SL-水利网络与信息安全建设技术规范编制说明.docx
《SL-水利网络与信息安全建设技术规范编制说明.docx》由会员分享,可在线阅读,更多相关《SL-水利网络与信息安全建设技术规范编制说明.docx(7页珍藏版)》请在第一文库网上搜索。
1、附件3水利网络与信息安全建设技术规范(征求意见稿口送审稿报批稿)编制说明主编单位(签章):水利部信息中心2019年9月29日编制说明一、工作简况(一)任务来源2017年6月1日,中华人民共和国网络安全法正式施行,其中规定“国家对公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及其他一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护”。目前,水利行业各单位开展信息系统的网络与信息安全体系建设主要依据信息安全技术网络安全等级保护基本要求等相关标准,对于水利关键信息基础设施重要
2、组成部分的水利工程控制系统网络安全体系建设由于没有行业标准,完全凭建设单位意愿,建设内容不规范,随意性很大,未达到网络安全防护的相关要求。国家对关键信息基础设施网络安全提出了明确目标,但是如何达到这些目标特别是水利关键信息基础设施如何达到要求没有给出明确的方法,在实际操作中难以把握。因此急需出台水利关键信息基础设施网络安全建设技术规范,针对水利关键信息基础设施实际情况,结合当前及今后一段时期网络安全发展趋势,提出有针对性的水利关键信息基础设施网络安全建设框架、内容及要求等Q2017年,经我中心申请,水利部批准水利网络与信息安全建设技术规范(以下简称规范)制定立项,项目周期两年,于2018年启动
3、了编制工作。其中,由水利部网络安全与信息化领导小组主持该规范制定工作,水利部信息中心承担具体编制任务,参编单位为水利部海河水利委员会水利信息中心。(二)编制过程2018年5月,组建编制组。2018年6-8月,编制组收集国家和相关行业信息安全的政策法规、技术标准等,对水利行业网络与信息安全建设情况进行现场调研,并以调查表形式收集水利行业内相关单位意见。2018年9月-2019年3月,编制组编制工作大纲,并按照大纲起草各章节内容,对各章节统稿,讨论研究、补充调研,形成规范(初稿)O2019年8月,水利部信息中心在北京组织召开大纲审查会。2019年9月,根据大纲审查会意见,进一步修改完善规范(初稿)
4、,形成规范(征求意见稿)。二、主要内容及来源依据(一)主要内容本标准依据中华人民共和国网络安全法和国家对关键信息基础设施网络安全的相关要求,遵循网络安全等级保护基本要求等相关标准规范,结合水利关键信息基础设施实际情况,提出水利关键信息基础设施网络安全建设总体要求,设计水利关键信息基础设施网络安全技术体系框架,并从纵深防御能力建设、监测预警能力建设、应急响应能力建设和安全运营能力建设和监督检查方法等方面规定水利关键信息基础设施网络安全建设的内容及技术要求,对水利关键信息基础设施网络安全技术体系规划、设计、建设、运营和监督检查起到较好的指导作用。(二)制定依据1. 中华人民共和国网络安全法2. 水
5、利部关于印发水利网络安全管理办法(试行)的通知(水信息(2019)233号)3. 水利部关于印发水利网络安全任务细化实化方案的通知(水信息(2018)212号)4. GB17859计算机信息系统安全保护等级划分准则5. GB/T22239信息安全技术网络安全等级保护基本要求6. GB/T22240信息安全技术信息系统安全等级保护定级指南7. GB/T25069信息安全技术术语8. GB/T25070信息安全技术网络安全等级保护安全设计技术10. 要求11. GB/T28449信息安全技术网络安全等级保护测评过程指南12. GB/T31167信息安全技术云计算服务安全指南13. GB/T3116
6、8信息安全技术云计算服务安全能力要求14. GB/T32919信息安全技术工业控制系统安全控制应用指南三、国内外相关标准对比分析1拟纳入标准的技术先进性、成熟程度各国对关键信息基础设施高度重视,发布了相关政策,欧盟2004年启动“欧盟关键信息基础设施保护规划”、德国2015年德国网络安全法中加强了对关键信息基础设施的保护力度、澳大利亚成立关键信息基础设施保护局,发布保护国家信息基础设施政策等,但并没有明确的技术标准。美国2013年奥巴马政府颁布13636号行政令提高关键信息基础设施的网络安全和第21号总统决策指令提高关键信息基础设施的安全性和恢复能力。在政策文件的指导下,美国国家标准与技术研究
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SL 水利 网络 信息 安全 建设 技术规范 编制 说明