GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求

GB/T 44462.3-2024 Industrial internet enterprise cybersecurity—Part 3:Protection requirements of industrial internet identification resolution enterprise

国家标准 中文简体 即将实施 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 44462.3-2024
标准类型
国家标准
标准状态
即将实施
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2024-09-29
实施日期
2025-01-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国通信标准化技术委员会(SAC/TC 485)、全国网络安全标准化技术委员会(SAC/TC 260)
适用范围
本文件规定了工业互联网标识解析企业在设备和系统、网络、业务和应用、管理以及物理环境等方面不同级别的网络安全防护要求。本文件适用于指导工业互联网标识解析企业开展网络安全分类分级防护工作。

发布历史

文前页预览

研制信息

起草单位:
中国信息通信研究院、国家工业信息安全发展研究中心、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国电子技术标准化研究院、中国工业互联网研究院、北京航空航天大学、广东鑫兴科技有限公司、江苏中天互联科技有限公司、北京天融信网络安全技术有限公司、北京启明星辰信息安全技术有限公司、北京东方通网信科技有限公司、郑州信大捷安信息技术股份有限公司、亚信科技(成都)有限公司、中通服咨询设计研究院有限公司、北京神州绿盟科技有限公司、南京中新赛克科技有限责任公司、中移物联网有限公司、国能大渡河大数据服务有限公司、国网河南省电力公司、华北计算机系统工程研究所(中国电子信息产业集团有限公司第六研究所)、中国电信股份有限公司北京研究院、北京信安世纪科技股份有限公司、奇安信科技集团股份有限公司、国网电商科技有限公司、青岛海信通信有限公司、中国船级社、长扬科技(北京)股份有限公司
起草人:
魏亮、赵爽、董悦、张倩、柯皓仁、李艺、于广琛、马娟、张瑜、区景安、汪毅、时宗胜、渠立孝、李俊、孙军、余果、马霄、安高峰、刘为华、吴锦涛、唐刚、张嘉欢、崔婷婷、糜靖峰、汤永田、赵梓桐、查奇文、洪晟、刘超、高丽芬、叶建伟、王雷、涂扬举、贺玉彬、党芳芳、李帅、霍朝宾、付军、崔君荣、靳晓雨、张学杰、张煜、张亚京、刘伟
出版信息:
页数:28页 | 字数:40 千字 | 开本: 大16开

内容描述

ICS35.030

CCSM10

中华人民共和国国家标准

/—

GBT44462.32024

工业互联网企业网络安全

:

第部分标识解析企业防护要求

3

Industrialinternetenterrisecbersecurit—

pyy

:

Part3Protectionreuirementsofindustrialinternetidentification

q

resolutionenterrise

p

2024-09-29发布2025-01-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT44462.32024

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5工业互联网标识解析企业安全防护级别的确定………2

6工业互联网标识解析企业安全防护范围………………2

7工业互联网标识解析企业安全防护要求………………3

7.1初始级防护要求……………………3

7.2基本级防护要求……………………7

7.3增强级防护要求……………………13

()……

附录资料性工业互联网标识解析企业安全防护范围示意图

A20

参考文献……………………21

/—

GBT44462.32024

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/《》。/

本文件是工业互联网企业网络安全的第部分已经发布了以下

GBT444623GBT44462

部分:

———:;

第部分应用工业互联网的工业企业防护要求

1

———:;

第部分平台企业防护要求

2

———:。

第部分标识解析企业防护要求

3

。。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

本文件由中华人民共和国工业和信息化部提出。

本文件由全国通信标准化技术委员会(/)和全国网络安全标准化技术委员会(/)

SACTC485SACTC260

共同归口。

:、、(

本文件起草单位中国信息通信研究院国家工业信息安全发展研究中心中国软件评测中心工业

)、、、

和信息化部软件与集成电路促进中心中国电子技术标准化研究院中国工业互联网研究院北京航空

、、、、

航天大学广东鑫兴科技有限公司江苏中天互联科技有限公司北京天融信网络安全技术有限公司

、、

北京启明星辰信息安全技术有限公司北京东方通网信科技有限公司郑州信大捷安信息技术股份有限

、()、、、

公司亚信科技成都有限公司中通服咨询设计研究院有限公司北京神州绿盟科技有限公司南京中

、、、

新赛克科技有限责任公司中移物联网有限公司国能大渡河大数据服务有限公司国网河南省电力公

、()、

司华北计算机系统工程研究所中国电子信息产业集团有限公司第六研究所中国电信股份有限公司

、、、、

北京研究院北京信安世纪科技股份有限公司奇安信科技集团股份有限公司国网电商科技有限公司

、、()。

青岛海信通信有限公司中国船级社长扬科技北京股份有限公司

:、、、、、、、、、、、、

本文件主要起草人魏亮赵爽董悦张倩柯皓仁李艺于广琛马娟张瑜区景安汪毅时宗胜

、、、、、、、、、、、、、、

渠立孝李俊孙军余果马霄安高峰刘为华吴锦涛唐刚张嘉欢崔婷婷糜靖峰汤永田赵梓桐

、、、、、、、、、、、、、、

查奇文洪晟刘超高丽芬叶建伟王雷涂扬举贺玉彬党芳芳李帅霍朝宾付军崔君荣靳晓雨

、、、。

张学杰张煜张亚京刘伟

/—

GBT44462.32024

引言

、,

工业互联网企业数量众多信息化发展程度不同且承载业务类型相异所属行业网络安全防护需求

,,

差异化明显为解决现有网络安全防护要求无法满足工业互联网企业发展实际需求的问题需实施工业

互联网企业网络安全分类分级管理并编制相关标准。

/《》

GBT44462工业互联网企业网络安全是指导工业互联网企业开展网络安全分类分级防护工作

,、、

的基础性标准旨在针对应用工业互联网的工业企业工业互联网平台企业工业互联网标识解析企业

,,

及企业数据安全提出不同级别的网络安全管理及安全防护技术要求用于指导企业落实与自身级别相

,,。

适应的安全防护措施由于文件的使用者需求不同由四个部分构成

———:。

第部分应用工业互联网的工业企业防护要求目的在于提出应用工业互联网的工业企业

1

开展网络安全分类分级防护工作需要落实的安全要求。

———:。

第部分平台企业防护要求目的在于提出工业互联网平台企业开展网络安全分类分级防

2

护工作需要落实的安全要求。

———:。

第部分标识解析企业防护要求目的在于提出工业互联网标识解析企业开展网络安全分

3

类分级防护工作需要落实的安全要求。

———:。

第部分数据防护要求目的在于提出工业互联网企业开展网络安全分类分级防护工作需

4

要落实的数据安全要求。

,,

本文件面向工业互联网标识解析企业提出了不同级别安全防护要求指导企业实施工业互联网安

,、,

全分类分级管理工作为工业互联网标识解析企业建设运营及提升节点安全防护能力奠定基础提升

工业互联网安全保障能力。

/—

GBT44462.32024

工业互联网企业网络安全

:

第部分标识解析企业防护要求

3

1范围

、、、

本文件规定了工业互联网标识解析企业在设备和系统网络业务和应用管理以及物理环境等方

面不同级别的网络安全防护要求。

本文件适用于指导工业互联网标识解析企业开展网络安全分类分级防护工作。

2规范性引用文件

。,

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

,;,()

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

本文件。

/信息安全技术术语

GBT25069

/信息安全技术信息系统密码应用基本要求

GBT39786

/工业互联网总体网络架构

GBT42021

GB50174数据中心设计规范

3术语和定义

/和/界定的以及下列术语和定义适用于本文件。

GBT25069GBT42021

3.1

工业互联网industrialinternet

、,、、

新一代信息通信技术与工业经济深度融合的新型基础设施应用模式和工业生态通过对人机

、,、。

物系统等的全面连接构建起覆盖全产业链全价值链的全新制造和服务体系

[:/—,]

来源GBT4202120223.1

3.2

工业互联网标识industrialinternetidentification

工业互联网中使用的用于唯一识别和定位物理对象或数字对象及其关联信息的字符串。

3.3

标识解析identificationresolution

将标识翻译成与其相关联的信息的过程。

[:/—,,]

来源GBT3374520172.4.3有修改

3.4

工业互联网标识解析系统industrialinternetidentificationresolutionsstem

y

承载工业互联网标识解析服务的信息系统。

3.5

工业互联网标识解析企业industrialinternetidentificationresolutionenterrise

p

、、、

工业互联网标识解析根节点运行机构国家顶级节点运行机构标识注册服务机构递归节点运行

1