2023-08-01 網(wǎng)絡安全典型機構(gòu)介紹

國家計算機網(wǎng)絡應急技術(shù)處理協(xié)調(diào)中心:

英文簡稱CNCERT/CC,是中國計算機網(wǎng)絡應急處理體系中的牽頭單位滓侍。

作為國家級應急中心,CNCERT/CC的主要職責是:按照“積極預防、及時發(fā)現(xiàn)、快速響應播赁、力保恢復”的方針吨铸,開展互聯(lián)網(wǎng)網(wǎng)絡安全事件的預防、發(fā)現(xiàn)祖秒、預警和協(xié)調(diào)處置等工作诞吱,運行和管理國家信息安全漏洞共享平臺(CNVD),維護公共互聯(lián)網(wǎng)安全竭缝,保障關(guān)鍵信息基礎(chǔ)設施的安全運行房维。


中國信息安全測評中心:

(1)安全可靠測評

主要面向計算機終端和服務器搭載的中央處理器(CPU)、操作系統(tǒng)以及數(shù)據(jù)庫等基礎(chǔ)軟硬件產(chǎn)品抬纸,通過對產(chǎn)品及其研發(fā)單位的核心技術(shù)咙俩、安全保障、持續(xù)發(fā)展等方面開展評估,評定產(chǎn)品的安全性和可持續(xù)性阿趁,實現(xiàn)對產(chǎn)品研發(fā)設計膜蛔、生產(chǎn)制造、供應保障脖阵、售后維護等全生命周期安全可靠性的綜合度量和客觀評價皂股。

安全可靠測評堅持“自愿平等、客觀公正”原則命黔,由企業(yè)自愿向中國信息安全測評中心呜呐、國家保密科技測評中心申請產(chǎn)品檢測,測評結(jié)果由企業(yè)和用戶自主選擇使用悍募。

(2)產(chǎn)品測評

對國內(nèi)外信息技術(shù)產(chǎn)品的安全性進行測評蘑辑,其中包括各類信息安全產(chǎn)品如防火墻、入侵監(jiān)測坠宴、安全審計洋魂、網(wǎng)絡隔離、VPN啄踊、智能卡忧设、卡終端、安全管理等颠通,以及各類非安全專用IT產(chǎn)品如操作系統(tǒng)址晕、數(shù)據(jù)庫、交換機顿锰、路由器谨垃、應用軟件等。

根據(jù)測評依據(jù)及測評內(nèi)容硼控,分為:信息安全產(chǎn)品分級評估刘陶、信息安全產(chǎn)品認定測評、信息技術(shù)產(chǎn)品自主原創(chuàng)測評牢撼、源代碼安全風險評估匙隔、選型測試、定制測試熏版。

(3)系統(tǒng)評估

對國內(nèi)信息系統(tǒng)的安全性進行測試纷责、評估。

對國內(nèi)信息系統(tǒng)的安全性測試撼短、評估和認定再膳、根據(jù)依據(jù)標準及測評方法的不同,主要提供:信息安全風險評估曲横、信息系統(tǒng)安全等級保護測評喂柒、信息系統(tǒng)安全保障能力評估、信息系統(tǒng)安全方案評審、電子政務項目信息安全風險評估灾杰。

(4)服務資質(zhì)

對提供信息安全服務的組織和單位資質(zhì)進行審核蚊丐、評估和認定。

信息安全服務資質(zhì)是對信息系統(tǒng)安全服務的提供者的技術(shù)吭露、資源吠撮、法律、管理等方面的資質(zhì)和能力讲竿,以及其穩(wěn)定性泥兰、可靠性進行評估,并依據(jù)公開的標準和程序题禀,對其安全服務保障能力進行認定的過程鞋诗。目前分為:信息安全工程、信息安全災難恢復迈嘹、安全開發(fā)削彬、風險評估、信息系統(tǒng)審計秀仲、云計算安全融痛、大數(shù)據(jù)安全等七大類。

(5)人員注冊

對信息安全專業(yè)人員的資質(zhì)能力進行考核神僵、評估和認定雁刷。

信息安全人員測評與資質(zhì)認定,主要包括注冊信息安全專業(yè)人員(CISP)保礼、注冊信息安全員(CISM)及安全編程等專項培訓沛励、信息安全意識培訓。

(6)其他業(yè)務

a)工業(yè)控制系統(tǒng)產(chǎn)品測評

是對工業(yè)控制系統(tǒng)中的各類產(chǎn)品進行功能性及安全性測試炮障,包括控制類產(chǎn)品(即工業(yè)控制設備)和安全類產(chǎn)品(工業(yè)安全設備)目派。其中控制類產(chǎn)品包括可編程控制器(PLC)、離散控制系統(tǒng)(DCS)胁赢、遠程終端單元(RTU)企蹭、智能電子設備(IED)、各行業(yè)控制系統(tǒng)等用于生產(chǎn)控制的產(chǎn)品智末;安全類產(chǎn)品包括工業(yè)防火墻谅摄、工業(yè)安全網(wǎng)關(guān)、工業(yè)異常監(jiān)測系統(tǒng)吹害、工業(yè)應用軟件漏洞掃描產(chǎn)品等用于工業(yè)環(huán)境安全防護的產(chǎn)品螟凭。根據(jù)測評依據(jù)及測評內(nèi)容虚青,工業(yè)控制系統(tǒng)產(chǎn)品測評類型包含標準測試它呀、選型測試和定制測試等。

b)滲透測試業(yè)務

指測試人員盡可能完整地模擬攻擊者使用的漏洞發(fā)現(xiàn)技術(shù)和攻擊手段,從攻擊者的角度對目標網(wǎng)絡纵穿、系統(tǒng)下隧、主機應用的安全性作深入的非破壞性的探測, 發(fā)現(xiàn)系統(tǒng)最脆弱環(huán)節(jié)的過程谓媒。滲透測試通常能以非常明顯淆院、直觀的結(jié)果來反映出系統(tǒng)的安全現(xiàn)狀,其目的是能夠讓管理人員直觀地知道自己網(wǎng)絡所面臨的問題句惯。

通過滲透測試可以做到:

1)?了解入侵者可能利用的途徑土辩,提出改進方法與建議。

2)?檢驗現(xiàn)行的網(wǎng)絡設備(路由器抢野、交換器等)安全策略拷淘。

3)?檢驗現(xiàn)行的信息安全設備(防火墻、IDS等)安全策略指孤。

4)?對于重要主機的安全性進行專業(yè)信息安全的評估與建議启涯。

5)?找出IT人員未能掌握的服務器或主機加以調(diào)查。

6)?了解系統(tǒng)及網(wǎng)絡的安全狀態(tài)恃轩。

7)?檢驗現(xiàn)行的信息安全策略结洼。

8)?找出現(xiàn)行信息安全策略的盲點。

9)?驗證現(xiàn)有系統(tǒng)的整體安全性叉跛。

滲透測試為了不對測試目標造成破壞松忍、損害或篡改,對于某些可能會對測試對象造成負面影響的攻擊方法和手段昧互,在滲透測試中不予使用挽铁,具體包括:社會工程學、分布式拒絕服務攻擊敞掘、散布病毒(包括木馬叽掘、惡意代碼等)、對即時通訊工具的攻擊玖雁、網(wǎng)絡釣魚等更扁。


安全可靠測評參考依據(jù):

? ? ? ?1.《中華人民共和國國家安全法》

? ? ? ?2.《中華人民共和國網(wǎng)絡安全法》

? ? ? ?3.《中華人民共和國數(shù)據(jù)安全法》

? ? ? ?4.《中華人民共和國個人信息保護法》

? ? ? ?5.《中華人民共和國保守國家秘密法》

? ? ? ?6.《中華人民共和國密碼法》

? ? ? ?7.《中華人民共和國專利法》

? ? ? ?8.《中華人民共和國商標法》

? ? ? ?9.《中華人民共和國著作權(quán)法》

? ? ? ?10.《中華人民共和國反壟斷法》

? ? ? ?11.《計算機軟件保護條例》

? ? ? ?12.《集成電路布圖設計保護條例》

? ? ? ?13.《關(guān)鍵信息基礎(chǔ)設施安全保護條例》

? ? ? ?14.《網(wǎng)絡安全審查辦法》

? ? ? ?15.《數(shù)據(jù)出境安全評估辦法》

? ? ? ?16.《商用密碼應用安全性評估管理辦法(試行)》

? ? ? ?17.《知識產(chǎn)權(quán)對外轉(zhuǎn)讓有關(guān)工作辦法(試行)》

? ? ? ?18.《商標一般違法判斷標準》

? ? ? ?19.《商標侵權(quán)判斷標準》

? ? ? ?20.《不可靠實體清單規(guī)定》

? ? ? ?21.《國家知識產(chǎn)權(quán)局知識產(chǎn)權(quán)信用管理規(guī)定》

? ? ? ?22.GB/T 18336-2015《信息技術(shù)安全評估準則》

? ? ? ?23.GB/T 29490-2013《企業(yè)知識產(chǎn)權(quán)管理規(guī)范》

? ? ? ?24.GB/T 37286-2019《知識產(chǎn)權(quán)分析評議服務—服務規(guī)范》

? ? ? ?25.GB/T 22239-2019《信息安全技術(shù)網(wǎng)絡安全等級保護基本要求》

? ? ? ?26.GB/T 25070-2019《信息安全技術(shù)網(wǎng)絡安全等級保護安全設計技術(shù)要求》

? ? ? ?27.GB/T 28448-2019《信息安全技術(shù)網(wǎng)絡安全等級保護測評要求》

? ? ? ?28.GB/T 39786-2021《信息系統(tǒng)密碼應用基本要求》


國家信息技術(shù)安全研究中心:

中央網(wǎng)信辦所屬事業(yè)單位

建有計算機病毒防御技術(shù)國家工程實驗室、工業(yè)控制系統(tǒng)安全技術(shù)國家工程實驗室赫冬。


國家互聯(lián)網(wǎng)信息辦公室中央網(wǎng)絡安全和信息化委員會辦公室浓镜,一個機構(gòu)兩塊牌子,屬于中共中央直屬機構(gòu)劲厌。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末膛薛,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子补鼻,更是在濱河造成了極大的恐慌哄啄,老刑警劉巖雅任,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異咨跌,居然都是意外死亡沪么,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進店門锌半,熙熙樓的掌柜王于貴愁眉苦臉地迎上來禽车,“玉大人,你說我怎么就攤上這事刊殉⊙乘ぃ” “怎么了?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵记焊,是天一觀的道長钦勘。 經(jīng)常有香客問我,道長亚亲,這世上最難降的妖魔是什么彻采? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮捌归,結(jié)果婚禮上肛响,老公的妹妹穿的比我還像新娘。我一直安慰自己惜索,他們只是感情好特笋,可當我...
    茶點故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著巾兆,像睡著了一般猎物。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上角塑,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天蔫磨,我揣著相機與錄音,去河邊找鬼圃伶。 笑死堤如,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的窒朋。 我是一名探鬼主播搀罢,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼侥猩!你這毒婦竟也來了榔至?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤欺劳,失蹤者是張志新(化名)和其女友劉穎唧取,沒想到半個月后瓣俯,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡兵怯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了腔剂。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片媒区。...
    茶點故事閱讀 40,133評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖掸犬,靈堂內(nèi)的尸體忽然破棺而出袜漩,到底是詐尸還是另有隱情,我是刑警寧澤湾碎,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布宙攻,位于F島的核電站,受9級特大地震影響介褥,放射性物質(zhì)發(fā)生泄漏座掘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一柔滔、第九天 我趴在偏房一處隱蔽的房頂上張望溢陪。 院中可真熱鬧,春花似錦睛廊、人聲如沸形真。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽咆霜。三九已至,卻和暖如春嘶朱,著一層夾襖步出監(jiān)牢的瞬間蛾坯,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工疏遏, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留偿衰,地道東北人。 一個月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓改览,卻偏偏與公主長得像下翎,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子宝当,可洞房花燭夜當晚...
    茶點故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內(nèi)容