- 1、本文档共29页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络数据安全标准体系建设指南
2020 年4 月
目录
前言 1
一、 建设思路及目标 2
(一)总体思路 2
(二)基本原则 2
(三)建设目标 3
二、 建设内容 3
(一)网络数据安全标准体系框架 3
(二)重点标准化领域及方向 6
1.基础共性标准 6
2.关键技术标准 7
3.安全管理标准 9
4.重点领域标准 12
三、 组织实施 15
附件1 术语定义 17
附件2 网络数据安全相关标准项目明细表 21
前言
随着信息技术和人类生产生活交汇融合,全球数据呈现
爆发增长、海量聚集的特点,大数据产业正值活跃发展期,
技术演进和应用创新并行加速推进,数据资源已成为国家基
础战略性资源和社会生产的创新要素。当前,我国电信和互
联网行业高速发展,汇聚大量网络数据,在释放数字经济发
展潜力、促进数字经济加快成长的同时,面临严峻的安全风
险。这要求我们深刻认识网络数据安全的重要性和紧迫性,
坚持安全与发展并重,积极应对复杂严峻的安全风险与挑
战,加速构建网络数据安全保障体系。
“安全发展、标准先行”,标准化工作是保障网络数据
安全的重要基础。为落实《中华人民共和国网络安全法》《全
国人民代表大会常务委员会关于加强网络信息保护的决定》
《电信和互联网用户个人信息保护规定》等法律法规要求,
指导电信和互联网行业网络数据安全标准化工作,工业和信
息化部组织制定了《网络数据安全标准体系建设指南》(以
下简称《建设指南》)。《建设指南》充分发挥标准的顶层设
计和基础引领作用,为保障电信和互联网行业网络数据安
全、促进网络数据合理有序流动、助力数字经济高质量发展
提供有力支撑。
1
一、建设思路及目标
(一)总体思路
华人民共和国网络安全法》《全国人民代表大会常务委员会
关于加强网络信息保护的决定》《电信和互联网用户个人信
息保护规定》等法律法规要求,充分发挥标准在保障网络数
据安全、推动行业健康有序发展中的支撑和引领作用,有效
建立电信和互联网行业网络数据安全标准体系。加强标准的
统筹规划,
鼓励创新技术成果向标准转化,强化标准的实施与应用,加
强标准的国际交流与合作,提升标准对网络数据安全保护的
整体支撑作用,为数字经济高质量发展保驾护航。
(二)基本原则
统筹规划,全面布局。结合电信和互联网行业技术、产
相结合的标准体系建设方案,建立适合电信和互联网行业整
体情况的网络数据安全标准体系。
基础先立,急用先行。从网络数据安全管理工作的重点
和难点出发,确定网络数据安全标准体系建设的重点领域,
加快基础共性、关键技术、安全管理类标准的研究制定。在
2
此基础上,综合考虑相关重要领域的网络数据安全现状及面
临的风险和挑战,加快推进急需标准项目的研究制定。
多方参与,协同合作。在标准制定过程中聚集电信运营
企业、互联网企业、设备提供商、安全企业、科研院所、高
校等产业界、学术界多方力量,充分凝聚共识,研究制定网
络数据安全相关标准,完善标准研制、应用的全生命周期管
理。统筹运用行业资源,充分发挥企业在技术创新、产品开
发、示范引领等标准研究与应用方面的主体作用,组织协调
相关单位积极参与国际标准的制定、交流与合作。
(三)建设目标
到 2021 年,初步建立网络数据安全标准体系,有效落
实网络数据安全管理要求,基本满足行业网络数据安全保护
需要,推进标准在重点企业、重点领域中的应用,研制网络
数据安全行业标准20 项以上。
到 2023 年,健全完善网络数据安全标准体系,标准技
术水平、应用水平和国际化水平显著提高,有力促进行业网
络数据安全保护能力提升,研制网络数据安全行业标准 50
项以上。
二、建设内容
(一)网络数据安全标准体系框架
网络数据安全标准体系包括基础共性、关键技术、安全
管理、重点领域四大类标准。基础共性标
文档评论(0)