標準解讀
《GA/T 1718-2020 信息安全技術 大數(shù)據(jù)平臺安全管理產(chǎn)品安全技術要求》這一標準,由公安部發(fā)布,旨在為大數(shù)據(jù)平臺安全管理產(chǎn)品的設計、開發(fā)及應用提供一套安全技術規(guī)范與要求,確保大數(shù)據(jù)環(huán)境下的信息安全性。該標準詳細闡述了大數(shù)據(jù)平臺安全管理產(chǎn)品應滿足的安全功能和技術指標,涉及數(shù)據(jù)保護、訪問控制、安全審計、應急處理等多個方面,具體包括:
-
數(shù)據(jù)安全性:強調(diào)對大數(shù)據(jù)平臺中的數(shù)據(jù)進行加密處理,無論是靜態(tài)存儲還是動態(tài)傳輸過程中的數(shù)據(jù),都應有相應的加密措施,以防止數(shù)據(jù)泄露或被非法訪問。同時,要求實施數(shù)據(jù)完整性校驗,確保數(shù)據(jù)未被篡改。
-
訪問控制:規(guī)定了嚴格的用戶身份認證機制和權限管理策略,確保只有經(jīng)過授權的用戶才能訪問特定的數(shù)據(jù)資源或執(zhí)行特定操作。這包括多因素認證、角色基訪問控制(RBAC)等技術的應用。
-
安全審計:要求系統(tǒng)能夠記錄并保存詳細的審計日志,包括但不限于登錄活動、數(shù)據(jù)訪問、權限變更等,以便于追蹤安全事件和進行合規(guī)性檢查。審計日志需要保證不可篡改性和可追溯性。
-
應急響應與恢復:標準中還涵蓋了應對安全事件的應急響應計劃,要求產(chǎn)品具備快速檢測安全威脅、及時響應并能從安全事件中恢復的能力。這包括設置應急預案、定期進行安全演練等措施。
-
系統(tǒng)安全與維護:強調(diào)大數(shù)據(jù)平臺安全管理產(chǎn)品的自身安全防護,如抗攻擊能力、軟件安全更新、系統(tǒng)漏洞管理等,確保管理系統(tǒng)穩(wěn)定運行,減少因系統(tǒng)漏洞導致的安全風險。
-
合規(guī)性與隱私保護:要求產(chǎn)品設計需符合國家法律法規(guī)及行業(yè)標準關于個人信息保護的規(guī)定,確保處理個人數(shù)據(jù)時遵循最小必要原則,尊重并保護用戶隱私。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-02 頒布
- 2020-06-01 實施
文檔簡介
ICS35240
A90.
.
中華人民共和國公共安全行業(yè)標準
GA/T1718—2020
信息安全技術大數(shù)據(jù)平臺安全管理
產(chǎn)品安全技術要求
Informationsecuritytechnology—Securitytechnologyrequirementsforsecurity
managementproductsofbigdataplatform
2020-04-02發(fā)布2020-06-01實施
中華人民共和國公安部發(fā)布
GA/T1718—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
大數(shù)據(jù)平臺安全管理產(chǎn)品描述
4…………1
總體說明
5…………………2
安全技術要求分類
5.1…………………2
安全等級劃分
5.2………………………2
安全功能要求
6……………2
安全運維
6.1……………2
數(shù)據(jù)安全訪問
6.2………………………3
安全事件管理
6.3………………………3
標識與鑒別
6.4…………………………4
安全管理
6.5……………4
安全審計
6.6……………5
安全保障要求
7……………5
開發(fā)
7.1…………………5
指導性文檔
7.2…………………………6
生命周期支持
7.3………………………7
測試
7.4…………………8
脆弱性評定
7.5…………………………8
等級劃分要求
8……………8
安全功能要求等級劃分
8.1……………8
安全保障要求等級劃分
8.2……………9
GA/T1718—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部網(wǎng)絡安全保衛(wèi)局公
:、、
安部第三研究所
。
本標準主要起草人吳其聰張笑笑宋好好陸臻俞優(yōu)沈亮
:、、、、、。
Ⅰ
GA/T1718—2020
信息安全技術大數(shù)據(jù)平臺安全管理
產(chǎn)品安全技術要求
1范圍
本標準規(guī)定了大數(shù)據(jù)平臺安全管理產(chǎn)品的安全功能要求安全保障要求和等級劃分要求
、。
本標準適用于大數(shù)據(jù)平臺安全管理產(chǎn)品的設計開發(fā)及檢測
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息技術安全性評估準則第部分安全保障
GB/T18336.3—20153:
組件
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
大數(shù)據(jù)bigdata
大規(guī)模的數(shù)據(jù)集具有大量多樣快速和或易變的特征需要可擴展的架構來進行有效地存儲計
,、、/,、
算和分析
。
32
.
大數(shù)據(jù)平臺bigdataplatform
對大數(shù)據(jù)進行存儲和處理的軟硬件系統(tǒng)
。
33
.
審計日志auditlog
大數(shù)據(jù)平臺安全管理產(chǎn)品自身審計產(chǎn)生的日志數(shù)據(jù)
。
34
.
事件記錄eventlog
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年高職生態(tài)保護(保護方法)試題及答案
- 2025年大學化學工程與工藝(化工儀表及自動化)試題及答案
- 2025年中職戲劇表演(戲劇演出)試題及答案
- 2025年高職熱能與發(fā)電工程(鍋爐運行)試題及答案
- 河北省滄州市2025年八年級上學期期末考試物理試題附答案
- 2026年都江堰市玉堂街道衛(wèi)生院擬面向社會公開補員招聘編外人員備考題庫及完整答案詳解1套
- 養(yǎng)老院老人生活照顧標準制度
- 養(yǎng)老院老人入住體檢制度
- 會議后續(xù)跟蹤與效果評估制度
- 2026年市場營銷崗位綜合能力測評題庫含答案
- 2026長治日報社工作人員招聘勞務派遣人員5人備考題庫附答案
- 四省天一聯(lián)考2025-2026學年高三上學期1月月考物理試題
- 2025至2030中國跨境電商系統(tǒng)行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2026年【招聘備考題庫】黑龍江省生態(tài)環(huán)保集團有限公司面向社會公開招聘管理人員備考題庫及1套完整答案詳解
- 2026屆山東省濰坊市高一生物第一學期期末監(jiān)測模擬試題含解析
- 水庫安全運行管理培訓課件
- 2026年中國熱帶農(nóng)業(yè)科學院橡膠研究所高層次人才引進備考題庫有答案詳解
- 2026年保安員資格證理論知識考試題庫
- 2026年孝昌縣供水有限公司公開招聘正式員工備考題庫及一套完整答案詳解
- 2025年下半年河南鄭州市住房保障和房地產(chǎn)管理局招聘22名派遣制工作人員重點基礎提升(共500題)附帶答案詳解
- 收費室課件教學課件
評論
0/150
提交評論