數字政府網絡安全合規性指引 版權信息
- ISBN:9787302644163
- 條形碼:9787302644163 ; 978-7-302-64416-3
- 裝幀:簡裝本
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
數字政府網絡安全合規性指引 本書特色
本書主要面向具備信息系統和網絡安全基礎知識,希望對我國網絡安全法律法規和標準的體系進行系統深入學習的人員。本書將數字政府網絡安全合規性拆分為政務行業和領域的網絡安全要求、政務部門網絡安全責任、政務信息系統安全防護技術要求三個方面,分別從工作角度和技術角度對網絡安全領域“4 法+4 條例 +7 辦法意見 +7 類標準”進行梳理、整合,較為系統全面地歸納總結了網絡安全合規工作的各項要求。多維度提煉數字政府網絡安全合規技術框架,在技術框架方面提煉出16個安全控制域:其中10個常用安全控制域覆蓋了等級保護和密碼應用的安全層面,另外6個安全控制域分別是供應鏈安全、業務連續性、應急處理、密碼管理、數據安全和個人信息安全。
本書對政務部門在非涉密國家政務信息系統的規劃、建設和運行階段規范開展網絡安全工作具有指導和參考意義。
數字政府網絡安全合規性指引 內容簡介
本書將數字政府網絡安全合規性拆分為政務行業和領域的網絡安全要求、政務部門網絡安全責任、政務信息系統安全防護技術要求三個方面,分別從工作角度和技術角度對網絡安全領域“4法+4條例+7辦法意見+7類標準”進行梳理、整合,歸納總結了網絡安全合規工作的各項要求,同時緊貼數字政府建設安全需求,對相關單位在非涉密信息系統的規劃、建設和運行階段規范開展網絡安全工作具有指導和參考意義。
數字政府網絡安全合規性指引 目錄
**部分 工作合規指引
第1 章 數字政府網絡安全合規概述…………………………………………………… 2
1.1 網絡安全政策法律法規介紹 ??????????????????? 2
1.1.1 黨中央高度重視網絡安全工作 ??????????????? 2
1.1.2 《網絡安全法》確立了網絡安全領域的基本制度 ??????? 4
1.1.3 《數據安全法》和《個人信息保護法》完善和發展了法律規范體系 ???????? 5
1.1.4 《密碼法》通過促進密碼應用保障網絡與信息安全 ?????? 5
1.2 數字政府網絡安全合規的主要依據 ???????????????? 6
1.2.1 網絡安全法律法規給出了合規工作的上位要求 ???????? 6
1.2.2 政務主管部門辦法和意見指明合規工作的推進方向 ?????? 6
1.2.3 網絡安全突出問題暴露了合規工作的薄弱環節 ???????? 7
1.2.4 網絡安全監管部門的措施建議提供了合規工作的方法 ????? 8
1.3 政務部門網絡安全管理和工作主要責任 ?????????????? 9
1.3.1 黨委(黨組)網絡安全責任 ???????????????? 9
1.3.2 網絡運營者主體責任 ??????????????????? 9
1.3.3 政務數據資源管理和保護責任 ?????????????? 10
第2 章 數字政府網絡安全合規要求… …………………………………………………11
2.1 《網絡安全法》 ????????????????????????11
2.1.1 主要內容 ??????????????????????? 11
2.1.2 政務主要相關要求 ??????????????????? 12
2.2 《密碼法》 ????????????????????????? 13
2.2.1 主要內容 ??????????????????????? 13
2.2.2 政務主要相關要求 ??????????????????? 14
2.3 《數據安全法》 ??????????????????????? 14
2.3.1 主要內容 ??????????????????????? 14
2.3.2 政務主要相關要求 ??????????????????? 16
2.4 《個人信息保護法》 ????????????????????? 17
2.4.1 主要內容 ??????????????????????? 17
2.4.2 政務主要相關要求 ??????????????????? 19
2.5 《國家政務信息化項目建設管理辦法》 ????????????? 20
2.5.1 落實網絡安全等級保護規定 ??????????????? 20
2.5.2 密碼應用“三同步、一評估” ?????????????? 21
2.5.3 安全驗收 ??????????????????????? 21
2.5.4 構建全方位、多層次、一致性的防護體系 ????????? 21
2.6 《關鍵信息基礎設施安全保護條例》 ?????????????? 22
2.6.1 關鍵信息基礎設施的認定 ???????????????? 22
2.6.2 關鍵信息基礎設施運營者的職責 ????????????? 22
2.6.3 關鍵信息基礎設施行業保護部門的職責 ?????????? 23
2.7 《網絡安全等級保護條例(征求意見稿)》 ??????????? 23
2.8 《商用密碼管理條例》 ???????????????????? 24
2.9 《網絡數據安全管理條例(征求意見稿)》 ??????????? 26
2.10 《網絡安全審查辦法》 ???????????????????? 28
2.10.1 網絡安全審查的客體和原則 ?????????????? 28
2.10.2 網絡安全審查的重點對象 ??????????????? 28
2.10.3 網絡平臺運營者赴國外上市須強制性審查 ???????? 29
2.11 《數據出境安全評估辦法》 ?????????????????? 29
2.11.1 境外數據安全評估原則 ???????????????? 30
2.11.2 數據出境安全評估情形與要求 ????????????? 30
2.12 《云計算服務安全評估辦法》 ????????????????? 30
2.12.1 云計算服務安全評估依據 ??????????????? 30
2.12.2 云計算服務安全評估的重點評估內容 ?????????? 31
2.13 國務院《關于加強數字政府建設的指導意見》 ?????????? 33
2.13.1 堅持安全可控的基礎原則 ??????????????? 34
2.13.2 構建數字政府全方位安全保障體系 ??????????? 34
2.13.3 保障數據和個人信息安全 ??????????????? 35
2.14 《國家電子政務外網網絡與信息安全管理暫行辦法》 ??????? 36
2.15 《全國一體化政務大數據體系建設指南》 ???????????? 37
2.16 網絡安全主要角色合規要求匯總 ???????????????? 38
2.16.1 個人信息處理者 ??????????????????? 39
2.16.2 數據處理者 ????????????????????? 43
2.16.3 重要數據的處理者 ?????????????????? 49
2.16.4 網絡運營者 ????????????????????? 51
2.16.5 關鍵信息基礎設施運營者 ??????????????? 55
2.16.6 關鍵信息基礎設施安全保護工作的部門 ????????? 58
2.16.7 履行個人信息保護職責的部門 ????????????? 59
2.16.8 當事人 ??????????????????????? 60
2.16.9 各級政務外網單位 ?????????????????? 61
2.16.10 項目建設單位 ???????????????????? 62
2.16.11 云服務商 ?????????????????????? 64
第3 章 數字政府網絡安全合規工作指南… ……………………………………………66
3.1 政務部門網絡安全工作的確立 ????????????????? 66
3.1.1 網絡安全合規工作的主要目標 ?????????????? 66
3.1.2 安全保護對象 ????????????????????? 67
3.1.3 網絡安全保護責任和義務 ???????????????? 69
3.2 政務部門網絡安全職責分工 ?????????????????? 72
3.2.1 政務信息化領導小組 ?????????????????? 74
3.2.2 政務信息化建設管理協調機制 ?????????????? 75
3.2.3 數據資源管理部門 ??????????????????? 75
3.2.4 政務云主管部門 ???????????????????? 76
3.2.5 政務云管理機構 ???????????????????? 77
3.2.6 政務云相關服務商 ??????????????????? 77
3.2.7 政務云使用單位 ???????????????????? 78
3.2.8 未上云的政務信息系統運營者 ?????????????? 79
3.3 開展網絡安全合規工作的主要步驟 ??????????????? 79
3.3.1 統籌規劃 ??????????????????????? 79
3.3.2 全面執行 ??????????????????????? 80
3.3.3 監督檢查 ??????????????????????? 81
3.3.4 處理改進 ??????????????????????? 81
3.4 網絡安全合規工作要點 ???????????????????? 81
3.4.1 網絡安全等級保護 ??????????????????? 81
3.4.2 商用密碼應用安全性評估 ???????????????? 83
3.4.3 數據安全保護 ????????????????????? 84
3.4.4 個人信息保護 ????????????????????? 85
3.4.5 關鍵信息基礎設施安全保護 ??????????????? 86
3.4.6 云計算服務安全評估 ?????????????????? 87
3.4.7 網絡安全事件應急預案和演練 ?????????????? 88
3.4.8 政務網絡安全保障 ??????????????????? 90
第二部分 技術合規指引
第4 章 數字政府網絡安全合規標準… …………………………………………………94
4.1 政務信息系統網絡安全合規適用性說明 ????????????? 95
4.2 網絡安全等級保護 ?????????????????????? 95
4.2.1 定級指南 ??????????????????????? 97
4.2.2 基本要求 ??????????????????????? 98
4.2.3 設計技術要求 ????????????????????? 101
4.2.4 測評要求 ??????????????????????? 104
4.3 商用密碼應用安全性評估 ??????????????????? 106
4.3.1 基本要求 ??????????????????????? 107
4.3.2 商用密碼應用 ????????????????????? 110
4.3.3 密碼應用安全性評估 ?????????????????? 112
4.4 關鍵信息基礎設施安全保護 ?????????????????? 115
4.4.1 《關鍵信息基礎設施安全保護要求》的主要內容 ?????? 115
4.4.2 安全保護基本原則 ??????????????????? 117
4.4.3 安全保護的內容活動 ?????????????????? 117
4.5 云計算服務安全評估 ????????????????????? 118
4.5.1 《云計算服務安全指南》 ???????????????? 119
4.5.2 《云計算服務安全能力要求》 ?????????????? 121
4.5.3 云計算服務安全評估流程 ???????????????? 122
4.5.4 云計算服務系統安全計劃 ???????????????? 123
4.6 數據安全保護 ???????????????????????? 123
4.7 個人信息保護 ???????????????????????? 125
4.8 政務行業網絡安全要求 ???????????????????? 131
4.8.1 政務外網安全要求 ??????????????????? 132
4.8.2 政務云安全要求 ???????????????????? 135
4.8.3 《政務大數據安全風險評估實施指南》(立項) ?????? 136
4.8.4 《政務信息共享數據安全技術要求》 ? .? .? .? .? .?137
4.8.5 《政務計算機終端核心配置規范》 ???????????? 139
4.8.6 《電子政務移動辦公系統安全技術規范》 ????????? 140
第5 章 數字政府網絡安全實施過程指南… ………………………………………… 142
5.1 過程描述 ?????????????????????????? 142
5.2 規劃階段 ?????????????????????????? 143
5.2.1 確定系統安全保護級別 ????????????????? 143
5.2.2 安全方案設計 ????????????????????? 143
5.2.3 安全方案評審 ????????????????????? 145
5.3 建設階段 ?????????????????????????? 145
5.3.1 產品采購和使用 ???????????????????? 145
5.3.2 源代碼審計 ?????????????????????? 146
5.3.3 安全監理 ??????????????????????? 146
5.3.4 安全驗收 ??????????????????????? 146
5.3.5 上線前檢測 ?????????????????????? 146
5.4 運行階段 ?????????????????????????? 147
5.4.1 安全運營(動態合規) ????????????????? 147
5.4.2 等級測評 ??????????????????????? 151
5.4.3 密碼應用安全性評估 ?????????????????? 151
5.4.4 云計算服務安全評估 ?????????????????? 151
5.4.5 風險評估 ??????????????????????? 152
5.5 監督檢查 ?????????????????????????? 153
5.5.1 定期自查 ??????????????????????? 153
5.5.2 督導檢查 ??????????????????????? 153
5.5.3 監督檢查 ??????????????????????? 154
第6 章 數字政府網絡安全合規要求整合和對照… ………………………………… 155
6.1 物理和環境安全 ??????????????????????? 157
6.2 通信網絡安全 ???????????????????????? 160
6.3 區域邊界安全 ???????????????????????? 163
6.4 計算環境安全 ???????????????????????? 171
6.5 安全管理中心 ???????????????????????? 182
6.6 網絡安全制度 ???????????????????????? 185
6.7 網絡安全組織 ???????????????????????? 190
6.8 安全管理人員 ???????????????????????? 192
6.9 安全建設管理 ???????????????????????? 195
6.10 安全運維管理 ???????????????????????? 204
6.11 供應鏈安全 ????????????????????????? 218
6.12 業務連續性 ????????????????????????? 224
6.13 應急處置 ?????????????????????????? 226
6.14 密碼管理 ?????????????????????????? 228
6.15 數據安全 ?????????????????????????? 231
6.16 個人信息安全 ???????????????????????? 237
參考文獻…………………………………………………………………………………… 238
附錄A 名詞解釋………………………………………………………………………… 239
附錄B 法律法規………………………………………………………………………… 241
附錄C 標準……………………………………………………………………………… 243__
展開全部
數字政府網絡安全合規性指引 作者簡介
祿凱,國家信息中心信息與網絡安全部副主任。多年從事網絡安全領域研究工作,注重技術理論與實線結合。參與完成國家“信息安全風險管理”“網絡安全等級保護”“網絡安全監測預警”等多項國家標準,參與多項國家網絡安全防護工程建設工作,組織完成多項國家網絡安全專項研究和產業化建設項目。組織政務及相關領域網絡安全專業培訓工作,培養了大批專業技術人才。
章恒,國家信息中心電子政務信息安全等級保護測評中心高級工程師, 國信北大網絡空間安全實驗室主任;多年從事網絡安全領域研究工作,主要研究方向為自組織網絡、移動通信系統、云計算安全、數據安全、移動應用安全等;國家網絡安全等級保護標準云計算部分主要編制人;主持或參與過多項國家、省部級重大專項課題的研究工作;在國內外發表多篇學術論文,獲得國際國內發明專利多項。
李萬倉 ,國家信息中心電子政務信息安全等級保護測評中心高級工程師,國信北大網絡空間安全實驗室副主任;多年從事網絡安全領域研究工作,主要研究方向為密碼算法安全、云計算安全和數據安全等;主持或參與多個政務重要信息系統和超大型互聯網平臺的安全咨詢和評估工作;參與信息安全風險評估方法等國家標準的編制,在國內發表多篇學術論文。