【
智慧城市網(wǎng) 行業(yè)標(biāo)準(zhǔn)】 近日,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)公告(2025年第19號(hào))批準(zhǔn)發(fā)布了7項(xiàng)國(guó)家標(biāo)準(zhǔn),由全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口,中國(guó)信息安全測(cè)評(píng)中心牽頭起草,
迪普科技深度參編的GB/T 45940-2025《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全運(yùn)維實(shí)施指南》國(guó)家標(biāo)準(zhǔn)正式獲批發(fā)布,標(biāo)準(zhǔn)將于2026年2月1日正式實(shí)施。此項(xiàng)國(guó)標(biāo)的發(fā)布、實(shí)施,對(duì)全面、系統(tǒng)地指導(dǎo)網(wǎng)絡(luò)安全運(yùn)維工作,提升網(wǎng)絡(luò)
安全防護(hù)水平,規(guī)范和促進(jìn)網(wǎng)絡(luò)安全運(yùn)維技術(shù)與服務(wù)產(chǎn)業(yè)發(fā)展具有重要意義。
GB/T 45940—2025《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全運(yùn)維實(shí)施指南》
01、科學(xué)嚴(yán)謹(jǐn)?shù)难兄七^(guò)程
迪普科技全程深度地參與到本實(shí)施指南國(guó)家標(biāo)準(zhǔn)的編寫(xiě)工作,期間,迪普科技協(xié)同牽頭起草單位,與標(biāo)準(zhǔn)研究組緊密協(xié)作,經(jīng)過(guò)為期一年的研究,形成了實(shí)施指南研究報(bào)告及標(biāo)準(zhǔn)草案。標(biāo)準(zhǔn)在全國(guó)網(wǎng)安標(biāo)委正式獲批立項(xiàng)后,經(jīng)過(guò)篩選和溝通,確定了數(shù)家擁有豐富網(wǎng)絡(luò)安全運(yùn)維實(shí)踐經(jīng)驗(yàn)的單位組成標(biāo)準(zhǔn)編制工作組。標(biāo)準(zhǔn)草案技術(shù)內(nèi)容匯集了行業(yè)多方智慧與實(shí)踐經(jīng)驗(yàn),經(jīng)編制組內(nèi)部10余輪的激烈討論和反復(fù)修訂,結(jié)合外部廣泛征求意見(jiàn)建議并按照上級(jí)主管部門對(duì)標(biāo)準(zhǔn)制定的要求進(jìn)行補(bǔ)充調(diào)整,形成標(biāo)準(zhǔn)送審稿。
為確保標(biāo)準(zhǔn)質(zhì)量和技術(shù)條款的可操作性,在全國(guó)網(wǎng)安標(biāo)委統(tǒng)一部署下,標(biāo)準(zhǔn)工作組組織16家單位在全國(guó)各省市以及政府機(jī)構(gòu)、能源、金融等重要垂直行業(yè)開(kāi)展試點(diǎn)驗(yàn)證工作,對(duì)標(biāo)準(zhǔn)條款實(shí)際應(yīng)用符合性進(jìn)行簡(jiǎn)要分析,對(duì)條款的實(shí)施效果、實(shí)施落地難度進(jìn)行評(píng)估和驗(yàn)證,對(duì)適配中發(fā)現(xiàn)的問(wèn)題進(jìn)行最終的優(yōu)化完善,形成標(biāo)準(zhǔn)報(bào)批稿。
02、廣泛共識(shí)的技術(shù)內(nèi)容
《實(shí)施指南》國(guó)標(biāo)基于產(chǎn)業(yè)和應(yīng)用實(shí)踐,在服務(wù)對(duì)象、安全保障目標(biāo)、技術(shù)手段和工作流程等方面,最大程度地吸納“安全運(yùn)營(yíng)”的理念,拓展了原有“安全運(yùn)維”的概念。
《實(shí)施指南》國(guó)標(biāo)確立了網(wǎng)絡(luò)安全運(yùn)維參考框架、網(wǎng)絡(luò)安全運(yùn)維提供方和運(yùn)維人員條件和運(yùn)維業(yè)務(wù)建立過(guò)程,給出了運(yùn)維管理、識(shí)別、防護(hù)、監(jiān)測(cè)分析、事件處置、協(xié)同和效果評(píng)估等網(wǎng)絡(luò)安全運(yùn)維主要工作環(huán)節(jié)實(shí)施內(nèi)容,適用于網(wǎng)絡(luò)安全運(yùn)維提供方和需求方,可用于網(wǎng)絡(luò)安全運(yùn)維的實(shí)施提供指導(dǎo),并為網(wǎng)絡(luò)安全運(yùn)維需求方、第三方機(jī)構(gòu)對(duì)網(wǎng)絡(luò)安全運(yùn)維實(shí)施效果和網(wǎng)絡(luò)安全運(yùn)維能力進(jìn)行評(píng)估提供參考。
《實(shí)施指南》國(guó)標(biāo)在目前網(wǎng)絡(luò)安全運(yùn)維典型的三種模式基礎(chǔ)上,提出將運(yùn)維實(shí)施內(nèi)容總結(jié)為運(yùn)維管理、識(shí)別、防護(hù)、監(jiān)測(cè)分析、事件處置、協(xié)同和效果評(píng)估七個(gè)環(huán)節(jié)。
運(yùn)維管理和協(xié)同環(huán)節(jié)
針對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范的常態(tài)化,長(zhǎng)期持續(xù)性管理。
識(shí)別、防護(hù)、監(jiān)測(cè)分析和事件處置環(huán)節(jié)
針對(duì)網(wǎng)絡(luò)安全事件的快速應(yīng)急響應(yīng)和處置活動(dòng),是短期的快速響應(yīng)過(guò)程。
效果評(píng)估環(huán)節(jié)
基于SLA對(duì)網(wǎng)絡(luò)安全運(yùn)維實(shí)際效果進(jìn)行評(píng)估,根據(jù)效果評(píng)估情況來(lái)推動(dòng)短期快速響應(yīng)過(guò)程改進(jìn)、長(zhǎng)期持續(xù)風(fēng)險(xiǎn)管理的兩個(gè)循環(huán)的閉環(huán)管理過(guò)程。
03、標(biāo)準(zhǔn)發(fā)布的重要意義
《實(shí)施指南》國(guó)標(biāo)在附錄中提出了網(wǎng)絡(luò)安全運(yùn)維能力評(píng)估模型和評(píng)估的執(zhí)行方式,為組織開(kāi)展安全
防護(hù)服務(wù)能力差距分析與自評(píng)估提供了參考,也可以作為第三方測(cè)評(píng)機(jī)構(gòu)對(duì)網(wǎng)絡(luò)安全運(yùn)維服務(wù)提供方能力等級(jí)驗(yàn)證的依據(jù)。如,由組織內(nèi)部安全團(tuán)隊(duì)完成基礎(chǔ)指標(biāo)打分,內(nèi)外部專家或機(jī)構(gòu)驗(yàn)證關(guān)鍵流程(采用暴露面收斂、滲透測(cè)試、實(shí)網(wǎng)紅藍(lán)對(duì)抗等技術(shù)手段)的有效性,從而
對(duì)比目標(biāo)風(fēng)險(xiǎn)等級(jí)優(yōu)先解決短板問(wèn)題,分等級(jí)、分階段地提升安全防護(hù)能力。大型企業(yè)可通過(guò)能力自評(píng)估識(shí)別自身運(yùn)維短板,一些重要行業(yè)的關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者可依據(jù)評(píng)估模型審核服務(wù)商能力,作為供應(yīng)商篩選的依據(jù)。
《實(shí)施指南》國(guó)標(biāo)既是國(guó)內(nèi)網(wǎng)絡(luò)安全運(yùn)維服務(wù)技術(shù)產(chǎn)業(yè)發(fā)展實(shí)踐的積累和反映,也將有效規(guī)范和促進(jìn)網(wǎng)絡(luò)安全運(yùn)維服務(wù)市場(chǎng)發(fā)展。標(biāo)準(zhǔn)的研制、發(fā)布和實(shí)施將實(shí)現(xiàn)以下三個(gè)方面的重要意義:
一是基于產(chǎn)業(yè)和應(yīng)用現(xiàn)實(shí),拓展了原有“安全運(yùn)維”的概念,并最大程度地吸納了業(yè)界廣泛使用的“安全運(yùn)營(yíng)”概念,以滿足現(xiàn)有安全服務(wù)提供方、安全運(yùn)營(yíng)需求方以及與服務(wù)效果與能力評(píng)估第三方對(duì)標(biāo)準(zhǔn)的使用。
二是解決了安全運(yùn)維管理中統(tǒng)籌協(xié)調(diào)的問(wèn)題。借助網(wǎng)絡(luò)安全運(yùn)營(yíng)服務(wù)框架,該指南參考運(yùn)營(yíng)體系中各關(guān)鍵環(huán)節(jié)的邊界和實(shí)施要素的關(guān)系,促進(jìn)安全運(yùn)維管理與服務(wù)過(guò)程中供方、需方及第三方,對(duì)管理流程、技術(shù)工具、服務(wù)團(tuán)隊(duì)的統(tǒng)籌協(xié)調(diào),推動(dòng)現(xiàn)有網(wǎng)絡(luò)安全保障體系匯集各方合力。
三是為網(wǎng)絡(luò)安全服務(wù)提供商提供技術(shù)和運(yùn)行指導(dǎo),也為網(wǎng)絡(luò)安全運(yùn)維的需求方、第三方評(píng)估機(jī)構(gòu)對(duì)網(wǎng)絡(luò)安全運(yùn)維服務(wù)實(shí)施效果和安全防護(hù)水平的評(píng)估提供重要參考。
作為國(guó)家網(wǎng)絡(luò)安全行業(yè)主力軍,迪普科技安全咨詢服務(wù)團(tuán)隊(duì)深入鉆研國(guó)內(nèi)外網(wǎng)絡(luò)安全運(yùn)營(yíng)體系框架、網(wǎng)絡(luò)安全治理演進(jìn)、威脅情報(bào)分析、安全事件分類分級(jí)管理、人工智能驅(qū)動(dòng)安全運(yùn)營(yíng)、大數(shù)據(jù)安全及應(yīng)急響應(yīng)與處置等安全領(lǐng)域,憑借在重大活動(dòng)安全保障與對(duì)抗演練中積累的豐富經(jīng)驗(yàn),構(gòu)建了一套基于常態(tài)化、面向?qū)崙?zhàn)化、打造體系化的網(wǎng)絡(luò)安全運(yùn)營(yíng)框架。迪普科技所提供的網(wǎng)絡(luò)安全運(yùn)營(yíng)保障服務(wù),涵蓋GIPDRR安全框架(治理、識(shí)別、防護(hù)、監(jiān)測(cè)、響應(yīng)、恢復(fù))六大核心能力,為客戶提供網(wǎng)絡(luò)與數(shù)據(jù)全生命周期的安全服務(wù)與解決方案,確保安全事件在事前、事中、事后各階段都能得到專業(yè)快速、有效的處理,助力企業(yè)有效應(yīng)對(duì)各種網(wǎng)絡(luò)安全挑戰(zhàn),提高綜合安全運(yùn)營(yíng)能力。
多年來(lái),迪普科技積極參與多項(xiàng)國(guó)家、行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的制定工作。未來(lái),迪普科技將繼續(xù)專注網(wǎng)絡(luò)安全前沿技術(shù)創(chuàng)新,持續(xù)深化技術(shù)研究與標(biāo)準(zhǔn)實(shí)踐的雙向融合,不斷探索將研究成果轉(zhuǎn)化為高質(zhì)量的產(chǎn)品與安全服務(wù)能力,推動(dòng)我國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,為捍衛(wèi)國(guó)家網(wǎng)絡(luò)空間主權(quán)做出更大貢獻(xiàn)。