欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    DB34_T 4452-2023 智慧社区网络安全建设要求.docx

    • 资源ID:96304734       资源大小:32.65KB        全文页数:6页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    DB34_T 4452-2023 智慧社区网络安全建设要求.docx

    ICS 35.040CCS L 8034安徽省地方标准DB34/T 44522023智慧社区网络安全建设要求Construction specification for smart community of cyber security2023 - 07 - 31 发布2023 - 08 - 31 实施安徽省市场监督管理局发 布DB34/T 44522023前言本文件按照GB/T 1.12020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由安徽省公安厅提出并归口。本文件起草单位:合肥市公安局、合肥天帷信息安全技术有限公司。本文件主要起草人:冯响林、夏海军、唐珂、杨波、王亮、汪正文、袁宁、方雪峰、王亭亭、郝雪元、刘创、朱其泰、胡兴元、武建双、刘洋、刘军、王跃宏、李从鸣、孙伟旗、姚国龙、刘玉华、刘菖、宋超、王雅莉、张戈、余俊、闫亚坤、王璞、方俊、朱兆鹏、葛传武、尹瑞瑞、吴强、王晨、陆昊、胡清峰、朱杨梅、曹禺。IDB34/T 44522023智慧社区网络安全建设要求1范围本文件确立了智慧社区网络安全建设的基本要求,规定了网络基础设施、数据资源、应用平台的网络安全建设要求。本文件适用于智慧社区网络安全建设。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 22239信息安全技术 网络安全等级保护基本要求GB/T 22240信息安全技术 网络安全等级保护定级指南GB/T 35273信息安全技术 个人信息安全规范GB/T 39786信息安全技术 信息系统密码应用基本要求3术语和定义下列术语和定义适用于本文件。3.1智慧社区smart community利用物联网、云计算、大数据、人工智能等新一代信息技术,融合社区场景下的人、事、地、物、情、组织等多种数据资源,提供面向政府、物业、居民和企业的社区管理与服务类应用,提升社区管理与服务的科学化、智能化、精细化水平,实现共建、共治、共享管理模式的一种社区。来源:DB34/T 38202021,3.13.2应用平台application platform支撑智慧社区业务运行和功能实现的所有应用软件及其运行的软件环境的集合。4基本要求4.14.24.34.44.54.6应制定网络安全建设的总体方针和目标,明确网络安全建设的主要任务和原则。应建立健全网络安全相关管理制度,加强技术支撑手段建设。应建立网络安全事件通报处置机制。应依据 GB/T 22240 确定智慧社区网络安全保护等级。应依据 GB/T 22239、GB/T 39786 制定网络安全建设和设计方案。应明确网络安全建设的责任主体,建立网络安全组织机构,明确网络安全责任人。1DB34/T 445220234.7应针对不同岗位,制定不同的专业培训计划,包括安全知识、安全技术、安全标准、安全要求、法律责任和业务控制措施等。4.8应建立风险管理机制,在建设过程中开展风险评估,分析安全风险、选择安全措施。4.9应制定测试和接收标准,在接收前进行测试,并对建设过程的规范性文档进行验收。5网络基础设施5.1分类根据网络基础设施应用场景分为网络通信设施(如光纤、电缆、路由器、交换机等)、计算存储设施(如数据中心、计算节点等)、感知终端设施(如传感器、安防监控、智能机器人等)、用户终端设施(如专用计算机、移动通讯设备等)。5.2网络通信设施5.2.1应建设符合安全要求的通信线缆、网络设备。5.2.2应明确网络架构具体组网方式,光纤应部署至指定位置,提供稳定的带宽需求。5.2.3应单独进行无线网络组网,并在网络边界处部署安全网关。5.3计算存储设施5.3.1应满足 GB/T 22239 相应等级的安全要求。5.3.2应具备备份恢复能力。5.4感知终端设施5.4.1 感知终端箱体应具备必要的防雷、防水、防潮、防尘等功能。5.4.2 应具备一定的防物理拆卸措施,且设置有明显的不易去除的唯一性标识。5.4.3 应能够限制与设备通信的目标地址。5.4.4 应提供设备认证功能,保证只有授权的设备可以接入。5.4.5 应限制移动存储介质的使用,并对各类智能终端的外设接口进行限制或移除。5.5用户终端设施5.5.1应具备用户身份鉴别、认证功能。5.5.2采用人脸识别等生物特征进行身份鉴别的公用终端,用户数据访问按照最小化授权原则进行管理。6数据资源6.1分类根据数据资源生存周期,将数据资源分为收集阶段数据资源、存储阶段数据资源、使用阶段数据资源、传输阶段数据资源、提供阶段数据资源、销毁阶段数据资源。6.2收集阶段6.2.1应建立数据分类分级管理制度。6.2.2应明确数据资产所有者以及最终责任人。2DB34/T 445220236.2.3应建立数据资源目录,根据数据分类和管理策略对数据进行分级保护。6.2.4个人信息数据应经授权后方能采集。6.3存储阶段6.3.1应采用多种数据备份方式,关键数据资源存储应采用国家密码主管部门推荐的加密算法进行加密。6.3.2应当采取技术措施和其他必要措施,确保其收集的个人信息安全。6.4使用阶段6.4.1 应采取措施对重要数据资源处理进行访问控制、安全审计等。6.4.2 应采用一定的技术手段(如敏感字段屏蔽等方式),实现对智慧社区敏感数据资源的数据脱敏。6.4.3 应按规定开展转换、汇聚、分析等数据加工活动。6.4.4 应采用适当的安全保护措施,确保所公布数据的完整性。6.5传输阶段6.5.1应采取适当措施,保证数据传输的完整性和保密性。6.5.2应按规定保证跨网络、跨部门、跨行业、跨系统数据交互时的数据安全。6.6提供阶段6.6.1对于数据跨境提供使用的,应遵循国家相关规定和相关标准的要求。6.6.2应按规定向他人提供数据,并取得个人信息主体同意。6.6.3委托第三方开展数据处理活动的,应对数据处理活动进行监督。6.7销毁阶段6.7.1应根据安全保护等级建立数据销毁方法、技术和管控措施。6.7.2应对销毁过程进行记录并归档。7应用平台7.17.27.37.47.57.6应满足 GB/T 22239 相应等级的安全要求。涉及个人信息的,应满足 GB/T 35273 的安全要求,确保个人信息安全。应采取必要措施保障应用平台全生命周期的供应链安全。应建设安全的应用数据传输通道。应按规定进行安全测试及漏洞修复。应采取适当的备份恢复措施。3DB34/T 44522023参考文献1 中华人民共和国网络安全法(2016 年 11 月 7 日第十二届全国人民代表大会常务委员会第二十四次会议通过)2 中华人民共和国民法典(2020 年 5 月 28 日第十三届全国人民代表大会第三次会议通过)3 中华人民共和国计算机信息系统安全保护条例(2011年1月8日,依据中华人民共和国国务院令第588号修订)4 信息安全等级保护管理办法(公通字200743号)5 关于加强政法机关信息技术产品使用安全管理的意见(中政委201434号)6 全省智慧社区建设试点工作方案(20182020)(安徽省人民政府办公厅)7 合肥市人民政府办公厅关于印发智慧合肥建设“十三五”规划纲要的通知(合政办201665号)8 合肥市智慧平安小区建设标准规范指南(试行)(合肥市住宅小区安全防范设施建设和管理工作领导小组办公室 2020 年 9 月)9 合肥市立体化信息化社会治安防控体系建设(20182020年)(合办201817号)10 GB/T 29245信息安全技术政府部门信息安全管理基本要求11 GB/T 41479信息安全技术网络数据处理安全要求12 DB34/T 3506智慧社区建设指南13 GB/T 41479信息安全技术 网络数据处理安全要求14 DB34/T 3506智慧社区建设指南15 GB/T 20269信息安全技术信息系统安全管理要求16 GB/T 37971信息安全技术智慧城市安全体系框架17 GB/T 37988信息安全技术数据安全能力成熟度模型18 GB/T 39477信息安全技术政务信息共享 数据安全技术要求19 GB/Z 38649信息安全技术智慧城市建设信息安全保障指南4

    注意事项

    本文(DB34_T 4452-2023 智慧社区网络安全建设要求.docx)为本站会员(馒头)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开