近年來,隨著移動互聯(lián)網、云計算、大數(shù)據(jù)等信息技術的高速發(fā)展與廣泛應用,信息化已然成為社會經濟發(fā)展和人民日常工作生活的重要組成部分,同時網絡安全也面臨著復雜形勢與巨大風險的嚴重挑戰(zhàn)。在此背景下,2017年6月1日《中華人民共和國網絡安全法》正式頒布實施,首次將網絡安全提升到法律高度,2019年12月1日,網絡安全等級保護制度2.0標準正式實施,實現(xiàn)了新技術、新應用防護對象和安全保護領域的全覆蓋,突出技術措施與整體策略,強化“一個中心,三重防護”的安全防護體系,將云計算、物聯(lián)網、移動互聯(lián)、工業(yè)控制系統(tǒng)、大數(shù)據(jù)等相關新技術新應用全部納入保護范疇,具有良好的防護效果、廣泛的技術適用性、完備的測試評價體系、可行的行業(yè)推廣應用。早在“十五”期間,地震系統(tǒng)已通過重大工程項目實施建設進入了“網絡到臺站,IP到儀器”的全網絡化時代,在后續(xù)多年的持續(xù)建設與優(yōu)化升級中,伴隨著虛擬化、大數(shù)據(jù)、云計算等新技術的廣泛使用,隨之而來的網絡安全問題增多,安全風險加劇,嚴重威脅到地震系統(tǒng)各類業(yè)務應用的穩(wěn)定運行、日常政務辦公的順利開展和關鍵數(shù)據(jù)信息的安全有效。依據(jù)國家網絡安全相關法律法規(guī)與制度要求,地震系統(tǒng)全面開展網絡安全建設工作,并確定了“圍繞合規(guī)性開展等級保護工作,作為現(xiàn)階段網絡安全工作重點”的業(yè)務思路。為此,本手冊全面貫徹落實地震系統(tǒng)網絡安全工作要求,梳理主要的安全問題與系統(tǒng)性風險,依據(jù)“網絡安全法”“網絡安全等級保護制度”等相關要求,結合地震行業(yè)自身業(yè)務特點與安全需求,體系化介紹網絡安全基本防護要求、技術策略、安全運管措施等內容,幫助行業(yè)各單位管理人員、業(yè)務人員、網絡安全保障人員提高網絡安全認識、規(guī)范日常辦公網絡安全操作;指導網絡安全規(guī)劃建設、運行管理工作。