2017年以来,我国关键信息基础设施安全保护标准体系开始布局。为确保标准体系建设的合理性、科学性,全国信安标委组织多次专家研讨会,厘清了关键信息基础设施安全各标准之间的关系与定位,已立项的标准包括:
1.《关键信息基础设施网络安全框架》。该标准规定关键信息基础设施网络安全框架,说明构成框架的基本要素及其关系,定义基本、通用的术语。
2.《关键信息基础设施网络安全保护基本要求》。该标准规定关键信息基础设施网络安全保护在识别认定、安全防护、检测评估、监测预警、应急处置等环节的基本要求。
3.《关键信息基础设施安全控制措施》。该标准作为《信息安全技术 关键信息基础设施网络安全保护基本要求》的配套标准,根据要求提出相应控制措施,运营者开展网络安全保护工作时可在该标准中选取适用的控制措施。
4.《关键信息基础设施安全检查评估指南》。该标准主要依据《关键信息基础设施网络安全保护基本要求》的相关要求,明确关键信息基础设施检查评估的目的、流程、内容和结果。
5.《关键信息基础设施安全保障指标体系》。该标准规范了用于评价关键信息基础设施安全保障水平的指标,并给出释义,基于检查评估结果、日常安全监测等情况给出评价结果。(左晓栋:中国信息安全研究院副院长)
1