国家标准项目《网络安全技术 关键信息基础设施极限情况运行安全指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 国家计算机网络应急技术处理协调中心北京分中心 、国家计算机网络应急技术处理协调中心 、中国电子技术标准化研究院等 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
1.范围 本文件提供了关键信息基础设施在极限情况下运行安全的指南,包括运行安全目标、基本原则、安全保障、预判识别、监测研判、主动应对、恢复重建、评估优化等方面的建议。本文件适用于关键信息基础设施运营者开展极限情况下的运行安全能力设计及建设、应急准备、应对处置、事后恢复改进工作,也可为关键信息基础设施保护工作部门、安全服务机构及相关方提供参考。 2.主要技术内容 本标准的核心技术内容是针对关键信息基础设施在极端场景(重大自然灾害、极端网络压力、供应链中断及战争等场景)下,对关基系统的业务连续运行等提出挑战,需提供标准指引,以确保关基运营者在极限情况下维持关基核心业务连续运行及中断后快速恢复。具体包括: a)提出“极限情况”、“最小化运行”等关键概念。b)极限情况成因分析与风险分析:识别和分析可能面临的各类极端场景(如重大自然灾害、极端网络压力、供应链中断及战争)对关键信息基础设施极限情况运行安全的影响。c)极限情况运行安全体系设计。设计围绕“维持关键业务连续运行安全、保障关基系统快速恢复重建”运行安全目标,形成覆盖“预判识别、监测研判、主动应对、恢复重建、评估优化”五个阶段动态循环、持续改进、全生命周期闭环管理的体系框架。
中央网信办委托课题《关键信息基础设施**场景**方法研究》