DB6301 T 2-2020 信息资源安全通用要求.pdf
《DB6301 T 2-2020 信息资源安全通用要求.pdf》由会员分享,可在线阅读,更多相关《DB6301 T 2-2020 信息资源安全通用要求.pdf(8页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.020 L 78 DB6301 西宁市 地 方 标 准 DB 6301/T 2 2020 信息资源安全通用要求 2020 - 01 - 06发布 2020 - 04 - 06实施 西宁市市场监督管理局 发布 DB6301/ T 2 2020 I 目 次 前 言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 共性安全要求 . 2 4.1 总则 . 2 4.2 密码技术要求 . 2 4.3 主机及网络技术要求 . 3 4.4 人员管理要求 . 3 5 信息资源管理方安全要求 . 3 5.1 服务器维护 . 3 5.2 软件环境 . 4 5.3
2、 安全事件处置要求 . 4 6 信息资源提供方安全要求 . 4 6.1 前置机网络管理安全要求 . 4 6.2 信息资源提供安全技术要求 . 4 7 信息资源使用方安全要求 . 4 7.1 前置机网络安全要求 . 4 7.2 信息资源使用技术安全要求 . 5 DB6301/ T 2 2020 II 前 言 本标准按照 GB/T1.1-2009给出的规则起草。 本标准由西宁市大数据服务管理局提出。 本标准由西宁市市场监督管理局归口。 本标准起草单位 : 西宁市大数据服务管理局、 上海计算机软件技术开发中心、 西宁大数据有限公司、 杭州数梦工场科技有限公司。 本标准主要起草人 : 蔡立志、白万芳、
3、谭梁、张莉君、 王晓茹、 王明亮、李启琴、 洪凯、 孙巍、 高 岩、杨 兴海。 DB6301/ T 2 2020 1 信息资源安全通用要求 1 范围 本标准规定了信息资源共享交换平台在使用过程 中 应遵循的 共性安全要求、 信息资源管理方安全要 求 、 信息资源提供方安全要求 、 信息资源 使用 方安全要求 。 本标准适用于信息资源共享交换平台建设方、信息资源共享交换平台运维方、信息资源使用方、信 息资源提供方及软件开发厂商等。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)
4、适用于本文件。 GB/T 22239-2008 信息 系统 安全等级保护 基本要求 3 术语和定义 下列术语和定义适用于本文件。 3.1 保密性 confidentiality 信息资源所具有的特性,即表示信息资源所达到的未提供或者泄露给非授权的个人或其他实体的程 度。 即信息只为授权用户使用 。 3.2 可用性 usability 数据或资源的特性,被授权实体按要求能访问和使用的数据源。 3.3 信息安全风险 risk of information security 人为或自然的威胁利用信息系统及其管理体系中存在的脆弱性导致安全事件及其对组织造成的影 响。 3.4 安全措施 safety m
5、easures 保护资产、抵御脆弱性、降低安全事件的各种实践、规程及机制。 3.5 DB6301/ T 2 2020 2 信息资源 information resourse 各级政务部门及具有公共属性的企事业单位 在 生产、生活 过程中 产生 或获取的,以一定形式记 录 、 保存的文件、资料、图表和数据等各类信息。 3.6 大数据 big data 具有数量巨大、种类多样、流动速度快、特征多变等特性,并且难以用传统数据体系结构进行有效 处理的数据集。 3.7 信息资源共享交换平台 Information resource sharing and exchange platform 指将分散建设
6、的若干应用信息系统进行整合,通过计算机网络构建的信息交换平台,使若干个应用 子系统进行信息 /数据的传输及共享,建立中心数据库,完成 信息资源 的抽取、集中、加载、展现,构 造统一的 信息资源 处理和交换 等大数据服务功能的软硬件集合。 3.8 信息主体 information subject 信息资源进行各项活动的组成单元,为各级政务部门及具有公共属性的企事业单位。 3.9 信息技术专员 information technology commissioner 与信息资源共享交换平台进行沟通、协调工作的人员。职责包括但不限于本部门前置机服务器的管 理、维护及 信息资源 传输。 3.10 前置机
7、 front-end computer 为了便于 信息资源 采集、交换而在各信息主体专门安装的服务器,用于推送 信息资源 或者存储交换 过来的非本单位 信息资源 的计算机,通常指 信息主体 与 信息资源共享交换平台 联 通 的最前端服务器。 3.11 组织 organization 由作用不同的个体为实施共同的业务目标而建立的结构。 4共性安全要求 4.1 总则 信息资源提供方、 使用方及管理方都应按照 GB/T 22239-2019 信息 系统 安全等级保护 基本要求 的要求,针对 自主保护 和 重点保护原则的具体内容 , 都应遵守 相关密码技术要求、 网络 技术要求及 人 员 、 信息资源
8、 管理的具体要求 。 DB6301/ T 2 2020 3 4.2 密码技术要求 信息资源提供方、使用方及管理方 应遵循以下要求: a) 密码长度不少于 10位; b) 密码由数字、标点、大小写字母和特殊符号组成,必须包含四种以上不同的类型,并具有必要 的组合复杂度,不应使用连续或相同数字、字母组合和其 它 易于破译的组合作为密码; c) 密码不应以任何形式的明文存储,不应以明 文形式在电子邮件、传真中传输; d) 用户应定期(至少每季度一次)进行密码修改,并且同一密码不能反复使用。 4.3 主机及网络技术要求 信息资源提供方、使用方及管理方 应遵循以下要求: a) 信息资源服务器(包括业务单
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB6301 2-2020 信息资源安全通用要求 2020 信息资源 安全 通用 要求
