当前位置:文档之家› 《电信网和互联网网络安全防护定级备案实施指南》-20190220

《电信网和互联网网络安全防护定级备案实施指南》-20190220

总容量在40万路端以下的电路域长途网,或者
用户容量在200万(含)以上的分组域省核心交换网
3
用户容量在1000万(含)以上的电路域核心交换网,或者
总容量在40万路端(含)以上的电路域长途网,或者
分组域国际部分
4
所提供服务的重要性赋值表
所提供服务的重要性指标
赋值
无线接入子系统
2
电路域核心交换网、或者分组域省核心交换网
中国移动 某省分公司省公司办公系统,网络/系统单元全称为“中国移动某省分公司省公司办公系统”;
腾讯全国即时通信系统,网络/系统单元全称为“腾讯全国即时通信系统”;
新浪 北京市 信息社区服务系统,网络/系统单元全称为“新浪北京市信息社区服务系统”。
3
命名规则为:[网络和业务运营单位简称]([集团公司/X省分公司/X省分公司Y市/服务范围])[A类网络/系统单元名称][B类网络/系统单元名称],如:
一是可划分为BSS(业务支撑系统)、OSS(网管系统)和MSS(办公系统)及其他,可以包括BSS、OBS、OCS(实时计费系统)、OSS(综合网管监控)、一卡充(无web界面)、综合营帐TSMBSS接口机、MSS(办公OA等企业自用的系统)、BOSS(含CBOSS、PBOSS,这些都被整合到BOSS)、VGOP(业务增值综合运营平台)、ESOP(客户业务综合运营平台)等系统。
网络和系统定级要素赋值细化指标
根据YD/T 1729-2008,网络/系统单元的安全等级应根据社会影响力、规模和服务范围、所提供服务的重要性三个相互独立的定级要素确定。结合各类业务系统特点,定级三要素的具体赋值指标可以进一步细化。
4.
固定通信网的网络/系统单元可以是本地网(如需进一步划分,可划分为端局、汇接局、关口局)、省内长途网、省际长途网(含国际长途网)。固定通信网定级三要素赋值指标如下所示,对于同时满足多种赋值条件的网络/系统单元,取赋值最高的指标。
互联互通中继容量在1万线以下的关口局,或者
总容量在40万路端以下的省内长途网
3
实占汇接容量在10万线(含)以上的汇接局,或者
互联互通中继容量在1万线(含)以上的关口局,或者
总容量在40万路端(含)以上的省内长途网,或者
省际长途网(含国际长途网)
4
所提供服务的重要性赋值表
所提供服务的重要性指标
赋值
端局、或者汇接局
网络/系统单元
A类网络/系统单元
B类网络/系统单元
固定通信网
固定通信网本地网
端局
汇接局
关口局
固定通信网省内长途网
固定通信网省际长途网(含国际长途网)
移动通信网
移动通信网电路域核心交换网
移动通信网电路域长途网
移动通信网分组域国际部分
移动通信网分组域省核心交换网
移动通信网无线接入子系统
GSM/GPRS/EDGE部分
3
电路域长途网、或者分组域国际部分
4
4.
增值业务网—消息网的网络/系统单元可以是短消息系统、多媒体消息系统、消息网相关的信息服务单位系统。
短消息系统、多媒体消息系统、消息网相关的信息服务单位系统建议社会影响力赋值为2。
短消息系统、多媒体消息系统、消息网相关的信息服务单位系统的网络/系统单元的规模和服务范围可根据服务用户数确定。
CDMA 1X部分
TD-SCDMA部分
WCDMA部分
CDMA HRPD部分
LTE部分
增值业务网-消息网
短消息网
多媒体消息网
消息网相关的信息服务单位系统
增值业务网-智能网
本地智能网
省内智能网
全国智能网
接入网
接入网本地网下不同区域
公众无线局域网
传送网
光传送网本地传送网
光传送网骨干传送网
光传送网国际传送网
赋值
日均服务用户数在100万以下
1
日均服务用户数在100万(含)以上、200万以下
2
日均服务用户数在200万(含)以上、300万以下
3
日均服务用户数在300万(含)以上、400万以下
4
日均服务用户数400万(含)以上
5
注:日均服务用户数是指某一个月的平均日用户数。
公众无线局域网所提供服务的重要性一般,被破坏后对业务运营企业的合法权益造成较大损害,建议提供服务的重要性赋值为2。
电信网和互联网网络安全防护
定级备案实施指南
中国信息通信研究院
2019年2月
目 次
范围
本标准主要用于支撑在电信和互联网行业开展的网络和系统单元定级备案工作。
本标准适用于电信网和互联网安全防护体系中的各种网络和系统。
网络和系统单元划分类型
网络和系统单元划分类型如表1所示。
表1网络和系统单元划分类型
网络/系统类型
中国电信 某省分公司某市固定通信网本地网关口局,网络/系统单元全称为“中国电信某省分公司某市固定通信网本地网关口局”;
中国联通某省分公司移动通信网无线接入子系统LTE部分,网络/系统单元全称为“中国联通某省分公司移动通信网无线接入子系统LTE部分”。
3
若对B类网络/系统单元仍需进一步划分成N个具有不同安全等级的网络/系统单元,则:
4.
传送网包括微波接力传送网、卫星传送网、光传送网。微波接力传送网的网络/系统单元可以是省内传送网、省际传送网;卫星传送网的网络/系统单元可以是国内卫星传送网、国际卫星传送网;光传送网的网络/系统单元可以是本地传送网、骨干传送网、国际传送网。
2
本地网、或者关口局
3
省内长途网、或者省际长途网(含国际长途网)
4
4.
移动通信网的网络/系统单元分为移动通信网电路域核心交换网、移动通信网电路域长途网、移动通信网分组域省核心交换网、移动通信网分组域国际部分和移动通信网无线接入子系统(如需进一步划分,可划分为GSM/GPRS部分、CDMA 1X部分、TD-SCDMA部分、WCDMA部分、CDMA HRPD部分、LTE部分)。
规模和服务范围赋值表
规模和服务范围指标
赋值
接入用户数在10000以下
1
接入用户数在10000(含)以上,200000以下
2
接入用户数在200000(含)以上
3
接入网服务用户可能是集团用户或普通上网用户等。建议服务于集团用户的所提供服务的重要性赋值为2,服务于普通上网用户的所提供服务的重要性赋值为1。
电路域长途网,或者
分组域国际部分
4
规模和服务范围赋值表
规模和服务范围指标
赋值
用户容量在50万以下的无线接入子系统,或者
用户容量在300万以下的电路域核心交换网,或者
用户容量在200万以下的分组域省核心交换网
2
用户容量在50万(含)以上的无线接入子系统,或者
用户容量在300万(含)以上、1000万以下的电路域核心交换网,或者
3
4.
智能网的网络/系统单元可以是本地智能网、省内智能网、全国智能网。
智能网系统建议社会影响力赋值为2。
智能网系统的网络/系统单元的规模和服务范围可根据承载重要的智能业务的呼叫量来表示。
规模和服务范围赋值表
规模和服务范围指标
赋值
日均智能业务的呼叫量100CAPS(含)以下
1
日均智能业务的呼叫量100CAPS以上,500CAPS(含)以下
3
命名规则为:[网络和业务运营单位简称]([集团公司/X省分公司/X省分公司Y市/服务范围])[A类网络/系统单元名称],如:
中国电信 集团公司 IP承载网骨干网,网络/系统单元全称为“中国电信集团公司IP承载网骨干网”;
中国联通 某省分公司 固定通信网省内长途网,网络/系统单元全称为“中国联通某省分公司固定通信网省内长途网”;
公众号接口服务系统
其他信息服务业务系统
WAP网关系统
省级WAP网关系统
大数据平台
大数据平台
集中化安全管理系统
4A系统
安全管理中心
互联网信息安全管理系统
ICP/IP地址/域名备案管理系统
网络安全态势感知系统
防攻击平台
流量清洗系统
其他
IPTV平台
IPTV全国平台
IPTV省级平台
RCS融合通信平台
RCS融合通信平台
移动互联网联网应用
内部运维类联网应用
公众服务类联网应用
集团客户服务类联网应用
合作服务类联网应用(资产归属于运营商)
移动定位系统
全国移动定位系统
省分定位接入接口系统
信息服务业务系统
门户综合网站系统
即时通信系统
信息社区服务系统
搜索系统
网络交易系统
邮件系统
移动互联网应用商店
校园信息服务管理系统
电话导航系统
规模和服务范围赋值表
服务用户数指标
赋值
服务用户数在600万以下
1
服务用户数在600万(含)以上,1800万以下
2
服务用户数在1800万(含)以上,3600万以下
3
服务用户数在3600万(含)以上
4
所提供服务的重要性赋值表
所提供服务的重要性指标
赋值
消息网相关的信息服务单位系统
1
多媒体消息系统
2
短消息系统
[网络和业务运营单位简称]([集团公司/X省分公司/X省分公司Y市/服务范围])[A类网络/系统单元名称][B类网络/系统单元名称][(第m部分)],其中,1≤m≤N。如:
中国移动 某省分公司某市接入网本地网下不同区域公众无线局域网(第一部分),网络/系统单元全称为“中国移动某省分公司某市接入网本地网下不同区域公众无线局域网(第一部分)”。
移动通信网定级三要素赋值指标如下所示,对于同时满足多种赋值条件的网络/系统单元,取赋值最高的指标。
相关主题