關(guān)于電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施保護的思考
關(guān)于電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施保護的思考
2.依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》第 9條,應(yīng)由通信行業(yè)主管部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定電信行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施的認定規(guī)則。電信網(wǎng)絡(luò)要復雜得多,會涉及移動接入網(wǎng)絡(luò)(2G/3G/4G/5G)、固定接入網(wǎng)、傳送網(wǎng)、IP 網(wǎng)、移動核心網(wǎng)、IP 多媒體子系統(tǒng)核心網(wǎng)、網(wǎng)管支撐網(wǎng)、業(yè)務(wù)支撐網(wǎng)等多個通信網(wǎng)絡(luò),任何一個網(wǎng)絡(luò)被攻擊,都會對承載在電信網(wǎng)上的話音或數(shù)據(jù)業(yè)務(wù)造成影響。3.電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的核心目標應(yīng)該是:保證網(wǎng)絡(luò)的可用性,確保網(wǎng)絡(luò)不癱瘓,在受到網(wǎng)絡(luò)攻擊時,能發(fā)現(xiàn)和阻斷攻擊、快速恢復網(wǎng)絡(luò)服務(wù),實現(xiàn)網(wǎng)絡(luò)高韌性;同時提升電信網(wǎng)絡(luò)安全風險管理水平,確保網(wǎng)絡(luò)數(shù)據(jù)和用戶數(shù)據(jù)安全。
導讀2.依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》第 9條,應(yīng)由通信行業(yè)主管部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定電信行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施的認定規(guī)則。電信網(wǎng)絡(luò)要復雜得多,會涉及移動接入網(wǎng)絡(luò)(2G/3G/4G/5G)、固定接入網(wǎng)、傳送網(wǎng)、IP 網(wǎng)、移動核心網(wǎng)、IP 多媒體子系統(tǒng)核心網(wǎng)、網(wǎng)管支撐網(wǎng)、業(yè)務(wù)支撐網(wǎng)等多個通信網(wǎng)絡(luò),任何一個網(wǎng)絡(luò)被攻擊,都會對承載在電信網(wǎng)上的話音或數(shù)據(jù)業(yè)務(wù)造成影響。3.電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的核心目標應(yīng)該是:保證網(wǎng)絡(luò)的可用性,確保網(wǎng)絡(luò)不癱瘓,在受到網(wǎng)絡(luò)攻擊時,能發(fā)現(xiàn)和阻斷攻擊、快速恢復網(wǎng)絡(luò)服務(wù),實現(xiàn)網(wǎng)絡(luò)高韌性;同時提升電信網(wǎng)絡(luò)安全風險管理水平,確保網(wǎng)絡(luò)數(shù)據(jù)和用戶數(shù)據(jù)安全。
1. 根據(jù)我國《網(wǎng)絡(luò)安全法》及《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》,關(guān)鍵信息基礎(chǔ)設(shè)施是指“公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能嚴重危害國家安全、國計民生、公共利益的網(wǎng)絡(luò)設(shè)施和信息系統(tǒng)”。電信網(wǎng)絡(luò)自身是關(guān)鍵信息基礎(chǔ)設(shè)施,同時又為其他行業(yè)的關(guān)鍵信息基礎(chǔ)設(shè)施提供網(wǎng)絡(luò)通信和信息服務(wù),在國家經(jīng)濟、科教、文化以及社會管理等方面起到基礎(chǔ)性的支撐作用。電信網(wǎng)絡(luò)是關(guān)鍵信息基礎(chǔ)設(shè)施的基礎(chǔ)設(shè)施,做好電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護尤為重要。2. 依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》第 9條,應(yīng)由通信行業(yè)主管部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定電信行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施的認定規(guī)則。電信網(wǎng)絡(luò)要復雜得多,會涉及移動接入網(wǎng)絡(luò)(2G/3G/4G/5G)、固定接入網(wǎng)、傳送網(wǎng)、IP 網(wǎng)、移動核心網(wǎng)、IP 多媒體子系統(tǒng)核心網(wǎng)、網(wǎng)管支撐網(wǎng)、業(yè)務(wù)支撐網(wǎng)等多個通信網(wǎng)絡(luò),任何一個網(wǎng)絡(luò)被攻擊,都會對承載在電信網(wǎng)上的話音或數(shù)據(jù)業(yè)務(wù)造成影響。3. 電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的核心目標應(yīng)該是:保證網(wǎng)絡(luò)的可用性,確保網(wǎng)絡(luò)不癱瘓,在受到網(wǎng)絡(luò)攻擊時,能發(fā)現(xiàn)和阻斷攻擊、快速恢復網(wǎng)絡(luò)服務(wù),實現(xiàn)網(wǎng)絡(luò)高韌性;同時提升電信網(wǎng)絡(luò)安全風險管理水平,確保網(wǎng)絡(luò)數(shù)據(jù)和用戶數(shù)據(jù)安全。4. 做好電信網(wǎng)絡(luò)的安全保護,首先要全面識別電信網(wǎng)絡(luò)所包含的資產(chǎn)及其面臨的安全風險,根據(jù)風險制定相應(yīng)的風險消減方案和保護方案。例如,5G 核心網(wǎng)(5G Core)和 5G 無線接入網(wǎng)(5GRAN)所面臨的安全風險存在顯著差異。5. 對運營商加強電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的建議:構(gòu)建電信網(wǎng)絡(luò)資產(chǎn)、風險識別能力;建立網(wǎng)絡(luò)縱深安全防護體系;構(gòu)建全面威脅監(jiān)測能力;加強電信網(wǎng)絡(luò)管理面安全風險管控;構(gòu)建智能化、自動化的安全事件響應(yīng)和恢復能力。
關(guān)于電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施保護的思考
2.依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》第 9條,應(yīng)由通信行業(yè)主管部門結(jié)合本行業(yè)、本領(lǐng)域?qū)嶋H,制定電信行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施的認定規(guī)則。電信網(wǎng)絡(luò)要復雜得多,會涉及移動接入網(wǎng)絡(luò)(2G/3G/4G/5G)、固定接入網(wǎng)、傳送網(wǎng)、IP 網(wǎng)、移動核心網(wǎng)、IP 多媒體子系統(tǒng)核心網(wǎng)、網(wǎng)管支撐網(wǎng)、業(yè)務(wù)支撐網(wǎng)等多個通信網(wǎng)絡(luò),任何一個網(wǎng)絡(luò)被攻擊,都會對承載在電信網(wǎng)上的話音或數(shù)據(jù)業(yè)務(wù)造成影響。3.電信網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護的核心目標應(yīng)該是:保證網(wǎng)絡(luò)的可用性,確保網(wǎng)絡(luò)不癱瘓,在受到網(wǎng)絡(luò)攻擊時,能發(fā)現(xiàn)和阻斷攻擊、快速恢復網(wǎng)絡(luò)服務(wù),實現(xiàn)網(wǎng)絡(luò)高韌性;同時提升電信網(wǎng)絡(luò)安全風險管理水平,確保網(wǎng)絡(luò)數(shù)據(jù)和用戶數(shù)據(jù)安全。
為你推薦