国家标准《信息安全技术 关键信息基础设施安全保护要求》正式施行。
5 月 1 日,《信息安全技术 关键信息基础设施安全保护要求》(GB/T39204-2022)正式实施。该标准作为《关键信息基础设施安全保护条例》公布后首个正式发布的关键信息基础设施安全保护标准,为开展关键信息基础设施安全保护工作提供了具体的工作指引。标准提出了以关键业务为核心的整体防控、以风险管理为导向的动态防护、以信息共享为基础的协同联防的关键信息基础设施安全保护 3 项基本原则,从分析识别、安全防护、检测评估、监测预警、主动防御、事件处置 6个方面提出了 111 条安全要求,为运营者开展关键信息基础设施保护工作需求提供了强有力的标准保障。