资料1 关键信息基础设施确定指南 (试行) 一、什么是关键信息基础设施 关键信息基础设施是指面向公众提供网络信息服务或 支撑能源、道信、金融、交通、公用事业等重要行业运行的 信息系统或工业控制系统,且这些系统一直发生网络安全事 故,会影响重要行业正常运行,对国家政治、经济、科技、 社会、文化、国防、环境以及人民生命财产造成严重损失。 关键信息基础设施包括网站类,如党政机关网站、企事 业单位网站、新闻网站等:平台类,如即时通信、网上购物、 网上支付、搜索引擎、电子邮件、论坛、地图、音视频等网 络服务平台:生产业务类,如办公和业务系统、工业控制系 统、大型数据中心、云计算平台、电视转系统等。 二、如何确定关键信息基础设施 关键信息基础设施的确定,道常包括三个步骤,一是确 定关键业务,二是确定支撑关键业务的信息系统或工业控制 系统,三是根据关键业务对信息系统或工业控制系统的依赖 程度,以及信息系统发生网络安全事件后可能造成的损失认 定关键信息基础设施。 (一)确定本地区、本部门、本行业的关键业务。 一1一 可参考下表,结合本地区、本部门、本行业实际梳理关 键业务。 行业 关健业务 电力生产(含火电、水电、核电等) 电力 . 电力传输 . 电力配送 . 油气升果 能源 石油石化 . 炼化加工 . 油气输送 . 油气储存 煤炭 煤炭开 煤化工 . 银行运营 证券期货交易 清算支付 保险运营 客运服务 铁路 . 货运服务 运输生产 . 车站运行 空运交通管控 民航 机场运行 交通 . 订票、离港及飞行调度检查安排 航空公司运营 公路 公路交通管控 智能交通系统(一卡通、ETC收费等) 0 水运公司运营(含客运、货运) 水运 . 港口管理运营 航运交通管控 水利枢纽运行及管控 水利 长距离输水管控 城市水源地管控 医院等卫生机构运行 医疗卫生 . 疾病控制 急教中心运行 环境保护 . 环境监刹及预管(水、空气、主集、核辐 射等) . 企业运营管理 工业制造 . 智能制造系统(工业互联网、物联网、智 (原材料、装备、消费品、 能装各等) 电子制造) 危化品生产加工和存储管控(化学核等) 高风险工业设施运行管控 水、暖、气供应管理 市政 威市轨造交通 污水处理 智慧城市运行及管控 . 语音、数据、互联网基础网络及枢纽 电信与互联网 . 域名解析服务和国家顶级域注册管理 数据中心/云服务 -2— 电视播出管控 广插电视 广插指出管控 信息公开 政府部门 . 面向公众服务 . 办公业务系统 (二)确定关键业务相关的信息系统或工业控制系统。 限据关键业务,逐一梳理出支撑关键业务运行或与关键 业务相关的信息系统或工业控制系统,形成候选关键信息基 础设施清单。如电力行业火电企业的发电机组控制系统、管 理信息系统等:市政供水相关的水广生产控制系统、供水管 网监控系统等。 (三)认定关键信息基础设施。 对候选关键信息基础设施清单中的信息系统或工业控 制系统,根据本地区、本部门、本行业实际,参照以下标准 认定关键信息基础设施。 A.网站类 符合以下条件之一的,可认定为关键信息基础设施: 1.县级(含)以上党政机关网站。 2.重点新间网站。 3.日均访问量超过100万人次的网站。 4.一旦发生网络安全事故,可能造成以下影响之一的: (1)影响超过100万人工作、生活: (2)影响单个地市级行政区30%以上人口的工作、生 活; (3)造成超过100万人个人信息泄露: —3— (4)造成大量机构、企业敏感信息泄露: (5)造成大量地理、人口、资源等国家基础数据泄露: (6)严重损害政府形象、社会秩序,或危害国家安全。 5.其他应该认定为关键信息基础设施。 B.平台类 符合以下条件之一的,可认定为关键信息基础设施: 1.注册用户数超过1000方,或活跃用户(每日至少登 陆一次)数超过100万。 2. E 日均成交订单额或交易额超过1000万元。 3.一旦发生网络安全事故,可能造成以下影响之一的: (1)造成1000万元以上的直接经济损失: (2)直接影响超过1000万人工作、生活: (3)造成超过100万人个人信息泄露: (4)造成大量机构、企业敏感信息泄露: (5)造成大量地理、人口、资源等国家基础数据泄露: (6)严重损害社会和经济秩序,或危害国家安全。 4.其他应该认定为关键信息基础设施。 C.生产业务类 符合以下条件之一的,可认定为关键信息基础设施: 1.地市级以上政府机关面向公众服务的业务系统,或 与医疗、安防、消防、应急指挥、生产调度、交通指挥等相 关的城市管理系统。 一4- 2.规模超过1500个标准机架的数据中心。 3.一旦发生安全事故,可能造成以下影响之一的: (1)影响单个地市级行政区30%以上人口的工作、生 活; (2)影响10万人用水、用电、用气、用油、取暖或 交通出行等: (3)导致5人以上死亡或50人以上重伤: (4)直接造成5000万元以上经济损失: (5)造成超过100万人个人信息泄露: (6)造成大量机构、企业敏感信息泄露: (7)造成大量地理、人口、资源等国家基础数据泄露: (8)严重损害社会和经济秩序,或危害国家安全。 4.其他应该认定为关键信息基础设施。 一5一 资料2 关键信息基础设施登记表 填表单位(盖章): 设施名称(全称): 单位全称 组织机构 代码 省(自治区、直辖市) 地(区、 单位地址 市、州、盟) 主 县(区、市、旗) 管 邮政编码: 行政区划代码: 单 位 口党政机关 口事业单位 信 单位类型 口社会团体 口国有及国有控股企业 息 口民营企业 口其它: 法人代表 姓 名: 职 务: /单位主 要负责人 固定电话: 上一级 口无 主管单位 口有 主管单位全称: 设施主要 姓名: 职务: 负责人 手机: 固定电话: 是否已明确网络安全管理部门:口是 口否 联 网络安全 系 管理部门 负责人: 职 务: 方 及负责人 手 机: 固定电话: 式 运维单位 运维单位全称: 及联系人 运维联系人: 手机: 按照《中华人民共和国行政区划代码》(GB/T2260-2007)规定填写。 2无法人代表的单位可填写单位主要负责人。 —6- 口网站类,日均访问量 万次 口党政机关网站 口新闻信息网站 口事业单位网站 口社会团体网站 口国有企业网站 口其他: 口平台类,注册用户数: 万人 口即时通信 设施类型 口网络购物,日均成交订单额: 万元 口网络交易,日均交易额: 万元 口网络支付,日均交易额: 万元 口其他,平台类型: 口生产业务类 口与危险品的生产、运输、仓储等直接关联 基 本 信 (描述该设施所承载的主要功能,服务范围,以及设施对关键业务的支 功能描述 息 撑作用。) 域名: 网页入口 信息 IP地址: ICP备案号: 是否实时运行:口是 否 设施特征 是否面向社会公众提供服务:口是 口否 发生网络安全事故,可能导致以下后果(可多选): 口影响单个地市级行政区30%以上人口的工作、生活 影响分析 口直接影响1000万人工作、生活: 口影响10万人用水、用电、用气、用油、取暖或交通出行等; 口导致5人以上死亡或50人以上重伤; 根据附件1的《关键信息基础设施确定指南》的分类原则进行确定。 不需要用户注册的平台直接填“0”。 网站和平台类填写网址;生产业务类填写用户登录入口信息;无用户登录入口,可填写后 台管理系统登录入口信息。如无域名、ICP备案号,可不填写。 7-
关键信息基础设施确定指南(试行)
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2023-05-03 01:08:11上传分享