您好,欢迎来到标准下载网!

【地方标准】 信息安全技术 重要信息基础设施安全保护与评估要求

本网站 发布时间: 2026-03-15 21:17:24

基本信息

  • 标准号:

    DB11/T 2413-2025

  • 标准名称:

    信息安全技术 重要信息基础设施安全保护与评估要求

  • 标准类别:

    北京市地方标准(DB11)

  • 标准状态:

    现行
  • 发布日期:

    2025-06-24
  • 实施日期:

    2025-10-01
  • 出版语种:

    简体中文
  • 下载格式:

    .pdf .zip
  • 下载大小:

    4.37 MB

手机扫码下载更方便

标准分类号

  • 标准ICS号:

    35.020
  • 中标分类号:

    L05

关联标准

出版信息

其他信息

  • 起草人:

    -
  • 起草单位:

    -
  • 归口单位:

    北京市公安局、中共北京市委网络安全和信息化委员会办公室
  • 发布部门:

    北京市市场监督管理局
标准简介标准简介/下载

点击下载

标准简介:

DB11/T2413-2025《信息安全技术 重要信息基础设施安全保护与评估要求》规定了重要信息基础设施的安全保护与评估方法,包括网络安全等级保护、安全通信网络、安全区域边界等内容,适用于北京市相关安全保障工作。

标准内容标准内容

部分标准内容:

ICS 35.020 CCS L 05 DB11/T2413—2025 信息安全技术 重要信息基础设施安全保护与评估要求 Information security technology—Cybersecurity protection and assessment requirements for important information infrastructure 2025-06-24发布 2025-10-01实施 北京市市场监督管理局 发布 前言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。本文件由北京市公安局、北京市委网信办共同提出并归口,并组织实施。 本文件起草单位包括:北京市公安局关键信息基础设施保护中心、北京市公安局网络安全保卫总队、中共北京市委网络安全和信息化委员会办公室、公安部第三研究所、国家计算机网络应急技术处理协调中心北京分中心、公安部第一研究所、北京市大数据中心、北京市数字教育中心、北京市标准化研究院、首都信息发展股份有限公司、北京安信天行科技有限公司、深信服科技股份有限公司、国投云网数字科技有限公司、科来网络技术股份有限公司、瑞数信息技术(上海)有限公司、国网北京市电力公司、中国政法大学法治与可持续发展中心、中国法学会法治研究所等。 本文件主要起草人包括:张帆、问闻、郭毅、杨虎、周永战、陈亮、韩国宁、李杰、李宝彦、徐硕、陈广勇、刘宇畅、王丛妍、艾春迪、储迅潮、于跃、张志豪、迟海成、李童、贾宝刚、赵章界、陈昊、李一鸣、刘云、张益谦、安亚鹏、方莉莉、叶润国、刘佳、闫明、张卫云、关福君、赵子慧、李秋香、宫月、刘下瑜、韩盟、周献飞、周巧霖、郝作成、刘金瑞、荣晓燕、李文静等。 引言 为落实《中华人民共和国网络安全法》相关要求,加强北京市市域内重要信息基础设施的安全保护,在国家网络安全等级保护制度和关键信息基础设施保护制度基础上,借鉴相关行业成熟经验,结合北京市现有网络安全保障成果,从安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构及安全管理人员等方面,提出增强型安全保护与评估要求,以切实提升重要信息基础设施的安全保障能力。 1 范围 本文件规定了重要信息基础设施的安全保护要求和安全评估要求,适用于重要信息基础设施的安全保护与安全评估工作。 2 规范性引用文件 下列文件中的内容通过规范性引用构成本文件不可或缺的条款。凡是注日期的引用文件,仅该日期对应的版本适用于本文件;凡是不注日期的引用文件,其最新版本(包括所有修改单)适用于本文件。 GB/T 22240 信息安全技术 网络安全等级保护定级指南 GB/T 25069 信息安全技术 术语 GB/T 39204—2022 信息安全技术 关键信息基础设施安全保护要求 3 术语和定义 GB/T 25069界定的术语以及下列术语适用于本文件。 3.1 重要信息基础设施(important information infrastructure) 北京市重要信息基础设施是指北京市公共通信和信息服务、电子政务、能源、交通、金融、教育、水务、卫生健康、城市管理、广播电视等重要行业和领域中,一旦遭受攻击或数据泄露,可能严重危害首都城市运行,直接威胁国家安全,或严重影响经济运行、社会稳定、公共健康及地区安全的网络设施和信息系统。 4 安全保护要求 4.1 网络安全等级保护 重要信息基础设施的网络安全保护等级应不低于GB/T 22240规定的第三级,并应满足相应等级的安全保护要求。 4.2 安全通信网络 对业务连续性要求较高的系统,应采用至少两条不同运营商的通信线路,并具备通信线路故障的实时检测与链路自动切换能力。 4.3 安全区域边界 安全区域边界应符合相关标准要求,并依据GB/T 39204等规范进行设计与实施。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:

DB11/T 2413-2025信息安全技术 重要信息基础设施安全保护与评估要求
DB11/T 2413-2025信息安全技术 重要信息基础设施安全保护与评估要求
DB11/T 2413-2025信息安全技术 重要信息基础设施安全保护与评估要求
DB11/T 2413-2025信息安全技术 重要信息基础设施安全保护与评估要求
DB11/T 2413-2025信息安全技术 重要信息基础设施安全保护与评估要求
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2025 标准下载网 www.bzxz.net 本站邮件:wymp4wang@gmail.com