GB/T 42708-2023 金融网络安全威胁信息共享指南

GB/T 42708-2023 Guideline for financial cybersecurity threat information sharing

国家标准 中文简体 现行 页数:14页 | 格式:PDF

基本信息

标准号
GB/T 42708-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2023-08-06
实施日期
2023-08-06
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国金融标准化技术委员会(SAC/TC 180)
适用范围
本文件给出了金融网络安全威胁信息的共享框架、共享原则、共享方式、共享流程、质量管理、保障机制、安全管理等方面的建议。本文件适用于参与金融网络安全威胁信息共享的金融机构和相关组织。

发布历史

研制信息

起草单位:
北京银联金卡科技有限公司、中国工商银行股份有限公司、中国建设银行股份有限公司、建信金融科技有限责任公司、中国邮政储蓄银行股份有限公司、中国银联股份有限公司、中国银行股份有限公司、中国农业银行股份有限公司、联通支付有限公司、天翼电子商务有限公司、北京国家金融科技认证中心有限公司、腾讯云计算(北京)有限责任公司
起草人:
王玲、李晓伟、张志波、于鸽、李博文、段超、侯晓晨、余思、聂玉涵、陈德锋、黄建德、廖渊、赵凯峰、苏涵、王美科、何启翱、刘汝隽、任震、彭大祥、孟熹、潘丽扬、李凡、蒋增增、林智鑫
出版信息:
页数:14页 | 字数:21 千字 | 开本: 大16开

内容描述

ICS35.240.40

CCSA11

中华人民共和国国家标准

/—

GBT427082023

金融网络安全威胁信息共享指南

Guidelineforfinancialcbersecuritthreatinformationsharin

yyg

2023-08-06发布2023-08-06实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT427082023

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5总则………………………2

6威胁信息共享框架………………………2

7威胁信息共享原则………………………3

8威胁信息共享方式………………………3

9威胁信息共享流程………………………3

9.1威胁信息共享基本流程……………3

9.2威胁信息分析………………………4

9.3威胁信息共享………………………4

9.4威胁信息使用………………………4

9.5威胁信息使用反馈…………………5

10威胁信息质量管理………………………5

10.1威胁信息组件格式…………………5

10.2威胁信息综合评定…………………6

11威胁信息共享保障机制…………………6

12威胁信息共享安全管理…………………7

12.1访问控制……………7

12.2数据管理……………7

12.3安全审计………………………

定制服务