6月21日,國家廣播電視總局公示一項(xiàng)行業(yè)新標(biāo)準(zhǔn)報(bào)批稿——《廣播電視網(wǎng)絡(luò)安全等級保護(hù)基本要求》,公示時間為2021年6月21日至2021年6月30日。
該文件規(guī)定了廣播電視網(wǎng)絡(luò)安全等級保護(hù)的第一級到第四級等級保護(hù)對象的安全通用要求和安全擴(kuò)展要求。適用于指導(dǎo)分等級的非涉密對象的安全建設(shè)和監(jiān)督管理。說明中指出,對于涉及國家秘密的網(wǎng)絡(luò),應(yīng)按照國家保密工作部門的相關(guān)規(guī)定和標(biāo)準(zhǔn)進(jìn)行保護(hù)。
由于業(yè)務(wù)目標(biāo)的不同、使用技術(shù)的不同、應(yīng)用場景的不同等因素,不同的等級保護(hù)對象會以不同的形態(tài)出現(xiàn),表現(xiàn)形式可能稱之為基礎(chǔ)信息網(wǎng)絡(luò)、信息系統(tǒng)(包含采用移動互聯(lián)等技術(shù)的系統(tǒng))、云計(jì)算平臺/系統(tǒng)、大數(shù)據(jù)平臺/系統(tǒng)等。形態(tài)不同的等級保護(hù)對象面臨的威脅有所不同,安全保護(hù)需求也會有所差異。為了便于實(shí)現(xiàn)對不同級別的和不同形態(tài)的等級保護(hù)對象的共性化和個性化保護(hù),等級保護(hù)要求分為安全通用要求和安全擴(kuò)展要求
本文件針對云計(jì)算、移動互聯(lián)系統(tǒng)提出了安全擴(kuò)展要求,對于采用其他特殊技術(shù)或處于特殊應(yīng)用場景的等級保護(hù)對象,應(yīng)在安全風(fēng)險(xiǎn)評估的基礎(chǔ)上,針對安全風(fēng)險(xiǎn)采取特殊的安全措施作為補(bǔ)充。
不同級別的等級保護(hù)對象應(yīng)具備的基本安全保護(hù)能力如下:
第一級安全保護(hù)能力:應(yīng)能夠防護(hù)免受來自個人的、擁有很少資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的關(guān)鍵資源損害,在自身遭到損害后,能夠恢復(fù)部分功能。
第二級安全保護(hù)能力:應(yīng)能夠防護(hù)免受來自外部小型組織的、擁有少量資源的威脅源發(fā)起的惡意攻擊、一般的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的重要資源損害,能夠發(fā)現(xiàn)重要的安全漏洞和處置安全事件,在自身遭到損害后,能夠在一段時間內(nèi)恢復(fù)部分功能。
第三級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)免受來自外部有組織的團(tuán)體、擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、較為嚴(yán)重的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的主要資源損害,能夠及時發(fā)現(xiàn)、監(jiān)測攻擊行為和處置安全事件,在自身遭到損害后,能夠較快恢復(fù)絕大部分功能。
第四級安全保護(hù)能力:應(yīng)能夠在統(tǒng)一安全策略下防護(hù)免受來自國家級別的、敵對組織的、擁有豐富資源的威脅源發(fā)起的惡意攻擊、嚴(yán)重的自然災(zāi)難,以及其他相當(dāng)危害程度的威脅所造成的資源損害,能夠及時發(fā)現(xiàn)、監(jiān)測發(fā)現(xiàn)攻擊行為和安全事件,在自身遭到損害后,能夠迅速恢復(fù)所有功能。