国家标准计划《网络安全技术 关键信息基础设施安全监测预警实施指南》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
主要起草单位 公安部第一研究所 、国家信息中心 、全国海关信息中心 、清华大学网络科学与网络空间研究院 、中国科学院软件研究所 、北京工业大学 、中国海洋石油集团有限公司 、中国工商银行股份有限公司业务研发中心 、南方电网数字电网集团有限公司 、联通数字科技有限公司 、北京神州绿盟科技有限公司 、深信服科技股份有限公司 、北京天融信网络安全技术有限公司 、远江盛邦(北京)网络安全科技股份有限公司 、北京华顺信安信息技术有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准规定了关键信息基础设施安全监测预警的工作流程和实施规范,适用于指导关键信息基础设施运营者开展安全监测预警工作,也可供关键信息基础设施安全保护的其他相关方参考。 本标准主要包括安全监测预警实施概述、安全制度、安全监测、安全预警等四个方面内容,明确了互联网边界、第三方接入、隔离网络边界、数据中心、办公终端、工控终端、数据边界、集权系统、云平台、物联网平台、工业互联网、零日漏洞、社工攻击、供应链攻击、未知入侵、网络安全策略有效性、勒索病毒、安全监测统一管控等安全监测预警实施内容。