专题连载【高风险判定指引】| 6)_安全运维管理

admin 2025年6月18日19:13:09评论3 views字数 2434阅读8分6秒阅读模式

安小圈

第689期

高风险判定
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
运维工具管控措施缺失
1
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

严格控制运维工具的使用,经过审批后才可接入进行操作,操作过程中应保留不可更改的审计日志,操作结束后应删除工具中的敏感数据。

适用范围:三级及以上系统。

专题连载【高风险判定指引】| 6)_安全运维管理
判例场景(任意)

1)运维工具(特别是未商业化的运维工具)使用前未进行有效性检查,例如病毒、漏洞扫描等;

2)对运维工具接入网络未进行严格的控制和审批

3)运维工具使用结束后未要求删除可能临时存放的敏感数据

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

无。

设备外联管控措施缺失
02
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

保证所有与外部的连接均得到授权和批准,应定期检查违反规定无线上网及其他违反网络安全策略的行为。

适用范围:三级及以上系统。
专题连载【高风险判定指引】| 6)_安全运维管理
判例场景(所有)

1)管理制度中无与外部连接的授权和审批流程,也未定期进行相关的巡检;

2)无技术手段对违规上网及其他违反网络安全策略的行为进行有效控制、检查、阻断。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

无。

外来接入设备恶意代码检查措施缺失
03
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

加强所有用户的防恶意代码意识,对外来计算机或存储设备接入系统前进行恶意代码检查等。

适用范围:二级及以上系统。

专题连载【高风险判定指引】| 6)_安全运维管理
判例场景(所有)

1)管理制度中未明确外来计算机或存储设备接入安全操作规程; 

2) 外来计算机或存储设备接入网络前未进行恶意代码检查。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

变更管理制度缺失
04
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

明确变更需求,变更前根据变更需求制定变更方案,变更方案经过评审、审批后方可实施。

适用范围:二级及以上系统。

专题连载【高风险判定指引】| 6)_安全运维管理
案例场景(所有)

1)缺少相关变更管理制度,或变更管理制度中缺少变更管理流程、变更内容分析与论证、变更方案审批流程等相关内容;

2)实际变更过程中无任何流程、人员、方案等审核环节及记录。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

无。

数据备份策略缺失
05
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

根据数据的重要性和数据对系统运行的影响,制定数据的备份策略和恢复策略、 备份程序和恢复程序等。

适用范围:二级及以上系统。

专题连载【高风险判定指引】| 6)_安全运维管理
判例场景

无备份与恢复等相关的安全管理制度,或未按照相关策略落实数据备份和恢复措施。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

1) 虽未建立相关数据备份与恢复制度,但实际工作中实施了数据备份及恢复测试,且能够提 供相关证据,备份与恢复措施符合业务需要,可根据实际措施效果,酌情判定风险等级;

2) 对于定级对象还未正式上线的情况,可从已制定的备份恢复策略、计划采取的技术措施, 例如环境、存储等是否满足所规定的备份恢复策略要求等角度进行综合风险分析,根据分  析结果,酌情判定风险等级。

重要事件应急预案缺
06
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

制定重要事件的应急预案,包括应急处理流程、系统恢复流程等内容。

适用范围:二级及以上系统。
专题连载【高风险判定指引】| 6)_安全运维管理
判例场景(任意)

1)未制定重要事件的应急预案;

2)应急预案内容不完整,未明确重要事件的应急处理流程、恢复流程等内容,一旦出现应急事件,无法合理有序地进行应急事件处置。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

无。

未对应急预案进行培训演练
07
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

定期对系统相关的人员进行应急预案培训,并进行应急预案的演练。

适用范围:三级及以上系统。
专题连载【高风险判定指引】| 6)_安全运维管理
判例场景

未定期(至少每年一次)对相关人员进行应急预案培训,未根据不同的应急预案进行演练,无法提供应急预案培训和演练记录。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

于定级对象还未正式上线的情况,可从培训演练制度、相关培训计划等角度进行 综合风险分析,根据分析结果,酌情判定风险等级。

云计算平台运维方式不当
08
安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
标准要求

云计算平台的运维地点应位于中国境内,在境外对境内云计算平台实施运维操作应 遵循国家相关规定。

适用范围:二级及以上系统。
专题连载【高风险判定指引】| 6)_安全运维管理
判例场景(所有)

1)云计算平台的运维地点不在中国境内;

2)境外对境内云计算平台实施运维操作未遵循国家相关规定。

专题连载【高风险判定指引】| 6)_安全运维管理
补偿因素

无。

END

内容来源:破晓实验室
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
  • 沈传宁:落实《网络数据安全管理条例》,提升全员数据安全意识

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理
专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理

专题连载【高风险判定指引】| 6)_安全运维管理专题连载【高风险判定指引】| 6)_安全运维管理专题连载【高风险判定指引】| 6)_安全运维管理

原文始发于微信公众号(安小圈):专题连载【高风险判定指引】| 6)_安全运维管理

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月18日19:13:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   专题连载【高风险判定指引】| 6)_安全运维管理https://cn-sec.com/archives/4173989.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息