网络广播电视台实施细则样本.doc
《网络广播电视台实施细则样本.doc》由会员分享,可在线阅读,更多相关《网络广播电视台实施细则样本.doc(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、附件10广播电视安全播出管理要求网络广播电视台实施细则(暂行)国家新闻出版广电总局二一四年十月第一章 总则第一条 为指导和规范网络广播电视台安全播出管理和信息安全管理工作,依据广播电视安全播出管理要求、广播电视相关信息系统安全等级保护基础要求、相关创办网络广播电视台相关问题通知、相关促进主流媒体发展网络广播电视台意见,制订本实施细则。第二条 本实施细则适适用于网络广播电视台技术系统配置及运行、维护、技术管理工作。 本细则中网络广播电视台是指以宽带互联网、移动通信网络为节目传输载体电台、电视台。第三条 网络广播电视台关键由信源采集、内容生产、内容公布、增值服务、传输分发网络、业务运行管理、安全管
2、理、监控辅助等子系统组成。第二章 系统配置要求第一节 总体网络架构第四条 网络广播电视台内部网络应依据应用系统、业务步骤、数据流向和播出安全相关度进行网络结构设计,网络结构应有清楚层次,方便于进行网络逻辑隔离、访问控制、结构调整和应急处理,不一样网络边界之间应设置网络访问控制。第五条 关键网络业务处理能力和网络带宽应含有冗余空间;应为网络设备、通信线路和关键应用服务器、数据库服务器配置冗余,避免关键点存在单点故障,要定时对冗余配置进行验证测试。第六条 内部网络应依据业务类型、功效、关键性、工作职责、信息等级、服务步骤、终端用户和物理位置等原因划分安全域,并根据方便管理和控制标准划分不一样子网或
3、网段,为各子网、网段分配地址段,业务边界应清楚;各安全域应该根据面临风险,采取不一样安全防护策略和方法;后台管理、数据库、播出等相关系统和其它系统之间应有可靠隔离防护方法。第七条 应采取方法使管理链路和数据交换链路隔离,经过专用内部管理网络访问管理设备,预防密码和管理信息泄露;采取可靠方法预防来自非授权IP地址用户登陆管理网络设备;采取安全防护方法实现数据安全交互。任何用户终端设备不应直接接入关键层网络设备;第八条 当和外部网络互联时,应在网络边界系统设置病毒防范和预防网络攻击装置;应采取网络入侵防范和访问控制方法实现对进、出内部网络服务和访问审计和控制;内容制作系统、内容分发系统和内容传输分
4、发网络之间应经过(虚拟)专网建立连接,以形成相对封闭专用线路。第二节 供配电系统第九条 外部电源应符合以下要求:应接入两路外电,其中最少一路应为专线;当一路外电发生故障时,另一路外电不应同时受到损坏。第十条 供配电系统应符合以下要求:(一)高、低压供配电应符合现行国家、行业标准和规范;(二)应设对应于不一样外电、互为备用工艺专用变压器;播出负荷供电应设两个以上引自不一样工艺专用变压器独立低压回路,单母线分段供电并含有自动或手动互投功效;关键播出负荷应采取不间断电源(UPS)供电,UPS电池组后备时间应满足实际负荷工作30分钟以上;应配置自备电源,确保播出负荷、机房空调等相关负荷连续运行;主备播
5、出设备、双电源播出设备应分别接入不一样UPS供电回路。第十一条 智能电源设备应实施必需信息安全防护,严禁经过外部网络进行远程维护。第三节 信源技术系统第十二条 信源技术系统关键完成包含信源接入、信号处理、信号分配传送等功效。第十三条 关键节目信源接入应采取最少两路不一样物理路由或不一样传输方法链路,且能够满足主备信源间自动、手动切换和应急跳接。信源分配链路应含有冗余,各分配步骤关键设备应依据节目关键程度进行合理计划。第十四条 应对全部信源接入进行安全性检测,严格管理相关端口和登陆帐号、密码及操作权限;应对经过网络传输信源进行安全检测过滤,并采取防入侵攻击方法,并设置内容审核接口。第十五条 对于
6、有群众参与或外来信号现场直播节目,应经过演播室进行信号连接,并配置延时和切断装置。 第四节 内容生产技术系统第十六条 内容生产技术系统关键完成包含制作、收录、编目、加工、审核、媒资管理、内容编排等功效。第十七条 演播室应配置延时和切断装置,并依据节目内容提前准备好垫片以应对突发情况;现场实况直播现场时钟宜和演播室和播控时钟应保持一致。第十八条 收录步骤应含有状态监控及报警功效,并可对收录结果进行查询、审核。第十九条 在编目、加工等步骤应设定多重强制性人工审核,在确定审核经过以后,方可进入媒资管理及公布步骤。第二十条 应在节目入库、节目上线前配置内容和技术审核步骤,确保节目标正确性及完整性。媒资
7、管理应含有恢复机制,并定时进行节目文件完整性校验。第二十一条 页面模板在正式公布前,应进行预公布和审核,待审核经过后方可公布;应进行公布节目关联测试,确保内容公布有效性;应对公布页面模板进行归档备份,页面模板压缩包应加密保留;使用备份页面模板前应进行文件完整性检验,以预防内容被篡改。第五节 内容公布技术系统第二十二条 对将公布内容应设置内容和技术审核步骤,经审核经过后方可公布。内容公布过程应含有日志统计、审计功效,并应采取方法对已经公布内容进行监控。内容公布系统应经过内容分发网络和互联网连接。第二十三条 应将节目公布库和对应节目数据库分别存放于不一样设备。应支持数据库自动备份和恢复功效,支持屏
8、蔽前台提交敏感字符。第六节 传输分发网络第二十四条 传输分发网络应采取两路不一样物理路由或不一样传输方法链路。应启用校验、认证及防篡改机制,确保数据、内容和内容公布系统一致性。第二十五条 传输分发网络应配置防入侵策略,关闭无须要端口和服务,并定时进行安全扫描和加固,应实时监测传输分发网络安全防护有效性。第二十六条 应对传输分发网络出口带宽等参数进行合理配置,确保用户访问流畅;传输分发网络处理能力应含有最少20%冗余,能够满足业务高峰期需要。第二十七条 传输分发网络应支持容灾、防盗链、防攻击功效和快速恢复能力,应采取冗余机制配置相关节点,确保服务可用性。第二十八条 对于第三方传输分发网络,应配置
9、远程监控、维护平台和含有认证、加密数据访问通道,以方便网络广播电视台系统管理员集中监控管理和内容更新。应要求第三方传输分发网络提供7二十四小时技术支持服务,方便立即发觉处理相关故障。第七节 业务运行管理技术系统第二十九条 业务运行管理系统关键包含用户管理、认证鉴权、计费管理、域名管理等功效。第三十条 用户、计费等关键数据应进行备份,并配置相关安全防护方法,以预防数据被泄露、窃取及篡改。每次备份数量不少于2份,备份介质应异地存放,妥善保管。第三十一条 认证鉴权系统用户管理数据(如帐号、口令等)应以加密方法存放,用户判别信息需满足复杂度要求,确保身份判别信息不易被冒用。第三十二条 域名解析系统应含
10、有冗余、恢复和防护能力,以确保系统正常工作。第八节 其它技术系统第三十三条 增值服务系统应含有应用接入申请、人工审核及注销功效。应采取相关安全方法,以预防内容被篡改。应采取相关监控方法,确保内容正确性和完整性。第三十四条 数据库在设计时任何类型入口全部应在安全规则和文档中说明,应有恢复机制;安全结构应预防外部干扰和破坏,数据库管理系统进程应和用户进程隔离,关键数据库应布署数据库审计和风险控制系统。第三十五条 应布署Web应用攻击防护设备,并应含有监控往返流量功效。Web应用攻击防护设备应该布署简便、操作便利、对现有网络影响很小。第三十六条 应对节目内容进行数字版权录入及管理,确保版权安全。第三
11、十七条 用户端上线前应对其功效及代码进行安全审核,以避免恶意代码、恶意行为等风险影响。应建立用户端应急公布、升级、版本管理和回退机制。第三十八条 应配置产品测试环境,对软、硬件产品上线前进行模拟测试。有条件单位宜建设包含全部业务功效在内、独立最小测试系统,测试系统各模块软件版本应和现网保持一致。第九节 安全监控管理中心第三十九条 应配置安全监控管理中心,实现全网安全管理,从监控、审计、风险、运维等方面,对网络及业务系统运行情况、系统性能、维护情况、操作情况、外联情况、远程访问情况、安全情况和系统升级、漏洞修复、审计等进行监控、统计和管理,对异态应该设置多个报警形式。第四十条 远程访问监控应能够
12、支持安全监控管理中心集中管理,对异常业务交易立即汇报,含有对监控事件实时性响应和报警功效,并能够依据异常事件类型和严重程度进入相关事件处理步骤;能够对访问用户起源进行监控。第四十一条 病毒监控应能够支持集联控制,能够支持安全监控管理中心集中管理,含有报警功效。第四十二条 监控系统应符合以下要求:(一)应含有对远程访问、信源接入、信号分配传送等步骤实时监听监看能力;应对编码器输出、内容公布、内容分发网络等关键节点信号码流、视音频等进行自动监测,并含有信号、码流异态声光报警功效;(二)应配置网管监控系统,对系统中关键设备含有远程管控能力,对播出及信息系统关键设备、软件、网络、存放等状态等进行实时监
13、测,并含有异态声光报警功效;(三)应对全部监控工作进行统计;应采取录音、录像或保留技术监测信息等方法对直播节目标安全播出情况及信号质量进行统计,异态信息应保留十二个月以上。第四十三条 电力和环境监测应符合以下要求:(一)应符合电子信息系统机房设计规范(GB 50174)相关要求;(二) 应配置含有声光报警功效电力和环境集中监控系统,对配电系统中关键运行参数和关键设备运行情况进行集中监测,并对机房温度、湿度等环境状态进行监测。第四十四条 应对节目上载、系统操作、设备机房、UPS主机及电池室、缆线集中点、室外设备等播出相关关键部位设置视频安防监控系统;应严格对机房门禁系统进行权限控制,防范机房非法
14、进入。第十节 基础软硬件设备技术要求第四十五条 网络广播电视台基础软硬件设备关键包含通用系统软件、编转码设备、服务器、存放、网络设备、网络安全设备等。各软硬件设备指标和采购,应符合国家和行业相关要求及标准规范要求。第四十六条 编转码设备应含有双电源、主备输出接口,在断电或重启后,应保留原有配置信息;编转码设备应依据业务需要配置在线冗余。第四十七条 直播用视音频系统输出主备路信号应来自于不一样播出切换设备;切换台、调音台等关键设备宜配置双电源。第四十八条 通用操作系统及数据库软件应能和业务系统完全兼容,并依据业务需要能够进行补丁升级。第四十九条 数据库服务器和关键业务应用服务器应采取双机或多机组
15、成高可用集群系统;配件应含有热插拔功效;应依据服务器总数量配置一定百分比冗余。第五十条 存放设备应支持数据镜像和数据保护功效。存放容量占用率峰值应不超出设计存放容量80%,超出80%时应进行数据迁移或扩容。第五十一条 交换机平均无故障运行时间应大于1万小时;关键交换机应为双机,背板、系统板、I/O板等关键配件应考虑冗余、电源、风扇应可热插拔;每台交换机负载不应超出处理能力50%。第五十二条 网络安全设备应符合国家和行业相关要求,满足系统安全防护需要,硬件设备平均无故障运行时间应大于25000小时。第十一节 机房环境第五十三条 机房温度、湿度、防尘、静电防护、接地、布线、外部环境应符合电子信息系
16、统机房设计规范(GB 50174)中A级电子信息系统机房相关要求。第五十四条 机房消防设施配置应符合广播电视建筑设计防火规范(GY 5067)相关要求。第五十五条 机房安全防范应符合电子信息系统机房设计规范(GB 50174)、广播电影电视系统关键单位关键部位风险等级和安全防护等级(GA 586)相关要求。应对关键设备进行电磁屏蔽,预防外部磁场对设备干扰和电磁信号泄露。第五十六条 存放关键数据、软件各类统计存放介质存放地点应符合防火、防水、防震、防腐、防鼠害、防虫蛀、防静电、防磁、防盗和温度要求,确保其不受损、不丢失、不被非法访问和信息不泄露。第五十七条 中心节点互联网数据中心(IDC)机房应
17、选择离网络广播电视台业务中心较近关键中心城市。省级以下IDC机房应选择在覆盖区域范围内骨干网节点上。租用第三方机构IDC机房应符合电子计算机系统安全规范、计算站场地技术要求和计算站场地安全要求及国家相关要求。第十二节 维护器材第五十八条 应设置备品备件库,系统关键服务器、交换机关键部件应配置备件,常规服务器、工作站、交换机等应依据系统规模配置对应数量备品,系统应常备线缆、跳线等应急工具。第五十九条 应配置维护、检修、故障处理所需工具、材料。应根据实际情况配置码流分析仪(码流分析软件)、质量分析仪、网络测试仪等必需仪器仪表。第十三节 灾备和应急播出第六十条 灾备和应急播出系统应符合以下要求:(一
18、)应依据当地地质、气候特点采取对应防护方法;(二)当发生重大灾难或突发事件,网络广播电视台业务系统短时间无法恢复时,应能够应急播出关键节目;(三)宜设置异地灾备系统。第三章 运维和技术管理第一节 运维管理第六十一条 应建立安全管理领导机制。安全领导小组应采取统一领导、分级管理标准,负责组织制订安全责任体系和各项管理制度,整体统筹、归口、协调和组织各类安全管理相关工作;制订安全管理总体目标和策略;建立安全管理体系和监督评价体系,健全安全责任管理制度,指导、监督和考评内部安全管理工作。第六十二条 应依据本身系统特点,在系统设计、上线、运行和改造等步骤设置安全责任点,各安全责任点应设置安全管理员,责
19、任落实到人。第六十三条 应配合监管部门接入监管数据采集系统及提供必需安装和运行条件;应向监测监管部门提供完整有效直播及点播节目码流、页面信息、运行数据、机构信息和其它需要提供信息等;对置于其管辖范围内监测监管技术系统及其隶属设施提供安全保护。第六十四条 应根据相关法律、法规和技术标准要求,结合网络广播电视台实际情况,制订各项运维和技术管理制度,依据信源采集、内容生产、内容公布、增值服务、传输分发网络、业务运行管理子系统特点细化对应制度。(一)安全管理制度应包含风险管理、网络维护、服务器/主机维护、配置和变更、设备登录、远程访问、密码和账户、存放介质、关键岗位、代维、安全服务、业务及应用开发运行
20、、工程建设施工、机房及办公场所和防雷、防灾、消防等方面;(二)应建立信息安全测评、信息安全事件等级响应、处理制度;(三)机房和办公场所管理制度应包含出入人员管理、严禁性要求、环境设备维护管理等;(四)值班及交接班制度应包含交接班要求、值班内容、纪律要求、监看监听要求等;(五)供配电管理制度应包含用电规范、操作规范、安全规范、关键运行参数和关键设备运行情况巡查要求等;(六)事故汇报制度应包含不相同级事故汇报标准、汇报内容(事故原因、事故时长、影响情况、处理过程等)、汇报要求等;(七)维护检修制度应包含维护检修项目和周期、检修规范、责任分工,关键数据存放和备份规范、维护统计规范等;(八)设备管理制
21、度应包含设备管理责任分工、日常管理要求等;(九)技术档案管理制度应包含技术档案范围、存档要求、分类明细、出入库管理、销存时限要求等。第六十五条 应结合网络广播电视台任务和运行,制订和完善各项业务步骤、运维工作步骤、软硬件设备操作及维护步骤、安全管理步骤等。步骤应具体要求处理步骤、步骤和注意事项,应有可操作性,并监督实施情况;当步骤发生问题时,应立即进行调整,并通知相关人员和部门。(一)业务步骤应包含业务及应用开发和上下线、信号传输分发、节目制作、节目审核、节目公布、页面管理、增值业务接入、业务运行数据管理等步骤;(二)运维工作步骤应包含交接班、巡机、业务调度、检修操作、故障处理、事故处理、汇报
22、等步骤;(三)软硬件设备操作及维护步骤应包含配置和变更、编转码、播出服务器、页面服务器、网络系统、供配电设备等软硬件设备操作及维护步骤;(四)应急处理步骤应包含全部业务、全部步骤、全部软硬件设备和全部场所应急处理步骤、数据备份和恢复步骤、和合作单位应急保障和协调机制等;(五)安全管理步骤应包含各步骤安全播出管理、信息安全管理、技术安全管理、工程建设安全管理、环境安全管理、消防安全管理等步骤;(六)各项操作应符合国家、行业相关操作规范,运维工作和设备操作应做好统计并存档,相关通话联络宜有录音和文档统计。第六十六条 维护管理应符合以下要求: (一)针对不一样系统和设备分类制订维护计划、升级和补丁计
23、划,并按计划组织实施;(二)应将包含安全播出及信息安全各个步骤设备、系统、线路维护落实到机房、班组、个人,做到界面清楚、责任明确,不漏检、不重合;(三) 应和内容提供商、网络运行商等相关单位划清维护分界,并签署维护协议,协议关键内容应包含维护分界图、各方保障责任、故障处理协调机制、联络电话等。第六十七条 应建立并严格实施资产制度、设备维修维护和报废管理制度,加强域名管理,指定专员负责资产管理,建立资产台账,统一编号、统一标识。第六十八条 应定时对网络拓扑进行复核审计,网络拓扑图应和目前实际运行情况一致,并应该反应出实际物理位置和物理连接情况,对网络拓扑图和变更情况文档,应妥善保留;复核审计工作
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 广播 电视台 实施细则 样本
限制150内