注册

国家标准计划《网络安全技术 关键信息基础设施安全监测预警实施指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 公安部第一研究所国家信息中心全国海关信息中心清华大学网络科学与网络空间研究院中国科学院软件研究所北京工业大学中国海洋石油集团有限公司中国工商银行股份有限公司业务研发中心南方电网数字电网集团有限公司联通数字科技有限公司北京神州绿盟科技有限公司深信服科技股份有限公司北京天融信网络安全技术有限公司远江盛邦(北京)网络安全科技股份有限公司北京华顺信安信息技术有限公司

目录

基础信息

计划号
20250973-T-469
制修订
制定
项目周期
18个月
下达日期
2025-03-27
公示开始日期
2025-01-13
公示截止日期
2025-02-12
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

近年来,国家颁布实施了《中华人民共和国网络安全法》《关键信息基础设施保护条例》《国家网络安全战略》《信息安全技术 关键信息基础设施安全保护要求》等一系列法律法规和政策标准,对关键信息基础设施安全保护工作提出了明确要求。

本项目是深入贯彻落实习近平总书记关于网络强国的重要思想和国家相关政策法规要求的具体举措。

《信息安全技术 关键信息基础设施安全保护要求》将关键信息基础设施安全保护划分为分析识别、安全保护、检测评估、监测预警、主动防御、事件处置等六个方面,明确了关键信息基础设施监测预警的相关要求。

本项目可对相关要求进行深化、细化,用于指导关键信息基础设施运营者加强监测预警手段建设,全面开展网络安全监测和通报预警,做好常态化和重大活动期间网络安全应急处突准备,为国家关键信息基础设施安全保护、国家重大活动网络安全保障的监测预警、信息共享、联防联控等提供有力支撑作用。

范围和主要技术内容

本标准规定了关键信息基础设施安全监测预警的工作流程和实施规范,适用于指导关键信息基础设施运营者开展安全监测预警工作,也可供关键信息基础设施安全保护的其他相关方参考。 本标准主要包括安全监测预警实施概述、安全制度、安全监测、安全预警等四个方面内容,明确了互联网边界、第三方接入、隔离网络边界、数据中心、办公终端、工控终端、数据边界、集权系统、云平台、物联网平台、工业互联网、零日漏洞、社工攻击、供应链攻击、未知入侵、网络安全策略有效性、勒索病毒、安全监测统一管控等安全监测预警实施内容。