博客 > 《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——大型互聯(lián)網(wǎng)平臺網(wǎng)絡(luò)安全評估指南》發(fā)布
瀏覽量:1472次評論:0次
作者:銳成網(wǎng)絡(luò)整理時間:2024-06-28 15:02:14
近日,全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處發(fā)布了《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實踐指南——大型互聯(lián)網(wǎng)平臺網(wǎng)絡(luò)安全評估指南》(以下簡稱指南),指南中提出了對大型互聯(lián)網(wǎng)平臺開展網(wǎng)絡(luò)安全評估的內(nèi)容和方法,可用于指導(dǎo)大型互聯(lián)網(wǎng)平臺開展網(wǎng)絡(luò)安全評估活動,以幫助大型互聯(lián)網(wǎng)平臺在網(wǎng)絡(luò)安全合規(guī)基礎(chǔ)上,進(jìn)一步評估發(fā)現(xiàn)和防范的網(wǎng)絡(luò)安全風(fēng)險,指導(dǎo)平臺提升安全水平。
指南中明確了該實踐指南的適用范圍:適用于對大型互聯(lián)網(wǎng)平臺開展網(wǎng)絡(luò)安全評估活動。
指南中提出,大型互聯(lián)網(wǎng)平臺開展網(wǎng)絡(luò)安全評估需要先設(shè)立網(wǎng)絡(luò)安全評估工作組,明確工作組的職責(zé),并要求工作組每年組織開展一次網(wǎng)絡(luò)安全評估,并對重要事項開展網(wǎng)絡(luò)安全評估。
指南中對核心業(yè)務(wù)連續(xù)性風(fēng)險、災(zāi)難恢復(fù)能力、關(guān)鍵軟硬件產(chǎn)品供應(yīng)鏈安全性、對外提供數(shù)據(jù)的可控性、數(shù)據(jù)泄露事件發(fā)生后應(yīng)急處置、平臺控制權(quán)、用戶權(quán)益保護等7項內(nèi)容的評估內(nèi)容做出了明確的規(guī)定。
指南中還對報告使用做出了明確的規(guī)定:大型互聯(lián)網(wǎng)平臺網(wǎng)絡(luò)安全評估報告以及重要事項網(wǎng)絡(luò)安全評估報告應(yīng)真實、完整、詳實,并基于自愿原則向社會公開。選擇向社會公開時,如涉及商業(yè)秘密且不易分割的,平臺可基于完整的網(wǎng)絡(luò)安全評估報告另外裁剪公開發(fā)布版本。工作組應(yīng)采取措施降低評估發(fā)現(xiàn)的風(fēng)險,暫時不具備整改條件的,應(yīng)長期關(guān)注并制定控制風(fēng)險的工作計劃,具備整改條件后立即采取整改措施。
資料來源:全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處
資料鏈接:https://www.tc260.org.cn/upload/2024-06-26/1719392765857029020.pdf
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
熱門工具
標(biāo)簽選擇
閱讀排行
我的評論
還未登錄?點擊登錄