文档库

最新最全的文档下载
当前位置:文档库 > 关键信息基础设施确定步骤+关键信息基础设施使用手册

关键信息基础设施确定步骤+关键信息基础设施使用手册

关键信息基础设施摸底

一、关键信息基础设施定义及范围

关键信息基础设施是指面向公众提供网络信息服务或支撑能源、通信、金融、交通、公用事业等重要行业运行的信息系统或工业控制系统,且这些系统一旦发生网络安全事故,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。

关键信息基础设施包括网站类,如党政机关网站、企事业单位网站、新闻网站等;平台类,如即时通信、网上购物、网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网络服务平台;生产业务类,如办公和业务系统、工业控制系统、大型数据中心、云计算平台、电视转播系统等。

二、确定关键信息基础设施步骤

关键信息基础设施的确定,通常包括三个步骤,一是确定关键业务,二是确定支撑关键业务的信息系统或工业控制系统,三是根据关键业务对信息系统或工业控制系统的依赖程度,以及信息系统发生网络安全事件后可能造成的损失认定关键信息基础设施。

(一)确定本地区、本部门、本行业的关键业务。

可参考表1,结合本地区、本部门、本行业实际梳理关键业务。

关键信息基础设施确定步骤+关键信息基础设施使用手册

1