【
智慧城市網(wǎng) 行業(yè)標(biāo)準(zhǔn)】 近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會發(fā)布的中華人民共和國國家標(biāo)準(zhǔn)公告(2025年第19號)批準(zhǔn)發(fā)布了7項國家標(biāo)準(zhǔn),由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口,中國信息安全測評中心牽頭起草,
迪普科技深度參編的GB/T 45940-2025《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全運維實施指南》國家標(biāo)準(zhǔn)正式獲批發(fā)布,標(biāo)準(zhǔn)將于2026年2月1日正式實施。此項國標(biāo)的發(fā)布、實施,對全面、系統(tǒng)地指導(dǎo)網(wǎng)絡(luò)安全運維工作,提升網(wǎng)絡(luò)
安全防護水平,規(guī)范和促進網(wǎng)絡(luò)安全運維技術(shù)與服務(wù)產(chǎn)業(yè)發(fā)展具有重要意義。
GB/T 45940—2025《網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全運維實施指南》
01、科學(xué)嚴(yán)謹(jǐn)?shù)难兄七^程
迪普科技全程深度地參與到本實施指南國家標(biāo)準(zhǔn)的編寫工作,期間,迪普科技協(xié)同牽頭起草單位,與標(biāo)準(zhǔn)研究組緊密協(xié)作,經(jīng)過為期一年的研究,形成了實施指南研究報告及標(biāo)準(zhǔn)草案。標(biāo)準(zhǔn)在全國網(wǎng)安標(biāo)委正式獲批立項后,經(jīng)過篩選和溝通,確定了數(shù)家擁有豐富網(wǎng)絡(luò)安全運維實踐經(jīng)驗的單位組成標(biāo)準(zhǔn)編制工作組。標(biāo)準(zhǔn)草案技術(shù)內(nèi)容匯集了行業(yè)多方智慧與實踐經(jīng)驗,經(jīng)編制組內(nèi)部10余輪的激烈討論和反復(fù)修訂,結(jié)合外部廣泛征求意見建議并按照上級主管部門對標(biāo)準(zhǔn)制定的要求進行補充調(diào)整,形成標(biāo)準(zhǔn)送審稿。
為確保標(biāo)準(zhǔn)質(zhì)量和技術(shù)條款的可操作性,在全國網(wǎng)安標(biāo)委統(tǒng)一部署下,標(biāo)準(zhǔn)工作組組織16家單位在全國各省市以及政府機構(gòu)、能源、金融等重要垂直行業(yè)開展試點驗證工作,對標(biāo)準(zhǔn)條款實際應(yīng)用符合性進行簡要分析,對條款的實施效果、實施落地難度進行評估和驗證,對適配中發(fā)現(xiàn)的問題進行最終的優(yōu)化完善,形成標(biāo)準(zhǔn)報批稿。
02、廣泛共識的技術(shù)內(nèi)容
《實施指南》國標(biāo)基于產(chǎn)業(yè)和應(yīng)用實踐,在服務(wù)對象、安全保障目標(biāo)、技術(shù)手段和工作流程等方面,最大程度地吸納“安全運營”的理念,拓展了原有“安全運維”的概念。
《實施指南》國標(biāo)確立了網(wǎng)絡(luò)安全運維參考框架、網(wǎng)絡(luò)安全運維提供方和運維人員條件和運維業(yè)務(wù)建立過程,給出了運維管理、識別、防護、監(jiān)測分析、事件處置、協(xié)同和效果評估等網(wǎng)絡(luò)安全運維主要工作環(huán)節(jié)實施內(nèi)容,適用于網(wǎng)絡(luò)安全運維提供方和需求方,可用于網(wǎng)絡(luò)安全運維的實施提供指導(dǎo),并為網(wǎng)絡(luò)安全運維需求方、第三方機構(gòu)對網(wǎng)絡(luò)安全運維實施效果和網(wǎng)絡(luò)安全運維能力進行評估提供參考。
《實施指南》國標(biāo)在目前網(wǎng)絡(luò)安全運維典型的三種模式基礎(chǔ)上,提出將運維實施內(nèi)容總結(jié)為運維管理、識別、防護、監(jiān)測分析、事件處置、協(xié)同和效果評估七個環(huán)節(jié)。
運維管理和協(xié)同環(huán)節(jié)
針對網(wǎng)絡(luò)安全風(fēng)險防范的常態(tài)化,長期持續(xù)性管理。
識別、防護、監(jiān)測分析和事件處置環(huán)節(jié)
針對網(wǎng)絡(luò)安全事件的快速應(yīng)急響應(yīng)和處置活動,是短期的快速響應(yīng)過程。
效果評估環(huán)節(jié)
基于SLA對網(wǎng)絡(luò)安全運維實際效果進行評估,根據(jù)效果評估情況來推動短期快速響應(yīng)過程改進、長期持續(xù)風(fēng)險管理的兩個循環(huán)的閉環(huán)管理過程。
03、標(biāo)準(zhǔn)發(fā)布的重要意義
《實施指南》國標(biāo)在附錄中提出了網(wǎng)絡(luò)安全運維能力評估模型和評估的執(zhí)行方式,為組織開展安全
防護服務(wù)能力差距分析與自評估提供了參考,也可以作為第三方測評機構(gòu)對網(wǎng)絡(luò)安全運維服務(wù)提供方能力等級驗證的依據(jù)。如,由組織內(nèi)部安全團隊完成基礎(chǔ)指標(biāo)打分,內(nèi)外部專家或機構(gòu)驗證關(guān)鍵流程(采用暴露面收斂、滲透測試、實網(wǎng)紅藍對抗等技術(shù)手段)的有效性,從而
對比目標(biāo)風(fēng)險等級優(yōu)先解決短板問題,分等級、分階段地提升安全防護能力。大型企業(yè)可通過能力自評估識別自身運維短板,一些重要行業(yè)的關(guān)鍵信息基礎(chǔ)設(shè)施運營者可依據(jù)評估模型審核服務(wù)商能力,作為供應(yīng)商篩選的依據(jù)。
《實施指南》國標(biāo)既是國內(nèi)網(wǎng)絡(luò)安全運維服務(wù)技術(shù)產(chǎn)業(yè)發(fā)展實踐的積累和反映,也將有效規(guī)范和促進網(wǎng)絡(luò)安全運維服務(wù)市場發(fā)展。標(biāo)準(zhǔn)的研制、發(fā)布和實施將實現(xiàn)以下三個方面的重要意義:
一是基于產(chǎn)業(yè)和應(yīng)用現(xiàn)實,拓展了原有“安全運維”的概念,并最大程度地吸納了業(yè)界廣泛使用的“安全運營”概念,以滿足現(xiàn)有安全服務(wù)提供方、安全運營需求方以及與服務(wù)效果與能力評估第三方對標(biāo)準(zhǔn)的使用。
二是解決了安全運維管理中統(tǒng)籌協(xié)調(diào)的問題。借助網(wǎng)絡(luò)安全運營服務(wù)框架,該指南參考運營體系中各關(guān)鍵環(huán)節(jié)的邊界和實施要素的關(guān)系,促進安全運維管理與服務(wù)過程中供方、需方及第三方,對管理流程、技術(shù)工具、服務(wù)團隊的統(tǒng)籌協(xié)調(diào),推動現(xiàn)有網(wǎng)絡(luò)安全保障體系匯集各方合力。
三是為網(wǎng)絡(luò)安全服務(wù)提供商提供技術(shù)和運行指導(dǎo),也為網(wǎng)絡(luò)安全運維的需求方、第三方評估機構(gòu)對網(wǎng)絡(luò)安全運維服務(wù)實施效果和安全防護水平的評估提供重要參考。
作為國家網(wǎng)絡(luò)安全行業(yè)主力軍,迪普科技安全咨詢服務(wù)團隊深入鉆研國內(nèi)外網(wǎng)絡(luò)安全運營體系框架、網(wǎng)絡(luò)安全治理演進、威脅情報分析、安全事件分類分級管理、人工智能驅(qū)動安全運營、大數(shù)據(jù)安全及應(yīng)急響應(yīng)與處置等安全領(lǐng)域,憑借在重大活動安全保障與對抗演練中積累的豐富經(jīng)驗,構(gòu)建了一套基于常態(tài)化、面向?qū)崙?zhàn)化、打造體系化的網(wǎng)絡(luò)安全運營框架。迪普科技所提供的網(wǎng)絡(luò)安全運營保障服務(wù),涵蓋GIPDRR安全框架(治理、識別、防護、監(jiān)測、響應(yīng)、恢復(fù))六大核心能力,為客戶提供網(wǎng)絡(luò)與數(shù)據(jù)全生命周期的安全服務(wù)與解決方案,確保安全事件在事前、事中、事后各階段都能得到專業(yè)快速、有效的處理,助力企業(yè)有效應(yīng)對各種網(wǎng)絡(luò)安全挑戰(zhàn),提高綜合安全運營能力。
多年來,迪普科技積極參與多項國家、行業(yè)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的制定工作。未來,迪普科技將繼續(xù)專注網(wǎng)絡(luò)安全前沿技術(shù)創(chuàng)新,持續(xù)深化技術(shù)研究與標(biāo)準(zhǔn)實踐的雙向融合,不斷探索將研究成果轉(zhuǎn)化為高質(zhì)量的產(chǎn)品與安全服務(wù)能力,推動我國網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展,為捍衛(wèi)國家網(wǎng)絡(luò)空間主權(quán)做出更大貢獻。