新書推薦:

《
暮日耀光:张居正与明代中后期政局
》
售價:HK$
206.8

《
厚土中华
》
售價:HK$
107.8

《
镜头设计:电影、短剧与短视频的拍摄之道
》
售價:HK$
107.8

《
读懂RWA
》
售價:HK$
86.9

《
复合型AI Agent开发:从理论到实践
》
售價:HK$
108.9

《
选择的权利:推翻罗诉韦德案(译文纪实系列)
》
售價:HK$
129.8

《
符号空间:品牌建筑空间媒介化研究
》
售價:HK$
137.5

《
宫门内外:阴云下的政变
》
售價:HK$
71.5
|
| 內容簡介: |
|
本书基于我国关键信息基础设施安全保护工作,全面梳理了安全保护相关要求,针对网络安全威胁挑战,对我国关键信息基础设施安全保护能力进行了系统分析,提出了我国关键信息基础设施安全保护体系框架,并提出了构建关键信息基础设施安全保护六大能力、数据安全保护能力、供应链安全保护能力的方式方法,提供了我国关键信息基础设施安全保护实践,给出了专网类、大系统类、大平台类、大数据类、工控类以及新技术应用类的实践案例。本书供网络安全从业者、网络运营者、研究人员阅读。
|
| 關於作者: |
|
郭启全,公安部网络安全保卫局原一级巡视员、副局长兼总工程师。参加制定《网络安全法》《治安管理处罚法》《国家网络安全战略》等法律政策,主持制定了国家网络安全等级保护和网络安全信息通报等一系列政策文件及国家标准,获得国家科技进步二等奖和多项公安部科技进步奖,出版了30多部计算机和网络安全学术著作及大学教材,发表了40多篇学术论文。
|
| 目錄:
|
第1章 需求与挑战1 1.1 我国网络安全面临的威胁挑战与对策措施1 1.2 法律法规和政策8 1.2.1 我国网络与数据安全保护要求8 1.2.2 我国网络安全标准制定情况11 1.2.3 主要国家网络安全保护法律法规和政策13 1.3 国际网络安全面临的严峻形势19 1.3.1 国际重大网络安全事件19 1.3.2 我国网络安全面临的严峻形势25 1.4 关键信息基础设施安全保护能力需求分析28 1.4.1 规划关键信息基础设施安全保护体系框架28 1.4.2 构建关键信息基础设施安全保护六大能力30 1.4.3 关键信息基础设施的重要数据安全保护能力需求35 1.4.4 关键信息基础设施的供应链安全保护能力需求37 第2章 关键信息基础设施安全保护能力建设40 2.1 关键信息基础设施安全保护体系框架设计的原则和目标40 2.2 关键信息基础设施安全保护体系框架的构成42 2.2.1 关键信息基础设施安全保护对象44 2.2.2 关键信息基础设施安全保护环节44 2.3 关键信息基础设施安全保护体系的具体内容45 2.3.1 管理体系45 2.3.2 技术体系50 2.3.3 运营体系58 2.3.4 保障体系64 2.4 建设网络安全综合业务平台66 2.4.1 网络与业务资产测绘68 2.4.2 安全数据管理与挖掘分析管理69 2.4.3 网络安全动态防御管理69 2.4.4 技术对抗与实战验证管理70 2.4.5 网络安全通报预警与协调指挥71 2.4.6 网络安全综合业务管理72 2.5 关键信息基础设施安全保护六大能力72 2.5.1 分析识别能力73 2.5.2 安全防护能力79 2.5.3 检测评估能力89 2.5.4 监测预警能力98 2.5.5 技术对抗能力108 2.5.6 事件处置能力115 2.6 提升关键信息基础设施的数据安全保护能力121 2.6.1 关键信息基础设施的数据安全面临的形势和任务121 2.6.2 数据安全管理机制128 2.6.3 数据安全管理机构设置129 2.6.4 数据安全管理制度建设130 2.6.5 数据分类分级管理制度132 2.6.6 数据安全风险管理制度136 2.6.7 数据安全事件应急制度138 2.6.8 数据安全保护能力141 2.7 提升关键信息基础设施的供应链安全保护能力153 2.7.1 软件供应链安全风险管理环节154 2.7.2 软件供应链安全风险管理机制155 2.7.3 供应链安全保护能力157 第3章 重要信息系统安全保护能力建设实践159 3.1 专网类重要信息系统安全保护实践159 3.1.1 电网安全保护159 3.1.2 政务网络安全保护164 3.1.3 某行业省级业务专网安全保护179 3.2 大系统类重要信息系统安全保护实践186 3.2.1 某大型业务信息系统安全保护186 3.2.2 重要行业应用系统安全保护193 3.3 大平台类重要信息系统安全保护实践198 3.3.1 云平台安全保护198 3.3.2 客户服务平台安全保护205 3.4 大数据类重要信息系统安全保护实践209 3.4.1 大数据平台安全保护209 3.4.2 电网数据中台安全保护214 3.4.3 能源大数据中心安全保护219 3.4.4 行业重要数据安全保护224 3.5 工控系统类重要信息系统安全保护实践229 3.5.1 电力调度自动化系统安全保护229 3.5.2 电力营销负荷管理系统安全保护234 3.5.3 配电自动化系统安全保护238 3.5.4 工业控制系统安全保护242 3.5.5 工控安全体系总体架构设计245 3.5.6 大型央企工控系统安全保护254 3.6 新技术应用类重要信息系统安全保护实践270 3.6.1 5G智能电网安全保护270 3.6.2 电力物联网安全保护274 3.6.3 智慧城市物联网安全保护279
|
|