DB52∕T 1541.5-2021 政务数据平台 第5部分:安全技术规范(贵州省).pdf





《DB52∕T 1541.5-2021 政务数据平台 第5部分:安全技术规范(贵州省).pdf》由会员分享,可在线阅读,更多相关《DB52∕T 1541.5-2021 政务数据平台 第5部分:安全技术规范(贵州省).pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 ICS 01.040.03 CCS A 12 DB52 贵州省地方标准 DB52/T 1541.52021 政务数据平台 第 5 部分:安全技术规范 Governmental data platformPart5:Security technical specification 2021-08-18 发布 2021-12-01 实施贵州省市场监督管理局 发 布 DB52/T 1541.52021 I 目 次 前言.II 1 范围.1 2 规范性引用文件.1 3 术语和定义.1 4 缩略语.2 5 基本框架.2 6 要求.4 7 标准规范.7 8 运维管理.7 DB52/T 1541.5202
2、1 II 前 言 本文件按照GB/T 1.1-2020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。本文件是 DB52/T 1541 的第 5 部分。DB52/T 1541 已经发布以下部分:第 2 部分:数据归集规范;第 3 部分:数据存储规范;第 4 部分:接口规范;第 5 部分:安全技术规范;第 6 部分:面向全网搜索应用的数据处理规范;第 7 部分:运维管理规范;第 8 部分:运营机构服务规范。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由贵州省大数据发展管理局提出并归口。本文件起草单位:贵州省机械电子产品质量检验检测院、贵州中软云
3、上数据技术服务有限公司、云上贵州大数据产业发展有限公司、贵州省信息中心、贵州省量子信息和大数据应用技术研究院。本文件主要起草人:刘荣飞、刘彦嘉、王珂、杨建国、黄明峰、韦超、李勇、张中、刘军、潘伟杰、邵建平、韩朱旸、钟凯馨、唐昶、张洋、孙瑾、宿睿智、王静、王世均。DB52/T 1541.52021 1 政务数据平台 第 5 部分:安全技术规范 1 范围 本文件规定了政务数据平台安全的基本框架、要求、标准规范、管理体系等。本文件适用于政务数据平台(以下简称“平台”)安全的规划、建设和管理。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅
4、该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 18336(所有部分)信息技术 安全技术 信息技术安全性评估准则 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南 GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求 DB52/T 1126-2016 政府数据 数据脱敏工作指南 DB52/T 1540.6-2021 政务数据 安全技术规范 GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南 3 术语和定义 下
5、列术语和定义适用于本文件。3.1 政务数据 government data 政务部门及其技术支撑单位在履行职责过程中依法采集、生成、存储、管理的各类数据资源。注:根据可传播范围,政务数据一般包括可共享政务数据、可开放公共数据及不宜开放共享政务数据。来源:GB/T 38664.1-2020,3.1 3.2 政务数据平台 government data platform 依托政务云计算平台搭建,承载政务数据并支撑数据统筹存储、统筹治理、统筹应用和统筹安全的基础信息技术平台。DB52/T 1541.52021 2 3.3 网络安全 cyber security 通过采取必要措施,防范对网络的攻击、侵
6、入、干扰、破坏和非法使用以及意外事故,使网络处于稳定可靠运行的状态,以及保障网络数据的完整性、保密性、可用性的能力。来源:GB/T 22239-2019,3.1 3.4 数据安全 data security 采用技术和管理措施来保护数据的保密性、完整性和可用性等。来源:GB/T 39477-2020,3.1 3.5 数据生命周期 data lifecysle 将原始数据转化为可用于行动的知识的一组过程。4 缩略语 下列缩略语适用于本文件。ACL:访问控制列表(Access Control Lists)CC:挑战黑洞,DDoS攻击的一种常见类型(Challenge Collapsar)DDoS:
7、分布式拒绝服务攻击(Distributed Denial of Service attacks)FTP:文件传输协议(File Transfer Protocol)HTTP:超文本传输协议(Hyper Text Transfer Protocol)HTTPS:超文本传输安全协议(Hyper Text Transfer Protocol over Secure Socket Layer)IDC:互联网数据中心(Internet Data Center)IP:互联网协议(Internet Protocol)RDP:远程桌面协议(Remote Display Protocol)SQL:结构化查询语言
8、(Structured Query Language)SSH:安全外壳协议(Secure Shell)SSL:安全套接层(Secure Sockets Layer)VPN:虚拟专用网络(Virtual Private Network)Web:全球广域网(World Wide Web)5 基本框架 5.1 框架 政务数据平台安全技术框架见图1,内容包括物理安全、网络安全、主机安全、应用安全、数据安全及安全标准规范、安全运维管理。DB52/T 1541.52021 3 图1 政务数据平台安全技术框架 5.2 物理安全 为平台提供机房及物理设备运行环境的访问控制、消防管理、电力管理、温湿度管理等安全
9、防护。5.3 网络安全 为平台提供网络访问控制、网络入侵防护、网络安全隔离、网络日志审计等安全防护。5.4 主机安全 为平台提供主机防护、端口扫描、系统加固、操作日志审计等安全防护。5.5 应用安全 为平台提供Web应用防护、网页防篡改、漏洞扫描、Web业务审计等安全防护。5.6 数据安全 为平台提供数据生命周期安全管理、数据库防护、数据库审计、数据备份与恢复等安全防护。5.7 安全标准规范 为平台安全规划、建设、安全运维、安全风险管理等提供标准支撑。5.8 安全运维管理 为平台提供安全运维、安全评估、应急管理等运维管理措施。DB52/T 1541.52021 4 6 要求 6.1 物理安全
10、机房环境物理安全应满足T3机房相关要求。注:T3机房为国际上关于IDC机房建设评级的第三级机房,即可并行维护数据中心机房,机房总体要求可提供 99.98的可用性,每年停机时间最多为1.6小时。6.2 网络安全 6.2.1 网络访问控制 6.2.1.1 应在网络边界部署访问控制设备,并启用访问控制功能。6.2.1.2 只允许被授权的服务和协议经过网络进行传输,未经授权的数据包将被自动丢弃。6.2.1.3 应控制网络流量,限制网络最大流量数和网络最大连接数。6.2.1.4 应控制网络边界,使用 ACL 技术对网络进行安全隔离。6.2.2 网络入侵防护 6.2.2.1 在网络边界部署入侵防护设备,启
11、用入侵防护功能。6.2.2.2 对常见的端口扫描、IP 碎片攻击、网络蠕虫等网络扫描和网络攻击进行阻断。6.2.2.3 宜部署流量清洗设备抵御各类基于网络层、传输层及应用层的 DDoS 攻击,对恶意流量进行拦截和清洗处理。6.2.3 网络安全隔离 6.2.3.1 通过网闸、物理隔离等方式,实现跨互联网、政务外网、政务内网等不同网络区域的网络安全隔离及数据交换使用。6.2.3.2 互联网与政务外网跨网通信,宜通过网闸方式进行隔离。6.2.3.3 政务内网和其他网络应通过物理方式进行隔离。6.2.4 网络日志审计 6.2.4.1 应部署网络安全审计系统,实现对所有访问业务系统的行为审计。6.2.4
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB52T 1541.5-2021 政务数据平台 第5部分:安全技术规范贵州省 DB52 1541.5 2021 政务 数据 平台 部分 安全技术 规范 贵州省

限制150内