通信网络单元的划分和级别调整方法分享

近些年来,针对通信网络的攻击事件越来越多,而且攻击手段从以往的单点漏洞利用逐渐转向系统性供应链攻击。根据《网络安全法》《通信网络安全防护管理办法》等法规和文件要求,明确网络单元实施分级保护,通过科学划分网络单元并动态调整级别,满足监管合规要求。

一、通信网络单元划分

通信网络单元的划分主要根据《YD-T 3799---2020 电信网和互联网网络安全防护定级备案实施指南》中列明的网络和系统单元划分类型,例如固定通信网、移动通信网、IP 承载网、互联网数据中心、移动互联网联网应用、信息服务业务系统、IPTV 平台等等,具体见下表:

需要注意的是,在划分通信网络单元的时候,要遵循类型单一原则,即一个单元不应包含多种业务系统(如门户网站、邮件系统、数据中心等需分别划分)。

二、通信网络单元级别划分

目前通信网络单元一共分为五级,最低一级、最高五级,目前常见的级别都是二级和三级。划分通信网络单元级别需要根据社会影响力 I、规模和服务范围 R、所提供服务重要性 V三个相互独立的定级要素确定,然后采用以下公式来计算网络/系统单元的安全等级值:

其中,k 代表安全等级值,I 代表社会影响力赋值、R 代表规模和服务范围赋值、V 代表所提供服务 的重要性赋值,Round1{}表示四舍五入处理,保留 1 位小数,Log2\[\]表示取以 2 为底的对数,α、β、 γ分别表示网络/系统单元的社会影响力、规模和服务范围、所提供服务的重要性赋值所占的权重,分别为 1/3、1/3、1/3。

不同类型的系统,所对应的三要素也不一样,在《YD-T 3799---2020 电信网和互联网网络安全防护定级备案实施指南》中都有明确的说明,大家自行对照即可。这里就以网络交易系统为例,社会影响力I建议赋值为3、规模和服务范围R假设赋值为1、所提供服务重要性V建议赋值为3,那么最后的等级k=2.6,属于2.5≤k<4这个区间,那安全等级就是第3级。

三、级别调整方法

当通信网络单元的业务功能、服务范围、用户规模等发生显著变化时,需重新评估级别。例如:

用户数量激增导致服务范围扩大;

业务类型变更(如从普通网站升级为交易平台);

网络架构调整(如从城域网升级为骨干网)。

具体类型划分和级别确认方法与上面的流程一致,在调整完成后30日内,在通信网络安全防护系统中修改级别和上传对应的定级报告、符合性评测、风险评估等证件材料进行更新即可。

四、合规要求

根据监管要求,三级及以上通信网络单元,需要每年更新符合性评测、风险评估。二级通信网络单元,每两年进行一次更新。

相关推荐
Kurisu5752 小时前
深度拆解:从令牌桶到滑动窗口,高并发系统限流算法的数学本质与边界
java·网络·算法
hoho_122 小时前
目标主机使用了不受支持的SSL加密算法【原理扫描】
网络·网络协议·ssl
Zero_Era2 小时前
凌科芯安LKT4304 国密安全芯片 在气象设备系统的应用
网络·物联网·安全
介一安全2 小时前
BurpSuite插件 OneScan 扩展版安装与实战指南
web安全·插件·安全性测试·burpsuite·安全工具
天启HTTP3 小时前
多开账号时,如何避免网络环境暴露异常特征
网络·网络协议·tcp/ip
星幻元宇VR3 小时前
消防安全教育体验展厅设备【模拟灭火系统】
科技·学习·安全
Geek_Vison3 小时前
技术实践:保险健康APP引入第三方小程序实战,如何构建一个安全可控的沙箱环境~
android·安全·小程序·uni-app·mpaas
宋浮檀s3 小时前
应急响应——内网渗透基础&横向移动应急排查
网络·安全·web安全
MartinYeung53 小时前
[论文学习]大型语言模型的安全性、安全与隐私问题综述:核心挑战、攻击防禦与未来方向分析
人工智能·学习·安全·语言模型
无风听海3 小时前
PKCE 的 S256 算法深度剖析:从协议设计到密码学原理
javascript·网络·算法·密码学