歡迎來到通信人在線![用戶登錄] [免費注冊]

關于電信網和互聯網安全防護方面的通信行業系列標準

瀏覽:8211  來源:通信人在線  日期:2025-08-10

根據我國相關國家法規與管理規定,特備是國家信息化領導小組于20038月發布的《關于加強信息安全保障工作的意見》(中辦發[2003] 27號),中國通信標準化協會(CCSA200610月啟動了電信網和互聯網的網絡安全防護的系列標準的制定工作。并20081月開始陸續頒布了關于電信網和互聯網的安全防護方面的系列通信行業標準,其中在2008114日就一次性發布了該系列的32項標準。該系列標準是基于國家實行的網絡安全等級保護制度而建立其的電信網和互聯網安全防護體系標準

欲具體了解電信網和互聯網安全等級及等級防護介紹請進入

一、標準的基本情況

該系列標準參照我國相關信息安全方面的國家標準要求,以指導電信網和互聯網安全防護工作為目的,結合電信網全程全網、網絡分層的特點,其安全防護范圍包括:基礎網絡;業務單元和控制單元;非核心生產單元;互聯網的其它網絡或信息系統等四大部分。該系列標準對電信網和互聯網安全防護體系各部分內容及其關系,安全等級劃分、定級方法和定級備案,安全等級保護實施過程中的基本原則,風險評估的要素及實施流程、工作形式、遵循的原則,災難備份及恢復工作的目標和原則等做出了具體規定。 

該系列標準主體構成分為三層,它構成了電信網和互聯網安全防護體系標準。其第一層是管理指南,即YD/T 1728《電信網和互聯網安全防護管理指南》(代替原YDC 049)。第二層是五個實施要求,即YD/T 1729《電信網和互聯網安全等級保護實施指南》(代替原YDC 04950)、YD/T 1730《電信網和互聯網安全風險評估規范》(代替原YDC 051)、YD/T 1731《電信網和互聯網災難備份及恢復實施要求》(代替原YDC 052)、YD/T 3799《電信網和互聯網網絡安全防護定級備案實施指南》YD/T 4222《網絡安全防護同規劃同建設同運行實施要求》第三層是電信網和互聯網相關系統(即指具體業務網絡或專業網絡)的安全防護技術要求標準,包括“安全防護要求”和“安全防護檢測要求”兩類

該系列標準將電信網和互聯網安全防護體系中的等級保護、風險評估、災難備份及恢復這三者有機結合,其目的就是要加強電信網和互聯網的安全防護能力,確保網絡的安全性和可靠性,盡可能實現對電信網和互聯網安全狀況的實時掌控,保證電信網和互聯網能夠完成其使命。下附件匯總了目前已發布的電信網和互聯網安全防護方面的通信行業系列標準索引

附件:電信網和互聯網安全防護方面的通信行業標準索引(截止于20257月底)

欲詳細了解電信網和互聯網安全防護體系介紹請進入

二、關于實施要求類標準

電信網和互聯網安全防護標準有六個實施要求類標準,是電信網和互聯網安全防護體系的綱領性標準,以具體指導電信網和互聯網安全防護工作的規范性實施。其中:

管理指南(YD/T 1728)為整個安全防護體系總體指導性規范,明確了電信網和互聯網安全防護的定義、目標、原則,并說明了安全防護體系的組成。另外五個實施要求從宏觀的角度明確了如何進行安全防護工作,規范了安全防護體系中,安全等級保護、安全風險評估、災難備份及恢復三部分工作的原則、流程、方法、步驟及工作內容等,以及“三同”實施要求。目前,YD/T 1729YD/T 1730YD/T 1731三個標準已在2024年進行了第1次修訂。

欲詳細了解上述實施要求類標準介紹請進入

三、關于電信網和互聯網相關系統的安全防護技術要求類標準

1、概述

由于現代電信網與互聯網是分業務、分專業、分層次所構建的通信網絡。因此,電信網與互聯網的相關系統是指,包括接入網(含各種有線、無線、衛星網等)、傳送網(含光纜、波分、SDH、衛星等)、IP承載網、信令網、同步網、支撐網(含業務支撐系統和網管系統等)等網絡系統。承然,關于電信網和互聯網相關系統的安全防護技術要求類標準是電信網和互聯網安全防護體系標準的主要構成部分的內容,其標準的數量巨大。

這類標準目前覆蓋了固定網、移動網、互聯網、增值業務網(如消息網、智能網等)、接入網、傳送網、IP承載網、信令網、同步網、支撐網、非核心生產單元等近30個專業網絡或業務網絡。目前,這類標準,某些業務網絡或專業網絡的已經有修訂版本了。

欲詳細了解電信網和互聯網相關系統的安全防護要求類標準情況請進入

2、安全防護技術要求類標準的類型

這些電信網和互聯網相關系統的安全防護技術要求類標準,應包括安全防護要求安全防護檢測要求兩種類型,兩種類型的標準應配套使用。其中,安全防護要求明確了電信網和互聯網及相關系統需要落實的安全管理和技術措施,涵蓋了安全等級保護、安全風險評估、災難備份及恢復等三部分內容;安全防護檢測要求與安全防護要求相對應,提供了對電信網和互聯網安全防護工作進行檢測的方法,從而確認網絡和業務運營商、設備制造商在安全防護工作實施過程中是否滿足了相關安全防護要求。

3、安全防護技術要求類標準的構成

安全防護技術要求類標準的構成,除了上述介紹的不同專業、不同網絡或不同業務的標準,這是其主體。但該類標準還包括有:

一是關于安全等級保護工作需要落實的物理環境(YD/T 1754YD/T 1755)和管理(YD/T 1756YD/T 1757)的安全等級保護要求被單獨提出作為電信網和互聯網及相關系統的通用安全等級保護要求。

欲詳細了解物理環境和管理的安全等級保護要求標準的請進入

二是關于電信網和互聯網相關系統的安全基線配置要求和檢測要求也列在其中,它們由多個標準組成,目前都沒有被修訂。下表3-3給出了電信網和互聯網安全基線配置要求和檢測要求方面的標準基本情況,包括標準的編號與名稱、標準的發布時間與實施時間、標準的概要和適用范圍等。

3-3:電信網和互聯網安全基線配置要求和檢測要求標準的基本情況

需要指出的是:電信網和互聯網安全防護體系的標準,是隨著電信網和互聯網的發展演進,將不斷補充和完善的,相關標準在不斷的制定與發布,可詳見本文的附件,本文的附件將依據標準的發布定時更新。

欲進一步了解關于信息系統或信息網絡安全保護方面相關標準情況的請進入

附錄
聯合國兒童基金會助學
© 2004-2025 通信人在線 版權所有 備案號:粵ICP備06113876號 網站技術:做網站
主站蜘蛛池模板: 桐梓县| 青神县| 新巴尔虎左旗| 乐都县| 吉安县| 静海县| 崇仁县| 南充市| 扎鲁特旗| 澎湖县| 合肥市| 枣阳市| 板桥市| 车险| 肥乡县| 呼伦贝尔市| 吉安县| 陆河县| 罗田县| 五大连池市| 平南县| 章丘市| 金溪县| 肇东市| 河西区| 华宁县| 东源县| 平阴县| 时尚| 巴中市| 连云港市| 威宁| 封开县| 马公市| 湖南省| 卓尼县| 建湖县| 攀枝花市| 天津市| 沛县| 福州市|