GB/T 45940-2025 网络安全技术 网络安全运维实施指南
GB/T 45940-2025 Cybersecurity technology—Implementation guide of cybersecurity operation and maintenance
基本信息
本文件适用于网络安全运维提供方和需求方。用于网络安全运维的实施提供指导,并为网络安全运维需求方、第三方机构对网络安全运维实施效果和网络安全运维能力进行评估提供参考。
发布历史
-
2025年08月
研制信息
- 起草单位:
- 中国信息安全测评中心、杭州安恒信息技术股份有限公司、国家信息中心、北京神州绿盟科技有限公司、北京长亭科技有限公司、奇安信科技集团股份有限公司、北京梆梆安全科技有限公司、中国信息通信研究院、北京天融信网络安全技术有限公司、三六零数字安全科技集团有限公司、新长城科技有限公司、清华大学、中国联合网络通信集团有限公司、中国科学院信息工程研究所、杭州迪普科技股份有限公司、国网思极网安科技(北京)有限公司、华能信息技术有限公司、深信服科技股份有限公司、北京赛西科技发展有限责任公司、上海三零卫士信息安全有限公司、中福彩科技发展(北京)有限公司、深圳市博通智能技术有限公司、罗克佳华科技集团股份有限公司、安天科技集团股份有限公司、广州中软信息技术有限公司、北京知其安科技有限公司、杭州网易智企科技有限公司、北京威努特技术有限公司、北京升鑫网络科技有限公司、北京灰度科技有限公司、天翼云科技有限公司、广东网安科技有限公司、宁波和利时信息安全研究院有限公司、黑龙江安信与诚科技开发有限公司
- 起草人:
- 王琰、杨婧婧、袁明坤、陈星、田丽丹、刘蓓、杨莹、曹嘉、李昀磊、许玉娜、田宝松、杨坤、张龙、马玉、陈祥喜、赵相楠、方宁、代杭旅、杨家海、白峻、王馨茹、王雨薇、云瀚、刘吉林、潘中英、崔磊、刘彪、卫世光、聂君、王喜伟、申东胜、周凯、周灵军、谢美程、周森、程度、卢志刚、李玮、辛晨、魏书山、曹静、崔馨、杨亮
- 出版信息:
- 页数:40页 | 字数:62 千字 | 开本: 大16开
内容描述
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T45940—2025
网络安全技术
网络安全运维实施指南
Cybersecuritytechnology—
Implementationguideofcybersecurityoperationandmaintenance
2025-08-01发布2026-02-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T45940—2025
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
网络安全运维目标
5.1…………………2
网络安全运维参考框架
5.2……………2
网络安全运维条件
6………………………3
网络安全运维提供方
6.1………………3
网络安全运维人员
6.2…………………3
网络安全运营中心
6.3…………………4
网络安全运维业务建立
7…………………4
网络安全运维模式
7.1…………………4
网络安全运维实施内容
7.2……………5
网络安全运维业务建立过程
7.3………………………6
网络安全运维实施
8………………………6
运维实施过程
8.1………………………6
运维管理
8.2……………7
识别
8.3…………………8
防护
8.4…………………10
监测分析
8.5……………11
事件处置
8.6……………14
协同
8.7…………………15
运维效果评估
8.8………………………16
附录资料性网络安全运维能力评估
A()………………19
评估模型
A.1…………………………19
评估内容
A.2…………………………20
评级方法
A.3…………………………21
附录资料性网络安全运营中心建设
B()………………22
建设模型
B.1……………22
场所条件
B.2……………28
平台与工具
B.3…………………………29
参考文献
……………………31
Ⅰ
GB/T45940—2025
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国网络安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国信息安全测评中心杭州安恒信息技术股份有限公司国家信息中心北京神
:、、、
州绿盟科技有限公司北京长亭科技有限公司奇安信科技集团股份有限公司北京梆梆安全科技有限
、、、
公司中国信息通信研究院北京天融信网络安全技术有限公司三六零数字安全科技集团有限公司新
、、、、
长城科技有限公司清华大学中国联合网络通信集团有限公司中国科学院信息工程研究所杭州迪普
、、、、
科技股份有限公司国网思极网安科技北京有限公司华能信息技术有限公司深信服科技股份有限
、()、、
公司北京赛西科技发展有限责任公司上海三零卫士信息安全有限公司中福彩科技发展北京有限
、、、()
公司深圳市博通智能技术有限公司罗克佳华科技集团股份有限公司安天科技集团股份有限公司广
、、、、
州中软信息技术有限公司北京知其安科技有限公司杭州网易智企科技有限公司北京威努特技术有
、、、
限公司北京升鑫网络科技有限公司北京灰度科技有限公司天翼云科技有限公司广东网安科技有限
、、、、
公司宁波和利时信息安全研究院有限公司黑龙江安信与诚科技开发有限公司
、、。
本文件主要起草人王琰杨婧婧袁明坤陈星田丽丹刘蓓杨莹曹嘉李昀磊许玉娜田宝松
:、、、、、、、、、、、
杨坤张龙马玉陈祥喜赵相楠方宁代杭旅杨家海白峻王馨茹王雨薇云瀚刘吉林潘中英
、、、、、、、、、、、、、、
崔磊刘彪卫世光聂君王喜伟申东胜周凯周灵军谢美程周森程度卢志刚李玮辛晨
、、、、、、、、、、、、、、
魏书山曹静崔馨杨亮
、、、。
Ⅲ
GB/T45940—2025
网络安全技术
网络安全运维实施指南
1范围
本文件提出了网络安全运维参考框架网络安全运维提供方和运维人员条件和运维业务建立过
、
程给出了运维管理识别防护监测分析事件处置协同和效果评估等网络安全运维主要工作环节实
,、、、、、
施内容
。
本文件适用于网络安全运维提供方和需求方用于网络安全运维的实施提供指导并为网络安全
。,
运维需求方第三方机构对网络安全运维实施效果和网络安全运维能力进行评估提供参考
、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术信息安全风险评估方法
GB/T20984
信息技术安全技术信息安全事件管理第部分事件响应规划和准备指南
GB/T20985.22:
信息安全技术网络安全事件分类分级指南
GB/T20986—2023
信息安全技术网络安全等级保护基本要求
GB/T22239
信息安全技术信息安全应急响应计划规范
GB/T24363
信息安全技术术语
GB/T25069—2022
信息技术服务运行维护第部分应急响应规范
GB/T28827.33:
信息安全技术网络安全服务能力要求
GB/T32914—2023
信息安全技术关键信息基础设施安全保护要求
GB/T39204—2022
信息安全技术信息系统密码应用基本要求
GB/T39786
信息安全技术网络安全从业人员能力基本要求
GB/T42446
网络安全技术软件供应链安全要求
GB/T43698—2024
数据安全技术数据安全风险评估方法
GB/T45577
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2022。
31
.
网络安全运维cybersecurityoperationandmaintenance
组织为抵御网络空间安全威胁控制网络安全风险确保业务持续稳定运行保证业务以及承载数
,,、,
据的保密性完整性和可用性统筹技术流程人员等要素持续开展管理识别防护监测分析事件
、,、、,、、、、
处置协同等工作的一种网络安全服务方式
、。
1
GB/T45940—2025
4缩略语
下列缩略语适用于本文件
:
高级持续性威胁
APT:(advancedpersistentthreat)
别名记录
CNAME:(canonicalname)
分布式拒绝服务攻击
DDOS:(distributeddenialofserviceattack)
域名系统
DNS:(domainnamesystem)
互联网通信协议
IP:(InternetProtocol)
托管安全服务
MSS:(managedsecurityservice)
软件即服务
SaaS:(softwareasaservice)
服务级别协议
SLA:(servicelevelagreement)
安全运营中心
SOC:(securityoperationscenter)
5概述
51网络安全运维目标
.
网络安全运维的目标是为组织提供高效全面的安全保障确保组织的业务稳定可靠运行信息系
、,,
统能够抵御各种形式的网络攻击提高用户和员工的安全意识以实现更高水平的网络安全防护具体
,,,
包括
:
保障业务持续发展确保系统的连续性和稳定性在面临挑战和威胁时保障业务的正常运行
a):,;
使安全能力达到组织机构和设施的需求不同的组织机构和设施对安全能力的要求有所不
b)、:、
同安全运维提供方根据这些需求来制定和实施相应的安全策略和措施确保其安全能力能够
,,
满足要求
;
使组织机构和设施的信息安全风险处于可接受的范围网络安全运维提供方帮助组织机构
c)、:、
和设施识别评估和管理所面临的信息安全风险并采取必要的措施来降低风险
、,;
确保网络安全能力持续有效通过网络安全运维防范各种网络安全威胁确保网络的安全性
d):,,
和可用性使网络系统的安全性得到持续维护和提升
,;
满足安全监管要求网络安全运维提供方帮助组织机构和设施满足各种安全监管要求并提
e):、,
供必要的证明材料如审计报告安全漏洞修补证明等确保其信息安全管理工作符合相关法
,、,
规和标准
。
52网络安全运维参考框架
.
网络安全运维参考框架包含了网络安全运维条件网络安全运维业务建立网络安全运维实施三个
、、
方面的内容
:
网络安全运维条件包括了开展网络安全运维活动运维提供方运维人员运营中心具备的基本
a)、、
条件
;
网络安全运维业务建立包括了开展网络安全运维的三种模式以及在确定运维模式后安全运
b),,
维业务的建立过程
;
网络安全运维的实施包括运维管理识别防护监测分析事件处置协同和效果评估七个
c)、、、、、
环节
。
2
GB/T45940—2025
网络安全运维参考框架如图所示
1。
图1网络安全运维参考框架
6网络安全运维条件
61网络安全运维提供方
.
网络安全运维提供方向网络安全运维需求方提供网络安全运维时满足中第
,GB/T32914—20235
章对网络安全服务机构的一般要求如向对网络安全运维有更高要求的服务需求方如党政机关关键
。(、
信息基础设施运营者等提供网络安全运维时还需满足中第章对网络安全服务
),GB/T32914—20236
机构的增强要求网络安全运维能力评估的模型内容和方法见附录
。、A。
62网络安全运维人员
.
621需求方参与网络安全运维的人员
..
需求方参与网络安全运维的人员具备的条件包括
:
理解与本单位网络安全目标相关的法律法规政策和标准
a)、;
了解本单位网络安全运维的目标和方法网络安全运维组织架构网络安全运维角色和职责
b),,;
掌握既有网络情况能够明确软硬件及网络扩容需求能够定义和评估业务系统面临的安全
c),,
风险
;
根据应用系统特点和运行需求充分与安全运维提供方人员沟通和协作制定网络安全运维实
d),,
施方案
;
能够识别与信息系统相关的资产构建以资产为核心的网络安全风险管理机制
e),。
622网络安全运维提供方人员
..
网络安全运维提供方人员是指向运维需求方提供安全运维服务的人员宜符合下列条件
,。
根据不同的工作角色安全运维提供方人员除满足中关于网络安全运营类人员
a),GB/T42446
的要求外还宜具备下列技术和能力包括但不限于
,,:
能够识别与安全运维工作范围相关的所有信息系统资产
1);
能够识别网络和系统的访问控制存在的风险并能提供对应的整改建议
2),;
3
GB/T45940—2025
基于信息安全策略制定备份策略保证备份的有效性和可靠性
3),,;
通过全面收集并管理信息系统及相关设备的运行日志帮助排查定位和溯源网络安全
4),
攻击
;
定期借助漏洞扫描工具对信息系统及其软硬件系统存在的漏洞进行扫描发现存在的脆
5),
弱性并提供处置建议
,;
建立监视发现分析和报告信息安全事态和事件流程流程中明确对不同级别事件的响
6)、、,
应时间要求确保快速有效和有序地响应信息安全事件
,、。
签订保密协议向有更高要求的需求方如党政机关关键信息基础设施运营者提供服务时对
b),(、)
进行安全背景审查确保参与网络安全运维的人员安全可靠
,。
63网络安全运营中心
.
网络安全运营中心是为抵御网络安全威胁保障组织网络基础设施稳定运行有机结合人员流程
,,、
和技术提供网络安全运维的组织单元网络安全运维的组织架构一般包括安全运维领导小组运维管
,。、
理组运维工作组下属单位运维组等所有组织单元中包含相应的岗位和人员安全运维领导小组总
、、,。
负责人通常由组织的首席安全官或首席信息安全官担任运维工作组可包含一个或多个工作组已经
,。
具备自主网络安全威胁管理和漏洞管理能力的组织和机构根据组织的实际需求和基础能力宜考虑建
,,
立网络安全运营中心网络安全运营中心的建设在满足国家相关法律法规以及行业监管要求的前提
。,
下宜考虑以下方面
,:
广泛参与组织和机构的相关信息技术和业务部门宜广泛参与
a):;
最小业务影响组织和机构的网络安全运营中心建设和实施在达成组织安全目标的前提下将
b):
定制服务
推荐标准
- SN/T 5893-2025 出口禽蛋及制品中毒死蜱残留量的测定 液相色谱-质谱/质谱法 2025-12-11
- SN/T 5922.1-2025 常见吸血蠓鉴定方法 第1部分:通用规则 2025-12-11
- SN/T 5889-2025 食品和保健品中益生菌种的检测方法 SYBR Green荧光PCR法 2025-12-11
- SN/T 5922.2-2025 常见吸血蠓鉴定方法 第2部分:北域细蠓 2025-12-11
- SN/T 5895-2025 出口禽蛋及制品中多菌灵残留量的测定 液相色谱-质谱/质谱法 2025-12-11
- SN/T 5897-2025 出口蜂产品中多种游离氨基酸的测定 液相色谱-质谱/质谱法 2025-12-11
- SN/T 5888-2025 出口食品中唐菖蒲伯克霍尔德氏菌(椰毒假单胞菌酵米面亚种)检测方法 实时荧光PCR法 2025-12-11
- SN/T 5896-2025 出口禽蛋及制品中大环内酯类、林可酰胺类药物残留量的测定 液相色谱-质谱/质谱法 2025-12-11
- SN/T 5922.3-2025 常见吸血蠓鉴定方法 第3部分:台湾蠛蠓 2025-12-11
- SN/T 5894-2025 禽蛋及制品中对羟基苯甲酸酯类残留量的测定 液相色谱-质谱/质谱法 2025-12-11