关于开展网络安全等级保护系列标准宣贯培训的通知
关于开展网络安全等级保护系列标准宣贯培训的通知全文转换稿(共 5 页)。等保测评、整改与合规工作时按条款溯源的原文参考;正式引用请核对官方发布版本。
Categories:
少于1分钟
来源与版权:本页为本地转换稿(源文件
公安行标\关于开展网络安全等级保护系列标准宣贯培训的通知(含附件)(1).pdf,共 5 页),版权归标准发布机构所有,仅供学习与测评工作参考,正式引用请核对官方发布版本。详见 版权声明。
公安部网络安全等级保护中心
关于开展网络安全等级保护系列标准宣贯培训的通知
各有关单位:
为深入贯彻落实网络安全等级保护制度,切实做好公安部2025年第1号《中华人民共和国公安部公共安全行业标准公告》中发布的其中6项标准落地实施工作,公安部网络安全等级保护中心(以下简称"等保中心")将于2026年2月4日至5日,组织开展网络安全等级保护系列标准宣贯培训(课程安排见附件)。本次培训将邀请相关专家对标准核心内容及实践进行解读与分享。
培训将依托"等保大讲堂"采取线上方式开展,每家单位限定账号接入,具体参训人数不限制。不收取培训费用。
报名地址 https://djbhdt.cspec.org.cn:18086/
附件:等级保护系列标准宣贯培训课程安排
公安部网络安全等级保护中心 2026年1月16日 (联系人:卜天 电话:13611378629)
附件
等级保护系列标准宣贯培训课程安排
第一天(上午 9:00-11:15)
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 1 | 开班仪式 | 部十一局领导作开场讲话,介绍培训背景与工作要求。 | 9:00-9:15 |
| 2 | GA/T 1390.6-2025《信息安全技术 网络安全等级保护基本要求 第 6 部分:边缘计算安全扩展要求》 | 本课程聚焦条款解读和实际应用两方面内容:一是条款解读,针对标准中边缘计算特有的部署环境安全、通信传输安全、数据处理安全等关键条款,结合边缘计算分布式架构特点,拆解条款要求的核心内涵,详细解读各安全控制点的具体要求。二是实际应用场景落地,以等级保护合规建设为导向,讲授如何将条款要求转化为具体实践,包括不同等级保护对象的边缘计算安全防护方案规划、关键条款落地的技术选型,助力参训者掌握标准条款的实战应用能力。 | 9:15-9:45 |
| 3 | 电信边缘云计算安全防护实践与思考 | 本课程聚焦电信边缘云计算安全防护实践。首先阐述电信边缘云部署规模、云边协同架构现状;其次详解物理、网络、数据等多维度安全防护体系构建逻辑;重点分享结合等保测评落地及密码技术部署实践,剖析关键问题解决方案;最后结合技术趋势,展望安全能力迭代方向,提供实操参考。 | 9:45-10:15 |
| 4 | GA/T 2348-2025《信息安全技术 网络安全等级保护5G接入安全测评要求》 | 本课程以测评实操能力提升为核心,课程主要内容包括:一是标准中核心测评指标的解读与测评要点,针对通信网络、区域边界等关键环节,讲授测评方法、判定依据。二是通过典型场景演示测评流程,教会参训者将标准要求转化为实际测评动作,为开展5G接入安全测评提供直接指导。 | 10:15-10:45 |
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 5 | 中国联通 5G 政务随行专网及安全赋能实践分享 | 本课程聚焦 5G 专网与电子政务外网的融合应用,简要解析联通 5G 政务随行专网的组网、核心技术架构,通过多省份政务移动办公、基层服务延伸、应急指挥等典型案例,分享技术落地成效,并介绍网络安全防护体系与等保适配实践,为参训单位提供 5G 政务应用的合规落地参考。 | 10:45-11:15 |
第一天(下午 14:00-16:00)
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 1 | GA/T 2347-2025《信息安全技术 网络安全等级保护云计算测评指引》 | 本课程围绕云计算测评实操能力培养,课程重点讲授:一是云计算测评全流程操作指南,从信息收集分析、测评对象确定到测评指标选择的关键步骤与方法。二是不同云服务模式(IaaS、PaaS、SaaS)的测评重点差异解析,结合场景明确各模式下的核心测评指标与关注要点;三是测评难点问题破解技巧,通过案例讲解云环境下边界模糊、数据迁移等场景的测评应对策略,帮助参训者掌握标准的实际应用方法。 | 14:00-14:30 |
| 2 | 网络运营者构建自主可控的企业安全能力云平台实践分享 | 本课程聚焦网络运营者如何构建自主可控的企业安全能力云平台。详细讲解安全能力云平台的架构设计与实施路线,包括云上安全能力总体架构、安全能力分域分类设计、上云应用开发过程安全管控等关键内容。通过邮政快递企业安全能力赋能案例,分享上云应用安全能力落地实践,总结得失经验。重点介绍上云应用安全威胁,通过梳理重点、有序实施,实现安全能力云上一体化建设、管控和运营,为参训单位提供可落地的安全能力云平台建设方法论。 | 14:30-15:00 |
| 3 | GA/T 1390.7-2025《信息安全技术 网络安全等级保护基本要求 第 7 部分:大数据系统安全扩展要求》 | 本课程聚焦条款解读和实际应用两方面内容:一是条款解读,针对标准中大数据系统特有的数据汇聚安全、存储安全、处理安全、溯源安全等关键条款,结合大数据“海量、多样、高速”的特性,拆解条款的安全要求内涵与防控目标,详细解读 | 15:00-15:30 |
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 各安全控制点的具体要求。二是实际应用场景落地,以大数据系统等保合规建设为导向,讲授条款落地的实践路径,包括不同规模大数据系统的条款适配方案、核心条款落地的技术选型(如数据脱敏、实时监控等)及合规自查中的条款核查要点,助力参训者掌握标准条款的落地应用能力。 | |||
| 4 | 大数据系统建设经验分享 | 本课程聚焦大数据平台建设与安全实践,涵盖平台架构设计与关键技术应用。在平台建设方面,重点介绍弹性可扩展的架构方案;在平台安全方面,系统阐述数据智能分类、敏感信息防泄漏、实时数据脱敏、访问频次控制、独立审计与用户行为分析预警等核心防护措施等内容。 | 15:30-16:00 |
第二天(上午 9:00-11:00)
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 1 | GA/T 1390.8-2025《信息安全技术 网络安全等级保护基本要求 第 8 部分:IPv6网络安全扩展要求》 | 本课程聚焦条款解读和实际应用两方面内容:一是条款解读,针对标准中 IPv6 网络特有的地址管理安全、路由安全、通信传输安全、过渡安全等关键条款,结合 IPv6 地址长度、邻居发现协议等特性,拆解条款的安全要求核心与防控逻辑,详细解读各安全控制点的具体要求。二是实际应用场景落地,以 IPv6 网络等保合规建设与运维为导向,讲授条款落地的实操方法,包括 IPv6 过渡阶段与原生部署场景的条款适配方案、核心条款落地的技术实现(如地址分配审计、NDP 攻击防护等)及日常运维中的条款合规检查技巧,帮助参训者提升标准条款的实战应用水平。 | 9:00-9:30 |
| 2 | 中国石油 IPv6 双栈网络环境下应用和软件供应链安全建设实践分享 | 本课程聚焦在双栈网络环境下开展大型复杂应用系统安全建设和运营的实践。简要介绍和分析在经营管理应用、生产运行应用、工业控制应用建设过程中遇到的网络安全挑战以及应对措施等,为各单位提供大型应用系统的安全建设和运营方面的参考。 | 9:30-10:00 |
| 序号 | 课程名称 | 核心内容 | 时间 |
|---|---|---|---|
| 3 | GA/T 1390.9-2025《信息安全技术 网络安全等级保护基本要求 第 9 部分:区块链安全扩展要求》 | 本课程聚焦条款解读和实际应用两方面内容:一是条款解读,针对标准中区块链系统特有的共识机制安全、智能合约安全、账本安全、跨链安全等关键条款,结合区块链去中心化、不可篡改等特性,拆解条款的安全要求内涵与管控目标,详细解读各安全控制点的具体要求。二是实际应用场景落地,以区块链系统等保合规建设为导向,讲授条款落地的实践方法,包括不同行业区块链应用的条款适配方案、核心条款落地的技术选型及全生命周期管理中的条款合规核查要点,助力参训者掌握标准条款的落地应用能力。 | 10:00-10:30 |
| 4 | 区块链与数据要素融合创新发展与实践 | 本课程系统阐述了区块链和数据要素产业的融合创新与实践路径。内容涵盖我国数据要素市场的政策背景、产业潜力及基础设施建设总体布局,重点解析国家数据基础设施的概念、体系架构、推进计划与“五大建设方向”。课程深入介绍数据流通利用设施、可信数据空间、隐私计算、区块链等关键技术及其协同机制,展示先行先试城市与典型应用案例。进一步探讨数据资产确权、登记入表、授权运营、保险与法律服务等新型数据要素服务模式,揭示数据资产化、产业化、生态化发展的趋势,旨在构建安全高效、互联互通的国家数据要素体系,推动数字经济高质量发展。 | 10:30-11:00 |