DB23 T 3344-2022 电子政务外网安全管理规范第2部分:终端设备接入安全规范.pdf
《DB23 T 3344-2022 电子政务外网安全管理规范第2部分:终端设备接入安全规范.pdf》由会员分享,可在线阅读,更多相关《DB23 T 3344-2022 电子政务外网安全管理规范第2部分:终端设备接入安全规范.pdf(6页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.01CCS L 67DB23黑龙江省地方标准DB23/T 33442022电子政务外网安全管理规范第 2 部分:终端设备接入安全规范2022-09-27 发布2022-10-26 实施黑龙江省市场监督管理局发 布DB23/T 3344-2022I前言本文件按照GB/T 1.1-2020给出的规则起草。本文件由黑龙江省营商环境建设监督局提出并归口。本文件主要起草单位:黑龙江省营商环境建设监督局、黑龙江省政务大数据中心、黑龙江省标准化研究院、哈尔滨金斗云科技有限公司。本文件主要起草人:谢晓菲、孙雷、赵文敬、曹维、罗南、王东、李婷、任秉嘉、范晓明、陈要武、杨大志、吕猛、王磊、李
2、严、王艳君、刘思妤、张敬。DB23/T 3344-20221电子政务外网安全管理规范第2部分:终端设备接入安全规范1范围本文件规定了黑龙江省电子政务外网终端设备接入的基础框架和要求。本文件适用于接入黑龙江省电子政务外网终端设备的安全规范。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件,不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。本文件没有规范性引用文件。3术语和定义下列术语和定义适用于本文件。3.1办公终端指接入政务外网并访问政务外网公共区业务的办公终端,包括台式微型计算机系统、便携微型
3、计算机系统、瘦客户机系统或虚拟终端系统等。3.2移动终端指在移动业务中使用的,基于互联网进行通信,从电子政务外网安全接入区接入的智能终端设备,包括手机、PAD等通用终端和专用终端设备。3.3物联网终端指接入政务外网的不具备常规操作系统的服务型终端,包括门禁、网络打印机、摄像头、视频会议终端等。4缩略语下列缩略语适用于本文件。CA:证书颁发机构(Certificate Authority)MAC:媒体接入控制(Media Access Control)IP:网际互联协议(Internet Protocol)DB23/T 3344-202225办公终端接入安全管控技术要求5.1终端准入控制5.1.
4、1身份认证身份认证包括:a)接入政务外网的用户终端应具备唯一标识,唯一标识的信息至少包括使用者信息和终端设备信息,并实现用户与终端实名绑定,以便后续审计溯源;b)用户终端接入政务外网宜使用双因素进行身份认证;c)当用户终端接入政务外网时,应加密鉴别信息,保障传输和存储过程中的安全;d)口令应至少由 8 位字符组成,包含字母、数字和特殊字符等三种以上类型,并定期进行口令更换,禁止使用弱口令;e)可支持单点登录,避免重复认证。5.1.2安全检查终端接入政务外网之前,应通过安全接入检查,不符合要求的终端不允许接入政务外网。包括但不限于检查以下内容:a)检查终端是否安装运行了防病毒软件,病毒库版本是否
5、为最新版本;b)检查终端是否存在弱口令账户;c)检查终端是否存在恶意进程或软件;d)检查终端是否存在未修复的高危漏洞。5.2访问控制与安全隔离办公终端存在多个网络情况下,满足但不限于以下需求:a)终端接入政务外网时,应至少实现基于用户的资源访问控制,并实现最小授权;b)可对终端环境进行持续检测和评估,根据评估情况动态调整其权限;a)可对终端进行网络隔离,确保终端获得准入授权后访问政务外网,不能同时访问其他网络。5.3终端安全防护5.3.1基本要求应对终端进行恶意代码防范、终端入侵防护、非法外联控制、安全基线检查、漏洞检测修复、数据安全防护、终端软件补丁、操作系统系统补丁等。5.3.2恶意代码防
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB23 3344-2022 电子政务外网安全管理规范第2部分:终端设备接入安全规范 3344 2022 电子政务 安全管理 规范 部分 终端设备 接入 安全
