標(biāo)準(zhǔn)解讀

《DB32/T 3514.4-2019 電子政務(wù)外網(wǎng)建設(shè)規(guī)范 第4部分:安全實(shí)施要求》是江蘇省地方標(biāo)準(zhǔn),主要針對(duì)電子政務(wù)外網(wǎng)的安全實(shí)施提出了一系列具體的要求。該標(biāo)準(zhǔn)旨在確保電子政務(wù)外網(wǎng)在建設(shè)和運(yùn)行過(guò)程中的信息安全,通過(guò)定義一系列的技術(shù)和管理措施來(lái)達(dá)到這一目標(biāo)。

標(biāo)準(zhǔn)首先明確了適用范圍,指出其適用于江蘇省內(nèi)各級(jí)政府及其相關(guān)部門(mén)開(kāi)展電子政務(wù)外網(wǎng)建設(shè)時(shí)遵循的安全實(shí)施準(zhǔn)則。接著,對(duì)術(shù)語(yǔ)進(jìn)行了定義,包括但不限于“電子政務(wù)外網(wǎng)”、“安全域”等關(guān)鍵概念,為后續(xù)章節(jié)的理解奠定基礎(chǔ)。

對(duì)于物理與環(huán)境安全方面,規(guī)定了數(shù)據(jù)中心、機(jī)房等重要設(shè)施應(yīng)具備的基本條件,比如防火、防水、防雷擊等,并且強(qiáng)調(diào)了訪問(wèn)控制的重要性,要求限制非授權(quán)人員進(jìn)入敏感區(qū)域。

在網(wǎng)絡(luò)與通信安全領(lǐng)域,提出了網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)原則,如采用分層分區(qū)的方式構(gòu)建網(wǎng)絡(luò)體系結(jié)構(gòu);同時(shí),也強(qiáng)調(diào)了加密傳輸數(shù)據(jù)的必要性以及如何有效管理網(wǎng)絡(luò)邊界,防止外部非法入侵。

信息系統(tǒng)安全方面,則關(guān)注于軟件系統(tǒng)的安全性保障,包括但不限于應(yīng)用程序開(kāi)發(fā)過(guò)程中的代碼審查機(jī)制、定期進(jìn)行漏洞掃描及修復(fù)工作等措施。此外,還特別提到了個(gè)人信息保護(hù)的相關(guān)內(nèi)容,要求采取適當(dāng)手段保護(hù)用戶隱私信息不被泄露。

安全管理則涵蓋了從策略制定到執(zhí)行監(jiān)督整個(gè)流程中需要遵守的原則和方法,比如建立完善的信息安全管理體系、定期組織安全培訓(xùn)活動(dòng)提高員工意識(shí)水平等。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-01-12 頒布
  • 2019-01-30 實(shí)施
?正版授權(quán)
DB32/T 3514.4-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第4部分:安全實(shí)施要求_第1頁(yè)
DB32/T 3514.4-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第4部分:安全實(shí)施要求_第2頁(yè)
DB32/T 3514.4-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第4部分:安全實(shí)施要求_第3頁(yè)
DB32/T 3514.4-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第4部分:安全實(shí)施要求_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余24頁(yè)可下載查看

下載本文檔

DB32/T 3514.4-2019電子政務(wù)外網(wǎng)建設(shè)規(guī)范第4部分:安全實(shí)施要求-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS3524001

L67..

江蘇省地方標(biāo)準(zhǔn)

DB32/T35144—2019

.

電子政務(wù)外網(wǎng)建設(shè)規(guī)范

第4部分安全實(shí)施要求

:

Constructionspecificationsofe-governmentnetwork—

Part4Guidelinesforsafetimlementation

:yp

2019-01-12發(fā)布2019-01-30實(shí)施

江蘇省市場(chǎng)監(jiān)督管理局發(fā)布

DB32/T35144—2019

.

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

總體要求

4…………………2

建設(shè)原則

5…………………2

網(wǎng)絡(luò)安全架構(gòu)及安全域劃分

6……………3

網(wǎng)絡(luò)互聯(lián)安全要求

7………………………5

電子認(rèn)證

8…………………6

終端安全防護(hù)

9……………6

安全綜合管理平臺(tái)

10………………………8

等級(jí)保護(hù)要求

11……………9

附錄規(guī)范性附錄江蘇省電子政務(wù)外網(wǎng)安全等級(jí)保護(hù)基本實(shí)施要求

A()……………11

附錄資料性附錄電子政務(wù)外網(wǎng)安全等級(jí)保護(hù)第三級(jí)示例以設(shè)區(qū)市為例

B()()……19

附錄資料性附錄電子政務(wù)外網(wǎng)安全等級(jí)保護(hù)第二級(jí)示例以區(qū)縣為例

C()(、)……20

附錄規(guī)范性附錄政務(wù)外網(wǎng)安全等級(jí)保護(hù)定級(jí)報(bào)告模板

D()《》………21

DB32/T35144—2019

.

前言

電子政務(wù)外網(wǎng)建設(shè)規(guī)范分為個(gè)部分

DB32/T3514—2019《》8:

第部分網(wǎng)絡(luò)平臺(tái)

———1:;

第部分地址路由規(guī)劃

———2:IPv4、;

第部分域名規(guī)劃

———3:IPv4;

第部分安全實(shí)施要求

———4:;

第部分安全綜合管理平臺(tái)技術(shù)與接口要求

———5:;

第部分安全接入平臺(tái)技術(shù)要求

———6:;

第部分電子認(rèn)證注冊(cè)服務(wù)機(jī)構(gòu)建設(shè)

———7:;

第部分運(yùn)維服務(wù)

———8:。

本部分為的第部分

DB32/T3514—20194。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分由江蘇省人民政府辦公廳電子政務(wù)辦公室提出并歸口

。

本部分起草單位江蘇省人民政府辦公廳電子政務(wù)辦公室

:。

本部分主要起草人吳中東李強(qiáng)黃敏朱德宇李永杰李寒吳凡熊章遠(yuǎn)杭欣竹

:、、、、、、、、。

DB32/T35144—2019

.

電子政務(wù)外網(wǎng)建設(shè)規(guī)范

第4部分安全實(shí)施要求

:

1范圍

的本部分規(guī)定了電子政務(wù)外網(wǎng)建設(shè)規(guī)范安全實(shí)施指南的總體要求建設(shè)原則網(wǎng)絡(luò)

DB32/T3514、、

安全架構(gòu)及安全域劃分網(wǎng)絡(luò)互聯(lián)安全要求電子認(rèn)證終端安全防護(hù)安全綜合管理平臺(tái)及等級(jí)保護(hù)要

、、、、

求等內(nèi)容

。

本部分適用于江蘇省電子政務(wù)外網(wǎng)安全防護(hù)體系的建設(shè)主要涉及網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)業(yè)務(wù)區(qū)及安

,、

全域的劃分及防護(hù)邊界安全防護(hù)身份認(rèn)證終端安全防護(hù)和安全綜合管理平臺(tái)建設(shè)等工作也可作為

、、、,

各級(jí)電子政務(wù)外網(wǎng)管理部門(mén)進(jìn)行指導(dǎo)監(jiān)督和檢查的依據(jù)

、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)詞匯第部分安全

GB/T5271.88:

計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則

GB17859—1999

信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求

GB/T22239

信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南

GB/T22240

信息安全技術(shù)政務(wù)計(jì)算機(jī)終端核心配置規(guī)范

GB/T30278

電子政務(wù)外網(wǎng)建設(shè)規(guī)范第部分安全接入平臺(tái)技術(shù)要求

DB32/T3514.6—20196:

國(guó)家電子政務(wù)外網(wǎng)安全接入技術(shù)要求與實(shí)施指南

GW0201—2011IPSecVPN

國(guó)家電子政務(wù)外網(wǎng)安全接入平臺(tái)技術(shù)規(guī)范

GW0202—2014

關(guān)于加快推進(jìn)國(guó)家電子政務(wù)外網(wǎng)安全等級(jí)保護(hù)工作的通知政務(wù)外網(wǎng)號(hào)

《》([2011]15)

3術(shù)語(yǔ)和定義

和界定的以及下列術(shù)語(yǔ)和定義適用于本文件

GB/T5271.8GB17859—1999

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論