為貫徹落實國務院“互聯(lián)網(wǎng) ”行動計劃有關要求,推進電信行業(yè)網(wǎng)絡安全技術手段建設,提升網(wǎng)絡基礎設施安全保障能力,根據(jù)《工業(yè)和信息化部關于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡安全工作的指導意見》和2015年重點工作安排,8月4日,工業(yè)和信息化部發(fā)布關于開展電信行業(yè)網(wǎng)絡安全試點示范工作的通知,決定組織開展電信行業(yè)網(wǎng)絡安全試點示范工作。
按照通知要求,試點工作將立足電信行業(yè)網(wǎng)絡安全防護的實際需求,圍繞網(wǎng)絡安全技術手段建設的重點方向,推動基礎電信企業(yè)開展管理和技術手段創(chuàng)新應用,引導基礎電信企業(yè)加大網(wǎng)絡安全技術投入,落實安全防護責任,發(fā)掘行業(yè)網(wǎng)絡安全優(yōu)秀實踐案例,促進先進技術和經(jīng)驗的行業(yè)推廣應用,充分發(fā)揮技術手段在保障網(wǎng)絡基礎設施安全方面的作用,切實增強電信行業(yè)防范和應對網(wǎng)絡安全威脅的能力。
對于遴選要求,通知規(guī)定2015年試點示范項目的申請主體為基礎電信企業(yè)集團公司或省級公司,試點示范項目應為已建或在建(含已立項)的網(wǎng)絡安全管理系統(tǒng)或技術平臺。試點示范項目遴選以“示范效果好、實用價值高、推廣潛力大”為標準,重點考察試點示范項目是否具備實踐基礎、較強的技術或管理創(chuàng)新性和良好應用效果;是否具有普遍適用性、可復制性和推廣價值;能否堅持持續(xù)改進,發(fā)揮綜合效益。工業(yè)和信息化部對入選的試點示范項目,在其申請國家專項資金、科技評獎等方面,將按照有關政策予以支持。
2015年電信行業(yè)網(wǎng)絡安全試點示范重點引導方向包括:一是企業(yè)內(nèi)部集中化安全管理,實現(xiàn)對企業(yè)內(nèi)部眾多應用、系統(tǒng)、設備用戶的賬號、認證、權限和審計集中化管理的功能,能夠通過制定統(tǒng)一的安全策略提升企業(yè)內(nèi)部安全防護水平;二是網(wǎng)絡和信息系統(tǒng)資產(chǎn)安全管理,對企業(yè)網(wǎng)絡和信息系統(tǒng)的資產(chǎn)名稱、類別、責任單位和責任人等信息進行管理,能夠動態(tài)掌握企業(yè)設備資產(chǎn)信息,并實現(xiàn)資產(chǎn)與安全風險的關聯(lián)管理;三是數(shù)據(jù)安全保護,實現(xiàn)業(yè)務支撐系統(tǒng)重要敏感數(shù)據(jù)的安全保護和備份,提升業(yè)務支撐系統(tǒng)綜合防護能力;四是網(wǎng)絡安全威脅監(jiān)測與處置,實現(xiàn)對木馬和僵尸網(wǎng)絡、移動互聯(lián)網(wǎng)惡意程序、釣魚網(wǎng)站等的監(jiān)測處置,凈化公共互聯(lián)網(wǎng)網(wǎng)絡環(huán)境,保護公眾權益;五是抗拒絕服務攻擊,具備抵御拒絕服務攻擊的能力,能夠有效實現(xiàn)對突發(fā)的、大規(guī)模拒絕服務攻擊的監(jiān)測處置;六是云平臺安全防護,具備公有云平臺及用戶關鍵數(shù)據(jù)的安全防護能力,能對云計算虛擬化應用場景提供針對性保護,形成安全、可靠的公有云安全防護體系;七是域名系統(tǒng)安全,實現(xiàn)域名解析服務的應急災難備份,有效防御大流量網(wǎng)絡攻擊、域名投毒以及域名劫持攻擊,提供連續(xù)可靠的域名解析服務;八是其他創(chuàng)新性顯著、安全防護效果突出、示范價值較高的項目。