《網(wǎng)絡(luò )安全法》第三章第二節規定了關(guān)鍵信息基礎設施(CII)的運行安全,包括關(guān)鍵信息基礎設施的范圍、保護的主要內容等。國家對公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能?chē)乐匚:野踩、國計民生、公共利益的關(guān)鍵信息基礎設施,在網(wǎng)絡(luò )安全等級保護制度的基礎上,實(shí)行重點(diǎn)保護。既然關(guān)鍵信息基礎設施的范圍、保護在網(wǎng)絡(luò )安全等級保護制度的基礎之上,并且要實(shí)行重點(diǎn)保護。那么,綠盟君做了《點(diǎn)對點(diǎn)分析CII與等級保護系列》來(lái)分析其中要求的異同點(diǎn)。本系列共分六章,包括:安全技術(shù)部分(一、二、三章),安全管理部分(一、二)和安全建設管理部分。本文是安全技術(shù)部分第三章。
對比情況主要參考:
《信息安全技術(shù) 關(guān)鍵信息基礎設施網(wǎng)絡(luò )安全保護基本要求》(報批稿);
《信息安全技術(shù) 網(wǎng)絡(luò )安全等級保護基本要求》,GB/T22239-2019。
將關(guān)鍵信息基礎設施要求與等級保護三級要求進(jìn)行對應分析。


