重要信息系統(tǒng)安全保護(hù)能力建設(shè)與實(shí)踐
定 價(jià):110 元
叢書名:網(wǎng)絡(luò)安全等級(jí)保護(hù)與關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)系列叢書
當(dāng)前圖書已被 3 所學(xué)校薦購(gòu)過(guò)!
查看明細(xì)
- 作者:郭啟全、王繼業(yè)、蔡陽(yáng)、周民、俞克群、靖小偉、王少杰 著
- 出版時(shí)間:2025/4/1
- ISBN:9787121288449
- 出 版 社:電子工業(yè)出版社
- 中圖法分類:TP393.08
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開本:16開
《重要信息系統(tǒng)安全保護(hù)能力建設(shè)與實(shí)踐》基于我國(guó)信息系統(tǒng)安全保護(hù)方面的法律法規(guī)、政策、標(biāo)準(zhǔn),全面梳理了安全保護(hù)相關(guān)要求,針對(duì)網(wǎng)絡(luò)安全威脅與挑戰(zhàn),對(duì)重要信息系統(tǒng)安全保護(hù)能力進(jìn)行了系統(tǒng)分析,提出了重要信息系統(tǒng)安全保護(hù)體系框架,以及構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)六大能力、數(shù)據(jù)安全保護(hù)能力、供應(yīng)鏈安全保護(hù)能力的方式和方法。本書還針對(duì)重要信息系統(tǒng)安全保護(hù)實(shí)踐,給出了專網(wǎng)類、大系統(tǒng)類、大平臺(tái)類、大數(shù)據(jù)類、工控類、新技術(shù)應(yīng)用類的實(shí)踐案例。
《重要信息系統(tǒng)安全保護(hù)能力建設(shè)與實(shí)踐》供網(wǎng)絡(luò)安全從業(yè)者、網(wǎng)絡(luò)運(yùn)營(yíng)者、網(wǎng)絡(luò)安全研究人員閱讀參考。
《重要信息系統(tǒng)安全保護(hù)能力建設(shè)與實(shí)踐》對(duì)我國(guó)重要信息系統(tǒng)安全保護(hù)能力進(jìn)行了系統(tǒng)性的分析,提出了我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系框架及構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的方式方法,提供了重要信息系統(tǒng)的安全保護(hù)實(shí)踐,給出了專網(wǎng)類、大系統(tǒng)類、大平臺(tái)類、大數(shù)據(jù)類、工控類及新技術(shù)應(yīng)用類的安全保護(hù)實(shí)踐案例。
近年來(lái),國(guó)際國(guó)內(nèi)網(wǎng)絡(luò)安全態(tài)勢(shì)的發(fā)展變化,給了我們極其重要的警示和啟示。國(guó)家網(wǎng)絡(luò)安全提檔升級(jí)跨進(jìn)新時(shí)代,走進(jìn)深水區(qū),新時(shí)代網(wǎng)絡(luò)安全最顯著的特征是技術(shù)對(duì)抗。為此,我們應(yīng)大力加強(qiáng)網(wǎng)絡(luò)安全保護(hù)、保障和保衛(wèi)工作,大力提升重要信息系統(tǒng)綜合防御能力和技術(shù)對(duì)抗能力!毒W(wǎng)絡(luò)安全法》明確規(guī)定國(guó)家實(shí)行網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,關(guān)鍵信息基礎(chǔ)設(shè)施在網(wǎng)絡(luò)安全等級(jí)保護(hù)的基礎(chǔ)上實(shí)行重點(diǎn)保護(hù)。近年來(lái),國(guó)家相繼出臺(tái)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》和有關(guān)政策文件,以及《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》等國(guó)家標(biāo)準(zhǔn),為開展關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)提供了重要保障。關(guān)鍵信息基礎(chǔ)設(shè)施是網(wǎng)絡(luò)安全保護(hù)的重中之重,而重要信息系統(tǒng)涵蓋關(guān)鍵信息基礎(chǔ)設(shè)施,同時(shí)包括網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)、第四級(jí)信息系統(tǒng),保護(hù)范圍更廣,重點(diǎn)更突出。因此,本書以重要信息系統(tǒng)為對(duì)象,闡述有關(guān)內(nèi)容。
為了使讀者更好地理解和掌握有關(guān)重要信息系統(tǒng),特別是關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)方面的法律法規(guī)、政策、標(biāo)準(zhǔn),并與網(wǎng)絡(luò)安全等級(jí)保護(hù)制度、數(shù)據(jù)安全保護(hù)制度有機(jī)協(xié)調(diào)落實(shí),郭啟全和有關(guān)專家共同撰寫了本書。本書基于我國(guó)重要信息系統(tǒng)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的法律法規(guī)、政策、標(biāo)準(zhǔn),全面梳理了相關(guān)安全保護(hù)要求,針對(duì)網(wǎng)絡(luò)安全威脅挑戰(zhàn),對(duì)我國(guó)重要信息系統(tǒng)安全保護(hù)能力進(jìn)行了系統(tǒng)性的分析,提出了我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系框架及構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)八大能力的方式方法,提供了重要信息系統(tǒng)的安全保護(hù)實(shí)踐,給出了專網(wǎng)類、大系統(tǒng)類、大平臺(tái)類、大數(shù)據(jù)類、工控類及新技術(shù)應(yīng)用類的安全保護(hù)實(shí)踐案例,供網(wǎng)絡(luò)安全從業(yè)者、網(wǎng)絡(luò)運(yùn)營(yíng)者、研究人員閱讀和參考。
本書納入網(wǎng)絡(luò)安全等級(jí)保護(hù)與關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)系列叢書。叢書包括:
*《〈關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例〉〈數(shù)據(jù)安全法〉和網(wǎng)絡(luò)安全等級(jí)保護(hù)制度解讀與實(shí)施》
*《網(wǎng)絡(luò)安全保護(hù)平臺(tái)建設(shè)應(yīng)用與掛圖作戰(zhàn)》
*《重要信息系統(tǒng)安全保護(hù)能力建設(shè)與實(shí)踐》(本書)
*《網(wǎng)絡(luò)空間地理學(xué)關(guān)鍵技術(shù)與應(yīng)用》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求(通用要求部分)應(yīng)用指南》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求(擴(kuò)展要求部分)應(yīng)用指南》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求(通用要求部分)應(yīng)用指南》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求(擴(kuò)展要求部分)應(yīng)用指南》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求(通用要求部分)應(yīng)用指南》
*《網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求(擴(kuò)展要求部分)應(yīng)用指南》
本書主要作者為郭啟全、王繼業(yè)、蔡陽(yáng)、周民、俞克群、靖小偉、王少杰。特別感謝黃一玲、梅文明、王梓瑩、陳劍飛、姜帆、付靜、詹全忠、張潮、沈智鑌、鄒希、徐春學(xué)、羅海寧、王鵬彪、李婷、楊韜、陳琳、蘇力、李海玲、劉順春、于普漪、孫軍軍、姚海旭、張吉州、范佳雪、牛芳芳(排名不分先后)為本書寫作提供的幫助。
由于水平有限,書中難免有不足之處,敬請(qǐng)讀者指正。
郭啟全,公安部網(wǎng)絡(luò)安全保衛(wèi)局原一級(jí)巡視員、副局長(zhǎng)兼總工程師。參加制定《網(wǎng)絡(luò)安全法》《治安管理處罰法》《國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略》等法律政策,主持制定了國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)和網(wǎng)絡(luò)安全信息通報(bào)等一系列政策文件及國(guó)家標(biāo)準(zhǔn),獲得國(guó)家科技進(jìn)步二等獎(jiǎng)和多項(xiàng)公安部科技進(jìn)步獎(jiǎng),出版了30多部計(jì)算機(jī)和網(wǎng)絡(luò)安全學(xué)術(shù)著作及大學(xué)教材,發(fā)表了40多篇學(xué)術(shù)論文。
第1章 需求與挑戰(zhàn) 1
1.1 我國(guó)網(wǎng)絡(luò)安全面臨的威脅挑戰(zhàn)與對(duì)策措施 1
1.2 法律法規(guī)和政策 8
1.2.1 我國(guó)網(wǎng)絡(luò)與數(shù)據(jù)安全保護(hù)要求 8
1.2.2 我國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定情況 11
1.2.3 主要國(guó)家網(wǎng)絡(luò)安全保護(hù)法律法規(guī)和政策 13
1.3 國(guó)際網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢(shì) 19
1.3.1 國(guó)際重大網(wǎng)絡(luò)安全事件 19
1.3.2 我國(guó)網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢(shì) 25
1.4 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)能力需求分析 28
1.4.1 規(guī)劃關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系框架 28
1.4.2 構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)六大能力 30
1.4.3 關(guān)鍵信息基礎(chǔ)設(shè)施的重要數(shù)據(jù)安全保護(hù)能力需求 35
1.4.4 關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全保護(hù)能力需求 37
第2章 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)能力建設(shè) 40
2.1 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系框架設(shè)計(jì)的原則和目標(biāo) 40
2.2 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系框架的構(gòu)成 42
2.2.1 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)對(duì)象 44
2.2.2 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)環(huán)節(jié) 44
2.3 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)體系的具體內(nèi)容 45
2.3.1 管理體系 45
2.3.2 技術(shù)體系 50
2.3.3 運(yùn)營(yíng)體系 58
2.3.4 保障體系 64
2.4 建設(shè)網(wǎng)絡(luò)安全綜合業(yè)務(wù)平臺(tái) 66
2.4.1 網(wǎng)絡(luò)與業(yè)務(wù)資產(chǎn)測(cè)繪 68
2.4.2 安全數(shù)據(jù)管理與挖掘分析管理 69
2.4.3 網(wǎng)絡(luò)安全動(dòng)態(tài)防御管理 69
2.4.4 技術(shù)對(duì)抗與實(shí)戰(zhàn)驗(yàn)證管理 70
2.4.5 網(wǎng)絡(luò)安全通報(bào)預(yù)警與協(xié)調(diào)指揮 71
2.4.6 網(wǎng)絡(luò)安全綜合業(yè)務(wù)管理 72
2.5 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)六大能力 72
2.5.1 分析識(shí)別能力 73
2.5.2 安全防護(hù)能力 79
2.5.3 檢測(cè)評(píng)估能力 89
2.5.4 監(jiān)測(cè)預(yù)警能力 98
2.5.5 技術(shù)對(duì)抗能力 108
2.5.6 事件處置能力 115
2.6 提升關(guān)鍵信息基礎(chǔ)設(shè)施的數(shù)據(jù)安全保護(hù)能力 121
2.6.1 關(guān)鍵信息基礎(chǔ)設(shè)施的數(shù)據(jù)安全面臨的形勢(shì)和任務(wù) 121
2.6.2 數(shù)據(jù)安全管理機(jī)制 128
2.6.3 數(shù)據(jù)安全管理機(jī)構(gòu)設(shè)置 129
2.6.4 數(shù)據(jù)安全管理制度建設(shè) 130
2.6.5 數(shù)據(jù)分類分級(jí)管理制度 132
2.6.6 數(shù)據(jù)安全風(fēng)險(xiǎn)管理制度 136
2.6.7 數(shù)據(jù)安全事件應(yīng)急制度 138
2.6.8 數(shù)據(jù)安全保護(hù)能力 141
2.7 提升關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全保護(hù)能力 153
2.7.1 軟件供應(yīng)鏈安全風(fēng)險(xiǎn)管理環(huán)節(jié) 154
2.7.2 軟件供應(yīng)鏈安全風(fēng)險(xiǎn)管理機(jī)制 155
2.7.3 供應(yīng)鏈安全保護(hù)能力 157
第3章 重要信息系統(tǒng)安全保護(hù)能力建設(shè)實(shí)踐 159
3.1 專網(wǎng)類重要信息系統(tǒng)安全保護(hù)實(shí)踐 159
3.1.1 電網(wǎng)安全保護(hù) 159
3.1.2 政務(wù)網(wǎng)絡(luò)安全保護(hù) 164
3.1.3 某行業(yè)省級(jí)業(yè)務(wù)專網(wǎng)安全保護(hù) 179
3.2 大系統(tǒng)類重要信息系統(tǒng)安全保護(hù)實(shí)踐 186
3.2.1 某大型業(yè)務(wù)信息系統(tǒng)安全保護(hù) 186
3.2.2 重要行業(yè)應(yīng)用系統(tǒng)安全保護(hù) 193
3.3 大平臺(tái)類重要信息系統(tǒng)安全保護(hù)實(shí)踐 198
3.3.1 云平臺(tái)安全保護(hù) 198
3.3.2 客戶服務(wù)平臺(tái)安全保護(hù) 205
3.4 大數(shù)據(jù)類重要信息系統(tǒng)安全保護(hù)實(shí)踐 209
3.4.1 大數(shù)據(jù)平臺(tái)安全保護(hù) 209
3.4.2 電網(wǎng)數(shù)據(jù)中臺(tái)安全保護(hù) 214
3.4.3 能源大數(shù)據(jù)中心安全保護(hù) 219
3.4.4 行業(yè)重要數(shù)據(jù)安全保護(hù) 224
3.5 工控系統(tǒng)類重要信息系統(tǒng)安全保護(hù)實(shí)踐 229
3.5.1 電力調(diào)度自動(dòng)化系統(tǒng)安全保護(hù) 229
3.5.2 電力營(yíng)銷負(fù)荷管理系統(tǒng)安全保護(hù) 234
3.5.3 配電自動(dòng)化系統(tǒng)安全保護(hù) 238
3.5.4 工業(yè)控制系統(tǒng)安全保護(hù) 242
3.5.5 工控安全體系總體架構(gòu)設(shè)計(jì) 245
3.5.6 大型央企工控系統(tǒng)安全保護(hù) 254
3.6 新技術(shù)應(yīng)用類重要信息系統(tǒng)安全保護(hù)實(shí)踐 270
3.6.1 5G智能電網(wǎng)安全保護(hù) 270
3.6.2 電力物聯(lián)網(wǎng)安全保護(hù) 274
3.6.3 智慧城市物聯(lián)網(wǎng)安全保護(hù) 279