GA 1277.5-2020 互联网交互式服务安全管理要求 第5部分:论坛服务.pdf
《GA 1277.5-2020 互联网交互式服务安全管理要求 第5部分:论坛服务.pdf》由会员分享,可在线阅读,更多相关《GA 1277.5-2020 互联网交互式服务安全管理要求 第5部分:论坛服务.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.040 A90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA 1277.5 XXXX 互联网交互式服务安全管理要求 第 5 部 分:论坛服务 Security management requirements for internet interactive service Part 5: BBS service (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人民共和国公安部 发布 GA/T 1277.5-XXXX II 目 次 前 言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 .
2、1 4 安全管理制度要求 . 1 5 机构要求 . 2 6 人员安全管理 . 2 7 访问控制管理 . 2 8 安全保护技术措施 . 2 9 论坛服务安全 . 3 10 个人信息保护 . 5 11 投诉 . 5 12 分包服务 . 5 13 安全事件管理 . 5 GA 1277.5 XXXX III 前 言 GA 1277互联网交互式服务安全管理要求拟分成部分出版,包括基本要求和具体服务类型中 的要求。目前计划发布如下部分: 第 1 部分:基本要求; 第 2 部分:微博客服务; 第 3 部分:音视频聊天室服务; 第 4 部分:即时通信服务; 第 5 部分:论坛服务; 第 6 部分:移动应用软件
3、发布平台; 第 7 部分:云服务; 第 8 部分:电子商务平台; 第 9 部分:搜索服务; 第 10 部分:互联网约车服务; 第 11 部分:互联网短租房服务 。 本部分 为 GA 1277 的第 5 部分。 本部分按照 GB/T 1.1-2009 给出的规则起草。 本部分由公安部网络安全保卫局提出。 本部分由公安部信息系统安全标准化技术委员会归口。 本部分起草单位: 公安部网络安全保卫局、 公安部计算机信息系统安全产品质量监督检验中心、 公安部第三研究所。 本部分主要起草人:张艳、陈飞燕、 任军、毕海滨、高爽、 贺滢睿、顾健、陆臻。 GA 1277.5 XXXX 1 互联网交互式服务安全管理
4、要求 第 5 部分:论坛服务 1 范围 GA 1277 的本部分规定了论坛服务安全管理要求。 本部分适用于互联网交互式服务提供者落实论坛服务 的安全管理制度和安全保护技术措施。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GA 1277.1-XXXX 互联网交互式服务安全管理要求 第 1 部分:基本要求 3 术语和定义 GA 1277.1-XXXX 界定 的以及下列术语和定义适用于本文件。 3.1 论坛 bulletin board system 一种交互性强
5、 、 内容丰富的 互联网 信息服务 类型 。 3.2 论坛服务提供商 BBS service provider 通过搭建社交网络平台,提供论坛服务的互联网服务商。 3.3 安全管理员 security administrator 论坛服务提供商委托或授权的负责论坛服务运行安全、服务审计、帐号管理和信息发布审核等职责 的单位或个人。 3.4 论坛用户 user of the BBS 在论坛服务提供商处具有身份注册信息并使用论坛服务的个人。 3.5 匿名用户 anonymous user 在论坛服务提供商处不具有身份注册信息的个人。 4 安全管理制度要求 GA/T 1277.5-XXXX 2 论坛
6、服务提供商应根据 GA 1277.1-XXXX 第 4 章的要求制订并维护安全管理制度。 5 机构要求 论坛服务提供商 应根据 GA 1277.1-XXXX 第 5章的要求 建立相关机构并明确其职责。 6 人员安全管理 论坛服务提供商 应符合 GA 1277.1-XXXX 第 6章的要求。 7 访问控制管理 7.1 基本要求 论坛服务提供商应 根据 GA 1277.1-XXXX 第 7章的 要求进行访问控制管理。 7.2 身份鉴别 论坛服务提供商应对用户进行身份鉴别,并满足以下要求: a) 使用实名信息与用户标识进行关联,如身份证、手机号或第三方登录信息等; b) 用户口令应具有一定复杂性,并
7、根据业务需要提示用户定期更 换; c) 必要时采用多因素鉴别方式; d) 采用技术措施防止用户的鉴别信息被未授权访问。 7.3 用户权限设置 论坛服务提供商应提供用户权限的设置能力,并满足以下要求: a) 限制用户发布、评论、转发微 论坛 信息; b) 匿名用户 仅能 浏览未设限制的 论坛发布 信息 。 7.4 安全登录规程 论坛服务提供商应制定安全登录规程,并满足以下要求: a) 使用技术手段防止暴力登录尝试,如要求输入验证码、限制错误登录次数、锁定用户账号等; b) 在成功登录后, 能够按用户要求 显示前一次成功登录的日期、时间和地点; c) 在成功登录后, 能够按用户要求 显示最近一次不
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1277.5-2020 互联网交互式服务安全管理要求 第5部分:论坛服务 1277.5 2020 互联网 交互式 服务 安全管理 要求 部分 论坛
