DB50 T 956.4-2021 预警信息发布平台管理规范 第4部分:网络安全.pdf
《DB50 T 956.4-2021 预警信息发布平台管理规范 第4部分:网络安全.pdf》由会员分享,可在线阅读,更多相关《DB50 T 956.4-2021 预警信息发布平台管理规范 第4部分:网络安全.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、DB50/T 956.42021预 警 信 息 发 布 平 台 管 理 规 范第 4 部 分 : 网 络 安 全 2021-09-30发 布 2022-01-01实 施重 庆 市 市 场 监 督 管 理 局 发 布 DB50ICS 07.060CCS A 47重 庆 市 地 方 标 准DB50/T 956.4 2021 DB50/T 956.42021 I 目 次前 言 .II1 范 围 .12 规 范 性 引 用 文 件 .13 术 语 和 定 义 .14 预 警 信 息 发 布 平 台 网 络 安 全 建 设 概 述 .25 安 全 技 术 建 设 要 求 .26 安 全 管 理 建 设
2、要 求 .5参 考 文 献 .8 DB50/T 956.4 2021 II 前 言本 文 件 按 照 GB/T1.1-2020 标 准 化 工 作 导 则 第 1部 分 : 标 准 化 文 件 的 结 构 和 起 草 规 则 的 规 定 起草 。 本 文 件 的 某 些 内 容 可 能 涉 及 专 利 。 本 文 件 的 发 布 机 构 不 承 担 识 别 专 利 的 责 任 。本 文 件 是 DB50/T 956 预 警 信 息 发 布 平 台 管 理 规 范 的 第 4部 分 。 DB50/T 956已 发 布 了 以 下 部 分 :第 1部 分 : 业 务 职 能 和 岗 位 设 置 ;
3、第 2部 分 : 信 息 发 布 规 范 ;第 3部 分 : 数 据 格 式 。本 文 件 由 重 庆 市 气 象 局 提 出 并 归 口 。本 文 件 起 草 单 位 : 重 庆 市 人 工 影 响 天 气 办 公 室 ( 重 庆 市 预 警 信 息 发 布 中 心 ) 。 本 文 件 主 要 起 草 人 : 李 剑 莉 、 龙 治 平 、 周 浩 、 王 俭 、 豆 俊 川 、 蔡 敏 敏 、 罗 永 夔 。 DB50/T 956.42021 1 预 警 信 息 发 布 平 台 管 理 规 范第 4 部 分 : 网 络 安 全 建 设1 范 围本 文 件 规 定 了 预 警 信 息 发 布
4、 平 台 的 安 全 技 术 和 安 全 管 理 要 求 。本 文 件 适 用 于 市 、 区 县 、 乡 镇 、 村 预 警 信 息 发 布 平 台 的 安 全 建 设 和 监 督 管 理 。2 规 范 性 引 用 文 件下 列 文 件 中 的 内 容 通 过 文 中 的 规 范 性 引 用 而 构 成 本 文 件 必 不 可 少 的 条 款 。 其 中 , 注 日 期 的 引 用 文 件 , 仅 该 日 期 对 应 的 版 本 使 用 于 本 文 件 ; 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 ( 包 括 所 有 的 修 改 单 ) 适 用 于 本文 件 。GB/T 2
5、2239-2019 信 息 安 全 技 术 网 络 安 全 等 级 保 护 基 本 要 求GB/T 31167-2014 信 息 安 全 技 术 云 计 算 服 务 安 全 指 南GB/T 39786-2021 信 息 安 全 技 术 信 息 系 统 密 码 应 用 基 本 要 求3 术 语 和 定 义下 列 术 语 和 定 义 适 用 于 本 文 件 。3.1 网 络 安 全 cybersecurity 通 过 采 取 必 要 措 施 , 防 范 对 网 络 的 攻 击 、 侵 入 、 干 扰 、 破 坏 和 非 法 使 用 以 及 意 外 事 故 , 使 网 络 处 于稳 定 可 靠 运
6、行 的 状 态 , 以 及 保 障 网 络 数 据 的 完 整 性 、 保 密 性 、 可 用 性 的 能 力 。来 源 :GB/T 22239-2019,3.13.2 基 础 信 息 网 络 basic information network平 台 正 常 运 转 所 需 的 信 息 传 输 通 道 。3.3 云 计 算 cloud computing通 过 网 络 访 问 可 扩 展 的 、 灵 活 的 物 理 或 虚 拟 共 享 资 源 池 , 并 按 需 自 助 获 取 和 管 理 资 源 的 模 式 。 注 : 资 源 实 例 包 括 服 务 器 、 操 作 系 统 、 网 络 、
7、软 件 、 应 用 和 存 储 设 备 等 。来 源 :GB/T 31167-2014,3.13.4 DB50/T 956.4 2021 2 移 动 互 联 mobile communication采 用 无 线 通 信 技 术 将 移 动 终 端 接 入 网 络 的 过 程 。来 源 :GB/T 22239-2019,3.9,有 修 改 3.5 安 全 保 护 能 力 security protection ability能 够 抵 御 威 胁 、 发 现 安 全 事 件 以 及 在 遭 到 损 害 后 能 够 恢 复 先 前 状 态 等 的 程 度 。来 源 :GB/T 22239-201
8、9,3.23.6 网 络 区 域 network area根 据 工 作 和 应 用 需 求 ,预 警 信 息 发 布 平 台 内 划 分 的 具 有 相 同 安 全 访 问 控 制 、 边 界 控 制 策 略 的 子 网 或 网 络 。4 预 警 信 息 发 布 平 台 网 络 安 全 建 设 概 述4.1 保 护 的 对 象预 警 信 息 发 布 平 台 使 用 到 的 基 础 信 息 网 络 、 云 计 算 平 台 、 大 数 据 应 用 /平 台 /资 源 、 物 联 网 和 采 用 移动 互 联 技 术 的 系 统 。4.2 总 体 要 求应 在 满 足 GB/T 22239-201
9、9的 第 三 级 安 全 保 护 能 力 要 求 基 础 上 , 同 时 满 足 安 全 技 术 建 设 要 求 和 安 全管 理 建 设 要 求 。 5 安 全 技 术 建 设 要 求5.1 安 全 物 理 环 境5.1.1 基 础 设 施 选 择5.1.1.1 应 采 用 云 计 算 基 础 设 施 , 混 合 云 方 式 建 设 , 且 达 到 网 络 安 全 等 级 第 三 级 安 全 保 护 能 力 的 要 求 。5.1.1.2 云 计 算 基 础 设 施 应 位 于 中 国 境 内 。5.1.1.3 数 据 库 服 务 器 、 地 图 服 务 器 等 宜 使 用 物 理 服 务 器
10、 , 其 余 服 务 器 或 存 储 资 源 宜 使 用 虚 拟 服 务 器 。5.1.2 物 联 网 感 知 节 点 设 备 物 理 环 境应 满 足 节 点 设 备 正 常 工 作 的 参 数 要 求 。5.2 安 全 通 信 网 络 5.2.1 网 络 区 域 划 分5.2.1.1 按 照 网 络 区 域 安 全 需 求 , 将 基 础 信 息 网 络 从 高 到 低 -划 分 为 电 子 政 务 外 网 区 、 气 象 信 息 专 网 区 、互 联 网 区 。 其 中 电 子 政 务 外 网 区 和 气 象 信 息 专 网 区 又 分 为 市 级 和 区 县 级 。5.2.1.2 预
11、警 信 息 发 布 平 台 核 心 组 件 应 部 署 在 电 子 政 务 外 网 区 。5.2.1.3 可 根 据 业 务 需 要 将 网 络 区 域 进 一 步 细 化 。 DB50/T 956.42021 3 5.2.2 网 络 架 构5.2.2.1 气 象 信 息 专 网 区 通 过 专 线 受 限 接 入 电 子 政 务 外 网 区 。5.2.2.2 应 通 过 市 级 气 象 信 息 专 网 区 连 接 互 联 网 区 。5.2.2.3 应 通 过 区 县 电 子 政 务 外 网 区 、 区 县 气 象 信 息 专 网 区 分 别 连 接 市 级 电 子 政 务 外 网 区 、 市
12、 级 气 象信 息 专 网 区 。5.2.3 通 信 传 输应 采 用 校 验 技 术 、 密 码 技 术 保 证 通 信 过 程 中 数 据 的 完 整 性 、 保 密 性 。 密 码 技 术 要 求 按 照 GB/T39786执 行 。5.2.4 可 信 验 证硬 件 设 备 和 软 件 系 统 应 通 过 国 家 认 证 的 安 全 性 测 试 。 5.3 安 全 区 域 边 界5.3.1 边 界 防 护5.3.1.1 应 在 气 象 信 息 专 网 区 与 互 联 网 区 、 电 子 政 务 外 网 区 的 边 界 部 署 访 问 控 制 设 备 。5.3.1.2 应 在 气 象 信
13、息 专 网 区 与 电 子 政 务 外 网 区 边 界 部 署 网 络 隔 离 设 备 。5.3.1.3 宜 建 立 相 应 安 全 访 问 控 制 区 域 。5.3.2 访 问 控 制5.3.2.1 应 按 照 预 警 信 息 发 布 平 台 网 络 区 域 安 全 需 求 , 对 网 络 安 全 设 备 进 行 安 全 策 略 配 置 。5.3.2.2 应 对 移 动 终 端 设 备 进 行 接 入 认 证 。5.3.2.3 应 保 证 只 有 授 权 的 感 知 节 点 能 接 入 。5.3.3 入 侵 防 范 宜 部 署 旁 路 检 测 设 备 , 对 网 络 中 的 数 据 流 量
14、进 行 实 时 解 析 , 能 对 网 络 攻 击 行 为 、 异 常 流 量 等 进 行 报警 。 应 限 制 与 感 知 节 点 设 备 通 信 的 地 址 和 设 备 。5.3.4 安 全 审 计5.3.4.1 应 对 预 警 信 息 发 布 平 台 业 务 人 员 和 运 维 人 员 的 行 为 分 别 进 行 记 录 。5.3.4.2 记 录 包 括 行 为 时 间 、 操 作 人 员 、 操 作 类 型 、 行 为 结 果 。5.3.5 安 全 计 算 环 境5.3.6 身 份 鉴 别应 内 置 身 份 鉴 别 功 能 。 宜 扩 展 身 份 鉴 别 机 制 。5.3.7 访 问
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB50 956.4-2021 预警信息发布平台管理规范 第4部分:网络安全 956.4 2021 预警 信息 发布 平台 管理 规范 部分 网络安全
