没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
安徽 XX 集团
网络信息安全规划方案(3
年规划)
2023 年
2
目录
一、 安全发展要求及行业标准参考.....................................................................4
1.1 政策文件要求................................................................................................ 4
1.1.1 网络安全法.........................................................................................4
1.1.2 国资委发文.........................................................................................5
1.2 自身安全需求................................................................................................ 5
1.2.1 现有建设思路无法达到安全效果的预期..........................................6
1.2.2 高阶人才稀缺,安全事件无法有效处置..........................................6
1.2.3 安全系统存在孤岛效应,缺乏未知威胁和潜在威胁检测能力.......7
1.2.4 外部威胁及新兴技术推动信息安全需求..........................................7
1.3 安全框架及体系参考....................................................................................8
1.3.1 IATF 框架..............................................................................................8
1.3.2 自适应安全框架.................................................................................8
1.3.3 新时期的等级保护体系(等保 2.0)................................................9
2 安全现状及综合分析.............................................................................................10
2.1 安全现状....................................................................................................10
2.2 综合分析......................................................................................................13
2.2.1 基础安全技术框架...........................................................................13
2.2.2 网络安全建设建议...........................................................................14
2.2.3 其他安全产品建设规划....................................................................16
2.2.4 安全管理制度体系...........................................................................16
3 网络安全规划方案.................................................................................................17
3.1 总体建设目标..............................................................................................17
3.2 总体设计思路..............................................................................................17
3.2.1 持续改进...........................................................................................17
3.2.2 纵深防御...........................................................................................18
3.2.3 闭环流程...........................................................................................18
3.2.4 非对称............................................................................................... 18
3
3.3 网络安全规划..............................................................................................19
4 总体建设内容.........................................................................................................20
4.2 一期建设方案(“合法、合规”、“刚需”).......................................22
4.2.1 设计思路...........................................................................................22
4.2.2 建设内容...........................................................................................22
4.2.3 安全建设...........................................................................................22
4.3 二期建设方案(主动防御体系建设).......................................................25
4.3.1 设计思路...........................................................................................25
4.3.2 建设内容...........................................................................................25
4.3.3 安全建设...........................................................................................25
4.4 三期建设方案(安全运营体系建设).......................................................29
4.4.1 设计思路...........................................................................................29
4.4.2 建设内容...........................................................................................29
4.4.3 安全建设...........................................................................................30
5 引入安全服务.........................................................................................................34
5.1 安全咨询服务............................................................................................ 35
5.2 安全加固服务............................................................................................ 35
5.3 渗透测试服务............................................................................................ 35
5.4 风险评估服务............................................................................................ 37
5.5 漏洞扫描服务............................................................................................ 38
5.6 应急响应服务............................................................................................ 39
5.7 知识转移.....................................................................................................39
6 安全建设任务汇总.................................................................................................41
4
一、 安全发展要求及行业标准参考
1.1 政策文件要求
1.1.1 网络安全法
在 2017 年颁发的《中华人民共和国网络安全法》中明确规定了法律层面的
网络安全。具体如下:
“没有网络安全,就没有国家安全”,《网络安全法》第二十一条明确规
定“国家实行网络安全等级保护制度”。各网络运营者应当按照要求,开展网
络安全等级保护的定级备案、等级测评、安全建设、安全检查等工作。除此之
外,《网络安全法》中还从网络运行安全、关键信息基础设施运行安全、网络
信息安全等对以下方面做了详细规定:
网络日志留存:第二十一条还规定,网络运营者应当制定内部安全管理制
度和操作规程,确定网络安全负责人,落实网络安全保护责任;采取防计算机病
毒、网络攻击、网络侵入等危害网络安全行为的技术措施;采取监测、记录网络
运行状态、网络安全事件的技术措施,留存不少于六个月的相关网络日志;采取
数据分类、重要数据备份和加密等措施。未履行上述网络安全保护义务的,会
被依照此条款责令整改,拒不改正或者导致危害网络安全等后果的,处一万元
以上十万元以下罚款,对直接负责的主管人员处五千元以上五万元以下罚款。
漏洞处置:第二十五条规定,网络运营者应当制定网络安全事件应急预案,
及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害
网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向
有关主管部门报告。没有网络安全事件应急预案的,没有及时处置高危漏洞、
网络攻击的;在发生网络安全事件时处置不恰当的,会被依照此条款责令整改,
拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款,对
直接负责的主管人员处五千元以上五万元以下罚款。
容灾备份:第三十四条第三项规定,关键信息基础设施单位对重要系统和
数据库进行容灾备份。没有对重要系统和数据库进行容灾备份的会被依照此条
款责令改正。
5
剩余44页未读,继续阅读
资源评论
@小年@
- 粉丝: 3
- 资源: 28
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 世界名企最完美的人才培训篇(AAAAA).doc
- 着眼长处的思维方法.doc
- 现代企业人力资源总监、职业培训师、职业经理人必看培训技巧大全.doc
- 学习资料-推荐:2006年企业年度培训方案实例(DOC_8).doc
- 最经典的培训案例.doc
- 中层主管的新型管理方式.doc
- 看世界名企怎样培养人才.docx
- 复旦大学张奇:2023年大规模语言模型中的多语言对齐与知识分区研究
- 非常好用的,U盘 启动盘制作 工作, 将U盘 分成 2个区,一个作为 启动盘,另外 一个正常存储文件,或iso
- 成功领导的六种思维方法.doc
- 成功的项目管理.doc
- 电话销售技巧.doc
- 岗位说明书的编写与应用.doc
- 非人力资源经理的人力资源管理.doc
- 高层经理人的八项修炼.doc
- 公司理财(MBA全景教程之六).doc
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功