信息安全技术政府网站云计算服务安全指南(GB-T 38249-2019).pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《信息安全技术政府网站云计算服务安全指南(GB-T 38249-2019).pdf》由会员分享,可在线阅读,更多相关《信息安全技术政府网站云计算服务安全指南(GB-T 38249-2019).pdf(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.040L80中中 华华 人人 民民 共共 和和 国国 国国 家家 标标 准准GB/T XXXXXXXXX信息安全技术政府网站云计算服务安全指南Information security technology-Security guidelines of cloud computing services forgovernment web-based system(报批稿)(本稿完成日期:2018 年 5 月 20 日)XXXX-XX-XX 发布XXXX-XX-XX 实施GB/T XXXXXXXXX1目次前言.2引言.31 范围.42 规范性引用文件.43 术语和定义.44 缩略语.
2、55 概述.55.1 总则.55.2 安全风险.55.3 安全角色.65.4 云计算服务生命周期.66 规划准备.76.1 概述.76.2 安全职责.76.3 需求分析.76.4 云迁移方案.96.5 服务商选择.96.6 合同签订.97 部署迁移.107.1 概述.107.2 安全职责.107.3 云迁移实施.117.4 云迁移交付.138 运行管理.138.1 概述.138.2 安全职责.138.3 安全防范.148.4 安全监测.148.5 应急响应.158.6 评估改进.169 退出服务.169.1 概述.169.2 安全职责.169.3 服务安全退出.17参考文献.19GB/T XX
3、XXXXXXX2前言本标准按照GB/T 1.12009给出的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:西安未来国际信息股份有限公司、阿里云计算有限公司、中国电子技术标准化研究院、四川大学、北京信息安全测评中心、国家信息技术安全研究中心、华为技术有限公司、杭州安恒信息技术有限公司、北京安信天行科技有限公司、北京京东尚科信息技术有限公司、深信服科技股份有限公司、北京时代远景信息技术研究院、中国电信集团公司、首都之窗、烽火科技集团有限公司、杭州迪普科技股份有限公司、广州赛宝认证中心服务有限公司、西北大学。本标准主要起草人:刘贤刚、陈兴蜀、叶润国、
4、王茜、史晨昱、白峰、张磊、张辉、石慧、沈锡镛、陈雪秀、刘俊河、赵章界、耿涛、周俊、钟金鑫、李媛、何明、刘国伟、江舟、孙骞、路琨、张月、王涛、李瑞涛、黄少青、许玉娜、庞思铭、齐蕙杰、贾思琦、李欢桐、周立勇、商涛、赵少敏。GB/T XXXXXXXXX3引言在大力推动政府网站选择云服务的背景下,云计算受到广泛的关注。在云计算服务模式下,传统的信息安全问题大多依然存在,同时还出现了一些新的安全风险。本标准清晰地描述了政务网站采用云计算服务中各种参与角色的安全职责,重点描述了云服务客户的安全职责,可用于指导政府机构采用云计算服务保障其网站的安全。GB/T XXXXXXXXX4信息安全技术政府网站云计算服
5、务安全指南1范围本标准为政府网站采用云计算服务过程中,在规划准备、部署迁移、运行管理、退出服务等阶段应采取的安全技术和管理措施提供详细指南,为政府网站采用云计算服务提供指导。本标准适用于指导政府网站采用公有云计算服务,特别是采用IaaS模式的公有云计算服务。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/Z 20985-2007信息安全技术信息安全事件管理指南GB/Z 20986-2007信息安全技术信息安全事件分类分级指南GB/T 25069-2010信息安全技术
6、术语GB/T 31167-2014信息安全技术云计算服务安全指南GB/T 31168-2014信息安全技术云计算服务安全能力要求GB/T 31506-2015信息安全技术政府门户网站系统安全技术指南GB/T 32399-2015信息安全技术云计算参考架构GB/T 32400-2015信息安全技术云计算概览与词汇3术语和定义GB/T 31167-2014、GB/T 25069-2010 界定的及下列术语和定义适用于本文件。为了便于使用,以下重复列出了 GB/T 311672014 中的某些术语和定义。3.1云服务客户 cloud service customer为使用云计算服务同云服务商建立业务
7、关系的参与方。GB/T 311672014,定义 3.43.2云服务商cloud service provider云计算服务的供应方。注:云服务商管理、运营、支撑云计算的基础设施及软件,通过网络交付云计算的资源。GB/T 311672014,定义 3.33.3云计算环境 cloud computing environment云服务商提供的云计算平台及客户在云计算平台之上部署的软件及相关组件的集合。GB/T XXXXXXXXX5GB/T 311672014,定义 3.83.4云服务代理商cloud agent负责支撑或协助云服务客户和其他云服务提供者之间进行协商的参与方。注:包括网站开发商、系统
8、集成商、安全服务商等。3.5政府网站government website政府机构对外发布政务信息、提供在线服务、开展互动交流等而建立的网站,包括为用户提供展示和交互功能的页面及生成和处理页面的应用程序、中间件等。3.6第三方评估机构third party assessment organizations(3PAO)独立于云计算服务相关方的专业评估机构。GB/T 311672014,定义 3.54缩略语下列缩略语适用于本文件。3PAO第三方评估机构(Third Party Assessment Organizations)DDoS分布式拒绝服务(Distributed Denial of Ser
9、vice)SaaS软件即服务(Software as a Service)PaaS平台即服务(Platform as a Service)IaaS基础设施即服务(Infrastructure as a Service)CPU中央处理器(Central Processing Unit)IP网络之间互连的协议(Internet Protocol)SLA服务水平协议(Service Level Agreement)5概述5.1总则本文中凡涉及到采用密码技术解决机密性、完整性、不可否认性需求的须遵循密码相关国家标准和行业标准。5.2安全风险5.2.1政府网站迁移到云面临的安全风险a)系统不一致。政府网
10、站系统作为一套信息系统,由很多软硬件组成,且各组件之间关系复杂,迁移过程中存在漏迁、错迁的风险。b)数据不一致。政府网站系统作为在线系统,包含大量业务数据并动态增加,迁移过程中存在数据迁移不完整、错误等风险。GB/T XXXXXXXXX6c)配置不一致。政府网站系统的管理及安全配置在迁移过程中存在配置意外变更、配置错误等风险。d)软件不兼容。政府网站系统在原有环境下运行正常,迁移到新的云环境下,系统原有的组成软件在云环境下存在无法安装使用或运行不稳定的风险。e)回退机制失效。政府网站系统在迁移前制定的回退机制可能存在错误、遗漏等问题,导致迁移过程中回退时失败的风险。f)网站切换失败。政府网站迁
11、移至云平台后,在新旧网站进行业务切换时,存在因域名切换失败、系统异常等问题,导致切换失败的风险。g)可管理性较弱。云服务商可能未能提供与云服务客户预期一致的管理能力,对于按需供给的服务能力的监管较弱。5.3安全角色云服务客户采购和使用云计算服务的过程可分为规划准备、部署迁移、运行管理、退出服务四个阶段。参与这四个阶段的云计算服务的主要角色及关系如下:图1:角色与关系云服务客户即政府网站的所属方或运营单位。云服务商是为云服务客户提供云计算产品与服务的专业机构,通常为法人企业或企业联合。云服务代理商是对云服务客户可提供不限于网站开发、网站迁移、网站部署、安全保障等服务的服务提供商,具体可分为网站开
12、发商、系统集成商、安全服务商等。a)网站开发商是为云服务客户提供公有云上网站开发的服务提供商,负责网站的系统架构、Web安全功能设计、代码实现及源代码安全、软件部署安全等。b)系统集成商指为云服务客户提供系统集成,可对迁移至公有云的政府网站提供网站建设、迁移、运维服务等。c)安全服务商为政府网站提供安全保障的服务提供商,可提供安全咨询、网站安全建设规划、网站安全优化、网站安全监测防护、应急响应等服务。第三方评估机构是对云服务商与云服务客户开展独立的安全评估,具备国家授予的相应资格的企业或组织。5.4云计算服务生命周期政府网站采用云计算服务的过程可分为四个阶段:规划准备阶段,云服务客户对计划迁移
13、至公有云的网站进行需求分析,根据分析结果进行服务商选择,进行合同签订,做好政府网站迁移至云的准备工作。图例安全角色直接关系间接关系GB/T XXXXXXXXX7部署迁移阶段,云服务客户主导进行网站迁移,切换,交付等工作,云服务商和云代理服务商配合迁移工作。运行管理阶段,云服务客户监督云服务商和云代理服务商履行合同规定的责任义务,对迁移至公有云的政府网站做好安全防范和监测工作,共同维护数据、业务及云计算环境的安全。退出服务阶段,云服务客户应要求云服务商履行相关责任和义务,重点关注退出过程中数据和业务的安全。6规划准备6.1概述规划准备阶段,云服务客户应明确云服务模式和部署模式;提出各项功能、性能
14、及安全要求;明确参与各方的角色与安全职责,根据云计算服务和政府网站的特点进行安全需求分析,形成政府网站迁移至公有云方案。6.2安全职责6.2.1云服务客户云服务客户是其信息安全的责任主体,云服务客户在规划准备阶段的安全职责如下:a)应根据政府网站的功能、性能及安全指标进行云计算服务的需求分析,确定采用云计算服务的数据和业务范围;b)应根据信息的敏感程度、人员技能、业务需求的动态性等进行部署模式的选择;6.2.2云服务商云服务商在规划准备阶段的安全职责如下:a)参照GB/T 311682014信息安全技术 云计算服务安全能力要求标准逐步通过政务云审查;b)应遵守党政信息系统的信息安全政策规定、信
15、息安全等级保护要求、技术标准,落实安全管理和防护措施;c)应及时响应云服务客户的服务需求。6.2.3云服务代理商云服务代理商在规划准备阶段的安全职责如下:a)应向云服务客户详细介绍服务内容、服务流程、安全责任等;b)应在云服务客户的协调下,与云服务商对提供的服务内容进行功能和责任区分,并通过服务协议或者合同等进行约束;c)在云服务客户的统筹协调下,云服务代理商应进行边界梳理,能够达成兼容协同的综合服务。6.2.4第三方评估机构第三方评估机构在规划准备阶段的安全职责如下:a)第三方评估机构可根据云服务客户委托对政府网站进行安全测评。6.3需求分析6.3.1网站状况梳理GB/T XXXXXXXXX
16、8在网站采用云计算服务之前,云服务客户需要对网站现有系统进行梳理,确定迁移的系统边界,形成网站现状梳理报告,梳理内容包括:a)网站系统的网络拓扑结构,网络边界,包含的网络设备型号、配置、使用情况、运维情况等;b)网站包含的应用系统,以及各应用系统的计算资源、存储资源、网络情况、基础软件配置情况、应用系统部署架构、高峰时段资源使用情况、系统运维情况、技术支撑情况等;c)系统数据备份及灾备系统情况,包括备份机制、备份策略等,进行数据备份恢复演练;d)有无特殊设备如加密卡、网闸、视频卡等。6.3.2政府网站迁移至云决策云服务客户应参照国家有关信息安全的法律、法规和相关标准,根据安全风险分析情况与现状
17、梳理情况,做好政府网站迁移至云决策分析:a)云服务客户应参照信息安全技术 信息系统安全等级保护定级指南等国家标准对政府网站及数据重要性进行分类定级,全面系统评估所采用云计算服务的安全风险,等级保护定级为四级及以上的政府网站禁止采用社会化云计算服务;b)对于包含大量敏感信息和公民隐私信息、直接影响党政机关运转和公众生活工作的关键业务,或者云服务客户核心业务,应在确保安全的前提下再考虑向云计算平台迁移;6.3.3资源需求云服务客户应明确政府网站迁移至云的资源需求,包括计算资源、存储资源、网络资源等,合理申请网站系统资源。可针对政府网站业务临时性、周期性特点,要求云服务商根据访问需求动态分配资源并按
18、照实际占用的资源支付使用费用。6.3.4安全要求6.3.4.1安全部署与隔离云服务客户应根据政府网站的信息安全等级保护定级情况确定相关技术和管理要求;做好外部和内部用户访问政府网站的访问控制策略,网站系统设备之间的访问策略,与政务外网和互联网间的数据共享交换策略。应调查了解云服务商为满足客户网站系统合规及安全控制策略提供的基础安全措施,包括自身物理、网络、主机、应用、数据和虚拟化等方面的安全措施,做好安全部署规划。若云服务客户采用社会化公有云计算服务,应要求云服务商做好系统边界的隔离,包括与其他租户业务系统、虚拟机、虚拟网络、虚拟存储之间的安全隔离。根据网站现有安全防护措施和水平,结合云计算服
19、务特点形成安全防护需求,迁移后的防护水平应不低于现有防护水平。6.3.4.2Web 应用安全迁移至公有云的政府网站应参照 GB/T 31506-2015信息安全技术 政府门户网站系统安全技术指南等标准规范中的相关内容来实施 Web 应用安全。6.3.4.3域名安全政府网站的域名安全包括:a)应选择主管部门批准的域名注册服务机构进行域名注册和域名托管,并进行域名信息报备;b)应遵循国家有关监督审批流程开展域名变更、解析地址变更等工作;c)应使用符合政府网站管理规定的域名;d)应加强域名相关信息的管理,防止域名被恶意篡改。GB/T XXXXXXXXX96.3.4.4内容安全云服务客户应做好网站内容
20、发布的审核和审批,确保发布的内容均属于可对外公开信息。6.3.4.5需求报告云服务客户根据以上分析形成需求报告,需求报告应包括:a)政府网站的安全保护等级要求、网站系统特定的安全要求;b)需要采取或需要改造的安全技术措施需求;c)需要云服务商提供的技术接口支持等需求;d)对云服务代理商提供的服务及产品需求;e)需要采取的安全管理措施需求。6.3.5服务模式选择云计算有SaaS、PaaS和IaaS三种主要服务模式。云服务客户应参照GB/T 311672014信息安全技术 云计算服务安全指南相关要求,根据当地政策要求、不同服务模式的特点和自身网站系统的安全管理要求,结合自身技术能力、市场和技术成熟
21、度等因素选择服务模式。6.4云迁移方案云服务客户应主导规划设计网站的云迁移方案,可委托云服务代理商提供政府网站云迁移方案。方案包括:a)各服务商做好操作系统、数据库、中间件、应用系统和数据等方面的安全保障;b)云服务客户应协调各相关服务商,做好敏感信息保护和备份、恢复等工作;c)明确云服务商应提供的保障内容和必要的安全支持服务。6.5服务商选择云服务客户应根据网站定级情况、云服务商提供的标准安全服务、增值安全服务、接入方式等对云服务商进行选择,根据云服务代理商提供的安全保障服务对云服务代理商进行选择,选择时应进行如下考虑:a)云服务商选择1)按照国家或监管部门的要求选择通过党政部门网络安全审查
22、的云服务商;2)等级保护定级为三级及以上的政府网站优先选择通过增强级政务云审查的云服务商;3)若云服务商提供云代理服务,云服务商应承担相应的责任,并具备相应的能力;4)云服务商应提供符合云服务客户要求的安全监管接口。b)云服务代理商选择1)系统集成商应能够满足政府网站建设、维护的安全需求;2)网站开发商应能够满足政府网站软件开发的安全需求;3)安全服务商应能够满足政府网站安全服务能力需求。6.6合同签订6.6.1服务合同服务合同是明确云服务客户与各服务商之间责任义务的基本手段,能够保护云服务客户和各服务商的合法利益。合同内容应包括:GB/T XXXXXXXXX10a)与云服务商签订合同,合同中
23、明确服务部署模式,划分双方安全责任边界,制定服务水平协议,规范双方的安全权利义务以及安全保密协议等内容;b)应与云服务代理商签订合同,在合同内容中要明确各服务商的安全责任边界、安全保密条款以及双方的安全权利义务等;c)应要求云服务商与云服务代理商在合同中声明不使用有恶意代码产品或假冒产品;d)与云服务商应在合同中明确资产的所有权,资产包括云服务客户的业务系统在云平台上运行过程中产生的数据和文档;e)与云服务商应在合同中约定云计算退出服务条件及双方在退出阶段的责任;f)与云服务代理商应在合同中明确不得窃取修改云服务客户数据资料。6.6.2服务水平协议服务水平协议(简称 SLA)应包含的内容如下:
24、a)服务水平协议应与服务需求对应,针对需求分析中给出的范围或指标,在服务水平协议中要给出明确参数;b)服务水平协议中应对涉及到的术语、指标等明确定义,防止因二义性或理解差异造成违约纠纷或客户损失。6.6.3保密协议可访问云服务客户信息或掌握云服务客户业务运行信息的服务商应与云服务客户签订保密协议;能够接触云服务客户信息或掌握业务运行信息的服务商内部员工,应签订保密协议,并作为合同附件。7部署迁移7.1概述部署迁移阶段,云服务客户应协调云服务商、云服务代理商进行需求分析形成迁移部署方案,云服务客户应协调各服务商做好部署和实施工作。7.2安全职责7.2.1云服务客户云服务客户在部署迁移阶段的安全职
25、责如下:a)应做好相关准备工作,组织协调云服务商、云服务代理商进行政府网站的部署迁移;b)应按照云服务商或云服务代理商的要求提供相应的支持;c)应在部署迁移工作完成后,进行相关安全测试,做好政府网站切换及试运行工作;d)应根据迁移后的服务商的变化更新管理制度,并制定安全应急预案。7.2.2云服务商云服务商在部署迁移阶段的安全职责如下:a)应配合云服务客户完成对政府网站的部署迁移;b)提供合理的安全架构设计供云服务客户选择;c)负责云计算平台的安全,提供安全基础防护措施(包括通用安全措施和专用安全措施);d)应在云计算平台的外部边界和内部关键边界上监视、控制和保护网络通信;e)应根据云服务客户的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术政府网站云计算服务安全指南GB-T 38249-2019 信息 安全技术 政府 网站 计算 服务 安全 指南 GB 38249 2019
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内