网易首页 > 网易号 > 正文 申请入驻

悬镜安全领衔编制《关键信息基础设施供应链安全要求》正式发布

0
分享至

近日,中关村华安关键信息基础设施安全保护联盟发布《关键信息基础设施安全服务能力要求》编号:T/CIIPA 00006—2024、《关键信息基础设施供应链安全要求》编号:T/CIIPA 00009—2024、《关键信息基础设施安全检测评估能力要求》编号:T/CIIPA 00007—2024三项团体标准。由悬镜安全深度参与编制的《关键信息基础设施供应链安全要求》正式获批发布,并于2025年3月9日起开始实施。

目前,关键信息基础设施已成为国家安全、经济稳定运行和社会公共服务的重要基石,其供应链安全性问题日益凸显,直接关系到核心数据和整个系统安全。近年来,供应链已成为黑客攻击的关键环节,任何供应链环节的疏漏都可能对整体安全构成严重威胁。网络攻击者常利用对目标漏洞的深入了解,辅以先进的技术和工具,对供应链发起攻击,特别是对开源软件漏洞的利用,已成为攻击者渗透网络系统的重要途径。随着开源软件的广泛应用,软件供应链攻击的成本和难度大幅降低,而攻击范围却在不断扩大,检测难度日益增加,攻击事件的数量也呈持续上升趋势。

鉴于此,关键信息基础设施供应链安全的重要性不言而喻,它不仅关乎个体的数据安全,更涉及国家安全、经济安全和社会公共服务的稳定运行。为了全面提升关键信息基础设施供应链安全能力,有效防范和控制供应链引发的重大网络安全威胁,亟需制定一套科学、系统、实用的供应链安全能力规范。

在《关键信息基础设施供应链安全要求》起草和编制的过程中,悬镜安全结合自身在数字供应链安全领域的实践经验,深入参与标准内容的细化与优化,确保其既能满足行业实际需求,又具备广泛的适用性和前瞻性。这不仅提升了标准的专业性和权威性,也为关键信息基础设施安全建设提供了更有力的实践指导。

此项标准旨在规范关键信息基础设施的供应链安全管理,为关键信息基础设施运营者及网络安全服务机构等提供明确的指导和要求。通过健全完善供应链安全管理制度,落实供应链安全管控措施,加强防范供应链风险能力,构建一个更加安全、可靠、高效的关键信息基础设施供应链体系,为国家网络安全提供坚实保障。

标准范围

规范内容:标准规定了关键基础设施的供应链安全总体要求,风险识别、管控要求、准入要求和外部组件的供应链安全管理要求。

适用对象:标准适用于指导CII运营者对关键信息基础设施开展供应链安全防护,也为网络安全服务机构制定供应链安全解决方案提供参考。

CII供应链安全总体要求

01 供应链安全风险分析

实施供应链安全管理,识别供应方、使用人员、以及提供的产品、服务中存在的安全风险,从需求方视角对供应方的选择与经营能力、人员的选用与退出等多方面风险进行了识别,并重点对产品的研发、供应和运维环节,以及服务装备和方式等多个层面进行了详细分析,为安全管控的要求提供依据。

02 供应链安全管控措施

从四个方面开展供应链的安全管控,应对安全风险。一是对实施审查过程管理的要求,确保供应链安全管理各环节都受到严格的审查和监管;二是对安全管理建设层面提出要求,确保管理工作的高效、有序展开,为各环节提供必要的支持和保障;三是对使用技术管控手段提出安全要求,及时发现并处置潜在安全问题;四是从人员的安全管理层面提出要求,降低人员使用风险,确保具备必要的安全意识和技能。

03供应链安全准入策略

安全准入作为供应链安全管理全生命周期中最重要的一环,从供应方、人员、产品和服务四个方面制定了具体的规范要求,保障在供应方筛选、人员的选择和管理,以及产品和服务的准入方面具备可执行性,明确安全责任。

04 外部组件供应链安全要求

在供应链安全管理中,外部组件的使用由于没有明确的供需方合同约束,需求方应加强自身的管理约束,从组件获取、使用、更新、风险监测等方面提出了相应的安全管理要求,包括源代码安全、第三方组件安全、集成与分发安全、可追溯性等四部分内容,对外部组件的使用与管理进行约束,明确了清单的使用要求,提升发现和处置问题隐患的能力。

注:受限于篇幅,以上内容仅摘取重点部分。

作为全球数字供应链安全开拓者,悬镜安全专注于推动行业整体发展,凭借在项目建设实践中积累的先进技术、可靠产品和丰富经验,主导或参与了已完成发布标准包括:软件供应链安全、DevSecOps敏捷安全、开源治理、积极防御、安全运营等细分类别网络安全产品、服务等能力评价标准的制定,如《网络安全技术 软件供应链安全要求》、《网络安全技术 软件产品开源代码安全评价方法》、《软件供应链安全服务机构能力要求》、《软件成分分析(SCA)知识库总体技术要求》、《软件物料清单工具能力要求》等重要国家标准10余项、行业标准30余项和团体标准10余项的研制工作,正在主导和参与的在研标准累计包括40余项国家标准、行业标准和团体标准,进一步促进了我国信息安全产业的健康和规范化发展。

未来,悬镜安全将全力践行企业责任做好标准研制和宣贯推广工作。同时,悬镜安全以“AI智能代码疫苗”技术内核,打造了原创专利级“多模态SCA+DevSecOps+SBOM情报预警”的第四代DevSecOps数字供应链安全管理体系,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演讲的共生积极防御体系,悬镜安全将充分发挥自身在数字供应链安全领域的技术创新与产品革新优势,不断提升数字供应链安全防护能力,通过创新实践成果,为标准体系的建设注入源源不断的活力,助力行业规范化和标准化进程,持续守护中国数字供应链安全。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
62329人挤爆决赛,“苏超”大结局,多少人意难平?

62329人挤爆决赛,“苏超”大结局,多少人意难平?

每日人物
2025-11-02 12:10:09
荷兰ASML首席技术官直言:中国在用一种我们无法阻止的方式前进!

荷兰ASML首席技术官直言:中国在用一种我们无法阻止的方式前进!

元爸体育
2025-11-02 07:57:58
维塔尔进球后收起脱衣的动作暗藏上港的底蕴

维塔尔进球后收起脱衣的动作暗藏上港的底蕴

雲在青天兮水在瓶
2025-11-02 12:17:13
"要么全做,要么全黄掉"!沪一小区居民傻眼...

"要么全做,要么全黄掉"!沪一小区居民傻眼...

看看新闻Knews
2025-11-01 22:15:05
扫地出门!曼联正式决定出售“头号废柴”!主帅钦点1.1亿强援

扫地出门!曼联正式决定出售“头号废柴”!主帅钦点1.1亿强援

头狼追球
2025-11-02 10:54:32
苑举正怒怼马先生:哭什么哭,没出息!

苑举正怒怼马先生:哭什么哭,没出息!

前沿天地
2025-11-02 12:34:05
陈思诚参加活动,坐佟丽娅座位与酒窝聊天,笑得腮帮子都咧开了

陈思诚参加活动,坐佟丽娅座位与酒窝聊天,笑得腮帮子都咧开了

好叫好伐
2025-11-02 14:11:56
《澎湖海战》争议的不是历史

《澎湖海战》争议的不是历史

求实处
2025-11-01 21:15:02
浙江1米75男生只有110斤,反复腹痛一年被误会“装病”,医生凭一个细节揪出罕见病!

浙江1米75男生只有110斤,反复腹痛一年被误会“装病”,医生凭一个细节揪出罕见病!

FM93浙江交通之声
2025-11-02 06:05:42
一场2-2让中超2队成功保级!李霄鹏渔翁得利,再拿1分送亚泰降级

一场2-2让中超2队成功保级!李霄鹏渔翁得利,再拿1分送亚泰降级

何老师呀
2025-11-02 07:13:13
若两岸统一,谁最有可能成为台湾省长?其中有四人众望所归

若两岸统一,谁最有可能成为台湾省长?其中有四人众望所归

博览历史
2025-10-16 21:37:41
陈乔恩直言“我不生孩子,我现在过得很爽”,再次婉拒催生

陈乔恩直言“我不生孩子,我现在过得很爽”,再次婉拒催生

韩小娱
2025-11-02 10:12:45
孔蒂质问小法:你们赛前就是这样准备的吗?你教队员假摔了吗

孔蒂质问小法:你们赛前就是这样准备的吗?你教队员假摔了吗

雷速体育
2025-11-02 12:47:23
4500亿果链龙头狂赚115亿,潮汕富豪父女身家超800亿

4500亿果链龙头狂赚115亿,潮汕富豪父女身家超800亿

21世纪经济报道
2025-11-02 12:15:25
广东省委书记黄坤明点燃火炬,交给薛其坤,颜宁、刘虹等担任火炬手

广东省委书记黄坤明点燃火炬,交给薛其坤,颜宁、刘虹等担任火炬手

政知新媒体
2025-11-02 10:27:33
打破西方孤立,执政15年实现翻盘,事实证明,我们都低估了金正恩

打破西方孤立,执政15年实现翻盘,事实证明,我们都低估了金正恩

钦点历史
2025-10-27 15:57:06
他出身京剧世家,再婚娶单身妈妈,没亲生娃也幸福,今71岁不显老

他出身京剧世家,再婚娶单身妈妈,没亲生娃也幸福,今71岁不显老

素衣读史
2025-10-31 18:00:44
北青:邵佳一已成国足新帅主要候选人之一

北青:邵佳一已成国足新帅主要候选人之一

懂球帝
2025-11-02 13:40:10
放生还是害命? 浙江山上有人放生"五步蛇", 村民上山采茶被咬

放生还是害命? 浙江山上有人放生"五步蛇", 村民上山采茶被咬

万象硬核本尊
2025-11-01 19:20:52
四大银行 大额存单最新利率:2025年11月,本金20万比买国债强吗?

四大银行 大额存单最新利率:2025年11月,本金20万比买国债强吗?

双色球的方向舵
2025-11-02 09:05:48
2025-11-02 15:00:49
悬镜安全
悬镜安全
全球数字供应链安全和DevSecOps敏捷安全开拓者
34文章数 0关注度
往期回顾 全部

头条要闻

媒体:安世中国第3次硬核回击荷兰 已获国家强势撑腰

头条要闻

媒体:安世中国第3次硬核回击荷兰 已获国家强势撑腰

体育要闻

这个日本人,凭啥值3.25亿美元?

娱乐要闻

离世的他曾是刘德华张学友御用班底

财经要闻

段永平捐了1500万元茅台股票!本人回应

科技要闻

10月零跑突破7万辆,小鹏、蔚来超4万辆

汽车要闻

神龙汽车推出“发动机终身质保”政策

态度原创

本地
家居
数码
游戏
健康

本地新闻

全网围观,到底多少人被这个野人大学生笑疯了

家居要闻

吸睛艺术 富有传奇色彩

数码要闻

小米 REDMI 产品经理笋寸:RGB 一定是屏幕趋势

《我的世界》销量突破35亿份 Java版取消代码混淆

核磁VS肌骨超声,谁更胜一筹?

无障碍浏览 进入关怀版