欢迎来到通信人在线![用户登录] [免费注册]

增值电信业务网络信息安全保障基本要求的通信行业标准情况

浏览:1981  来源:通信人在线  日期:2025-12-04

增值电信业务(Added-value Telecommunication Service)是指凭借公用电信网的资源和其他通信设备而开发的附加通信业务,其实现的价值使原有网路的经济效益或功能价值增高。由定义可知,由于增值电信业务的提供是要借助于公用电信网络,那么提供增值电信业务的业务网络势必对公用电信网络的网络信息安全带来极大的影响或隐患。因此,提供增值电信业务的业务网络信息安全必须得到保障。鉴于此,我国通信技术规定(原邮电内部标准)YDN 126《增值电信业务网络信息安全保障基本要求》对增值电信业务网络信息安全保障提出了基本要求,下述对该标准情况给予介绍。

一、标准的基本情况

YDN 126《增值电信业务网络信息安全保障基本要求》标准目前仍是以原邮电内部标准进行编号,还没变成正式的通信行业标准。它的第1个版本发布于2005年,目前经历了2007年和2009年的两次修订。下表1汇总了YDN 126标准的基本情况,包括各版本的标准编号与标准名称、标准的发布日期与实施日期、标准的摘要与适用范围等。

1YDN 126标准的基本情况

由表可知,YDN 126标准适用于我国增值电信业务网络信息安全保障体系的建设,是增值电信业务提供商建立自身网络信息安全保障框架、增值电信业务监管机构检查经营者安全保障措施实施情况的重要依据。其中技术规定中的安全技术保障措施要求是指各种设备、系统所要具备的安全功能,应通过设备和系统的功能说明书体现,其网络信息安全保障措施是基本要求,各企业可能需要根据本企业业务特点制定不包括在本技术规定内的其它安全保障措施。

另外,三个版本的YDN 126标准都是依据《电信运营业重大事故报告规定(试行)》、《电信服务标准》、《中华人民共和国电信条例》附则《增值电信业务分类》、《互联网信息服务管理办法》而制定的,是为保证增值电信业务网络信息安全而制定的基本要求。

二、标准的修订情况

目前,YDN 126标准经历了2007年和2009年的两次修订,每隔2年就修订一次。修订的主要原因是因为我国《电信服务规范》和《电信业务分类目录》版本内容的变化。下表2汇总了两次修订的内容变化情况。

2YDN 126标准版本修订变化情况

欲具体了解我国《电信服务规范》内容的请进入

三、标准的内容构成情况

YDN 126-2005标准的主要内容是由6章和9个附录所组成,其章、节和附录名称详见下表3中。YDN 126-2007标准与YDN 126-2009标准同样是6章和9个附录所组成,只是在第6章增加了6.7节“安全应急处理要求”,因此其章节与附录的名称见表3YDN 126-2009标准已代替了前两个版本,若要详细了解YDN 126-2009标准具体内容的请查阅下附件。

3YDN 126-2005标准的目录

附件:YDN 126-2009《增值电信业务网络信息安全保障基本要求》

温馨提示

YDN 126-2009标准目前虽然有效,但它的编制依据相对都有变化。《电信运营业重大事故报告规定(试行)》(信部电[2002] 114号)已被工信部在20094月印发的《电信运营业重大事故报告规定》(工信部电管 [2009] 187号)代替了。《互联网信息服务管理办法》(国务院令第292号)已在2011年和2024年经历了两次修订。《中华人民共和国电信条例》附则《增值电信业务分类》已被信息产业部20016月发布的《电信业务分类目录》代替了,并且又经历了2003年和2015的两次修订。2015年版的《电信业务分类目录》中的增值电信业务种类增加了许多。为此,新增加的增值电信业务应按照YDN 126-2009标准的基本要求,各企业提出相应业务的网络信息安全保障措施

欲更多了解我国《电信业务分类目录》(2015年版)内容的请进入

欲进一步了解关于信息系统安全等级保护方面的国家标准情况的请进入

附录
联合国儿童基金会助学
© 2004-2025 通信人在线 版权所有 备案号:粤ICP备06113876号 网站技术:做网站