网络安全通识全解|第6期 一文读懂关键信息基础设施

本文介绍了关键信息基础设施的定义,包括网站、平台和生产业务类设施,强调了其对国家安全的重要性。文章讨论了加强保护的原因,指出关键信息基础设施是网络安全的焦点,并提到运营者需定期进行安全评估,包括基线核查、漏洞扫描、渗透测试和源代码审计等步骤。
摘要由CSDN通过智能技术生成

01 什么是关键信息基础设施?

关键信息基础设施是指那些一旦遭到破坏、丧失功能或者数据泄露将对国家安全、国计民生、公共利益造成严重危害的网络设施和信息系统。

02 关键信息基础设施包括哪些?
(1)网站类,如党政机关网站、企事业单位网站、新闻网站等;

(2)平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;

(3)生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。

03 我国为什么要加强对关键信息基础设施保护?
金融、能源、通信、交通等重点行业和领域的关键信息基础设施是经济社会运行的神经中枢,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生和公共利益。当前,关键信息基础设施是网络攻击的重点目标,其安全保护是网络安全的重中之重。面对当前严峻的网络安全形势,各国普遍加强对关键信息基础设施的保护,出台了一系列政策法规。

04 关键信息基础设施运营者如何进行自评估?
根据《网络安全法》关键信息基础设施的运营者每年至少进行一次检测评估;运营者应当自行或者委托网络安全服务机构进行评估;应当对网络的安全性和可能存在的风险进行检测评估;运营者将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护的工作部门。

05 如何进行关键信息基础设施安全性评估?
(1)基线核查

依据已制定的安全基线,对关键信息基础设施的安全现状进行逐项安全核查,核查范围覆盖物理环境、网络与通

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值