下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
任务来源信息安全等级保护制度已经成为我国信息安全保护保障的基本制度,在全国信息安全保护工作中取得了突出的成果,被广泛应用于各个行业的用户开展信息系统安全等级保护的建设整改、等级测评工作中。但随着信息技术的发展,移动互联接入、虚拟计算环境、云计算平台应用、大数据应用和工控系统应用等新技术、新应用相继出现GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》已经不能完全满足包含新技术、新应用的信息安全等级保护对象的需求。根据公安部的统一部署,于2014年3月召开信息安全等级保护系列标准编制启动会,统筹包括:云计算、移动互联、物联网、工业控制系统系列标准的编制工作。《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》编制任务由北京鼎普科技股份有限公司负责牵头。主要工作过程1)2014年3月,北京鼎普科技股份有限公司牵头,联合公安部第三研究所、北京工业大学、工业控制系统信息安全技术国家工程实验室成立了《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准编制组。2)2014年3月至4月,标准编制组根据项目推进组计划调研了国际和国内移动互联技术现状,分析并总结了移动互联技术中的安全关注点和要素,同时标准编制组调研了与移动互联技术相关的其他国家标准和行业标准,分析了应用移动互联技术等级保护对象面临的心威胁,完成了标准草案初稿。3)2014年4月11日,标准编制组组织相关专家对标准草案初稿进行了评审,与会专家对整个标准体系和标准草案初稿提出了修改意见。会后,标准编制组再次按照专家提出的修改建议,对标准草案初稿进行了修改,形成了标准草案第二稿。4)2014年4月至2015年1月,标准编制组继续组织继续针对激动互联技术及国内外标准、现状进行研究,并广泛征求厂商、用户的意见,完善标准内容,形成标准第三稿。5)2015年1月20日,公安部十一局牵头会同个标准编制牵头单位召开会议,调整系列标准编制思路,将移动互联、云计算、物联网和工控系统应用等新领域标准编制工作并入《信息安全技术网络安全等级保护基本要求》修订项目中,形成“基本要求”的分册,如《信息安全技术信息系统安全等级保护基本要求云计算平台技术要求》、《信息安全技术信息系统安全等级保护基本要求移动终端技术要求》、《信息安全技术信息系统安全等级保护基本要求工控系统技术要求》等,构成GB/T22239.1、GB/T22239.2、……等基本要求系列标准。标准草案经过修改形成第四稿。6)2015年7月,全国信息安全标准化技术委员会第五工作组组织业内专家对《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准草案第四稿进行了研讨,专家对标准范围、内容、格式等进行了详细讨论,提出了很多宝贵意见。标准编制组根据专家意见,对标准进行了修改形成第五稿。7)2015年12月,北京鼎普科技股份有限公司组织业内专家对《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准草案第五稿再次进行了研讨,专家对标准范围、内容、格式等进行了详细讨论,提出了很多宝贵意见。标准编制组根据专家意见,对标准进行了修改形成第六稿。8)2016年4月25日,北京鼎普科技股份有限公司再次组织专家对《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准草案第六稿再次进行了研讨,专家对标准范围、内容、格式等进行了详细讨论,提出了很多宝贵意见。标准编制组根据专家意见,对标准进行了修改形成第七稿。10)2016年7月1日,北京鼎普科技股份有限公司再次组织专家对《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准草案第七稿进行了评审。会后,标准编制组再次按照专家提出的修改建议,对草案进行了修改,形成了标准草案第八稿。11)2016年9月19日,根据《信息安全技术第1部分网络安全等级保护基本要求安全通用要求》的修改更新,《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》相关内容随之修改。12)2016年10月17日,全国信息安全标准化技术委员会在成都组织2016年第二次工作组会议周,WG5工作组会议上对标准进行了评审,与会代表对标准内容提出了修改意见,会后标准编制组对草案进行了修改,形成了标准草案第九稿。13)2016年10月27日,标准编制组组织专家对《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》标准草案第九稿进行了评审。会后,标准编制组再次按照专家提出的修改建议,对草案进行了修改,形成了标准征求意见稿。标准的主要修订内容1)明确采用移动互联技术等级保护对象本标准中采用移动互联技术等级保护对象与传统等级保护对象的区别在于移动终端可以通过无线方式接入网络,采用移动互联技术等级保护对象构成所示移动终端可以远程通过运营商基站或公共Wi-Fi接入等级保护对象,也可以在本地通过本地无线接入设备接入等级保护对象。系统通过移动管理系统的服务端软件向客户端软件发送移动设备管理、移动应用管理和移动内容管理策略,并由客户端软件执行实现系统的安全管理。2)采用移动互联技术等级保护对象防护要素与传统等级保护对象相比,采用移动互联技术等级保护对象中突出三个关键要素:移动终端、移动应用和无线网络。因此,采用移动互联技术等级保护对象的安全防护在传统等级保护对象防护的基础上,主要针对移动终端、移动应用和无线网络在物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个技术层面进行扩展。3)明确移动互联技术等级保护对象的定级采用移动互联技术的等级保护对象应作为一个整体对象定级,移动终端、移动应用和无线网络等要素不单独定级,与采用移动互联技术等级保护对象的应用环境和应用对象一起定级。与相关法律法规及国家有关规定、国内相关标准的关系本标准与现行法律、法规以及国家标准没有冲突与矛盾的地方。有关问题的说明项目组在标准编制过程中,经历了内部讨论与论证、专家评审等过程,项目组在工作过程中遵循编制原则,对国内外现状做了大量调研,完成了标准修订工作。在整个过程中未遇到重大意见分歧,但对专家提出的意见和建议,我们做了应答和处理,更好地完善了我们的标准编制工作。本项目是对国家推荐性标准GB/T22239-2008的修订的一部分,建议修订后的标准还是为国家推荐性标准。废止现行有关标准的建议本标准GB/T22239.3-XXXX《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》是网络安全等级保护的系列标准的一部分,GB/T22239.1-XXXX到GB/T22239.6-XXXX系列标准将替代原来的GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》。建议废止GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》有关专利的说明本标准不涉及专利。《信息安全技术网络安全等级保护基本要求第3部分:移动互联安全扩展要求》编制说明《信息安全技术
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年心理咨询师题库参考答案 (一)
- 教科版高中信息技术选修3说课稿-5.3.1 用JavaScript 制作动态HTML
- 2025届青海省西宁市市级名校中考生物五模试卷含解析
- 2024年09月北京2024年中信银行北京分行校园招考笔试历年参考题库附带答案详解
- 2024年09月内蒙古2024年中信银行呼和浩特分行秋季校园招考笔试历年参考题库附带答案详解
- 2025届四川省绵阳市部分校中考试题猜想生物试卷含解析
- 河南省濮阳市县达标名校2025届中考生物最后一模试卷含解析
- 《税收筹划综合案例》课件
- 2024年09月2024年中国农业发展银行江苏省分行秋季校园招聘(86人)笔试历年参考题库附带答案详解
- 2024年09月2024中国银行苏州分行校园招聘167人笔试历年参考题库附带答案详解
- 【基于自由现金流贴现法的企业估值的案例探析3300字(论文)】
- 铸件工艺性分析报告
- 船舶维修抢修方案
- 九年级初三中考物理综合复习测试卷3套(含答案)
- (正式版)JTT 1218.5-2024 城市轨道交通运营设备维修与更新技术规范 第5部分:通信
- 2023年人教版五年级上册语文期末考试题(加答案)
- 新中国史智慧树知到期末考试答案2024年
- 基于物联网的智能衣柜
- 设备的故障管理
- 2024年计算机二级ms备考试题库400题(含答案)
- 苏教版三年级上册解决问题的策略应用题100题及答案
评论
0/150
提交评论