注册

国家标准计划《网络安全技术 网络空间安全图谱要素表示要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国科学院地理科学与资源研究所公安部第一研究所中国科学院软件研究所等

目录

基础信息

计划号
20240894-T-469
制修订
制定
项目周期
18个月
下达日期
2024-04-25
公示开始日期
2024-03-07
公示截止日期
2024-04-10
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

信息时代下,国际网络空间的竞争不断加剧,我国网络空间安全形势日益严峻,关键基础设施、重点行业、重要部门等面临着来自网络空间的巨大威胁。

近年来,国家密集出台了《网络安全法》《关键信息基础设施安全保护条例》《数据安全法》等多项网络安全法律法规和政策文件,旨在规范网络安全行为,加强对关键信息基础设施和大数据的安全保护,维护国家安全和社会稳定。

网络空间安全图谱是网络安全综合防控和网络空间挂图作战的基础,能直观呈现网络资产的时空分布、动态变化,反映网络空间整体安全态势,是保障网络安全的重要手段。

本标准针对现有网络空间要素分类、表达模型与表达手段不统一,网络资产管理无法全面准确掌握资产状态、评估资产风险的问题,提出《网络空间安全图谱要素表示要求》,以规范并指导网络安全管理部门和其他业务主体开展网络空间资产管理、监测预警、事件处置等工作,增强我国网络空间安全防护能力,提高我国网络空间安全保障水平。

目前,网络安全产业快速发展,已初步形成完整的产业体系,众多企业纷纷推出网络空间安全图谱解决方案,市场需求旺盛,这为标准实施奠定了坚实的产业基础。

其次,网络安全防护、大数据分析、人工智能、可视化等关键技术日趋成熟,产学研各界积累了雄厚的技术与人才储备;同时,国内高校与科研机构也已在该领域进行了大量研究,在图谱理论、方法与技术等方面积累了丰富经验,初步掌握了该领域的核心技术要点,为标准实施提供了强有力的技术保障。

最后,尽管该标准的实施可能会提高企业进入门槛,但能有效减少重复研发投入、降低企业生产经营成本和社会资源浪费,进而推动网络安全产业进步与升级,提升国家网络安全整体防御能力和水平。

因此,从产业环境、技术准备、研究基础、经济效益等方面全面考量,《网络空间安全图谱要素表示要求》标准的实施完全具备可行性。

范围和主要技术内容

本项目从网络空间安全图谱的要素分类与代码、图形符号表达和图谱构建三个方面,明确了网络空间要素的类别、等级和代码,规定了网络空间安全图谱符号的定义规范、使用原则和图形化表达,提供了网络空间安全图谱构建的框架性参考。主要技术内容包括:(1)对构建网络空间安全图谱涉及的要素进行系统和全面的整理、归类,通过分类和代码,确定类别、等级、关系明确的代码结构,规定网络空间安全图谱的要素分类与代码;(2)规定网络空间安全图谱符号的定义规范、使用原则和网络空间安全图谱要素的图形符号。 本标准适用于规范网络安全部门开展网络安全资产管理、网络安全综合防控等工作,同时也适用于指导政府、高校、企业等机构开展网络空间的研究工作