首页>安全资讯>我国首个关保国家标准GB/T 39204-2022正式发布

我国首个关保国家标准GB/T 39204-2022正式发布

近日,市场监管总局(标准委)发布公告,正式批准包括《信息安全技术 关键信息基础设施安全保护要求》在内的2项国家标准。

我国首个关保国家标准GB/T 39204-2022正式发布 第1张

据悉,此次发布的GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》将于2023年5月1日正式实施。作为我国第一项关键信息基础设施安全保护的国家标准,标准提出了以关键业务为核心的整体防控、以风险管理为导向的动态防护、以信息共享为基础的协同联防的关键信息基础设施安全保护3项基本原则,从分析识别、安全防护、检测评估、监测预警、主动防御、事件处置6个方面提出了111条安全要求,为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。《信息安全技术 关键信息基础设施安全保护要求》是关键信息基础设施安全保护标准体系的构建基础。

一、研制背景

为贯彻落实《中华人民共和国网络安全法》《关键信息基础设施安全保护条例》等法律法规有关要求,支撑构建国家关键信息基础设施安全保障体系,指导关键信息基础设施运营者开展安全保护工作,在中央网信办网络安全协调局、公安部网络安全保卫局指导下,中国电子技术标准化研究院组织研制了《信息安全技术关键信息基础设施安全保护要求》(GB/T 39204-2022)国家标准。

二、相关法律法规

《中华人民共和国网络安全法》

《中华人民共和国密码法》

《中华人民共和国数据安全法》

《中华人民共和国个人信息保护法》

《关键信息基础设施安全保护条例》

三、核心概念

标准规范对象为关键信息基础设施。

四、主要内容

本标准给出了关键信息基础设施安全保护的三项基本原则、六个方面活动,提出了111条安全要求。

1、三项基本要求

在网络安全等级保护制度基础上,实行重点保护,应遵循以下基本原则

——以关键业务为核心的整体防控。

——以风险管理为导向的动态防护。

——以信息共享为基础的协同联防。

2、六个方面活动

分析识别、安全防护、检测评估、监测预警、主动防御、事件处置。

3、保护要求

(1)分析识别

我国首个关保国家标准GB/T 39204-2022正式发布 第2张

(2)安全防护

落实国家网络安全等级保护制度。

(3)检测评估

(4)监测预警

(5)主动防御

(6)事件处置

五、实施意义

本标准提出的关键信息基础设施安全保护要求,可为保护工作部门、关键信息基础设施运营者、网络安全服务机构等开展安全保护工作提供指引和依据,有助于进一步提升国家关键信息基础设施安全保障能力和水平,推动我国网络强国战略实施、数字经济的健康良性发展。

声明:内容来源中国电子技术标准化研究院,转载目的在于传递更多信息。如有侵权,请联系本站处理。

我国首个关保国家标准GB/T 39204-2022正式发布 第3张

专题推荐

网络勒索不断,企业该如何防范勒索软件攻击

警惕“未知发布者”应用,软件代码签名证书帮助远离恶意软件

网络通信安全,需要https守护——SSL证书助力保障网站安全可信

最新资讯

工信部:推动建立工业互联网安全分类分级管理制度

电子签名助力企业数字化转型,怎么签署电子签名你知道吗?

网络钓鱼事件频发,网络安全须重视,如何防范网络钓鱼攻击?

CA/B论坛新规:9月1日起弃用SSL证书中的 OU字段

俄乌冲突凸显网络对抗加剧:“热战”之前网络战先行

标签推荐:数字证书申请 | 域名ssl证书 | https证书申请| 数字证书过期| 网站证书安装| 可靠的ssl证书| 小程序证书| ca认证电子签名| 微软代码签名| android数字签名| java代码签名| ssl证书部署| 时间戳技术| 电子签名技术| https证书配置| 谷歌浏览器证书| tomcat数字证书| openssl漏洞| ECC加密算法| 服务器SSL证书| 链路层劫持| 物联网安全技术| 火狐插件签名证书