標(biāo)準(zhǔn)解讀
《T/ISEAA 002-2021 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)大數(shù)據(jù)基本要求》是針對(duì)大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全等級(jí)保護(hù)制定的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在為不同級(jí)別的信息系統(tǒng)提供大數(shù)據(jù)安全保護(hù)的具體指導(dǎo),確保在收集、存儲(chǔ)、處理、分析和傳輸大數(shù)據(jù)過程中能夠有效防范各類安全風(fēng)險(xiǎn)。
根據(jù)此標(biāo)準(zhǔn),大數(shù)據(jù)系統(tǒng)被劃分為五個(gè)安全保護(hù)等級(jí),從第一級(jí)到第五級(jí),級(jí)別越高,對(duì)系統(tǒng)的安全保護(hù)要求也越嚴(yán)格。對(duì)于每一級(jí)別的系統(tǒng),標(biāo)準(zhǔn)都規(guī)定了相應(yīng)的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全及備份恢復(fù)等方面的基本要求。
- 物理安全方面,涵蓋了數(shù)據(jù)中心的選址、機(jī)房環(huán)境控制、訪問控制等措施。
- 網(wǎng)絡(luò)安全部分,則強(qiáng)調(diào)了網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)的安全性、邊界防護(hù)能力以及入侵檢測(cè)與防御機(jī)制的重要性。
- 主機(jī)安全涉及操作系統(tǒng)層面的安全配置管理、惡意代碼防護(hù)等內(nèi)容。
- 應(yīng)用安全主要關(guān)注軟件開發(fā)過程中的安全實(shí)踐、身份認(rèn)證與授權(quán)機(jī)制等。
- 數(shù)據(jù)安全方面,不僅包括了個(gè)人信息保護(hù)、敏感信息加密等常規(guī)措施,還特別提到了數(shù)據(jù)脫敏處理、數(shù)據(jù)流轉(zhuǎn)過程中的安全保障。
- 備份恢復(fù)章節(jié)則詳細(xì)說明了災(zāi)難恢復(fù)計(jì)劃制定、定期備份策略實(shí)施等方面的要求。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-04-29 頒布
- 2021-05-30 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
團(tuán)體標(biāo)準(zhǔn)
T/ISEAA002—2021
信息安全技術(shù)
網(wǎng)絡(luò)安全等級(jí)保護(hù)大數(shù)據(jù)基本要求
Informationsecuritytechnology—Bigdatabaselineforclassified
protectionofcybersecurity
2021-04-29發(fā)布2021-05-30實(shí)施
中關(guān)村信息安全測(cè)評(píng)聯(lián)盟發(fā)布
T/ISEAA002—2021
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
概述
4………………………1
第二級(jí)安全要求
5…………………………2
安全物理環(huán)境
5.1………………………2
安全通信網(wǎng)絡(luò)
5.2………………………3
安全區(qū)域邊界
5.3………………………3
安全計(jì)算環(huán)境
5.4………………………3
安全管理中心
5.5………………………5
安全管理制度
5.6………………………5
安全管理機(jī)構(gòu)
5.7………………………5
安全管理人員
5.8………………………6
安全建設(shè)管理
5.9………………………6
安全運(yùn)維管理
5.10………………………7
第三級(jí)安全要求
6…………………………8
安全物理環(huán)境
6.1………………………8
安全通信網(wǎng)絡(luò)
6.2………………………9
安全區(qū)域邊界
6.3………………………9
安全計(jì)算環(huán)境
6.4………………………9
安全管理中心
6.5………………………11
安全管理制度
6.6………………………12
安全管理機(jī)構(gòu)
6.7………………………12
安全管理人員
6.8………………………13
安全建設(shè)管理
6.9………………………13
安全運(yùn)維管理
6.10……………………14
第四級(jí)安全要求
7…………………………15
安全物理環(huán)境
7.1………………………15
安全通信網(wǎng)絡(luò)
7.2………………………16
安全區(qū)域邊界
7.3………………………16
安全計(jì)算環(huán)境
7.4………………………16
安全管理中心
7.5………………………18
安全管理制度
7.6………………………19
安全管理機(jī)構(gòu)
7.7………………………19
Ⅰ
T/ISEAA002—2021
安全管理人員
7.8………………………20
安全建設(shè)管理
7.9………………………20
安全運(yùn)維管理
7.10……………………21
第五級(jí)安全要求
8…………………………22
參考文獻(xiàn)
……………………23
Ⅱ
T/ISEAA002—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件由中關(guān)村信息安全測(cè)評(píng)聯(lián)盟提出并歸口
。
本文件起草單位公安部第三研究所杭州華三通信技術(shù)有限公司國(guó)家信息中心華為技術(shù)有限公
:、、、
司杭州安信檢測(cè)技術(shù)有限公司北京奇虎科技有限公司騰訊云計(jì)算北京有限責(zé)任公司阿里巴巴
、、、()、
北京軟件服務(wù)有限公司深圳市網(wǎng)安計(jì)算機(jī)安全檢測(cè)技術(shù)有限公司中國(guó)移動(dòng)通信集團(tuán)有限公司
()、、、
北京江南天安科技有限公司
。
本文件主要起草人袁靜任衛(wèi)紅江雷趙泰劉靜吳曉艷孫曉軍章恒高亞楠舒俊浩張麗佳
:、、、、、、、、、、、
曾令桐張睿王艷輝郭東東郭濤龍軍何冠輝王永霞李克鵬杜文琦倪祥煥江為強(qiáng)陳冠直
、、、、、、、、、、、、。
Ⅲ
T/ISEAA002—2021
引言
為了更好地適應(yīng)國(guó)家大數(shù)據(jù)戰(zhàn)略要求滿足大數(shù)據(jù)技術(shù)發(fā)展帶來(lái)的安全防護(hù)訴求提升大數(shù)據(jù)安全
,,
保護(hù)的能力增強(qiáng)大數(shù)據(jù)安全管理力度本文件將的通用安全保護(hù)要求進(jìn)行細(xì)化和
,,GB/T22239—2019
擴(kuò)展提出網(wǎng)絡(luò)運(yùn)營(yíng)者整體應(yīng)實(shí)現(xiàn)的大數(shù)據(jù)安全保護(hù)技術(shù)和管理要求
,。
本文件是網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)系列標(biāo)準(zhǔn)之一
。
與本文件相關(guān)的標(biāo)準(zhǔn)包括
:
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南
———GB/T22240;
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
———GB/T22239。
在本文件中加黑部分表示較高等級(jí)中增加或增強(qiáng)的要求
,。
Ⅳ
T/ISEAA002—2021
信息安全技術(shù)
網(wǎng)絡(luò)安全等級(jí)保護(hù)大數(shù)據(jù)基本要求
1范圍
本文件規(guī)定了網(wǎng)絡(luò)安全等級(jí)保護(hù)第二級(jí)到第四級(jí)大數(shù)據(jù)等級(jí)保護(hù)對(duì)象的安全要求對(duì)第五級(jí)大數(shù)
,
據(jù)等級(jí)保護(hù)對(duì)象的安全要求不在本文件中描述
。
本文件適用于指導(dǎo)分等級(jí)的非涉密大數(shù)據(jù)等級(jí)保護(hù)對(duì)象的安全建設(shè)和監(jiān)督管理
。
注第五級(jí)大數(shù)據(jù)等級(jí)保護(hù)對(duì)象是非常重要的監(jiān)督管理對(duì)象對(duì)其有特殊的管理模式和安全要求所以不在本文件
:,,
中進(jìn)行描述
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
GB/T22239—2019
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南
GB/T22240—2020
信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求
GB/T35274—2017
信息技術(shù)大數(shù)據(jù)術(shù)語(yǔ)
GB/T35295—2017
信息技術(shù)大數(shù)據(jù)技術(shù)參考模型
GB/T35589—2017
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于
GB/T22239—2019、GB/T35274—2017、GB/T35295—2017
本文件
。
31
.
大數(shù)據(jù)bigdata
具有體量巨大來(lái)源多樣生成極快且多變等特征并且難以用傳統(tǒng)數(shù)據(jù)體系結(jié)構(gòu)有效處理的包含
、、、
大量數(shù)據(jù)集的數(shù)據(jù)
。
來(lái)源
[:GB/T35295—2017,2.1.1]
32
.
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 數(shù)據(jù)價(jià)值挖掘-第1篇-洞察與解讀
- 低碳轉(zhuǎn)型中的適應(yīng)機(jī)制-洞察與解讀
- 企業(yè)社會(huì)責(zé)任活動(dòng)-洞察與解讀
- 智能交通風(fēng)險(xiǎn)預(yù)警-洞察與解讀
- 微生物資源發(fā)掘-洞察與解讀
- 傳統(tǒng)技法創(chuàng)新研究-洞察與解讀
- 2025年鼻腸管盲插置管技巧及位置判斷方法考核題測(cè)試卷附答案
- 2025年博物館講解員招聘面試題庫(kù)附答案
- 大型鍋爐設(shè)備安全吊裝方案
- 制造企業(yè)車間崗位責(zé)任制及績(jī)效考核方案
- 云南省昆明市2026屆高三三診一模摸底診斷測(cè)試化學(xué)試卷(含答案)
- 建筑施工行業(yè)2026年春節(jié)節(jié)前全員安全教育培訓(xùn)
- 兩個(gè)合伙人股權(quán)協(xié)議書范文模板
- YDT 2323-2016 通信配電系統(tǒng)電能質(zhì)量補(bǔ)償設(shè)備
- GB/T 44082-2024道路車輛汽車列車多車輛間連接裝置強(qiáng)度要求
- 控?zé)熤嗅t(yī)科普知識(shí)講座
- GB/T 23986.2-2023色漆和清漆揮發(fā)性有機(jī)化合物(VOC)和/或半揮發(fā)性有機(jī)化合物(SVOC)含量的測(cè)定第2部分:氣相色譜法
- 脫碳塔CO2脫氣塔設(shè)計(jì)計(jì)算
- 產(chǎn)品報(bào)價(jià)單貨物報(bào)價(jià)表(通用版)
- 皰疹性咽峽炎臨床路徑
- 新人教版六年級(jí)數(shù)學(xué)上冊(cè)全冊(cè)堂堂清一課一練習(xí)題集
評(píng)論
0/150
提交評(píng)論