/ 中存储网

《关键信息基础设施安全保护条例》《数据安全法》和网络安全等级保护制度解读与实施(博文视点出品)

2023-09-08 11:22:23 来源:中存储

 

  • 书名:《关键信息基础设施安全保护条例》《数据安全法》和网络安全等级保护制度解读与实施
  • 作者:郭启全 等编著
  • 出版社: 电子工业出版社
  • ISBN:9787121428470
  • 版次:1
  • 商品编码:13593350
  • 品牌:电子工业出版社
  • 包装:平装
  • 丛书名: 网络安全等级保护与关键信息基础设施安全保护系列丛书
  • 开本:16开
  • 出版时间:2022-02-01
  • 用纸:胶版纸
  • 页数:245
  • 字数:296000

编辑推荐

适读人群 :网络安全相关单位、网络运营者和网络安全从业者

本书对《关键信息基础设施安全保护条例》《数据安全法》、等级保护2.0进行全面解读,帮助网络运营者更好地开展网络和数据安全维护。

内容简介

《关键信息基础设施安全保护条例》《数据安全法》和网络安全等级保护制度是我国网络安全领域重要的法规和制度。本书对《关键信息基础设施安全保护条例》《数据安全法》和网络安全等级保护制度2.0进行了详细的解读,并针对其具体实施给出了可行性方案,为相关单位和网络运营者组织开展关键信息基础设施安全保护工作、深入开展网络安全等级保护工作提供支持,为网络安全等级保护测评机构开展日常工作提供参考。本书还对《网络产品安全漏洞管理规定》进行了解读。

本书供网络安全相关单位、网络运营者和网络安全从业者阅读。

作者简介

郭启全,公安部网络安全保卫局一级巡视员、副局长兼总工程师。参加制定《网络安全法》《治安管理处罚法》《国家网络安全战略》等法律政策,主持制定了国家网络安全等级保护和网络安全信息通报等一系列政策文件及国家标准,获得国家科技进步二等奖和多项公安部科技进步奖,出版了30多部计算机和网络安全学术著作及大学教材,发表了40多篇学术论文。

目录

第1章 《关键信息基础设施安全保护条例》解读 1
1.1 出台《关键信息基础设施安全保护条例》的必要性和重要性 1
1.2 国家应承担的关键信息基础设施安全保护责任义务和主要任务 3
1.3 关键信息基础设施安全保护工作职责分工 10
1.4 关键信息基础设施的认定 12
1.5 运营者应履行的关键信息基础设施安全保护责任义务 13
1.6 保护工作部门关键信息基础设施安全保护职责任务 21
1.7 关键信息基础设施安全保护工作的保障和促进 22
1.8 法律责任 25

第2章 贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度 31
2.1 我国网络安全面临的新形势、新挑战和新任务 31
2.2 正确理解网络安全等级保护制度和关键信息基础设施安全保护制度的关系 33
2.3 贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的基本原则与工作目标 34
2.4 深入贯彻实施网络安全等级保护制度 36
2.5 建立并实施关键信息基础设施安全保护制度 39
2.6 加强网络安全保护工作的协作配合 41
2.7 加强网络安全工作的组织领导和各项保障 42
2.8 采取新举措提升网络安全保护能力 44
2.8.1 实施“一带一路”网络安全战略和探索建立网络安全保险制度 44
2.8.2 研究网络空间地理学理论和技术 44
2.8.3 建设网络安全等级保护制度2.0和可信计算3.0攻关示范基地 45
2.8.4 建立健全专门人才发现培养和选拔使用机制 45
2.9 公安机关组织开展网络安全等级保护并加强关键信息基础设施安全保卫 46

第3章 网络安全等级保护制度2.0解读 51
3.1 网络安全等级保护制度的法律地位和新特性 51
3.1.1 网络安全等级保护制度的发展变化 51
3.1.2 新时期网络安全等级保护制度的新特点 54
3.2 网络安全等级保护制度的基本含义和职责分工 55
3.2.1 基本概念 55
3.2.2 网络安全等级保护工作原则 56
3.2.3 网络安全等级保护工作环节 56
3.2.4 网络安全等级保护中有关部门的职责分工 57
3.2.5 行业主管部门和网络运营者的责任义务 57
3.2.6 企业和个人的责任义务 58
3.3 网络安全等级保护工作的支持与保障 58
3.4 网络的安全保护等级 60
3.5 网络运营者应履行的网络安全义务 60
3.6 网络安全等级测评 62
3.7 网络安全等级保护相关工作要求 63
3.8 构建安全可信的网络安全技术保护生态 65
3.9 网络安全等级保护制度中的密码管理 66
3.10 网络安全等级保护工作的监督管理 67
3.10.1 公安机关的安全监督管理 68
3.10.2 保密监督管理和密码监督管理 70
3.10.3 行业监督管理 70
3.10.4 监督管理责任 70

第4章 深入开展网络安全等级保护工作 71
4.1 组织开展网络安全等级保护定级备案工作 71
4.1.1 网络定级工作原则 71
4.1.2 安全保护等级划分 72
4.1.3 确定定级对象的安全保护等级 72
4.1.4 公安机关受理网络备案 77
4.2 按照《网络安全等级保护基本要求》开展网络安全建设整改 79
4.2.1 《网络安全等级保护基本要求》概述 79
4.2.2 落实安全通用要求 82
4.2.3 落实云计算安全扩展要求 84
4.2.4 落实移动互联安全扩展要求 86
4.2.5 落实物联网安全扩展要求 88
4.2.6 落实工业控制系统安全扩展要求 91
4.2.7 落实大数据安全扩展要求 92
4.2.8 保护对象应具备的安全保护能力 94
4.2.9 落实重要保护措施要求 95
4.2.10 网络安全等级保护技术体系架构设计 98
4.3 落实《网络安全等级保护安全设计技术要求》 99
4.3.1 《网络安全等级保护安全设计技术要求》概述 100
4.3.2 按照“一个中心、三重防护”要求设计安全防护技术体系 102
4.3.3 信息系统安全架构设计 103
4.3.4 云计算等级保护安全技术设计 105
4.3.5 移动互联等级保护安全技术设计 109
4.3.6 物联网安全保护环境设计 111
4.3.7 工业控制系统安全保护环境设计 114
4.3.8 大数据安全保护环境设计 116
4.4 落实网络安全等级保护安全测评要求 119
4.4.1 落实等级测评通用要求 119
4.4.2 落实等级测评扩展要求 121
4.4.3 测评结论与测评报告 122

第5章 组织开展关键信息基础设施安全保护工作 127
5.1 开展关键信息基础设施安全保护工作的政策要求 127
5.2 加强关键信息基础设施的安全保卫、保护和保障 128
5.3 关键信息基础设施安全存在的风险隐患 128
5.4 建立网络安全综合防控体系 131
5.5 关键信息基础设施安全保护工作的对策措施 132
5.5.1 加强关键信息基础设施安全保护工作的组织领导 132
5.5.2 大力提升关键信息基础设施安全保护能力 133
5.5.3 大力提高网络安全通报预警和应急处置能力 135
5.5.4 大力提高应对大规模网络攻击的能力 137
5.5.5 大力加强重要基础工作和保障 139
5.6 开展关键信息基础设施安全保护的工作流程和要求 141
5.6.1 组织开展关键信息基础设施认定工作 141
5.6.2 开展关键信息基础设施安全保护工作的总体要求 141
5.6.3 关键信息基础设施安全保护应坚持的原则 143
5.7 落实《关键信息基础设施安全保护要求》 144
5.7.1 分析识别 144
5.7.2 安全防护 146
5.7.3 检测评估 150
5.7.4 监测预警 151
5.7.5 技术对抗 153
5.7.6 事件处置 154
5.8 加强大数据安全保护 156

第6章 公安机关新时期网络安全综合防控体系建设 157
6.1 指导思想和工作目标 157
6.2 组织落实网络安全等级保护制度和关键信息基础设施安全保护制度 158
6.3 大力加强网络安全综合防控机制和指挥调度机制建设 159
6.4 大力加强网络安全监测预警体系和威胁情报体系建设 160
6.5 大力加强网络安全刑事执法和行政执法 161
6.6 大力加强网络安全技术支撑体系建设和基础保障 162

第7章 网络安全等级保护测评机构能力要求和评估 165
7.1 网络安全等级保护测评机构自律管理 165
7.2 网络安全等级保护测评机构能力要求 166
7.2.1 基本条件 166
7.2.2 能力要求 166
7.3 网络安全等级保护测评机构和测评人员的管理要求 168
7.4 网络安全等级测评机构能力评估 169

第8章 公安机关组织开展网络安全监督检查工作 171
8.1 组织开展网络安全监督检查的法律依据 171
8.2 监督检查方法和工作目标 171
8.3 监督检查分工和任务 172
8.4 现场监督检查重点内容 174
8.5 监督检查程序和相关要求 175
8.6 监督检查管理和纪律要求 176

第9章 《网络产品安全漏洞管理规定》解读 179
9.1 网络产品安全漏洞管理职责任务分工 179
9.2 对组织和个人的管理要求 180
9.3 对网络产品提供者的管理要求 183
9.4 对网络运营者的管理要求 184
9.5 对违反管理规定的行为的处罚 185

第10章 落实《数据安全法》,大力加强数据安全保护 187
10.1 《数据安全法》的出台过程和重要意义 187
10.2 数字化时代网络安全面临的风险和挑战 188
10.3 数据安全方面存在的主要问题 189
10.4 有关数据和数据安全的术语定义 190
10.5 数据安全管理职责分工 190
10.6 国家在数据安全与发展方面的总体原则 191
10.7 对个人和组织在数据处理方面的一般性要求 192
10.8 国家在数据安全与发展方面的责任义务 194
10.9 建立数据安全制度和机制 196
10.10 数据安全保护义务 198
10.11 政务数据安全与开放 202
10.12 各地区、各部门开展数据安全保护工作 205
10.13 法律责任 207
10.14 公安机关认真履行数据安全监管和保卫职责 207

附录A 《关键信息基础设施安全保护条例》 211
附录B 网络安全监督检查通知书 219
附录C 网络安全监督检查记录单 221
附录D 网络安全监督检查限期整改通知书 225
附录E 网络安全监督检查情况通报书 227
附录F 网络安全监督检查自查表 229
附录G 《网络产品安全漏洞管理规定》 235
附录H 《数据安全法》 239

前言/序言

《中华人民共和国网络安全法》(简称为《网络安全法》)明确规定,“国家实行网络安全等级保护制度,关键信息基础设施在网络安全等级保护的基础上实行重点保护”,确立了网络安全等级保护制度作为我国网络安全保障工作中的基本制度、基本国策的法律地位,也标志着网络安全等级保护制度进入2.0时代。2017年,党中央明确要求,要建立关键信息基础设施安全保护制度,由此确定了国家网络安全保护的重点是关键信息基础设施。《中华人民共和国数据安全法》(简称为《数据安全法》)和《关键信息基础设施安全保护条例》(简称为《关保条例》)于2021年9月1日起实施。

关键信息基础设施安全保护制度、数据安全保护制度、网络安全等级保护制度是国家网络安全的基石,在法律法规、政策、标准、措施等方面应保持协调一致,以便各地区、各部门更好地贯彻落实。公安部印发了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》。国家标准化委员会先后发布了国家标准《网络安全等级保护基本要求》《网络安全等级保护安全设计技术要求》《网络安全等级保护测评要求》《网络安全等级保护定级指南》。为深入开展网络安全等级保护和关键信息基础设施安全保护工作,郭启全主持编写了网络安全等级保护与关键信息基础设施安全保护系列丛书。

本书主要编著者为郭启全,参加编写的有祝国邦、范春玲、张秀东、陆磊、夏雨、张宇翔、任卫红、李明、刘静。读者可以登录中国网络安全等级保护网(www.djbh.net),了解网络安全等级保护领域的最新情况。