在网络安全等级保护测评中,定级对象的展现形态多样,主要围绕 “具有确定边界和明确责任主体的网络设施或信息系统” 这一核心定义展开,具体可分为以下几类:
一、传统信息系统
指基于计算机网络构建、以处理信息为核心的系统,是最常见的定级对象形态,包括:
通用业务系统:如政务办公系统、企业 ERP 系统、电商交易平台等,用于支撑特定业务流程,包含服务器、终端、数据库及相关网络设备。
专用系统:如工业控制系统(ICS)、物联网系统(IoT)中的数据处理中心,或医院的 HIS(医院信息系统)、LIS(实验室信息系统)等行业专用系统。
数据存储与处理系统:如数据库服务器集群、数据仓库、云存储系统等,以数据存储和管理为核心功能。
二、网络设施
以网络传输、交换、接入为核心功能的基础设施,通常具有明确的网络边界和管理主体,包括:
局域网(LAN):如企业内部办公网络、校园网等,边界可通过防火墙、交换机等设备界定。
广域网(WAN):如跨地域的企业分支机构互联网络,或运营商提供的专用通信网络。
无线网络:如企业 Wi-Fi 网络、校园无线覆盖系统,需明确 SSID、接入控制范围等边界。
网络接入点:如网吧网络、公共 Wi-Fi 热点等,以提供网络接入服务为核心功能。
三、云计算环境
基于云计算技术构建的服务平台,需按 “云服务商” 和 “云用户” 视角分别界定定级对象:
云平台:由云服务商运营的基础设施即服务(IaaS)、平台即服务(PaaS)系统,如阿里云 ECS、腾讯云 TKE 等,边界涵盖物理资源、虚拟化层及管理平台。
云租户系统:云用户在云平台上部署的应用即服务(SaaS)系统,如企业在阿里云上搭建的客户管理系统,边界为租户独占的资源及应用。
四、移动互联网应用
基于移动终端(手机、平板等)运行的应用系统,包括:
移动 App:如社交软件、金融 App 等,需结合后端服务器、数据库及终端客户端整体界定边界。
移动小程序:如微信小程序、支付宝小程序,通常依赖母体平台运行,但具有独立的功能模块和数据处理逻辑。
五、物联网系统(IoT)
由感知设备、网络传输、数据处理等部分组成的系统,如:
工业物联网(IIoT):如智能工厂的设备监控系统,包含传感器、PLC(可编程逻辑控制器)、工业以太网及监控平台。
消费物联网:如智能家居系统,涵盖智能门锁、温湿度传感器、网关及手机控制端。
六、工业控制系统(ICS)
用于工业生产控制的专用系统,包括:
SCADA( Supervisory Control And Data Acquisition)系统:如电力调度系统、油气管道监控系统,负责远程监控和数据采集。
DCS(Distributed Control System):如化工厂的分布式控制系统,用于实时控制生产流程。
PLC(Programmable Logic Controller)系统:用于单一设备或生产线的逻辑控制,如机床控制。
七、大数据平台
以海量数据采集、存储、分析为核心功能的系统,如:
政府大数据平台:整合公安、民政等部门数据的分析系统。
企业大数据平台:电商平台的用户行为分析系统,包含数据采集层、存储层(如 Hadoop)、分析层及应用层。
总结
定级对象的展现形态需结合技术架构、业务功能和责任主体综合判断,核心是确保 “边界清晰、责任明确”。在实际测评中,需根据系统的具体形态,明确其物理 / 逻辑边界、包含的设备 / 组件及数据流程,为后续等级评定和安全防护提供基础。