基本信息
标准号:
DB11/T 2413-2025
中文名称:信息安全技术 重要信息基础设施安全保护与评估要求
所属省份:北京市地方标准(DB11)
标准状态:现行
发布日期:2025-06-24
实施日期:2025-10-01
出版语种:简体中文
下载格式:.pdf .zip
下载大小:4.37 MB
标准分类号
标准ICS号:35.020
中标分类号:L05
相关单位信息
起草人:-
起草单位:-
归口单位:北京市公安局、中共北京市委网络安全和信息化委员会办公室
发布部门:北京市市场监督管理局
标准简介
DB11/T2413-2025《信息安全技术 重要信息基础设施安全保护与评估要求》规定了重要信息基础设施的安全保护与评估方法,包括网络安全等级保护、安全通信网络、安全区域边界等内容,适用于北京市相关安全保障工作。
部分标准内容
ICS 35.020
CCS L 05
DB11/T2413—2025
信息安全技术 重要信息基础设施安全保护与评估要求
Information security technology—Cybersecurity protection and assessment requirements for important information infrastructure
2025-06-24发布
2025-10-01实施
北京市市场监督管理局 发布
前言
本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。本文件由北京市公安局、北京市委网信办共同提出并归口,并组织实施。
本文件起草单位包括:北京市公安局关键信息基础设施保护中心、北京市公安局网络安全保卫总队、中共北京市委网络安全和信息化委员会办公室、公安部第三研究所、国家计算机网络应急技术处理协调中心北京分中心、公安部第一研究所、北京市大数据中心、北京市数字教育中心、北京市标准化研究院、首都信息发展股份有限公司、北京安信天行科技有限公司、深信服科技股份有限公司、国投云网数字科技有限公司、科来网络技术股份有限公司、瑞数信息技术(上海)有限公司、国网北京市电力公司、中国政法大学法治与可持续发展中心、中国法学会法治研究所等。
本文件主要起草人包括:张帆、问闻、郭毅、杨虎、周永战、陈亮、韩国宁、李杰、李宝彦、徐硕、陈广勇、刘宇畅、王丛妍、艾春迪、储迅潮、于跃、张志豪、迟海成、李童、贾宝刚、赵章界、陈昊、李一鸣、刘云、张益谦、安亚鹏、方莉莉、叶润国、刘佳、闫明、张卫云、关福君、赵子慧、李秋香、宫月、刘下瑜、韩盟、周献飞、周巧霖、郝作成、刘金瑞、荣晓燕、李文静等。
引言
为落实《中华人民共和国网络安全法》相关要求,加强北京市市域内重要信息基础设施的安全保护,在国家网络安全等级保护制度和关键信息基础设施保护制度基础上,借鉴相关行业成熟经验,结合北京市现有网络安全保障成果,从安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构及安全管理人员等方面,提出增强型安全保护与评估要求,以切实提升重要信息基础设施的安全保障能力。
1 范围
本文件规定了重要信息基础设施的安全保护要求和安全评估要求,适用于重要信息基础设施的安全保护与安全评估工作。
2 规范性引用文件
下列文件中的内容通过规范性引用构成本文件不可或缺的条款。凡是注日期的引用文件,仅该日期对应的版本适用于本文件;凡是不注日期的引用文件,其最新版本(包括所有修改单)适用于本文件。
GB/T 22240 信息安全技术 网络安全等级保护定级指南
GB/T 25069 信息安全技术 术语
GB/T 39204—2022 信息安全技术 关键信息基础设施安全保护要求
3 术语和定义
GB/T 25069界定的术语以及下列术语适用于本文件。
3.1 重要信息基础设施(important information infrastructure)
北京市重要信息基础设施是指北京市公共通信和信息服务、电子政务、能源、交通、金融、教育、水务、卫生健康、城市管理、广播电视等重要行业和领域中,一旦遭受攻击或数据泄露,可能严重危害首都城市运行,直接威胁国家安全,或严重影响经济运行、社会稳定、公共健康及地区安全的网络设施和信息系统。
4 安全保护要求
4.1 网络安全等级保护
重要信息基础设施的网络安全保护等级应不低于GB/T 22240规定的第三级,并应满足相应等级的安全保护要求。
4.2 安全通信网络
对业务连续性要求较高的系统,应采用至少两条不同运营商的通信线路,并具备通信线路故障的实时检测与链路自动切换能力。
4.3 安全区域边界
安全区域边界应符合相关标准要求,并依据GB/T 39204等规范进行设计与实施。
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。