关键信息基础设施认定办法 登记表 自查表

合集下载

关键信息基础设施网络安全自查报告

关键信息基础设施网络安全自查报告

关键信息基础设施网络安全自查报告关键信息基础设施网络安全自查报告「篇一」一、目的意义熟悉手工焊锡的常用工具的使用及其与修理。

手工电烙铁的焊接技术,能够独立的简单电子产品的安装与焊接。

熟悉电子产品的安装工艺的生产流程,印制电路板设计的和方法,手工制作印制电板的工艺流程,能够电路原理图,元器件实物。

常用电子器件的类别、型号、规格、性能及其使用范围,能查阅的电子器件图书。

能够识别和选用常用的电子器件,并且能够熟练使用普通万用表和数字万用表。

电子产品的焊接、调试与维修方法。

收音机的通电监测调试,电子产品的生产调试过程,学习调试电子产品的方法,培养检测能力及一丝不苟的科学作风。

二、原理天线收到电磁波信号,调谐器选频后,选出要接收的电台信号,在收音机中,有本地振荡器,产生跟接收频率差不多的本振信号,它跟接收信号混频,产生差频,差频中频信号。

中频信号再中频选频放大,然后再检波,就了原来的音频信号。

音频信号功率放大之后,就可送至扬声器发声了。

天线接收到的高频信号输入电路与收音机的本机振荡频率(其频率较外来高频信号高固定中频,我国中频标准规定为465khz)一起送入变频管内混合一一变频,在变频级的负载回路(选频)产生新频率即差频产生的中频,中频只了载波的频率,原来的音频包络线并,中频信号可以地放大,中频信号经检波并滤除高频信号。

再经低放,功率放大后,扬声器发出声音。

三、安装调试1、检测(1)通电前的预备工作。

(2)自检,互检,使得焊接及印制板质量要求,特殊注意各电阻阻值与图纸相同,各三极管、二极管有极性焊错,位置装错电路板铜箔线条断线或短路,焊接时有无焊锡电路短路。

(3)接入电源前检查电源有无输出电压(3v)和引出线正负极。

初测。

(4)接入电源(注意、-极性),将频率盘拨到530khz无台区,在收音机开关不打开的情况下测量整机静态工作总电流。

然后将收音机开关打开,分别测量三极管t1~t6的e、b、c三个电极对地的电压值(即静态工作点),将测量结果填到实习报告中。

重点网络安全自查表(表模)

重点网络安全自查表(表模)

附件42017年重点XXXX网络安全自查表表一:XXXXXX填写表三:网站安全情况自查表XXX自查工作总结按照《XXXXX 网络安全执法检查工作方案》文件要求,XXX高度重视,立即组织开展XXX范围内的网络与信息系统安全工作。

现将自查情况汇报如下:一、网络与信息系统安全组织管理工作1、XXX高度重视网络与信息系统安全工作并部署了此项工作,明确了多名网络与信息系统安全工作管理员,负责日常管理工作。

2、要求各科室、部门认真组织学习,充分认识网络和信息安全工作的重要性,能够按照各项规定正确使用网络和各类信息系统,确保网络与信息系统的安全。

二、网络与信息系统安全日常管理工作结合XXXXXX实际,在日常管理工作中,要求各科室、部门严格按照以下规定执行,确保网络和信息系统的安全。

1、计算机必须设置系统启动密码,密码严禁外泄,避免外部人员登录对本单位计算机网络进行攻击。

2、办公计算机在使用过程中,要定期进行系统备份,以提高突发事件发生时的应对能力。

3、不得随意接入网络设备,避免因擅自接入影响网络和信息系统的正常运行,确因工作需要接入网络设备。

对于移动存储设备,不得与涉密计算机及政务专网以外计算机共用。

4、所有计算机必须安装防火墙,定期查杀网络病毒,移动存储设备在接入计算机使用前,必须进行杀毒。

5、严格信息系统文件的收发,完善清点、修理、编号、签收制度。

三、存在的主要问题及整改情况1、存在的主要问题一是由于XXXXXX计算机网络方面的专业技术人员较少,网络安全方面可投入的力量有限。

二是遇到计算机病毒侵袭等突发事件时,由于技术力量薄弱,处理不够及时。

2、整改措施一是要继续加强对XXXXX人员的安全意识教育,提高做好安全工作的主动性和自觉性。

二是安排专人,密切监测,随时随地解决可能发生的信息系统安全事故。

三是要加大对网络线路、计算机系统的及时维护和保养,加大更新力度,确保网络和信息系统正常运行。

XXXXXXX年月日。

填报重要信息系统和网站安全专项检查自查表填完.doc

填报重要信息系统和网站安全专项检查自查表填完.doc

附件 12017年重点单位网络安全自查表表一:行业主管部门填写一、行业主管部门基本情况行业主管部门名称单位地址网络安全分管领导网络安全责任部门责任部门负责人责任部门联系人全行业信息系统总数全行业信息系统等级测评总数全行业信息系统安全建设整改总数本级单位信息系统总数故城县高新技术产业开发区管理委员会河北省故城县郑口镇高新技术产业开发区姓名刘子才职务/职称常务副主任综合办公室姓名李朝阳职务/职称综合办公室主任办公电话移动电话姓名李朝阳职务/职称综合办公室主任办公电话移动电话传真邮箱地址第四级系统数第三级系统数第二级系统数未定级系统数第四级系统数第三级系统数第二级系统数未测评系统数第四级系统数第三级系统数第二级系统数未整改系统数第四级系统数第三级系统数10第二级系统数未整改系统数10 二、行业主管部门网络安全工作情况1、行业网络安全工作的组织领导情况结合我单位实际情况建立了网络安全协调(领导)机构,由网络安全工作领导及日常管理人员组成,主要职责为网络工作安全的领导、监督、实施等,每月举行一次网络安全工作例会。

2、行业网络安全等级保护工作保障情况依据信息安全等级保护有关政策和标准,通过组织开展信息安全等级保护安全管理制度建设、技术措施建设和等级测评,落实等级保护制度的各项要求,使信息系统安全管理水平明显提高,安全防范能力明显增强,安全隐患和安全事故明显减少,有效保障信息化健康发展。

3、行业网络安全责任追究制度执行情况初步建立了网络安全事件报告和处置管理制度,定期对工作人员进行网络安全教育,培养应急素质,提高紧急事故处理能力,定期进行应急演练。

建立了安全责任制,分工到个人,明确了安全信息主管领导和具体网络管理人员的责任,主管领导负总责,具体管理员负主责,所有工作人员都与本单位签订了网络安全责任书。

4、行业网络安全与信息通报工作情况管理人员定期对机房的安全工作进行检查,建立了严密的监控系统。

实时的对网络情况进行监测,发现问题及时自行解决或联系相关设备维护方进行处理。

2、附件1关键信息基础设施登记表

2、附件1关键信息基础设施登记表

附件1关键信息基础设施登记表1按照《中华人民共和国行政区划代码》(GB/T 2260-2007)规定填写。

2无法人代表的单位可填写单位主要负责人。

3不需要用户注册的平台直接填“0”。

4网站和平台类填写网址;生产业务类填写用户登录入口信息;无用户登录入口,可填写后台管理系统登录入口信息。

如无域名、ICP备案号,可不填写。

5指人口信息资源、法人单位信息资源、自然资源和空间地理信息资源、电子证照信息资源、社会信用信息资源等国家基础性信息资源。

6填写存储地国际长途区号,如美国为001,日本为00817如在国内,填写行政区划编码,如在国外,填写所在国国际长途区号,如美国为001,日本为0081。

8RPO(Recovery Point Objective)是指灾难发生后,容灾系统能把数据恢复到灾难发生前时间点的数据,是衡量灾难发生后会丢失多少生产数据的指标。

可简单的描述为设施能容忍的最大数据丢失量。

9RTO(Recovery Time Objective)则是指灾难发生后,从关键信息基础设施宕机导致业务停顿之刻开始,到业务恢复运营所需要的时间间隔。

可简单的描述为设施能容忍的恢复时间。

i评估方法:一、对国外产品和服务的依赖程度1. 高:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施无法运行。

2. 中:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施能够运行,但功能、性能等受较大影响。

3. 低:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施能够正常运转或受影响较小。

二、面临的网络安全威胁程度1.关键信息基础设施具有下述特征之一的,为高安全威胁:(1)连接互联网,采用远程在线方式进行运维或对国外产品和服务高度依赖;(2)跨地区联网运行或网络规模大、用户多,采用远程在线方式进行运维或对国外产品和服务高度依赖;(3)存在其他可能导致设施中断或运行受严重影响、大量敏感信息泄露等威胁。

网络安全自查表格模板

网络安全自查表格模板

姓名 办公电话
职务/职称 移动电话
责任部门联系人
姓名 办公电话
职务/职称 移动电话
来源于网络
单位信息系统 总数
第四级系统数 第二级系统数
第三级系统数 未定级系统数
单位信息系统 等级测评总数
第四级系统数 第二级系统数
第三级系统数 未测评系统数
单位信息系统 安全建设整改总数
第四级系统数 第二级系统数
第三级系统数 未整改系统数
3、行业网络安全责任追究制度执行情况
(重点包括:是否建立了行业网络安全责任追究制度?是否依据责任追究制度对行业发生的 网络安全事件(事故)进行追责等情况。)
4、行业网络安全与信息通报工作情况 (重点包括:是否建立了本行业网络与信息安全通报机制?行业组织开展日常网络安全监测 情况;本行业开展网络与信息安全通报预警工作的总体情况等。) 5、行业重要网络安全政策和技术标准的制定情况 (重点包括:行业出台网络安全或等级保护政策、管理办法、管理规定等规范性文件情况, 具体文件名字和出台时间;行业出台网络安全或等级保护标准规范情况,具体文件名字和出 台时间等情况。) 6、行业网络安全顶层设计和统筹规划情况 (重点包括:行业网络安全顶层设计情况;行业网络安全工作的短期目标和长远规划制定情 况;全行业的网络安全保护策略制定情况等。) 7、行业大数据、敏感信息和公民个人信息情况 (重点包括:行业数据中心建设情况;行业数据资源的采集种类、存储量等情况;行业包含 的公民个人信息条数和存储情况;行业数据相关政策、标准制定情况;行业数据安全管理制
□新闻发布 □政策宣传 □事项办理 □论 坛 □即时通信 □电子邮件 □留言版 □政务公开 □其他_____
域名注册服务机构 和联系方式
.cn 域名的 NS 记录 .cn 域名的 A 记录

信息系统安全等级保护自查项目表

信息系统安全等级保护自查项目表
序号
信息系统详细名称
备注
未定级、立案系统数量总计:
未立案单位
单位全称
信息化(安全)部门负责人
姓名
职务
办公
移动
信息化(安全)部门联络人
姓名
职务
办公
移动
信息系统记录
序号
信息系统详细名称
备注
二、等级保护工作开展状况
(一)等级保护工作旳组织布署和实行状况
序号
自查内容自查情况1来自1等级保护工作组织机构设置、贯彻信息安全责任制状况。
1-2
等级保护工作责任部门和岗位人员确定状况。
1-3
等级保护工作旳文献,有关工作意见或方案旳制定状况。
1-4
根据国家、省、市等级保护政策法规、原则规范和行业主管部门等规定,组织开展各项工作状况。
1-5
等级保护工作会议、业务技能培训状况。
1-6
单位重要领导对等级保护工作指示、指示状况。
(二)信息系统安全等级保护定级立案状况
3-5
新建、续建信息系统与否按立案等级旳保护规定同步进行安全建设,并经等级测评符合规定后竣工验收,投入运行。
(四)信息安全产品使用、信息安全事件等状况。
4-1
与否按照国家《信息安全等级保护管理措施》规定旳条件选择使用信息安全产品;采用国外信息安全产品旳,与否经主管部门同意,并请有关单位对产品进行专门技术检测。
3-1
与否对本单位信息系统等级测评和安全建设整改工作进行总体布署,详细工作计划是什么?
3-2
信息系统等级测评和安全建设整改工作与否纳入年度经费预算,怎样予以保障?
3-3
与否与测评机构签订保密协议并对测评过程进行监督。
3-4
与否根据保护等级,按照对应国标或行业原则建设安全设施,贯彻安全措施;与否根据等级测评成果汇报,对不符合原则规定旳编制整改方案,并详细实行安全整改。

网络与信息安全专项整治行动检查工作自查表

网络与信息安全专项整治行动检查工作自查表

附件2
网络与信息安全专项整治行动检查工作自查表
- 1 -
- 2 -
- 4 -
- 6 -
说明:
1.本自评标准的评分项目根据《国家网络安全检查操作指南》设置,共37小项。

其中,第1至34小项设置总分值为100分;第35至36小项为加重扣分项,不设分值;第37小项为否决项。

2.单位对照项目自评,未达到项目要求的扣除相应分值,在得分栏中注明得分分值;累计扣分超过项目分值的,扣分分值不超过项目分值上限。

3.发生第35至36小项严重违规行为和网络安全事件的,直接扣除相应分值;发生第37小项严重网络安全案件的,直接评定为不符合要求。

单位名称:(盖章)
单位负责人:信息部门负责人:
填表日期:
- 8 -。

信息安全自查表

信息安全自查表

CDN 服务提供商
CDN 联系人姓名
手机号
附件 3
2017 年重点单位网络安全自查表
表一:行业主管部门填写
一、行业主管部门基本情况
行业主管部门名 称 单位地址 网络安全分管领 导 网络安全责任部 门
姓名
职务/职称
责任部门负责人
姓名 办公电话
职务/职称 移动电话
姓名
职务/职称
责任部门联系人 办公电话
3、单位网络安全责任追究制度执行情况 (重点包括:是否建立了单位网络安全责任追究制度是否依据责任追究制度对单 位发生的网络安全事件(事故)进行追责等情况。)
第四级系统
第三级系统
单位信息系统


等级测评总数
第二级系统
未测评系统


单位信息系统 安全建设整改总 数
第四级系统 数 第二级系统 数
第三级系统 数 未整改系统 数
第四级系统
第三级系统
单位信息系统


安全自查总数
第二级系统
未自查系统


二、信息系统运营使用单位网络安全工作情况
1、单位网络安全等级保护工作的组织领导情况
(重点包括:单位网络安全领导机构或网络安全等级保护工作领导机构成立情 况;单位网络安全或网络安全等级保护工作的职责部门和具体职能情况;单位网 络安全等级保护工作部署情况等。)
2、单位对网络安全等级保护工作的保障情况
(重点包括:单位网络安全等级保护工作年度考核情况;单位组织开展网络安全 自查情况;单位网络安全工作经费是否纳入年度预算单位网络安全工作的经费约 占单位信息化建设经费的百分比情况等。)
移动电话
传真
邮箱地址

房地产公司工程技术部自查登记表

房地产公司工程技术部自查登记表

房地产公司工程技术部自查登记表【引言】随着我国房地产行业的蓬勃发展,工程质量问题逐渐成为关注的焦点。

为了确保工程质量,提高项目管理水平,房地产公司纷纷开展自查工作。

本文将介绍一家房地产公司工程技术部的自查登记表,旨在提供一个参考模板,为同行提供借鉴。

【房地产公司工程技术部自查登记表概述】房地产公司工程技术部自查登记表是为了规范工程质量管理,提高自查效果,针对工程项目的各个环节设计的一套自查工具。

该登记表分为五个部分,包括项目基本信息、工程质量管理组织架构、自查内容、自查结果及整改措施、自查工作总结。

【登记表主要内容详解】1.项目基本信息:包括项目名称、项目地点、工程规模、工期、合同价等。

2.工程质量管理组织架构:列出项目各部门负责人、质量管理负责人、施工队伍负责人等。

3.自查内容:根据工程项目的特点,确定自查重点,如地基与基础、结构、建筑装饰、给排水、电气、暖通等。

4.自查结果及整改措施:对自查中发现的问题进行详细记录,并提出相应的整改措施。

5.自查工作总结:对自查过程进行总结,分析存在的问题,并提出改进措施。

【自查流程与要求】1.自查时间:项目施工过程中,每完成一个阶段,进行一次自查。

2.自查小组:由工程技术部、质量监督部门、安全管理部门等组成。

3.自查要求:认真对待每一个自查环节,确保自查结果的真实性和客观性。

4.整改措施:对于自查中发现的问题,要求责任部门在规定时间内整改完毕。

【结论】房地产公司工程技术部自查登记表是一个有效的工程质量管理工作工具,有助于发现问题、提高工程质量。

希望通过自查,不断提高我国房地产行业的工程质量水平,为购房者提供更加优质的住宅产品。

关键信息基础设施认定办法-登记表-自查表

关键信息基础设施认定办法-登记表-自查表

关键信息基础设施认定办法-登记表-自查表资料1关键信息基础设施确定指南(试行)一、什么是关键信息基础设施关键信息基础设施是指面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。

关键信息基础设施包括网站类,如党政机关网站、企事业单位网站、新闻网站等;平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。

二、如何确定关键信息基础设施关键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事件后可能造成的损失认定关键信息基础设施。

(一)确定本地区、本部门、本行业的关键业务。

可参考下表,结合本地区、本部门、本行业实际梳理关键业务。

(二)确定关键业务相关的信息系统或工业控制系统。

根据关键业务,逐一梳理出支撑关键业务运行或与关键业务相关的信息系统或工业控制系统,形成候选关键信息基础设施清单。

如电力行业火电企业的发电机组控制系统、管理信息系统等;市政供水相关的水厂生产控制系统、供水管网监控系统等。

(三)认定关键信息基础设施。

对候选关键信息基础设施清单中的信息系统或工业控制系统,根据本地区、本部门、本行业实际,参照以下标准认定关键信息基础设施。

A.网站类符合以下条件之一的,可认定为关键信息基础设施:1. 县级(含)以上党政机关网站。

2. 重点新闻网站。

3. 日均访问量超过100万人次的网站。

4. 一旦发生网络安全事故,可能造成以下影响之一的:(1)影响超过100万人工作、生活;(2)影响单个地市级行政区30%以上人口的工作、生活;(3)造成超过100万人个人信息泄露;(4)造成大量机构、企业敏感信息泄露;(5)造成大量地理、人口、资源等国家基础数据泄露;(6)严重损害政府形象、社会秩序,或危害国家安全。

建筑自查自纠表

建筑自查自纠表

建筑自查自纠表自查对象:建筑公司/建筑项目自查周期:每季度/每月/每周自查范围:建筑设计、施工实施、安全管理、质量控制、环境保护、文明施工等自查标准:国家相关法律法规及建筑行业标准自查表格:序号自查内容是否存在问题是否已整改整改措施负责人一、建筑设计1. 是否符合相关的法律法规要求2. 是否满足项目的功能需求3. 是否合理利用空间,减少浪费4. 是否考虑到建筑材料的环保性5. 是否考虑到建筑的适用性和可维护性二、施工实施1. 施工过程中是否严格按照设计图纸进行2. 施工过程中是否存在违规操作3. 施工过程中是否存在安全隐患4. 施工过程中是否存在质量问题5. 施工过程中是否存在环境污染6. 施工现场是否文明施工三、安全管理1. 是否建立完善的安全管理制度2. 是否进行定期的安全培训3. 是否每日进行安全检查4. 是否有效控制施工过程中的各种安全风险5. 是否及时处理事故隐患四、质量控制1. 是否建立完善的质量管理体系2. 是否严格按照规范要求进行施工3. 是否及时进行质量检测4. 是否对不合格品及时进行处理5. 是否建立完整的质量档案五、环境保护1. 施工过程中是否存在扬尘、噪音等环境污染2. 是否建立环保措施并有效实施3. 是否对废弃物进行分类处理4. 是否存在违规排放情况5. 是否与相关部门进行定期的环保监测六、文明施工1. 施工人员是否穿戴统一的工作服装2. 施工现场是否进行了规范的交通管控3. 施工现场是否保持清洁4. 是否禁止在施工现场乱涂乱画5. 是否存在其他不文明行为自查总结及改进措施:1. 自查过程中发现的问题及原因2. 已经采取的整改措施及结果3. 需要改进的地方及下一步工作计划4. 自查的总结及建议自查人员签名:_____________________ 日期:______________________自查结果确认:_____________________ 日期:______________________建筑自查自纠表是建筑公司或者建筑项目管理者定期对建筑设计、施工实施、安全管理、质量控制、环境保护、文明施工等方面进行的自我检查和评估工具,通过自查自纠表的制定和执行,可以有效帮助建筑企业规范管理,提高工程质量,保障施工安全,促进文明施工,实现可持续发展。

关键信息基础设施统计表网络安全自查统计表

关键信息基础设施统计表网络安全自查统计表

台 台 台 台 台 台 台 台 台 台 台 台 台 台 台套 台套 台套 台套 台套 台套 台套 台套 台套
商用密码 使用情况
密码设备 商用密码使用情况
采用的密码算法
智能IC卡 智能密码钥匙 动态令牌 取得国家密码管理局审批型号的数量 未取得审批型号的国内产品数量 国外产品数量 采用对称算法:SM1 采用对称算法:SM4 采用对称算法:SM7 采用对称算法:AES 采用对称算法:DES 采用对称算法:3DES 非对称算法:SM2 非对称算法:SM9 非对称算法:RSA1024 非对称算法:RSA2048 杂凑算法:SM3 杂凑算法:SHA-1 杂凑算法:SHA-256 杂凑算法:SHA-384 杂凑算法:SHA-512 杂凑算法:MD5 其它算法
无线路由器用途:访问业务/办公网络
无线路由器采取身份鉴别措施 无线路由器采取地址过滤措施 无线路由器未设置安全防护策略
万元
万元 台 台 台 台 台 台 台 台 个 个 个 个 台 台

个 个 个
无线网络安全防护 存在无线路由器使用默认管理地址情 况

不存在无线路由器使用默认管理地址 情况

存在无线路由器使用默认管理口令情 况
构)
数据分析

灾难备份

安全监测

流量清洗

其他

网络安全自查统计表
检查项名称
单位基本 情况
网络安全专职工作人员 本单位网络安全专职工作人员总数 网络安全专职工作人员缺口
信息系统总数
网站数
业务系统数
信息系统数量
办公系统数(含邮件)
信息系统 基本情况
社会机构代为运维的数量 依托社会化云服务平台的数量 本年度新投入运行信息系统数量

网络安全自查表

网络安全自查表

网络安全自查表
附件3
网络安全检查总结报告参考格式
一、报告名称
×××(单位名称)×××年网络安全检查总结报告。

二、检查总结报告组成
检查总结报告包括主报告、检查结果统计表二部分。

三、主报告内容要求
(一)网络安全检查工作组织开展情况
概述检查工作组织开展情况、所梳理的关键信息基础设施情况。

(二)关键信息基础设施确定情况
此次检查确定关键信息基础设施的数量、分布、功能等情况。

(三)×××年网络安全主要工作情况
详细描述本单位×××年在网络安全管理、技术防护、应急管理、宣传教育等方面开展的工作情况。

(四)检查发现的主要问题和面临的威胁分析
1. 发现的主要问题和薄弱环节
2. 面临的安全威胁与风险
3. 整体安全状况的基本判断
(五)改进措施与整改效果
1. 改进措施
2. 整改效果
(六)关于加强网络安全工作的意见和建议。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

资料1
关键信息基础设施确定指南
(试行)
一、什么是关键信息基础设施
关键信息基础设施是指面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。

关键信息基础设施包括网站类,如党政机关网站、企事业单位网站、新闻网站等;平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。

二、如何确定关键信息基础设施
关键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事件后可能造成的损失认定关键信息基础设施。

(一)确定本地区、本部门、本行业的关键业务。

可参考下表,结合本地区、本部门、本行业实际梳理关键业务。

(二)确定关键业务相关的信息系统或工业控制系统。

根据关键业务,逐一梳理出支撑关键业务运行或与关键业务相关的信息系统或工业控制系统,形成候选关键信息基础设施清单。

如电力行业火电企业的发电机组控制系统、管理信息系统等;市政供水相关的水厂生产控制系统、供水管网监控系统等。

(三)认定关键信息基础设施。

对候选关键信息基础设施清单中的信息系统或工业控制系统,根据本地区、本部门、本行业实际,参照以下标准认定关键信息基础设施。

A.网站类
符合以下条件之一的,可认定为关键信息基础设施:
1. 县级(含)以上党政机关网站。

2. 重点新闻网站。

3. 日均访问量超过100万人次的网站。

4. 一旦发生网络安全事故,可能造成以下影响之一的:
(1)影响超过100万人工作、生活;
(2)影响单个地市级行政区30%以上人口的工作、生活;
(3)造成超过100万人个人信息泄露;
(4)造成大量机构、企业敏感信息泄露;
(5)造成大量地理、人口、资源等国家基础数据泄露;
(6)严重损害政府形象、社会秩序,或危害国家安全。

5. 其他应该认定为关键信息基础设施。

B.平台类
符合以下条件之一的,可认定为关键信息基础设施:
1. 注册用户数超过1000万,或活跃用户(每日至少登陆一次)数超过100万。

2. 日均成交订单额或交易额超过1000万元。

3. 一旦发生网络安全事故,可能造成以下影响之一的:
(1)造成1000万元以上的直接经济损失;
(2)直接影响超过1000万人工作、生活;
(3)造成超过100万人个人信息泄露;
(4)造成大量机构、企业敏感信息泄露;
(5)造成大量地理、人口、资源等国家基础数据泄露;
(6)严重损害社会和经济秩序,或危害国家安全。

4.其他应该认定为关键信息基础设施。

C.生产业务类
符合以下条件之一的,可认定为关键信息基础设施:
1. 地市级以上政府机关面向公众服务的业务系统,或与医疗、安防、消防、应急指挥、生产调度、交通指挥等相关的城市管理系统。

2. 规模超过1500个标准机架的数据中心。

3. 一旦发生安全事故,可能造成以下影响之一的:
(1)影响单个地市级行政区30%以上人口的工作、生活;
(2)影响10万人用水、用电、用气、用油、取暖或交通出行等;
(3)导致5人以上死亡或50人以上重伤;
(4)直接造成5000万元以上经济损失;
(5)造成超过100万人个人信息泄露;
(6)造成大量机构、企业敏感信息泄露;
(7)造成大量地理、人口、资源等国家基础数据泄露;
(8)严重损害社会和经济秩序,或危害国家安全。

4.其他应该认定为关键信息基础设施。

资料2
关键信息基础设施登记表填表单位(盖章):
1按照《中华人民共和国行政区划代码》(GB/T 2260-2007)规定填写。

2无法人代表的单位可填写单位主要负责人。

3根据附件1的《关键信息基础设施确定指南》的分类原则进行确定。

4不需要用户注册的平台直接填“0”。

5网站和平台类填写网址;生产业务类填写用户登录入口信息;无用户登录入口,可填写后台管理系统登录入口信息。

如无域名、ICP备案号,可不填写。

6指人口信息资源、法人单位信息资源、自然资源和空间地理信息资源、电子证照信息资源、社会信用信息资源等国家基础性信息资源。

7填写存储地国际长途区号,如美国为001,日本为0081
8如在国内,填写行政区划编码,如在国外,填写所在国国际长途区号,如美国为001,日本为0081。

9评估方法:
一、对国外产品和服务的依赖程度
1. 高:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施无法运行。

2. 中:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施能够运行,但功能、性能等受较大影响。

3. 低:国外停止产品更新升级、终止技术支持等服务后,关键信息基础设施能够正常运转或受影响较小。

二、面临的网络安全威胁程度
1.关键信息基础设施具有下述特征之一的,为高安全威胁:
(1)连接互联网,采用远程在线方式进行运维或对国外产品和服务高度依赖;
(2)跨地区联网运行或网络规模大、用户多,采用远程在线方式进行运维或对国外产品和服务高度依赖;
(3)存在其他可能导致设施中断或运行受严重影响、大量敏感信息泄露等威胁。

2.具有下述特征之一的,为中安全威胁:
(1)连接互联网,对国外产品和服务中度依赖;
(2)跨地区联网运行或网络规模大、用户多,对国外产品和服务中度依赖;
(3)存在其他可能导致设施运行受较大影响、敏感信息泄露等威胁。

3.具有下述特征之一的,为低安全威胁:
(1)连接互联网,对国外产品和服务依赖度低;
(2)跨地区联网运行或网络规模大、用户多,对国外产品和服务依赖度低;
(3)存在其他可能导致设施运行受影响、信息泄露等威胁。

三、网络安全防护能力
1.高:经组织专业技术力量进行攻击测试,不能通过互联网进入或控制设施。

2.中:经组织专业技术力量进行攻击测试,能够通过互联网进入或控制设施,但进入或控制系统的难度较高。

3.低:经组织专业技术力量进行攻击测试,能够轻易通过互联网进入或控制设施。

10RPO(Recovery Point Objective)是指灾难发生后,容灾系统能把数据恢复到灾难发生前时间点的数据,是衡量灾难发生后会丢失多少生产数据的指标。

可简单的描述为设施能容忍的最大数据丢失量。

11RTO(Recovery Time Objective)则是指灾难发生后,从关键信息基础设施宕机导致业务停顿之刻开始,到业务恢复运营所需要的时间间隔。

可简单的描述为设施能容忍的恢复时间。

资料3
网络安全自查表
1本表所称恶意代码,是指病毒木马等具有避开安全保护措施、窃取他人信息、损害他人计算机及信息系统资源、对他人计算机及信息系统实施远程控制等功能的代码或程序。

2本表所称高风险漏洞,是指计算机硬件、软件或信息系统中存在的严重安全缺陷,利用这些缺陷可完全控制或部分控制计算机及信息系统,对计算机及信息系统实施攻击、破坏、信息窃取等行为。

相关文档
最新文档