yè)績目標(biāo)與準(zhǔn)則8.1邊界防護通過部署訪問控制設(shè)備、非授權(quán)設(shè)備接入控制、用戶非授權(quán)外聯(lián)控制等措施,增強邊界防護能力。評估準(zhǔn)則:a.應(yīng)保證跨越邊界的訪問和數(shù)據(jù)流通過邊界設(shè)備提供的受控接口進行通信(一級及以上系統(tǒng)b.應(yīng)能夠?qū)Ψ鞘跈?quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為進行檢查或限制(三級及以上系統(tǒng));c.應(yīng)能夠?qū)?nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行為進行檢查或限制(三級及以上系統(tǒng));d.應(yīng)限制無線網(wǎng)絡(luò)的使用,保證無線網(wǎng)絡(luò)通過受控的邊界設(shè)備接入內(nèi)部網(wǎng)絡(luò)(三級及以上系統(tǒng)e.應(yīng)能夠在發(fā)現(xiàn)非授權(quán)設(shè)備自聯(lián)到內(nèi)部網(wǎng)絡(luò)的行為或內(nèi)部用戶非授權(quán)聯(lián)到外部網(wǎng)絡(luò)的行為時,對9T/CNEAXXXX—XXXX其進行有效阻斷(四級及以上系統(tǒng));f.應(yīng)采用可信驗證機制對接入到網(wǎng)絡(luò)中的設(shè)備進行可信驗證,保證接入到網(wǎng)絡(luò)的設(shè)備真實可信(四級及以上系統(tǒng));g.工業(yè)控制系統(tǒng)確需使用撥號訪問服務(wù)的,應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量,并采取用戶身份鑒別和訪問控制等措施;h.撥號服務(wù)器和客戶端均應(yīng)使用經(jīng)安全加固的操作系統(tǒng),并采取數(shù)字證書認(rèn)證、傳輸加密和訪問控制等措施;i.涉及實時控制和數(shù)據(jù)傳輸?shù)墓I(yè)控制系統(tǒng)禁止使用撥號訪問服務(wù);j.應(yīng)對所有參與無線通信的用戶(人員、軟件進程或者設(shè)備)提供唯一性標(biāo)識和鑒別;k.應(yīng)對所有參與無線通信的用戶(人員、軟件進程或者設(shè)備)進行授權(quán)以及執(zhí)行使用進行限制;l.應(yīng)對無線通信采取傳輸加密的安全措施,實現(xiàn)傳輸報文的機密性保護;m.對采用無線通信技術(shù)進行控制的工業(yè)控制系統(tǒng),應(yīng)能識別其物理環(huán)境中發(fā)射的未經(jīng)授權(quán)的無線設(shè)備,報告未經(jīng)授權(quán)試圖接入或干擾控制系統(tǒng)的行為。8.2邊界訪問控制通過設(shè)置和優(yōu)化訪問控制規(guī)則、訪問控制規(guī)則最小化、數(shù)據(jù)流進出控制、邊界數(shù)據(jù)交換控制、接入認(rèn)證和監(jiān)控預(yù)警等措施,保證網(wǎng)絡(luò)邊界訪問控制安全。評估準(zhǔn)則:a.應(yīng)在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,默認(rèn)情況下除允許通信外受控接口拒絕所有通信(二級及以上系統(tǒng));b.應(yīng)刪除多余或無效的訪問控制規(guī)則,優(yōu)化訪問控制列表,并保證訪問控制規(guī)則數(shù)量最小化(一級及以上系統(tǒng));c.應(yīng)對源地址、目的地址、源端口、目的端口和協(xié)議等進行檢查,以允許/拒絕數(shù)據(jù)包進出(一級及以上系統(tǒng));d.應(yīng)能根據(jù)會話狀態(tài)信息為進出數(shù)據(jù)流提供明確的允許/拒絕訪問的能力(二級及以上系統(tǒng)e.應(yīng)在網(wǎng)絡(luò)邊界通過通信協(xié)議轉(zhuǎn)換或通信協(xié)議隔離等方式進行數(shù)據(jù)交換(四級及以上系統(tǒng));f.應(yīng)在工業(yè)控制系統(tǒng)與企業(yè)其他系統(tǒng)之間部署訪問控制設(shè)備,配置訪問控制策略,禁止任何穿越區(qū)域邊界的E-Mail、Web、Telnet、Rlogin、FTP等通用網(wǎng)絡(luò)服務(wù)(一級及以上系統(tǒng));g.應(yīng)在工業(yè)控制系統(tǒng)內(nèi)安全域和安全域之間的邊界防護機制失效時,及時進行報警(二級及以上系統(tǒng));h.在不同等級的網(wǎng)絡(luò)區(qū)域邊界部署訪問控制機制,并設(shè)置訪問控制規(guī)則(二級及以上系統(tǒng)i.在虛擬化網(wǎng)絡(luò)邊界部署訪問控制機制,并設(shè)置訪問控制規(guī)則(一級及以上系統(tǒng))。T/CNEAXXXX—XXXX8.3入侵、惡意代碼和垃圾郵件防范通過抗APT攻擊、網(wǎng)絡(luò)回溯、威脅情報檢測、抗DDos攻擊和入侵保護、病毒網(wǎng)關(guān)等措施,有效防范和控制內(nèi)外部入侵、惡意代碼等安全危害。評估準(zhǔn)則:a.應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測、防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊行為(三級及以上系統(tǒng));b.應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處檢測、防止或限制從內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊行為(三級及以上系統(tǒng));c.應(yīng)采取技術(shù)措施對網(wǎng)絡(luò)行為進行分析,實現(xiàn)對網(wǎng)絡(luò)攻擊特別是新型網(wǎng)絡(luò)攻擊行為的分析(三級及以上系統(tǒng));d.當(dāng)檢測到攻擊行為時,記錄攻擊源IP、攻擊類型、攻擊目標(biāo)、攻擊時間,在發(fā)生嚴(yán)重入侵事件時應(yīng)提供報警(三級及以上系統(tǒng));e.應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點處對惡意代碼進行檢測和清除,并維護惡意代碼防護機制的升級和更新(二級及以上系統(tǒng))。8.4邊界安全審計和可信驗證制定和執(zhí)行網(wǎng)絡(luò)邊界安全審計和可信驗證技術(shù)要求、管理流程和記錄表單,通過應(yīng)用綜合安全審計系統(tǒng)、堡壘機等系統(tǒng)以及審計記錄保護和備份,實現(xiàn)邊界安全審計和可信驗證。該業(yè)績目標(biāo)的負(fù)責(zé)人是網(wǎng)絡(luò)/安全監(jiān)測專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)在網(wǎng)絡(luò)邊界、重要網(wǎng)絡(luò)節(jié)點進行安全審計,審計覆蓋到每個用戶,對重要的用戶行為和重要的安全事件進行審計(二級及以上系統(tǒng));b.審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關(guān)的信息(二級及以上系統(tǒng));c.應(yīng)對審計記錄進行保護,定期備份,避免受到未預(yù)期的刪除、修改或覆蓋等(二級及以上系統(tǒng)d.應(yīng)對云服務(wù)商和云服務(wù)客戶在遠程管理時執(zhí)行的特權(quán)命令進行審計,至少包括虛擬機刪除、虛擬機重啟(二級及以上系統(tǒng));e.應(yīng)保證云服務(wù)商對云服務(wù)客戶系統(tǒng)和數(shù)據(jù)的操作可被云服務(wù)客戶審計(二級及以系統(tǒng));f.可基于可信根對邊界設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和邊界防護應(yīng)用程序等進行可信驗證,并在應(yīng)用程序的所有執(zhí)行環(huán)節(jié)進行動態(tài)可信驗證,在檢測到其可信性受到破壞后進行報警,將驗證結(jié)果形成審計記錄送至安全管理中心,并進行動態(tài)關(guān)聯(lián)感知(四級系統(tǒng)8.5云計算邊界入侵防范制定和執(zhí)行云計算邊界入侵防范安全擴展要求、管理流程和記錄表單,通過對網(wǎng)絡(luò)攻擊行為和異常流量的檢測、記錄和告警等方式,增強云計算邊界入侵防范能力。該業(yè)績目標(biāo)的負(fù)責(zé)人是系統(tǒng)/云計算T/CNEAXXXX—XXXX專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)能檢測到云服務(wù)客戶發(fā)起的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時間、攻擊流量等(二級及以上系統(tǒng));b.應(yīng)能檢測到對虛擬網(wǎng)絡(luò)節(jié)點的網(wǎng)絡(luò)攻擊行為,并能記錄攻擊類型、攻擊時間、攻擊流量等(二級及以上系統(tǒng));c.應(yīng)能檢測到虛擬機與宿主機、虛擬機與虛擬機之間的異常流量(二級及以上系統(tǒng));d.應(yīng)在檢測到網(wǎng)絡(luò)攻擊行為、異常流量情況時進行告警(三級及以上系統(tǒng))。8.6移動互聯(lián)邊界防護和入侵防范制定和執(zhí)行移動互聯(lián)邊界防護和入侵防范安全擴展要求、管理流程和記錄表單,通過無線接入網(wǎng)關(guān)、終端準(zhǔn)入控制、移動終端管理、抗APT/DDos攻擊、網(wǎng)絡(luò)回溯和威脅情報檢測等措施,增強移動互聯(lián)邊界防護和入侵防范能力。該業(yè)績目標(biāo)的負(fù)責(zé)人是網(wǎng)絡(luò)專業(yè)負(fù)責(zé)。評估準(zhǔn)則:a.應(yīng)保證有線網(wǎng)絡(luò)與無線網(wǎng)絡(luò)邊界之間的訪問和數(shù)據(jù)流通過無線接入網(wǎng)關(guān)設(shè)備(一級及以上系);b.應(yīng)能夠檢測到非授權(quán)無線接入設(shè)備和非授權(quán)移動終端的接入行為(二級及以上系統(tǒng));c.應(yīng)能夠檢測到針對無線接入設(shè)備的網(wǎng)絡(luò)掃描、DDoS攻擊、密鑰破解、中間人攻擊和欺騙攻擊等行為(二級及以上系統(tǒng));d.應(yīng)能夠檢測到無線接入設(shè)備的SSID廣播、WPS等高風(fēng)險功能的開啟狀態(tài)(二級及以上系統(tǒng)e.應(yīng)禁用無線接入設(shè)備和無線接入網(wǎng)關(guān)存在風(fēng)險的功能,如SSID廣播、WEP認(rèn)證等;f.應(yīng)禁止多個接入點使用同一個鑒別密鑰(二級及以上系統(tǒng));g.應(yīng)能夠定位和阻斷非授權(quán)無線接入設(shè)備或非授權(quán)移動終端(三級及以上系統(tǒng))。8.7物聯(lián)網(wǎng)邊界入侵防范和接入控制制定和執(zhí)行物聯(lián)網(wǎng)邊界入侵防范和接入控制安全擴展要求、管理流程和記錄表單,通過通信目的地址限制、滲透測試、設(shè)備接入控制等措施,增強物聯(lián)網(wǎng)感知和網(wǎng)關(guān)節(jié)點設(shè)備的邊界入侵防范能力。該業(yè)績目標(biāo)的負(fù)責(zé)人是通信/物聯(lián)網(wǎng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)能夠限制與感知節(jié)點通信的目的地址,以避免對陌生地址的攻擊行為(二級及以上系統(tǒng)b.應(yīng)能夠限制與網(wǎng)關(guān)節(jié)點通信的目的地址,以避免對陌生地址的攻擊行為(二級及以上系統(tǒng)c.應(yīng)保證只有授權(quán)的感知節(jié)點可以接入(一級及以上系統(tǒng))。8.8工控系統(tǒng)邊界防護T/CNEAXXXX—XXXX制定和執(zhí)行工控系統(tǒng)邊界防護安全擴展要求、管理流程和記錄表單,通過對撥號服務(wù)類設(shè)備、無線通信用戶身份鑒別和授權(quán)、傳輸加密、未經(jīng)授權(quán)無線設(shè)備識別等安全管理與控制措施,增強工控系統(tǒng)邊界防護能力。該業(yè)績目標(biāo)的負(fù)責(zé)人是工控系統(tǒng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.工控系統(tǒng)確需使用撥號訪問服務(wù)的,應(yīng)限制具有撥號訪問權(quán)限的用戶數(shù)量,并采取用戶身份鑒別和訪問控制等措施(二級及以上系統(tǒng));b.撥號服務(wù)器和客戶端均應(yīng)使用經(jīng)安全加固的操作系統(tǒng),并采取數(shù)字證書認(rèn)證、傳輸加密和訪問控制等措施(三級及以上系統(tǒng));c.涉及實時控制和數(shù)據(jù)傳輸?shù)墓た叵到y(tǒng)禁止使用撥號訪問服務(wù)(四級系統(tǒng));d.應(yīng)對所有參與無線通信的用戶(人員、軟件進程或者設(shè)備)提供唯一標(biāo)識和鑒別(一級及以上系統(tǒng));e.應(yīng)對所有參與無線通信的用戶(人員、軟件進程或者設(shè)備)進行授權(quán)以及對執(zhí)行和使用進行限制(二級及以上系統(tǒng));f.應(yīng)對無線通信采取傳輸加密的安全措施,實現(xiàn)傳輸報文的機密性保護(三級及以上系統(tǒng));g.對采用無線通信技術(shù)進行控制的工控系統(tǒng),應(yīng)能識別其物理環(huán)境中發(fā)射的未經(jīng)授權(quán)的無線設(shè)備,報告未經(jīng)授權(quán)試圖接入或干擾工控系統(tǒng)的行為(三級及以上系統(tǒng))。9計算環(huán)境業(yè)績目標(biāo)與準(zhǔn)則9.1身份鑒別制定并啟用用戶身份標(biāo)識、身份鑒別、登錄失敗處理、遠程控制、防竊聽鑒別信息、密碼技術(shù)組合鑒別、雙向身份驗證機制登安全控制措施,確保授權(quán)用戶才能登錄授權(quán)系統(tǒng)。評估準(zhǔn)則:a.應(yīng)對登錄的用戶進行身份標(biāo)識和鑒別,身份標(biāo)識具有唯一性,身份鑒別信息具有復(fù)雜度要求并定期更換(一級及以上系統(tǒng));b.應(yīng)具有登錄失敗處理功能,應(yīng)配置并啟用結(jié)束會話、限制非法登錄次數(shù)和當(dāng)?shù)卿涍B接超時自動退出等相關(guān)措施(一級及以上系統(tǒng));c.當(dāng)進行遠程管理時,應(yīng)采取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過程中被竊聽(二級及以上系);d.應(yīng)采用口令、密碼技術(shù)、生物技術(shù)等兩種或兩種以上組合的鑒別技術(shù)對用戶進行身份鑒別,且其中一種鑒別技術(shù)至少應(yīng)使用密碼技術(shù)來實現(xiàn)(三級及以上系統(tǒng))。9.2訪問控制T/CNEAXXXX—XXXX制定并執(zhí)行用戶賬戶和權(quán)限分配、默認(rèn)賬戶級口令管理、多余/過期/共享賬戶管控、管理用戶權(quán)限分離、訪問控制策略、主體對客體的訪問控制規(guī)則等安全要求,保證訪問控制措施等有效性。評估準(zhǔn)則:a.應(yīng)對登錄的用戶分配賬戶和權(quán)限(一級及以上系統(tǒng));b.應(yīng)重命名或刪除默認(rèn)賬戶,修改默認(rèn)賬戶的默認(rèn)口令(一級及以上系統(tǒng));c.應(yīng)及時刪除或停用多余的、過期的賬戶,避免共享賬戶的存在(一級及以上系統(tǒng)d.應(yīng)授予管理用戶所需的最小權(quán)限,實現(xiàn)管理用戶的權(quán)限分離(二級及以上系統(tǒng));e.應(yīng)由授權(quán)主體配置訪問控制策略,訪問控制策略規(guī)定主體對客體的訪問規(guī)則(三級及以上系);f.訪問控制的粒度應(yīng)達到主體為用戶級或進程級,客體為文件、數(shù)據(jù)庫表級(三級及以上系統(tǒng)g.應(yīng)對主體、客體設(shè)置安全標(biāo)記,并依據(jù)安全標(biāo)記和強制訪問控制規(guī)則確定主體對客體的訪問(四級及以上系統(tǒng))。9.3安全審計和可信驗證對每個用戶啟動安全審計,對重要的用戶行為和安全事件進行審計,防止審計進行中斷,審計記錄完整并備份保護。評估準(zhǔn)則:a.應(yīng)啟用安全審計功能,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計(二級及以上系統(tǒng));b.審計記錄應(yīng)包括事件的日期和時間、事件類型、主體標(biāo)識、客體標(biāo)識和結(jié)果等(二級及以上系);c.應(yīng)對審計記錄進行保護,定期備份,避免受到未預(yù)期的刪除、修改或覆蓋等(二級及以上系統(tǒng)d.應(yīng)對審計進程進行保護,防止未經(jīng)授權(quán)的中斷(三級及以上系統(tǒng))。9.4可信驗證根據(jù)系統(tǒng)定級選擇不同級別的可信驗證安全機制。評估準(zhǔn)則:a.可基于可信根對通信設(shè)備的系統(tǒng)引導(dǎo)程序、系統(tǒng)程序、重要配置參數(shù)和通信應(yīng)用程序等進行可信驗證,并在應(yīng)用程序的所有執(zhí)行環(huán)節(jié)進行動態(tài)可信驗證,在檢測到其可信性受到破壞后進行報警,并將驗證結(jié)果形成審計記錄送至安全管理中心,并進行動態(tài)關(guān)聯(lián)感知(四級及以上系統(tǒng))。9.5入侵和惡意代碼防范推行最小安裝原則,關(guān)閉不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端口,限制管理終端接入方式或網(wǎng)絡(luò)地址范圍,對人機接口或通信接口輸入內(nèi)容進行有效性驗證,核查和修補高風(fēng)險漏洞,重要節(jié)點防入侵,T/CNEAXXXX—XXXX采用主動免疫可信驗證機制,增強惡意代碼防范能力。評估準(zhǔn)則:a.應(yīng)遵循最小安裝的原則,僅安裝需要的組件和應(yīng)用程序(一級及以上系統(tǒng));b.應(yīng)關(guān)閉不需要的系統(tǒng)服務(wù)、默認(rèn)共享和高危端口(一級及以上系統(tǒng));c.應(yīng)通過設(shè)定終端接入方式或網(wǎng)絡(luò)地址范圍對通過網(wǎng)絡(luò)進行管理的管理終端進行限制(二級及以上系統(tǒng));d.應(yīng)提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的內(nèi)容符合系統(tǒng)設(shè)定要求(二級及以上系統(tǒng));e.應(yīng)能發(fā)現(xiàn)可能存在的已知漏洞,并在經(jīng)過充分測試評估后,及時修補漏洞(二級及以上系統(tǒng)f.應(yīng)能夠檢測到對重要節(jié)點進行入侵的行為,并在發(fā)生嚴(yán)重入侵事件時提供報警(三級及以上系);g.應(yīng)采用主動免疫可信驗證機制及時識別入侵和病毒行為,并將其有效阻斷(四級及以上系統(tǒng))。9.6數(shù)據(jù)完整性和保密性推進密碼技術(shù)應(yīng)用,對鑒別數(shù)據(jù)、重要業(yè)務(wù)/審計/配置/數(shù)據(jù)等信息,保證其在傳輸、存儲和應(yīng)用模式下的完整性、保密性。評估準(zhǔn)則:a.應(yīng)采用校驗技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在傳輸過程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個人信息等(三級及以上系統(tǒng));b.應(yīng)采用校驗技術(shù)或密碼技術(shù)保證重要數(shù)據(jù)在存儲過程中的完整性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)、重要審計數(shù)據(jù)、重要配置數(shù)據(jù)、重要視頻數(shù)據(jù)和重要個人信息等(三級及以上系統(tǒng));c.在可能涉及法律責(zé)任認(rèn)定的應(yīng)用中,應(yīng)采用密碼技術(shù)提供數(shù)據(jù)原發(fā)證據(jù)和數(shù)據(jù)接收證據(jù),實現(xiàn)數(shù)據(jù)原發(fā)行為的抗抵賴和數(shù)據(jù)接收行為的抗抵賴(四級及以上系統(tǒng));d.應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在傳輸過程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個人信息等(三級及以上系統(tǒng));e.應(yīng)采用密碼技術(shù)保證重要數(shù)據(jù)在存儲過程中的保密性,包括但不限于鑒別數(shù)據(jù)、重要業(yè)務(wù)數(shù)據(jù)和重要個人信息等(三級及以上系統(tǒng))。9.7數(shù)據(jù)備份恢復(fù)建立和執(zhí)行數(shù)據(jù)中心數(shù)據(jù)備份恢復(fù)安全要求,實現(xiàn)重要系統(tǒng)熱冗余以及重要數(shù)據(jù)的本地備份和恢復(fù)、異地實時備份、異地災(zāi)難備份,保證系統(tǒng)和數(shù)據(jù)的高可用性以及業(yè)務(wù)的連續(xù)性。T/CNEAXXXX—XXXX評估準(zhǔn)則:a.應(yīng)提供重要數(shù)據(jù)的本地數(shù)據(jù)備份與恢復(fù)功能(一級及以上系統(tǒng));b.應(yīng)提供異地實時備份功能,利用通信網(wǎng)絡(luò)將重要數(shù)據(jù)實時備份至備份場地(三級及以上系統(tǒng)c.應(yīng)提供重要數(shù)據(jù)處理系統(tǒng)的熱冗余,保證系統(tǒng)的高可用性(三級及以上系統(tǒng));d.應(yīng)建立異地災(zāi)難備份中心,提供業(yè)務(wù)應(yīng)用的實施切換(四級及以上系統(tǒng))。9.8剩余信息和個人信息保護明確并執(zhí)行剩余信息保護要求,保護鑒別信息、敏感數(shù)據(jù)在采集、存儲、使用、備份或刪除的全生命周期中的信息安全。評估準(zhǔn)則:a.應(yīng)保證鑒別信息所在的存儲空間被釋放或重新分配前得到完全清除(二級及以上系統(tǒng));b.應(yīng)保證存有敏感數(shù)據(jù)的存儲空間被釋放或重新分配前得到完全清除(三級及以上系統(tǒng))。9.9云計算環(huán)境鏡像和快照保護明確并執(zhí)行虛擬機鏡像和快照的安全要求、管理流程和記錄表單,采取操作系統(tǒng)安全加固、完整性校驗和密碼技術(shù)等手段,防止鏡像或快照被惡意篡改或非法訪問。該業(yè)績目標(biāo)的負(fù)責(zé)人是系統(tǒng)/云計算專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)針對重要業(yè)務(wù)系統(tǒng)提供加固的操作系統(tǒng)鏡像或操作系統(tǒng)安全加固服務(wù)(二級及以上系統(tǒng)b.應(yīng)提供虛擬機鏡像、快照完整性校驗功能,防止虛擬機鏡像被惡意篡改(二級及以上系統(tǒng)c.應(yīng)采取密碼技術(shù)或其他技術(shù)手段防止虛擬機鏡像、快照中可能存在的敏感資源被非法訪問(三級及以上系統(tǒng))。9.10移動終端和應(yīng)用管控明確移動終端和應(yīng)用管控安全要求,通過移動終端管理系統(tǒng)、證書簽名和白名單等方式對移動終端和應(yīng)用軟件實施安全管控,有效防范針對移動終端和應(yīng)用的攻擊。明確不同等級核儀控系統(tǒng)控制設(shè)備的安全要求、安全策略、控制措施,通過身份鑒別、訪問控制、安全審計、外設(shè)和端口最少化、上線前或維修中安全性檢測或評估等方式,保證核儀控系統(tǒng)控制設(shè)備的安全運行和維護管理評估準(zhǔn)則:a.應(yīng)保證移動終端安裝、注冊并運行終端管理客戶端軟件(一級及以上系統(tǒng));b.移動終端應(yīng)接受移動終端管理服務(wù)端的設(shè)備生命周期管理、設(shè)備遠程控制,如:遠程鎖定、遠程擦除等(一級及以上系統(tǒng));c.應(yīng)具有選擇應(yīng)用軟件安裝、運行的功能(三級及以上系統(tǒng));T/CNEAXXXX—XXXXd.應(yīng)只允許指定證書簽名的應(yīng)用軟件安裝和運行(三級及以上系統(tǒng));e.應(yīng)具有軟件白名單功能,應(yīng)能根據(jù)白名單控制應(yīng)用軟件安裝、運行(三級及以上系統(tǒng));f.控制設(shè)備自身應(yīng)實現(xiàn)相應(yīng)級別安全通用要求提出的身份鑒別、訪問控制和安全審計等安全要求,如受條件限制控制設(shè)備無法實現(xiàn)上述要求,應(yīng)由其上位控制或管理設(shè)備實現(xiàn)同等功能或通過管理手段控制(一級及以上系統(tǒng));g.應(yīng)在經(jīng)過充分測試評估后,在不影響系統(tǒng)安全穩(wěn)定運行的情況下對控制設(shè)備進行補丁更新、固件更新等工作(一級及以上系統(tǒng));h.應(yīng)關(guān)閉或拆除控制設(shè)備的軟盤驅(qū)動、光盤驅(qū)動、USB接口、串行口或多余網(wǎng)口等,確需保留的應(yīng)通過相關(guān)的技術(shù)措施實施嚴(yán)格的監(jiān)控管理(三級及以上系統(tǒng));i.應(yīng)使用專用設(shè)備和專用軟件對控制設(shè)備進行更新(三級及以上系統(tǒng));j.應(yīng)保證控制設(shè)備在上線前經(jīng)過安全性檢測,避免控制設(shè)備固件中存在惡意代碼(三級及以上系9.11物聯(lián)網(wǎng)設(shè)備和數(shù)據(jù)安全制定并執(zhí)行物聯(lián)網(wǎng)感知和網(wǎng)關(guān)等節(jié)點設(shè)備以及應(yīng)用系統(tǒng)的安全策略、管理流程和記錄表單,通過軟件應(yīng)用配置控制、身份標(biāo)識和鑒別、關(guān)鍵密鑰和配置參數(shù)在線更新、抗數(shù)據(jù)重放攻擊等措施,保證物聯(lián)網(wǎng)設(shè)備和數(shù)據(jù)安全。該業(yè)績目標(biāo)的負(fù)責(zé)人是物聯(lián)網(wǎng)/系統(tǒng)/云計算專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)保證只有授權(quán)的用戶才可以對感知節(jié)點設(shè)備上的軟件應(yīng)用進行配置或變更(三級及以上系);b.應(yīng)具有對其連接的網(wǎng)關(guān)節(jié)點設(shè)備(包括讀卡器)進行身份標(biāo)識和鑒別的能力(三級及以上系統(tǒng)c.應(yīng)具有對其連接的其他感知節(jié)點設(shè)備(包括路由節(jié)點)進行身份標(biāo)識和鑒別的能力(三級及以上系統(tǒng));d.應(yīng)具有對合法連接設(shè)備(包括終端節(jié)點、路由節(jié)點、數(shù)據(jù)處理中心)進行標(biāo)識和鑒別的能力(三級及以上系統(tǒng));e.應(yīng)具有過濾非法節(jié)點和偽造節(jié)點所發(fā)送的數(shù)據(jù)的能力(三級及以上系統(tǒng));f.授權(quán)用戶應(yīng)能夠在設(shè)備使用過程中對關(guān)鍵密鑰進行在線更新(三級及以上系統(tǒng));g.授權(quán)用戶應(yīng)能夠在設(shè)備使用過程中對關(guān)鍵配置參數(shù)進行在線更新(三級及以上系統(tǒng)h.應(yīng)能夠鑒別數(shù)據(jù)的新鮮性,避免歷史數(shù)據(jù)的重放攻擊(三級及以上系統(tǒng));i.應(yīng)能夠鑒別歷史數(shù)據(jù)的非法修改,避免數(shù)據(jù)的修改重放攻擊(三級及以上系統(tǒng));j.應(yīng)對來自傳感網(wǎng)的數(shù)據(jù)進行數(shù)據(jù)融合處理,使不同種類的數(shù)據(jù)可以在同一個平臺被使用(三級及以上系統(tǒng));T/CNEAXXXX—XXXXk.應(yīng)對不同數(shù)據(jù)之間的依賴關(guān)系和制約關(guān)系等(如一類數(shù)據(jù)達到某個門限時會影響對另一類數(shù)據(jù)采集終端的管理指令)進行智能處理(四級系統(tǒng))。9.12工控系統(tǒng)控制設(shè)備安全明確不同等級工控控制設(shè)備的安全要求、安全策略、控制措施,通過身份鑒別、訪問控制、安全審計、外設(shè)和端口最少化、上線前或維修中安全性檢測或評估等方式,保證核儀控系統(tǒng)控制設(shè)備的安全運行和維護管理。評估準(zhǔn)則:a.控制設(shè)備自身應(yīng)實現(xiàn)相應(yīng)級別安全通用要求提出的身份鑒別、訪問控制和安全審計等安全要求,如受條件限制控制設(shè)備無法實現(xiàn)上述要求,應(yīng)由其上位控制或管理設(shè)備實現(xiàn)同等功能或通過管理手段控制(一級及以上系統(tǒng));b.應(yīng)在經(jīng)過充分測試評估后,在不影響系統(tǒng)安全穩(wěn)定運行的情況下對控制設(shè)備進行補丁更新、固件更新等工作(一級及以上系統(tǒng));c.應(yīng)關(guān)閉或拆除控制設(shè)備的軟盤驅(qū)動、光盤驅(qū)動、USB接口、串行口或多余網(wǎng)口等,確需保留的應(yīng)通過相關(guān)的技術(shù)措施實施嚴(yán)格的監(jiān)控管理(三級及以上系統(tǒng));d.應(yīng)使用專用設(shè)備和專用軟件對控制設(shè)備進行更新(三級及以上系統(tǒng));e.應(yīng)保證控制設(shè)備在上線前經(jīng)過安全性檢測,避免控制設(shè)備固件中存在惡意代碼(三級及以上系9.13大數(shù)據(jù)安全計算環(huán)境依據(jù)行業(yè)相關(guān)數(shù)據(jù)分類分級規(guī)則,制定分級分類保護安全策略;建立和執(zhí)行大數(shù)據(jù)平臺、大數(shù)據(jù)應(yīng)用和數(shù)據(jù)管理系統(tǒng)等安全要求、管理流程和記錄表單,通過身份鑒別、訪問控制、安全標(biāo)記、數(shù)據(jù)脫敏、數(shù)據(jù)溯源、清洗轉(zhuǎn)換控制、隔離存放、故障屏蔽、區(qū)分處置和集中管控等措施,保證大數(shù)據(jù)計算環(huán)境及其應(yīng)用安全。該業(yè)績目標(biāo)的負(fù)責(zé)人是系統(tǒng)/數(shù)據(jù)/云計算專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:f.大數(shù)據(jù)平臺應(yīng)對數(shù)據(jù)采集終端、數(shù)據(jù)導(dǎo)入服務(wù)組件、數(shù)據(jù)導(dǎo)出終端、數(shù)據(jù)導(dǎo)出服務(wù)組件的使用實施身份鑒別(二級及以上系統(tǒng));g.大數(shù)據(jù)平臺應(yīng)能對不同客戶的大數(shù)據(jù)應(yīng)用實施標(biāo)識和鑒別(二級及以上系統(tǒng));h.大數(shù)據(jù)平臺應(yīng)為大數(shù)據(jù)應(yīng)用提供集中管控其計算和存儲資源使用狀況的能力(二級及以上系);i.大數(shù)據(jù)平臺應(yīng)對其提供的輔助工具或服務(wù)組件實施有效管理(二級及以上系統(tǒng));j.大數(shù)據(jù)平臺應(yīng)屏蔽計算、內(nèi)存、存儲資源故障,保障業(yè)務(wù)正常運行(二級及以上系統(tǒng)k.大數(shù)據(jù)平臺應(yīng)提供靜態(tài)脫敏和去標(biāo)識化的工具或服務(wù)組件技術(shù)(二級及以上系統(tǒng));T/CNEAXXXX—XXXXl.對外提供服務(wù)的大數(shù)據(jù)平臺,平臺或第三方只有在大數(shù)據(jù)應(yīng)用授權(quán)下才可以對大數(shù)據(jù)應(yīng)用的數(shù)據(jù)資源進行訪問、使用和管理(二級及以上系統(tǒng));m.大數(shù)據(jù)平臺應(yīng)提供數(shù)據(jù)分類分級安全管理功能,供大數(shù)據(jù)應(yīng)用針對不同類別、不同級別的數(shù)據(jù)采取不同的安全保護措施(三級及以上系統(tǒng));n.大數(shù)據(jù)平臺應(yīng)提供設(shè)置數(shù)據(jù)安全標(biāo)記功能,基于安全標(biāo)記的授權(quán)和訪問控制措施,滿足細(xì)粒度授權(quán)訪問控制管理能力要求(三級及以上系統(tǒng));o.大數(shù)據(jù)平臺應(yīng)在數(shù)據(jù)采集、存儲、處理、分析等各個環(huán)節(jié)支持對數(shù)據(jù)進行分類、分級處置,并保證安全保護策略保持一致(三級及以上系統(tǒng));p.涉及重要數(shù)據(jù)接口、重要服務(wù)接口的調(diào)用,應(yīng)實施訪問控制,包括但不限于數(shù)據(jù)處理、使用、分析、導(dǎo)出、共享、交換等相關(guān)操作(三級及以上系統(tǒng));q.應(yīng)在數(shù)據(jù)清洗和轉(zhuǎn)換過程中對重要數(shù)據(jù)進行保護,以保證重要數(shù)據(jù)清洗和轉(zhuǎn)換后的一致性,避免數(shù)據(jù)失真,并在產(chǎn)生問題時能有效還原和恢復(fù)(三級及以上系統(tǒng));r.應(yīng)跟蹤和記錄數(shù)據(jù)采集、處理、分析和挖掘等過程,保證溯源數(shù)據(jù)能重現(xiàn)相應(yīng)過程,溯源數(shù)據(jù)滿足合規(guī)審計要求(三級及以上系統(tǒng));s.大數(shù)據(jù)平臺應(yīng)保證不同客戶大數(shù)據(jù)應(yīng)用的審計數(shù)據(jù)隔離存放,并提供不同客戶審計數(shù)據(jù)收集匯總和集中分析的能力(三級及以上系統(tǒng));t.大數(shù)據(jù)平臺應(yīng)具備對不同類別、不同級別的數(shù)據(jù)全生命周期區(qū)分處置的能力(四級系統(tǒng))。9.14安全建設(shè)業(yè)績目標(biāo)與準(zhǔn)則安全建設(shè)管理目標(biāo)要求是:按照《網(wǎng)絡(luò)安全法》“三同步”原則,開展網(wǎng)絡(luò)安全等級保護,明確并落實方案設(shè)計、產(chǎn)品采購、軟件開發(fā)、工程實施、測試交付和服務(wù)供應(yīng)商選擇等關(guān)鍵環(huán)節(jié)以及移動應(yīng)用、工控系統(tǒng)、大數(shù)據(jù)平臺建設(shè)等重要業(yè)務(wù)的網(wǎng)絡(luò)安全要求,從建設(shè)源頭提升本質(zhì)安全能力。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理專業(yè)負(fù)責(zé)人/項目建設(shè)負(fù)責(zé)人。安全建設(shè)管理領(lǐng)域包括定級備案和等級測評、方案設(shè)計和產(chǎn)品采購、軟件開發(fā)、工程實施與測試交付、服務(wù)供應(yīng)商選擇、移動應(yīng)用安全建設(shè)擴展要求、工控系統(tǒng)安全建設(shè)擴展要求、大數(shù)據(jù)安全建設(shè)擴展要求共8個子領(lǐng)域。9.15定級備案和等級測評按照國家和行業(yè)網(wǎng)絡(luò)安全等級保護管理要求和技術(shù)標(biāo)準(zhǔn),規(guī)范、專業(yè)地開展網(wǎng)絡(luò)與信息系統(tǒng)安全定級,論證審定、審批備案和測評整改,確保合規(guī),促進設(shè)計、建設(shè)和運維等關(guān)鍵環(huán)節(jié)的安全水平提升。該目標(biāo)要求的負(fù)貴人是網(wǎng)絡(luò)信息管理/信息安全與保密專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)以書面的形式說明保護對象的安全保護等級以及確定等級的方法和理由(一級及以上系統(tǒng)T/CNEAXXXX—XXXXb.應(yīng)組織相關(guān)部門和有關(guān)安全設(shè)計專家對定級結(jié)果的合理性和正確性進行論證和審定(二級及以上系統(tǒng));c.應(yīng)保證定級結(jié)果經(jīng)過相關(guān)部門的批準(zhǔn)(二級及以上系統(tǒng));d.應(yīng)將備案材料報主管部門和公安機關(guān)備案(二級及以上系統(tǒng));e.應(yīng)定期進行等級測評,發(fā)現(xiàn)不符合相應(yīng)等級保護標(biāo)準(zhǔn)要求的問題及時整改(二級及以上系統(tǒng)f.應(yīng)在發(fā)生重大變更或級別發(fā)生變化時進行等級測評(二級及以上系統(tǒng)g.應(yīng)確保測評機構(gòu)的選擇符合國家有關(guān)規(guī)定(二級及以上系統(tǒng))。9.16方案設(shè)計和產(chǎn)品采購編制、論證和審定安全整體規(guī)劃、安全專項方案和安全措施,審核驗證擬采購網(wǎng)絡(luò)安全產(chǎn)品、密碼產(chǎn)品與服務(wù)的合規(guī)性,從方案設(shè)計、產(chǎn)品選型測試和專項測試等關(guān)鍵環(huán)節(jié)提升網(wǎng)絡(luò)結(jié)構(gòu)和系統(tǒng)本體安全能力。該目標(biāo)要求的負(fù)責(zé)人是信息安全與保密專業(yè)負(fù)責(zé)人/項目建設(shè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)根據(jù)安全保護等級選擇基本安全措施,依據(jù)風(fēng)險分析的結(jié)果補充和調(diào)整安全措施(一級及以上系統(tǒng));b.應(yīng)根據(jù)保護對象的安全保護等級及與其他級別保護對象的關(guān)系進行安全整體規(guī)劃和安全方案設(shè)計,設(shè)計內(nèi)容應(yīng)包含與密碼技術(shù)和網(wǎng)絡(luò)結(jié)構(gòu)安全相關(guān)的內(nèi)容,并形成配套文件(三級及以上系統(tǒng));c.應(yīng)組織相關(guān)部門和有關(guān)安全專家對安全整體規(guī)劃及其配套文件的合理性和正確性進行論證和審定,經(jīng)過批準(zhǔn)后才能正式實施(三級及以上系統(tǒng));d.應(yīng)確保網(wǎng)絡(luò)安全產(chǎn)品采購和使用符合國家的有關(guān)規(guī)定(一級及以上系統(tǒng));e.應(yīng)確保密碼產(chǎn)品與服務(wù)的采購和使用符合國家密碼管理部門的要求(二級及以上系統(tǒng));f.應(yīng)預(yù)先對產(chǎn)品進行選型測試,確定產(chǎn)品的候選范圍,并定期審定和更新候選產(chǎn)品名單)三級及以上系統(tǒng));g.應(yīng)對重要部位的產(chǎn)品委托專業(yè)測評單位進行專項測試,根據(jù)測試結(jié)果選用產(chǎn)品(四級系統(tǒng))。9.17軟件開發(fā)制定和執(zhí)行軟件開發(fā)安全要求、控制流程和記錄表單,包括開發(fā)和運行環(huán)境、測試數(shù)據(jù)、開發(fā)過程控制、代碼編寫安全規(guī)范、安全性測試、軟件源代碼審查、程序資源庫管控、軟件設(shè)計文檔控制、外包軟件開發(fā)管理等,有效提升軟件本體質(zhì)量和抗攻擊能力。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理/軟件專業(yè)負(fù)責(zé)人。a.應(yīng)將開發(fā)環(huán)境與實際運行環(huán)境在物理上分開,測試數(shù)據(jù)和測試結(jié)果受到控制(二級及以上系T/CNEAXXXX—XXXX);b.應(yīng)制定軟件開發(fā)管理制度,明確說明開發(fā)過程的控制方法和人員行為準(zhǔn)則(三級及以上系統(tǒng)c.應(yīng)制定代碼編寫安全規(guī)范,要求開發(fā)人員參照規(guī)范編寫代碼(三級及以上系統(tǒng));d.應(yīng)具有軟件設(shè)計的相關(guān)文檔和使用指南,并對文檔使用進行控制(三級及以上系統(tǒng));e.應(yīng)在軟件開發(fā)過程中對安全性進行測試,在軟件安裝前對可能存在的惡意代碼進行檢測(二級及以上系統(tǒng));f.應(yīng)對程序資源庫的修改、更新、發(fā)布進行授權(quán)和批準(zhǔn),并嚴(yán)格進行版本控制(三級及以上系統(tǒng)g.應(yīng)保證開發(fā)人員為專職人員,開發(fā)人員的開發(fā)活動受到控制、監(jiān)視和審查(三級及以上系統(tǒng)h.應(yīng)在軟件交付前檢測其中可能存在的惡意代碼(二級及以上系統(tǒng)i.應(yīng)保證開發(fā)單位提供軟件設(shè)計文檔和使用指南(二級及以上系統(tǒng)j.應(yīng)保證開發(fā)單位提供軟件源代碼,并審查軟件中可能存在的后門和隱蔽信道(三級及以上系9.18工程實施與測試交付制定和執(zhí)行工程實施與測試交付安全要求、控制流程和記錄表單,采用第三方監(jiān)理,開展上線前安全性測試和運維人員技能培訓(xùn),按要求完成設(shè)備、軟件的測試驗收和文檔交付,有效夯實工程實施與測試交付環(huán)節(jié)的安全基礎(chǔ)。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理/項目建設(shè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)工程實施過程的管理(一級及以上系統(tǒng));b.應(yīng)制訂安全工程實施方案控制工程實施過程(二級及以上系統(tǒng));c.應(yīng)通過第三方工程監(jiān)理控制工程實施過程(三級及以上系統(tǒng));d.應(yīng)制訂測試驗收方案,并依據(jù)測試驗收方案實施測試驗收,形成測試驗收報告(二級及以上系);e.應(yīng)進行上線前的安全性測試,并出具安全測試報告,安全測試報告應(yīng)包含密碼應(yīng)用安全性測試相關(guān)內(nèi)容(三級及以上系統(tǒng));f.應(yīng)制訂交付清單,并根據(jù)交付清單對所交接的設(shè)備,軟件和文檔等進行清點(一級及以上系統(tǒng)g.應(yīng)對負(fù)責(zé)運行維護的技術(shù)人員進行相應(yīng)的技能培訓(xùn)(一級及以上系統(tǒng));h.應(yīng)保證提供建設(shè)過程文檔和運行維護文檔(二級及以上系統(tǒng))。9.19服務(wù)供應(yīng)商選擇制定和執(zhí)行服務(wù)供應(yīng)商選擇和使用的安全要求、控制流程和記錄表單,通過服務(wù)協(xié)議、保密協(xié)議、定期審核、服務(wù)水平評價等措施,有效控制安全服務(wù)、云服務(wù)、數(shù)據(jù)服務(wù)等安全風(fēng)險,提升供應(yīng)鏈攻擊防范能力。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理/項目建設(shè)負(fù)責(zé)人。T/CNEAXXXX—XXXX評估準(zhǔn)則:a.應(yīng)確保服務(wù)供應(yīng)商的選擇符合國家的有關(guān)規(guī)定(一級及以上系統(tǒng));b.應(yīng)與選定的服務(wù)供應(yīng)商簽訂相關(guān)協(xié)議,明確整個服務(wù)供應(yīng)鏈各方需履行的網(wǎng)絡(luò)安全相關(guān)義務(wù)(二級及以上系統(tǒng));c.應(yīng)定期監(jiān)督、評審和審核服務(wù)供應(yīng)商提供的服務(wù),并對其變更服務(wù)內(nèi)容加以控制(三級及以上系統(tǒng));d.應(yīng)選擇安全合規(guī)的云服務(wù)商,云服務(wù)商提供的云計算平臺應(yīng)為其承載的業(yè)務(wù)應(yīng)用系統(tǒng)提供相應(yīng)等級的安全保護能力(一級及以上系統(tǒng));e.應(yīng)在服務(wù)水平協(xié)議中規(guī)定云服務(wù)的各項服務(wù)內(nèi)容和具體技術(shù)指標(biāo)(一級及以上系統(tǒng));f.應(yīng)在服務(wù)水平協(xié)議中規(guī)定云服務(wù)商的權(quán)限與責(zé)任,包括管理范圍、職責(zé)劃分、訪問授權(quán)、隱私保護、行為準(zhǔn)則、違約責(zé)任等(一級及以上系統(tǒng));g.應(yīng)在服務(wù)水平協(xié)議中規(guī)定服務(wù)合約到期時完整提供云服務(wù)客戶數(shù)據(jù),并承諾將相關(guān)數(shù)據(jù)在云計算平臺上清除(二級及以上系統(tǒng));h.應(yīng)與選定的云服務(wù)商簽署保密協(xié)議,要求其不得泄露云服務(wù)客戶數(shù)據(jù)(三級及以上系統(tǒng)i.應(yīng)將供應(yīng)鏈安全事件信息或安全威脅信息及時傳達到云服務(wù)客戶(二級及以上系統(tǒng));j.應(yīng)保證服務(wù)供應(yīng)商的重要變更及時傳達到云服務(wù)客戶,并評估變更帶來的安全風(fēng)險采取措施對風(fēng)險進行控制(三級及以上系統(tǒng))。9.20移動應(yīng)用安全建設(shè)擴展要求制定和執(zhí)行移動應(yīng)用軟件開發(fā)和安裝使用安全技術(shù)要求,加強開發(fā)者或外包商的資格審查和安全監(jiān)督,保證分發(fā)渠道或證書簽名的安全可靠,有效控制移動應(yīng)用成為攻擊入口產(chǎn)生的安全風(fēng)險。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理/項目建設(shè)/應(yīng)用專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)保證移動終端安裝、運行的應(yīng)用軟件來自可靠分發(fā)渠道或使用可靠證書簽名(一級及以上系);b.應(yīng)保證移動終端安裝、運行的應(yīng)用軟件由指定的開發(fā)者開發(fā)(三級及以上系統(tǒng));c.應(yīng)對移動業(yè)務(wù)應(yīng)用軟件開發(fā)者進行資格審查(二級及以上系統(tǒng));d.應(yīng)保證開發(fā)移動業(yè)務(wù)應(yīng)用軟件的簽名證書的合法性(二級及以上系統(tǒng))。9.21工控系統(tǒng)安全建設(shè)擴展要求制定和執(zhí)行工控系統(tǒng)重要設(shè)備、開發(fā)單位和供應(yīng)商安全和保密要求,開展安全性檢測和供應(yīng)商履責(zé)評估,有效控制重要設(shè)備供應(yīng)、關(guān)鍵技術(shù)擴散和設(shè)備行業(yè)專用等方面的安全風(fēng)險。該目標(biāo)要求的負(fù)責(zé)人是工控系統(tǒng)/項目建設(shè)專業(yè)負(fù)責(zé)人。T/CNEAXXXX—XXXX評估準(zhǔn)則:a.工控系統(tǒng)重要設(shè)備應(yīng)通過專業(yè)機構(gòu)的安全性檢測后方可采購和使用(二級及以上系統(tǒng));b.應(yīng)在外包開發(fā)合同中規(guī)定針對開發(fā)單位、供應(yīng)商的約束條款,包括設(shè)備及系統(tǒng)在生命周期內(nèi)有關(guān)保密、禁止關(guān)鍵技術(shù)擴散和設(shè)備行業(yè)專用等方面的內(nèi)容(二級及以上系統(tǒng))。9.22大數(shù)據(jù)安全建設(shè)擴展要求明確選擇大數(shù)據(jù)平臺及服務(wù)的安全要求,通過服務(wù)合同、服務(wù)水平協(xié)議和安全聲明等措施,保證數(shù)據(jù)、數(shù)據(jù)應(yīng)用與服務(wù)的安全。該目標(biāo)要求的負(fù)責(zé)人是數(shù)據(jù)/系統(tǒng)/項目建設(shè)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)選擇安全合規(guī)的大數(shù)據(jù)平臺,它應(yīng)為其承載的大數(shù)據(jù)應(yīng)用提供相應(yīng)等級的安全保護能力(二級及以上系統(tǒng));b.應(yīng)以書面方式約定大數(shù)據(jù)平臺提供者的權(quán)限與責(zé)任、各項服務(wù)內(nèi)容和具體技術(shù)指標(biāo)等,尤其是安全服務(wù)內(nèi)容(二級及以上系統(tǒng));c.應(yīng)明確約束數(shù)據(jù)交換、共享的接收方對數(shù)據(jù)的保護責(zé)任,并確保接收方有足夠或相當(dāng)?shù)陌踩雷o能力(三級及以上系統(tǒng))。10安全運維業(yè)績目標(biāo)與準(zhǔn)則10.1環(huán)境管理建立和執(zhí)行機房安全管理制度,明確安全管理責(zé)任人、人員和物品出入控制要求和機房設(shè)施維護作業(yè)規(guī)程,落實信息安全保密和重要安全區(qū)域?qū)崟r監(jiān)視等安全措施,確保各類機房和云計算平臺等環(huán)境安全。該目標(biāo)要求的負(fù)責(zé)人是機房設(shè)施專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)指定專門的部門或人員負(fù)責(zé)機房安全,對機房出人進行管理,定期對機房供配電、空調(diào)、溫濕度控制、消防等設(shè)施進行維護管理(一級及以上系統(tǒng));b.應(yīng)建立機房安全管理制度,對有關(guān)物理訪問、物品進出和環(huán)境安全等方面的管理做出規(guī)定(三級及以上系統(tǒng));c.應(yīng)不在重要區(qū)域接待來訪人員,不隨意放置含有敏感信息的紙質(zhì)文件和移動介質(zhì)等(二級及以上系統(tǒng));d.應(yīng)對出人人員進行相應(yīng)級別的授權(quán),對進入重要安全區(qū)域的人員和活動進行實時監(jiān)視等(四級系統(tǒng));e.云計算平臺的運維地點應(yīng)位于中國境內(nèi),境外對境內(nèi)云計算平臺實施運維操作應(yīng)遵照國家相關(guān)規(guī)定(二級及以上系統(tǒng))。T/CNEAXXXX—XXXX10.2資產(chǎn)和配置管理建立和執(zhí)行設(shè)備、軟件和移動終端等IT資產(chǎn)管理規(guī)定、資產(chǎn)清單和分類管理措施,明確資產(chǎn)管理、系統(tǒng)管理和配置管理等關(guān)鍵責(zé)任人,記錄和變更維護基本配置信息,確保資產(chǎn)和配置信息的及時、完整和準(zhǔn)確。該目標(biāo)要求的負(fù)責(zé)人是安全監(jiān)測負(fù)責(zé)人/各專業(yè)資產(chǎn)管理員。評估準(zhǔn)則:f.應(yīng)編制并保存與保護對象相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門、重要程度和所處位置等內(nèi)容(二級及以上系統(tǒng));g.應(yīng)根據(jù)資產(chǎn)的重要程度對資產(chǎn)進行標(biāo)識管理,根據(jù)資產(chǎn)的價值選擇相應(yīng)的管理措施(三級及以上系統(tǒng));h.應(yīng)對信息分類與標(biāo)識方法做出規(guī)定,并對信息的使用、傳輸和存儲等進行規(guī)范化管理(三級及以上系統(tǒng));i.應(yīng)記錄和保存基本配置信息,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、各個設(shè)備安裝的軟件組件、軟件組件的版本和補丁信息、各個設(shè)備或軟件組件的配置參數(shù)等(二級及以上系統(tǒng));j.應(yīng)將基本配置信息改變納人系統(tǒng)變更范疇,實施對配置信息改變的控制,并及時更新基本配置信息庫(三級及以上系統(tǒng));k.應(yīng)建立合法無線接入設(shè)備和合法移動終端配置庫,用于對非法無線接入設(shè)備和非法移動終端的識別(三級及以上系統(tǒng))。10.3設(shè)備維護和介質(zhì)管理建立和執(zhí)行設(shè)備設(shè)施維護、介質(zhì)和存儲信息的管理規(guī)定和流程表單,明確設(shè)備維護和介質(zhì)管理責(zé)任人,實現(xiàn)對設(shè)備維護過程與質(zhì)量、介質(zhì)及其存儲信息的安全控制。該目標(biāo)要求的負(fù)責(zé)人是各專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)對各種設(shè)備(包括備份和冗余設(shè)備)、線路等指定專門的部門或人員定期進行維護管理(一級及以上系統(tǒng));b.應(yīng)建立配套設(shè)施、軟硬件維護方面的管理制度,對其進行有效的管理,包括明確維護人員的責(zé)任、維修和服務(wù)的審批、維護過程的監(jiān)督控制等(三級及以上系統(tǒng));c.信息處理設(shè)備應(yīng)經(jīng)過審批才能帶離機房或辦公地點。含有存儲介質(zhì)的設(shè)備帶出工作環(huán)境時,其中的重要數(shù)據(jù)應(yīng)加密(三級及以上系統(tǒng));d.應(yīng)將介質(zhì)存放在安全的環(huán)境中,對各類介質(zhì)進行控制和保護,實行存儲介質(zhì)專人管理,并根據(jù)存檔介質(zhì)的目錄清單定期盤點(一級及以上系統(tǒng));e.應(yīng)對介質(zhì)在物理傳輸過程中的人員選擇,打包、交付等情況進行控制,并對介質(zhì)的歸檔和查詢等進行登記記錄(二級及以上系統(tǒng));f.含有存儲介質(zhì)的設(shè)備在報廢或重用前,應(yīng)進行完全清除或被安全覆蓋,保證該設(shè)備上的敏感數(shù)T/CNEAXXXX—XXXX據(jù)和授權(quán)軟件無法被恢復(fù)重用(三級及以上系統(tǒng))。10.4網(wǎng)絡(luò)和系統(tǒng)安全管理建立和執(zhí)行網(wǎng)絡(luò)和系統(tǒng)安全管理制度,明確各管理員角色及其責(zé)任和權(quán)限,制定重要設(shè)備的配置和操作手冊并嚴(yán)格執(zhí)行,嚴(yán)格審批和控制變更性運維、運維工具使用、遠程運維開通以及與外部的連接,通過日志、監(jiān)測和報警數(shù)據(jù)分析研判,及時發(fā)現(xiàn)可疑行為,有效管控網(wǎng)絡(luò)和系統(tǒng)管理安全風(fēng)險。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)/系統(tǒng)/安全監(jiān)測專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)劃分不同的管理員角色進行網(wǎng)絡(luò)和系統(tǒng)的運維管理,明確各個角色的責(zé)任和權(quán)限(一級及以上系統(tǒng));b.應(yīng)指定專門的部門或人員進行賬戶管理,對申請賬戶、建立賬戶、刪除賬戶等進行控制(一級及以上系統(tǒng));c.應(yīng)建立網(wǎng)絡(luò)和系統(tǒng)安全管理制度,對安全策略、賬戶管理、配置管理、日志管理、日常操作、升級與打補丁、口令更新周期等方面做出規(guī)定(二級及以上系統(tǒng));d.應(yīng)制定重要設(shè)備的配置和操作手冊,依據(jù)手冊對設(shè)備進行安全配置和優(yōu)化配置等(二級及以上系統(tǒng));e.應(yīng)詳細(xì)記錄運維操作日志,包括日常巡檢工作、運行維護記錄、參數(shù)的設(shè)置和修改等內(nèi)容(二級及以上系統(tǒng));f.應(yīng)指定專門的部門或人員對日志、監(jiān)測和報警數(shù)據(jù)等進行分析、統(tǒng)計,及時發(fā)現(xiàn)可疑行為(三級及以上系統(tǒng));g.應(yīng)嚴(yán)格控制變更性運維,經(jīng)過審批后才可改變連接、安裝系統(tǒng)組件或調(diào)整配置參數(shù),操作過程中應(yīng)保留不可更改的審計日志,操作結(jié)束后應(yīng)同步更新配置信息庫(三級及以上系統(tǒng));h.應(yīng)嚴(yán)格控制運維工具的使用,經(jīng)過審批后才可接入進行操作,操作過程中應(yīng)保留不可更改的審計日志,操作結(jié)束后應(yīng)刪除工具中的敏感數(shù)據(jù)(三級及以上系統(tǒng));i.應(yīng)嚴(yán)格控制遠程運維的開通,經(jīng)過審批后才可開通遠程運維接口或通道,操作過程中應(yīng)保留不可更改的審計日志,操作結(jié)束后立即關(guān)閉接口或通道(三級及以上系統(tǒng));j.應(yīng)保證所有與外部的連接均得到授權(quán)和批準(zhǔn),應(yīng)定期檢查違反規(guī)定無線上網(wǎng)及其他違反網(wǎng)絡(luò)安全策略的行為(三級及以上系統(tǒng))。10.5漏洞和惡意代碼防范建立和執(zhí)行漏洞、隱患、惡意代碼防范等安全要求和流程表單,定期開展安全測評,驗證防范技術(shù)、措施和流程的有效性,及時采取改進措施。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)/系統(tǒng)/安全監(jiān)測專業(yè)負(fù)責(zé)人。T/CNEAXXXX—XXXX評估準(zhǔn)則:a.應(yīng)采取必要的措施識別安全漏洞和隱患,對發(fā)現(xiàn)的安全漏洞和隱患及時進行修補或評估可能的影響后進行修補(一級及以上系統(tǒng));b.應(yīng)定期開展安全測評,形成安全測評報告,采取措施應(yīng)對發(fā)現(xiàn)的安全問題(三級及以上系統(tǒng)c.應(yīng)提高所有用戶的防惡意代碼意識,對外來計算機或存儲設(shè)備在接入系統(tǒng)前進行惡意代碼檢查等(一級及以上系統(tǒng));d.應(yīng)定期驗證防范惡意代碼攻擊的技術(shù)措施的有效性(三級及以上系統(tǒng))。10.6密碼管理遵照密碼相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn),使用國家密碼主管部門認(rèn)證的密碼技術(shù)和產(chǎn)品,使密碼管理與應(yīng)用工作合規(guī)且有效。該目標(biāo)要求的負(fù)責(zé)人是信息安全與保密專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)遵照密碼相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)(二級及以上系統(tǒng));b.應(yīng)使用國家密碼管理部門認(rèn)證核準(zhǔn)的密碼技術(shù)和產(chǎn)品(二級及以上系統(tǒng));c.應(yīng)采用硬件密碼模塊實現(xiàn)密碼運算和密鑰管理(四級系統(tǒng))。10.7變更管理建立和執(zhí)行變更管理規(guī)定、控制流程和記錄表單,實現(xiàn)對變更需求、變更方案、變更申請、變更中止、變更恢復(fù)等環(huán)節(jié)的有效控制和書面記錄。該目標(biāo)要求的負(fù)責(zé)人是安全監(jiān)測/各專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)明確變更需求,變更前根據(jù)變更需求制訂變更方案,變更方案經(jīng)過評審、審批后方可實施(二級及以上系統(tǒng));b.應(yīng)建立變更的申報和審批控制程序,依據(jù)程序控制所有的變更,記錄變更實施過程(三級及以上系統(tǒng));c.應(yīng)建立中止變更并從失敗變更中恢復(fù)的程序,明確過程控制方法和人員職責(zé),必要時對恢復(fù)過程進行演練(三級及以上系統(tǒng))。10.8備份與恢復(fù)管理建立和執(zhí)行備份與恢復(fù)的策略、程序、方式、頻度、存儲介質(zhì)、保存期等具體規(guī)定,確保重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)和軟件系統(tǒng)持續(xù)可用。該目標(biāo)要求的負(fù)責(zé)人是數(shù)據(jù)/系統(tǒng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)識別需要定期備份的重要業(yè)務(wù)信息、系統(tǒng)數(shù)據(jù)及軟件系統(tǒng)等(一級及以上系統(tǒng));b.應(yīng)規(guī)定備份信息的備份方式、備份頻度、存儲介質(zhì)、保存期等(一級及以上系統(tǒng));c.應(yīng)根據(jù)數(shù)據(jù)的重要性和數(shù)據(jù)對系統(tǒng)運行的影響,制定數(shù)據(jù)的備份策略和恢復(fù)策略、備份程序和T/CNEAXXXX—XXXX恢復(fù)程序等(二級及以上系統(tǒng))。10.9外包運維管理通過簽訂外包運維服務(wù)協(xié)議等措施,明確外包運維服務(wù)商的法律義務(wù)、安全責(zé)任、安全運維能力、信息保密和業(yè)務(wù)連續(xù)性保障等安全要求,并在履約過程中檢查落實。該目標(biāo)要求的負(fù)責(zé)人是網(wǎng)絡(luò)信息管理/外包管理負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)確保外包運維服務(wù)商的選擇符合國家的有關(guān)規(guī)定(二級及以上系統(tǒng));b.應(yīng)與選定的外包運維服務(wù)商簽訂相關(guān)的協(xié)議,明確約定外包運維的范圍、工作內(nèi)容(二級及以上系統(tǒng));c.應(yīng)保證選擇的外包運維服務(wù)商在技術(shù)和管理方面均具有按照等級保護要求開展安全運維工作的能力,并將能力要求在簽訂的協(xié)議中明確(三級及以上系統(tǒng));d.應(yīng)在與外包運維服務(wù)商簽訂的協(xié)議中明確所有相關(guān)的安全要求,如可能涉及對敏感信息的訪問、處理、存儲要求,對IT基礎(chǔ)設(shè)施中斷服務(wù)的應(yīng)急保障要求等(三級及以上系統(tǒng))。10.10物聯(lián)網(wǎng)節(jié)點設(shè)備管理制定和執(zhí)行物聯(lián)網(wǎng)節(jié)點設(shè)備全過程管理規(guī)定,對其部署環(huán)境及環(huán)境的保密性等進行巡視、維護和記錄,有效防范社會工程學(xué)攻擊。該目標(biāo)要求的負(fù)責(zé)人是通信物聯(lián)網(wǎng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)指定人員定期巡視感知節(jié)點設(shè)備、網(wǎng)關(guān)節(jié)點設(shè)備的部署環(huán)境,對可能影響感知節(jié)點設(shè)備、網(wǎng)關(guān)節(jié)點設(shè)備正常工作的環(huán)境異常進行記錄和維護(一級及以上系統(tǒng));b.應(yīng)對感知節(jié)點設(shè)備、網(wǎng)關(guān)節(jié)點設(shè)備入庫、存儲、部署、攜帶、維修、丟失和報廢等過程做出明確規(guī)定,并進行全程管理(二級及以上系統(tǒng));c.應(yīng)加強對感知節(jié)點設(shè)備、網(wǎng)關(guān)節(jié)點設(shè)備部署環(huán)境的保密性管理,包括負(fù)責(zé)檢查和維護的人員調(diào)離工作崗位應(yīng)立即交還相關(guān)檢查工具和檢查維護記錄等(三級及以上系統(tǒng))。10.11大數(shù)據(jù)安全運維管理制定并執(zhí)行數(shù)字資產(chǎn)安全管理策略、數(shù)據(jù)分類分級保護策略、重要數(shù)據(jù)脫敏使用、數(shù)據(jù)類別級別變更等管理規(guī)定、安全要求和記錄表單,保證大數(shù)據(jù)運維和使用安全。該目標(biāo)要求的負(fù)責(zé)人是數(shù)據(jù)/系統(tǒng)專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)建立數(shù)字資產(chǎn)安全管理策略,對數(shù)據(jù)全生命周期的操作規(guī)范、保護措施、管理人員職責(zé)等進行規(guī)定,包括并不限于數(shù)據(jù)采集、存儲、處理、應(yīng)用、流動、銷毀等過程(二級及以上系統(tǒng)b.應(yīng)制定并執(zhí)行數(shù)據(jù)分類分級保護策略,針對不同類別級別的數(shù)據(jù)制定不同的安全保護措施(三T/CNEAXXXX—XXXX級及以上系統(tǒng));c.應(yīng)在數(shù)據(jù)分類分級的基礎(chǔ)上,劃分重要數(shù)字資產(chǎn)范圍,明確重要數(shù)據(jù)進行自動脫敏或去標(biāo)識的使用場景和業(yè)務(wù)處理流程(三級及以上系統(tǒng));d.應(yīng)定期評審數(shù)據(jù)的類別和級別,如需要變更數(shù)據(jù)的類別或級別,應(yīng)依據(jù)變更審批流程執(zhí)行變更(三級及以上系統(tǒng))。11安全監(jiān)測業(yè)績目標(biāo)與準(zhǔn)則11.1安全管理中心建立安全管理中心,明確系統(tǒng)管理員、安全審計員、安全管理員的身份鑒別、操作規(guī)范及操作審計等安全要求,并執(zhí)行集中系統(tǒng)管理功能、審計功能和安全管理功能。評估準(zhǔn)則:a.應(yīng)對系統(tǒng)管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行系統(tǒng)管理操作,并對這些操作進行審計(二級及以上系統(tǒng));b.應(yīng)通過系統(tǒng)管理員對系統(tǒng)的資源和運行進行配置、控制和管理,包括用戶身份、系統(tǒng)資源配置、系統(tǒng)加載和啟動、系統(tǒng)運行的異常處理、數(shù)據(jù)和設(shè)備的備份與恢復(fù)等(二級及以上系統(tǒng));c.應(yīng)對審計管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行安全審計操作,并對這些操作進行審計(二級及以上系統(tǒng));d.應(yīng)通過審計管理員對審計記錄應(yīng)進行分析,并根據(jù)分析結(jié)果進行處理,包括根據(jù)安全審計策略對審計記錄進行存儲、管理和查詢等(二級及以上系統(tǒng));e.應(yīng)對安全管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行安全管理操作,并對這些操作進行審計(三級及以上系統(tǒng));f.應(yīng)通過安全管理員對系統(tǒng)中的安全策略進行配置,包括安全參數(shù)的設(shè)置,主體、客體進行統(tǒng)一安全標(biāo)記,對主體進行授權(quán),配置可信驗證策略等(三級及以上系統(tǒng))。11.2集中管控實現(xiàn)網(wǎng)絡(luò)安全狀況的集中監(jiān)測、安全事項的集中管理、審計數(shù)據(jù)的集中分析和各類安全事件的識別、報警和分析,并保證這些安全設(shè)備或安全組件的獨立性和安全性。評估準(zhǔn)則:a.應(yīng)劃分出特定的管理區(qū)域,對分布在網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管控(三級及以上系);b.應(yīng)能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡(luò)中的安全設(shè)備或安全組件進行管理(三級及以上系統(tǒng));T/CNEAXXXX—XXXXc.應(yīng)對網(wǎng)絡(luò)鏈路、安全設(shè)備、網(wǎng)絡(luò)設(shè)備和服務(wù)器等的運行狀況進行集中監(jiān)測(三級及以上系統(tǒng)d.應(yīng)對分散在各個設(shè)備上的審計數(shù)據(jù)進行收集匯總和集中分析,并保證審計記錄的留存時間符合法律法規(guī)要求(三級及以上系統(tǒng));e.應(yīng)對安全策略、惡意代碼、補丁升級等安全相關(guān)事項進行集中管理(三級及以上系統(tǒng)f.應(yīng)能對網(wǎng)絡(luò)中發(fā)生的各類安全事件進行識別、報警和分析(三級及以上系統(tǒng))。11.3云計算集中管控針對云計算平臺實現(xiàn)網(wǎng)絡(luò)安全的集中管控,包括資源統(tǒng)一管理調(diào)度和分配、管理流量和業(yè)務(wù)流量分離、審計數(shù)據(jù)的收集和集中計、安集測等。該業(yè)績目標(biāo)的負(fù)責(zé)人是系統(tǒng)/云計算專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)能對物理資源和虛擬資源按照策略做統(tǒng)一管理調(diào)度與分配(三級及以上系統(tǒng));b.應(yīng)保證云計算平臺管理流量與云服務(wù)客戶業(yè)務(wù)流量分離(三級及以上系統(tǒng));c.應(yīng)根據(jù)云服務(wù)商和云服務(wù)客戶的職責(zé)劃分,收集各自控制部分的審計數(shù)據(jù)并實現(xiàn)各;d.自的集中審計(三級及以上系統(tǒng));e.應(yīng)根據(jù)云服務(wù)商和云服務(wù)客戶的職責(zé)劃分,實現(xiàn)各自控制部分,包括虛擬化網(wǎng)絡(luò)、虛擬機、虛擬化安全設(shè)備等的運行狀況的集中監(jiān)測(三級及以上系統(tǒng))。11.4安全事件處置制定和執(zhí)行安全事件監(jiān)測發(fā)現(xiàn)、通報預(yù)警、應(yīng)急處置、根本原因分析和經(jīng)驗反饋的管理制度和流程表單,實現(xiàn)跨單位安全事件的聯(lián)合防護和應(yīng)急處置。該業(yè)績目標(biāo)的負(fù)責(zé)人是安全監(jiān)測專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)及時向安全管理部門報告發(fā)現(xiàn)的安全弱點和可疑事件(一級及以上系統(tǒng));b.應(yīng)制定安全事件報告和處置管理制度,明確不同安全事件的報告、處置和響應(yīng)流程,規(guī)定安全事件的現(xiàn)場處理、事件報告和后期恢復(fù)的管理職責(zé)等(二級及以上系統(tǒng));c.應(yīng)在安全事件報告和響應(yīng)處理過程中分析和鑒定事件產(chǎn)生的原因,收集證據(jù),記錄處理過程,總結(jié)經(jīng)驗教訓(xùn)(二級及以上系統(tǒng));d.對造成系統(tǒng)中斷和造成信息泄露的重大安全事件應(yīng)采用不同的處理程序和報告程序(三級及以上系統(tǒng));e.應(yīng)建立聯(lián)合防護和應(yīng)急機制,負(fù)責(zé)處置跨單位安全事件(四級系統(tǒng))。11.5應(yīng)急預(yù)案管理制定和執(zhí)行統(tǒng)一的應(yīng)急預(yù)案框架、重要事件應(yīng)急預(yù)案和重大事件跨單位聯(lián)合應(yīng)急預(yù)案,定期開展應(yīng)急預(yù)案的培訓(xùn)和應(yīng)急演練,定期評估執(zhí)行情況并修訂完善。該業(yè)績目標(biāo)的負(fù)責(zé)人是信息安全與保密/安T/CNEAXXXX—XXXX全監(jiān)測專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)規(guī)定統(tǒng)一的應(yīng)急預(yù)案框架,包括啟動預(yù)案的條件、應(yīng)急組織構(gòu)成、應(yīng)急資源保障、事后教育和培訓(xùn)等內(nèi)容(三級及以上系統(tǒng));b.應(yīng)制定重要事件的應(yīng)急預(yù)案,包括應(yīng)急處理流程、系統(tǒng)恢復(fù)流程等內(nèi)容(二級及以上系統(tǒng)c.應(yīng)定期對與系統(tǒng)相關(guān)的人員進行應(yīng)急預(yù)案培訓(xùn),并進行應(yīng)急預(yù)案的演練(二級及以上系統(tǒng)d.應(yīng)定期對原有的應(yīng)急預(yù)案重新評估,修訂完善(三級及以上系統(tǒng));e.應(yīng)建立重大安全事件的跨單位聯(lián)合應(yīng)急預(yù)案,并進行應(yīng)急預(yù)案的演練(四級系統(tǒng))。11.6情報收集與利用建立和執(zhí)行網(wǎng)絡(luò)安全情報收集利用的網(wǎng)絡(luò)、責(zé)任和流程表單,實現(xiàn)情報全面快速收集、威脅分析研判和行動計劃部署,有效預(yù)防控制潛在的網(wǎng)絡(luò)安全風(fēng)險。該業(yè)績目標(biāo)的負(fù)責(zé)人是安全監(jiān)測專業(yè)負(fù)責(zé)人。評估準(zhǔn)則:a.應(yīng)明確網(wǎng)絡(luò)安全情報工作負(fù)責(zé)人,建立情報收集網(wǎng)絡(luò)和情報員聯(lián)系表(二級及以上系統(tǒng));b.應(yīng)建立網(wǎng)絡(luò)安全情報工作流程,包括收集、匯總、去重、相關(guān)性分析、潛在影響研判以及應(yīng)急行動決策和部署(二級及以上系

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論