注册

国家标准计划《信息安全技术 网络安全信息共享指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 国家工业信息安全发展研究中心国家计算机网络应急技术处理协调中心中国信息安全测评中心等

目录

基础信息

计划号
20210993-Z-469
制修订
制定
项目周期
24个月
下达日期
2021-04-30
申报日期
2020-08-16
公示开始日期
2021-01-15
公示截止日期
2021-01-29
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

目的意义

编制网络安全信息共享指南,有助于提高网络安全情报信息的利用率,实现价值最大化。

通过明确网络安全情报信息的范畴、分类标准,依据共享信息的原则,提取更有价值的网络安全情报,并以合适的方式共享,才能更好发挥网络安全信息的重大作用,让更多相关方了解、知晓最新情报,以及时采取措施应对威胁。

编制网络安全信息共享指南,有助于政府机构、企业、科研院所之间统一分类标准,明确共享原则及方式,促进网络安全情报活动标准化、规范化,为开展国家网络安全信息共享工作奠定基础。

编制网络安全信息共享指南,有助于促进高价值网络安全情报的获取能力,提升网络安全信息的综合分析与研判能力,提高应对网络安全严峻形势的预警与决策能力。

范围和主要技术内容

本文件提出了网络安全信息共享的共享原则、共享内容、描述规范、共享模式、共享活动实施等,适用于相关方组织实施网络安全信息共享活动,为国家和行业主管部门、网络安全运营者、关键信息基础设施运营者以及有关研究机构、网络安全服务机构等相关方组织有效的网络安全信息共享提供参考。 本文件主要技术内容:给出一套适用于网络运营者、关键信息基础设施运营者以及有关研究机构、网络安全服务机构开展网络安全信息共享的总体指导,定义网络安全信息的范畴,建立网络安全信息生成模型,明确安全信息的分类及每一类信息的定义,提出网络安全信息共享原则,规定信息共享描述方式及信息共享实施指南等,支撑信息共享相关规定的落地。