安全公司报告
2024年电力行业网络信息安全交流大会 03 如何确定关健信息赢础设施的边界 关键信息基出设施的边开物定范出是台完货 关基边界确定 工作中的痛点 关键信更基础设施的法界确定足吾准确 如可与现有的信惠家统边界进行美联 2024年电力行业网络信息安全交流大会 方法分析 关键信息基础设施运营者在识别哪些信息资产属于关基时,可能会使用不同的方法,例如: 基于系统重要性的识别方法、基于资产重要性评估的识别方法、基于信息流的边界确定方法等。 1.基于系统重要性 系统资产的全集=关基边界 抗DDOS设备 出口腐由 基于系统重要性的识别方 法以信息系统为边界,信 EEE 息系统的资产全部纳入关 EEEO 基边界。 接入交换机 加密机 信良系统 核心交换机 关基边界 计 2024年电力行业网络信息安全交流大会 方法分析 2.基于资产重要性 系统资产的子集=关基边界 关基边界 基于资产重要性评估的识别方法从关键业 抗DDOS设备 出口路由 务安全影响方面评估系统资产的重要性, 从业务连续性、数据资源安全性评估、网 络和系统安全性评估等方面对资产重要性 负载约衡 信息系统 的判断,将系统中重要资产纳入关基边界。 接入交换机 加密机 业务连续性 核心交换机 数据资源安全性评估 数据库审计 信息系统 网络和系统安全性评估

.pdf文档 关键信息基础设施边界实践探索-史大为-国家信息技术安全研究中心

文档预览
中文文档 19 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
关键信息基础设施边界实践探索-史大为-国家信息技术安全研究中心 第 1 页 关键信息基础设施边界实践探索-史大为-国家信息技术安全研究中心 第 2 页 关键信息基础设施边界实践探索-史大为-国家信息技术安全研究中心 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-10-26 07:30:58上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。