欢迎来到通信人在线![用户登录] [免费注册]

电信网和互联网安全防护标准中相关实施要求类的标准情况

浏览:772  来源:通信人在线  日期:2025-08-10

我们知道,依据国家相关法律法规的要求,我国20081月开始陆续发布了关于电信网和互联网的安全防护方面的系列通信行业标准,其中在2008114日就一次性发布了该系列的32项标准。而该系列标准主体有三层构成:其第一层是管理指南,即YD/T 1728《电信网和互联网安全防护管理指南》,它是整个安全防护体系工作的总体指导性实施规范。第二层是五个重点工作实施要求,是安全防护体系标准重点工作的实施要求。它们是YD/T 1729《电信网和互联网安全等级保护实施指南》、YD/T 1730《电信网和互联网安全风险评估规范》、YD/T 1731《电信网和互联网灾难备份及恢复实施要求》、YD/T 3799《电信网和互联网网络安全防护定级备案实施指南》和YD/T 4222《网络安全防护同规划同建设同运行实施要求》。第三层是电信网和互联网相关系统(即指具体专业网络或系统)的安全防护技术要求标准,包括“安全防护要求”和“安全防护检测要求”两类,是上述实施要求在各具体专业网络或系统的实施体现。下述介绍其第一层和第二层即实施要求的六个标准的相关情况。

欲具体了解电信网和互联网安全防护体系标准系列情况介绍的请进入

一、标准的基本情况

2008年首次发布电信网和互联网安全防护体系标准系列时,发布有YD/T 1728“实施管理指南”、YD/T 1729“等级保护实施指南”、YD/T 1730“风险评估实施指南”、YD/T 1731“灾难备份及恢复实施指南”。它们统称为“实施指南”类标准,第1个为总体的实施指南;后3个为电信网和互联网安全防护三项重点工作的实施指南。在2020年又发布了YD/T 3799“定级备案实施指南”,它与YD/T 1729结合使用,用于等级保护的定级与备案。在2023年又发布了YD/T 4222“三同时实施要求”。在2024YD/T 1729YD/T 1730YD/T 1731三项重点工作实施指南的标准进行了第1次修订,修订后标准名称中有的不带“指南”二字了,但仍属于实施指南的性质。下表1汇列了电信网和互联网安全防护实施要求类标准的基本情况,包括各版本标准的编号与名称(有名称的变化)、标准的发布时间与实施时间、标准的概要和适用范围等。

1:电信网和互联网安全防护实施要求类标准的基本情况

二、标准的修订情况

目前YD/T 1729YD/T 1730YD/T 1731三项重点工作实施指南的标准在2024年进行了第1次修订。下表2给出了它们修订的技术内容的变化情况,以供了解。

2:电信网和互联网安全防护三项重点工作标准修订变化的内容

三、标准的内容构成情况

1YD/T 1728标准

YD/T 1728-2008《电信网和互联网安全防护管理指南》是电信网和互联网安全防护体系工作的总体指导性实施规范,同时对电信网和互联网安全防护体系、安全防护体系三项重点工作及其关系进行了说明。该标准的主要内容是由9部分构成,其章节名称详见下表3-1

3-1YD/T 1728-2008标准的目录

欲详细了解YD/T 1728-2008标准具体内容的请进入

2YD/T 1729标准

YD/T 1729《电信网和互联网安全等级保护实施指南》标准重点描述电信网和互联网安全防护的等级保护的实施要求。其中,YD/T 1729-2008标准的主要内容是由11章和2个附录所构成,其章节和附录的名称详见下表3-2;修订后的YD/T 1729-2024标准的主要内容变为是由11章所构成,与2008版相比,其章节名称完全相同,其中第10章增加了1节。

3-2YD/T 1729-2008标准的目录

欲详细了解YD/T 1729-2024标准具体内容的请进入

3YD/T 1730标准

YD/T 1730-2008《电信网和互联网安全风险评估实施指南》修订后,标准名称变为YD/T 1730-2024《电信网和互联网安全风险评估规范》,它描述了电信网和互联网安全风险评估实施要求。YD/T 1730-2008标准的主要内容是由6章和2个规范性附录所构成,其章节和附录的名称详见下表3-3-1;修订后YD/T 1730-2024标准的主要内容是由7章和2个资料性附录所构成,其章节和附录的名称详见下表3-3-2

3-3-1YD/T 1730-2008标准的目录

3-3-2YD/T 1730-2024标准的目录

欲详细了解YD/T 1730-2024标准具体内容的请进入

4YD/T 1731标准

YD/T 1731-2008《电信网和互联网灾难备份及恢复实施指南》修订后,标准名称变为YD/T 1731-2024《电信网和互联网灾难备份及恢复实施要求》,它描述了电信网和互联网灾难备份及恢复实施要求。YD/T 1731-2008的主要内容是由8章和1个资料性附录所构成,其章节和附录的名称详见下表3-4;修订后YD/T 1730-2024标准的主要内容构成与2008年版基本相同。

3-4YD/T 1731-2008标准的目录

欲详细了解YD/T 1731-2024标准具体内容的请进入

5YD/T 3799标准

YD/T 3799-2020《电信网和互联网网络安全防护定级备案实施指南》规定了电信网和互联网中网络和系统单元定级备案的实施方法和划分准则,特别是定级方法与备案要求,通常应与YD/T 1729-2024结合使用。YD/T 3799-2020标准的主要内容是由7章和3个规范性附录所构成,其章节和附录的名称详见下表3-5

3-5YD/T 3799-2020标准的目录

欲详细了解YD/T 3799-2020标准具体内容的请进入

6YD/T 4222标准

YD/T 4222-2023《网络安全防护同规划同建设同运行实施要求》提出了电信网和互联网安全防护工作应“三同”的实施要求,即同步规划、同步建设与同步运行。YD/T 4222-2023标准的主要内容是由4章所构成,其章节的名称详见下表3-6。待该标准出版发行后再做详细介绍。

3-6YD/T 4222-2023标准的目录

欲进一步了解专业网络或系统安全防护要求的请进入

附录
联合国儿童基金会助学
© 2004-2025 通信人在线 版权所有 备案号:粤ICP备06113876号 网站技术:做网站