標準解讀
《YC/T 633-2025 煙草行業(yè)云計算應(yīng)用安全技術(shù)規(guī)范》是針對煙草行業(yè)內(nèi)使用云計算服務(wù)時所需遵循的安全技術(shù)要求和管理措施制定的標準。該標準旨在確保在采用云服務(wù)的過程中,能夠有效保護煙草行業(yè)的數(shù)據(jù)安全、業(yè)務(wù)連續(xù)性以及隱私信息等關(guān)鍵資產(chǎn)免受威脅。
標準內(nèi)容覆蓋了從選擇合適的云服務(wù)商到云環(huán)境下的安全管理全生命周期,包括但不限于:
- 云服務(wù)選擇與評估:規(guī)定了如何根據(jù)煙草企業(yè)的具體需求來挑選符合安全要求的云服務(wù)提供商,并對潛在供應(yīng)商進行安全性評估的方法論。
- 數(shù)據(jù)保護:強調(diào)了對于敏感信息(如客戶資料、財務(wù)記錄等)采取加密存儲、傳輸過程中加密以及訪問控制等措施的重要性。
- 身份認證與訪問管理:提出了基于角色的訪問控制機制(RBAC)實現(xiàn)用戶權(quán)限精細化管理;同時,還要求實施多因素認證(MFA)以增強賬戶安全性。
- 網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全:明確了構(gòu)建安全隔離區(qū)(DMZ)、部署防火墻及入侵檢測系統(tǒng)(IDS/IPS)等手段來保障云平臺上運行的應(yīng)用程序不受外部攻擊影響。
- 持續(xù)監(jiān)控與審計:鼓勵定期執(zhí)行安全審查和漏洞掃描活動,及時發(fā)現(xiàn)并修復(fù)可能存在的安全隱患;此外,還需建立日志記錄機制,以便于事后追蹤分析異常行為。
- 應(yīng)急響應(yīng)計劃:制定了面對突發(fā)事件(例如數(shù)據(jù)泄露、服務(wù)中斷等情況)時應(yīng)采取的快速恢復(fù)策略,確保將損失降至最低程度。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2025-06-30 頒布
- 2025-10-01 實施
文檔簡介
ICS65.160
CCSX89
中華人民共和國煙草行業(yè)標準
YC/T633—2025
煙草行業(yè)云計算應(yīng)用安全技術(shù)規(guī)范
Tobaccoindustrycloudcomputingapplicationsecurity
technicalspecification
2025?06?30發(fā)布2025?10?01實施
國家煙草專賣局發(fā)布
中國標準出版社出版
YC/T633—2025
前言
本文件按照GB/T1.1—2020《標準化工作導(dǎo)則第1部分:標準化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定
起草。
請注意本文件的某些內(nèi)容可能涉及專利。本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任。
本文件由國家煙草專賣局提出。
本文件由全國煙草標準化技術(shù)委員會信息分技術(shù)委員會(SAC/TC144/SC7)歸口。
本文件主要起草單位:國家煙草專賣局經(jīng)濟信息中心、浙江省煙草專賣局(公司)、中國煙草總公司
信息系統(tǒng)上海容災(zāi)中心。
本文件主要起草人:岳嵚、陳楠、蔣善航、耿欣、楊繼東、陸健華、章文彬、柴金龍、李洋洋、李尉。
Ⅰ
YC/T633—2025
煙草行業(yè)云計算應(yīng)用安全技術(shù)規(guī)范
1范圍
本文件規(guī)定了云計算技術(shù)在煙草行業(yè)應(yīng)用的相關(guān)安全要求。
本文件適用于指導(dǎo)煙草行業(yè)各單位開展云計算平臺建設(shè)、管理和運行的安全工作,規(guī)范云計算應(yīng)
用相關(guān)的設(shè)計、建設(shè)、運行安全技術(shù)和管理工作。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于
本文件。
GB/T20281—2020信息安全技術(shù)防火墻安全技術(shù)要求和測試評價方法
GB/T22239—2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求
GB/T31167—2023信息安全技術(shù)云計算服務(wù)安全指南
GB/T34982—2017云計算數(shù)據(jù)中心基本要求
GB/T39786—2021信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求
3術(shù)語和定義
GB/T20281—2020、GB/T31167—2023界定的以及下列術(shù)語和定義適用于本文件。
3.1
云計算平臺cloudcomputingplatform
云計算基礎(chǔ)設(shè)施及其上的服務(wù)軟件的集合。
[來源:GB/T31167—2023,3.8,有修改]
3.2
云計算平臺方cloudserviceprovider
建設(shè)、管理和運維云計算平臺的組織或人員。
3.3
云計算使用方cloudserviceuser
使用云計算平臺服務(wù)進行應(yīng)用系統(tǒng)建設(shè)的組織或人員。
3.4
云Web應(yīng)用防火墻cloudWebapplicationfirewall
基于云平臺的Web應(yīng)用防護措施,部署于Web服務(wù)區(qū)前端,對流經(jīng)的HTTP/HTTPS訪問和響
應(yīng)數(shù)據(jù)進行解析,具備Web應(yīng)用的訪問控制及安全防護功能的網(wǎng)絡(luò)安全產(chǎn)品。
[來源:GB/T20281—2020,3.3,有修改]
3.5
云安全組件cloudsecuritysuite
面向云平臺實現(xiàn)從態(tài)勢感知到主機、網(wǎng)絡(luò)、應(yīng)用
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026年西安鐵路職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)筆試參考題庫含詳細答案解析
- 2026年石家莊郵電職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試備考題庫含詳細答案解析
- 2026年保定理工學(xué)院單招綜合素質(zhì)考試參考題庫含詳細答案解析
- 2026深圳市立數(shù)教育科技有限公司貴州辦事處招聘9人參考考試題庫及答案解析
- 2026年鶴崗市工農(nóng)區(qū)公開招聘公益性崗位人員34人考試重點題庫及答案解析
- 2026年新疆能源職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試參考題庫含詳細答案解析
- 2026年商丘工學(xué)院單招綜合素質(zhì)考試參考題庫含詳細答案解析
- 2026年郴州職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試模擬試題含詳細答案解析
- 2026年濱州科技職業(yè)學(xué)院單招綜合素質(zhì)考試備考題庫含詳細答案解析
- 2026年漳州城市職業(yè)學(xué)院單招職業(yè)技能考試參考題庫含詳細答案解析
- 千古奇文《初心》原文
- 失禁相關(guān)性皮炎與壓力性損傷的區(qū)分鑒別
- 鋁合金門窗設(shè)計說明
- MUX-2MD繼電保護信號數(shù)字復(fù)接接口裝置說明書
- 食品行業(yè)倉庫盤點制度及流程
- 2025年機車調(diào)度員崗位培訓(xùn)手冊考試題庫
- 北京市通州區(qū)2023-2024學(xué)年九年級上學(xué)期期末考試語文試卷(含答案)
- 2024四川綿陽涪城區(qū)事業(yè)單位選調(diào)(聘)筆試管理單位遴選500模擬題附帶答案詳解
- 發(fā)貨組年終總結(jié)
- 《化工制圖》試題及參考答案 (C卷)
- 新疆維吾爾自治區(qū)伊犁哈薩克自治州2023-2024學(xué)年八年級下學(xué)期期中數(shù)學(xué)試題
評論
0/150
提交評論