DB11 T 1041-2013 政务办公终端安全管理规范.pdf
《DB11 T 1041-2013 政务办公终端安全管理规范.pdf》由会员分享,可在线阅读,更多相关《DB11 T 1041-2013 政务办公终端安全管理规范.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.020 L70 备案号 :40354-2014 DB11 北京市地方 标准 DB11/T 1041 2013 政务办公终端安全管理规范 Security management specification for government office computer 2013 - 12 - 20发布 2014 - 04 - 01实施 北京市质量技术监督局 发布DB11/T 1041 2013 I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语、定义和缩略语 . 1 3.1 术语和定义 . 1 3.2 缩略语 . 1 4 安全管理原则 . 1 4.1
2、明确责任 . 1 4.2 综合防范 . 1 4.3 适度保护 . 1 5 安全管理要求 . 2 5.1 责任人员 . 2 5.2 软件管理 . 2 5.3 安全制度 . 2 6 软件配置基本要求 . 2 6.1 操作系统配置要求 . 2 6.2 应用软件配置要求 . 3 7 外围控制基本要求 . 4 7.1 准入控制要求 . 4 7.2 流量监控要求 . 4 附录 A(规范性附录) 政务办公终端安全增强要求 6 DB11/T 1041 2013 II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由北京市经济和信息化委员会提出并归口。 本标准由北京市经济和信息化委员会组
3、织实 施。 本标准起草 单位: 北京信息安全 测评中心 、北京市统 计局 信息 中心 、北京 东祥骏昌科技有限公司。 本标准 主要起草人 :刘海峰 、 钱秀槟 、王春佳 、黄少青、 赵章界 、张晓梅 、梁博、 李晨旸 、贺海、 史蓉、 李晓燕 。 DB11/T 1041 2013 1 政务办公终端安全管理规范 1 范围 本标准规定 了政务办公终端的安全管理原则、安全管理要求、软件配置基本要求和外围控制基本要 求。 本标准适用 于政务办公终端 ,不 适用 于处 理涉及国家秘密 信息的 计算机 终端。 2 规范性引用文件 下列文件 对于 本文件的应用 是必不可少 的。 凡是注日期的引用文件 ,仅所
4、注日期的 版本适用 于 本文 件。凡是不注日期 的引用文件,其最新版 本( 包括所有的 修改单 )适用 于本文件。 GB/T 25069-2010 信息安全 技 术 术语 3 术语、定义和缩略语 3.1 术语和定义 GB/T 25069-2010界定的 以及下列 术语和定义适用 于本文件。 政务办公终端 government office computer 用 于处 理涉及 政务 工作的 台式、 便携式微型计算机 系统,不包含移动智能 终端( 如掌上 电脑 、 智能 手 机 等)。 3.2 缩略语 下列缩略语适用 于本标准 : IP 网络之间互连 的协议 Internet Protocol M
5、AC 介质访问 控制 Media Access Control 4 安全管理原则 4.1 明确责任 政务办公终端的 主管 单位 、 运维 单位 和使 用者 应按照 “谁 主管 谁负 责、 谁运行谁负 责、 谁使 用 谁负 责 ” 的原则明确安全责任。 4.2 综合防范 进行政务办公终端安全管理 时 ,应全 面综合 考虑 操作系统软件、应用软件、 网络接 入、外 联控制、 安全审 计等各个层面 对政务办公终端安全的 影响 。 4.3 适度保护 DB11/T 1041 2013 2 应 根据 政务办公终端 处理信息的 重要 程度给 予相 应的保护。本标准规定 了政务办公终端的基本安全 防护要求 ,
6、对 安全 有更高 要求的政务办公终端应 符合附录 A中对 应的安全增强要求。 5 安全管理要求 5.1 责任人员 5.1.1 岗位 5.1.1.1 明确一名 主管 领导 ,负 责政务办公终端安全管理的 领导和 协调 工作。 5.1.1.2 明确政务办公终端安全管理的责任 部门 和岗 位,并 在部门 和岗位 职责 中明确 相应的责任。岗 位 职 责应 包含 本单位 政务办公终端的安全配置、 日常维护 以及 定期 的安全 检查 工 作。 5.1.2 培训 5.1.2.1 用于政务办公终端的软件要制定配 套的安 装、配置 及使用 等操作 手册 , 按 需求组织 宣贯培训, 指导用 户正 确使 用。
7、5.1.2.2 结合本 单位信息化 工作实 际情况 ,组织 内部 和外部培训,包括但 不限于 信息化 相关法律法规 的 宣贯 、信息安全 意识培训 、信息化和信息安全 常识 和基 础技能 的培训等 。 5.2 软件管理 5.2.1 根据日 常业 务需 求, 建立 政务办公终端软件 选用 列表 , 提供支撑业 务开展 所必 需 的政务办公终 端软件。 列表 应包含 系统软件和应用软件 等类别 ,其中系统软件 可包括 操作系统、系统 补丁 等 ; 应用软 件 可包括 输入 法软件、文 档编辑 软件、文件 压缩软件、网 页浏览 软件、 邮件 客户端软件、文件 阅读器、 图片查 看 、 媒体播放、安全
8、防护软件 以及 打印 机等 办公 设备驱 动程 序等。 根据部门业 务需 要还 可包括 财 务软件、 远程 管理软件 以及 专 用业 务系统 客户 端等 。 5.2.2 应 依 照政务办公终端软件 选用列 表, 采用 正版 软件 ,建立 软件 资产清 单。 5.2.3 对 政务办公终端 进行 定期 安全漏洞扫描 , 并 通过 正规渠道获取 操作系统 及应用软件的 补丁 程 序 。 5.3 安全制度 5.3.1 信息安全 工作 总体方针 和安全策 略中 应包含 政务办公终端安全。 5.3.2 对 政务办公终端软件安全管理活 动中 重要的管理 内容 建立 安全管理制度 ;对 安全管理人员 或操 作
9、人员 执行 的重 要政务办公终端软件管理操作 建立 操作规 程。 5.3.3 通过正 式有 效的 方式 将管理制度和操作规 程发布 。 5.3.4 建立政务办公终端软件安 装和变 更的 审批 制度。 因工 作 需要 在政务办公终端 中增加或减 少安 装 的软件、 对软件 进行 升级 、 或变 更软件配置前 , 应按照审 批流 程进行审 核, 经审核批 准并 备案后, 由责 任 部门 或责任人 对相关 政务办公终端实 施软件 变更 或监督 实施 软件 变更 。 变 更完成后 , 应 及时更新软件 配置清 单。 6 软件配置基本要求 6.1 操作系统配置要求 6.1.1 安装配置 6.1.1.1
10、按照统 一规则 为政务办公终端命 名, 名称 应易 于识别 。 DB11/T 1041 2013 3 6.1.1.2 根据日 常业 务需 求确定 需要的组件和 服务 ,仅 安装支撑业 务开展 所必 需的系统组件和 服务。 6.1.2 账号配置 6.1.2.1 使用非 系统管理员 账号作 为日常 办公的 账号 ,不应 使用其 他高权 限或特殊权 限账号 进行 日 常 办公操作 ,不 应将 日常 办公用的 普通账号赋 予系统管理员 权限 、其 他高 权限 或特殊权 限。 6.1.2.2 删除或禁 用系统 中的 特殊账号、 无用 账号 。 6.1.3 口令配置 6.1.3.1 设置账号 口令 保护
11、机制 ,不 应 使用 空口 令账号登 录系统。 6.1.3.2 账号口 令应由 字母 、数字 及特殊字 符组 成, 长度应 不少于 6位 。 6.1.3.3 重要账号 口令 应不少于 8位。 6.1.4 日志配置 6.1.4.1 设置系统 日 志审 计,对账号登录、 策 略更 改、 对 象访问、 服务访问 、系统事 件、账 户管理等 行 为 进行 日志记 录。 6.1.4.2 日志记 录的 内容 应包括 事件 发 生的 时间 、主 体、 客体 、 行为 (结 果) 等。 6.1.4.3 系统日 志保 留时间 应不少于 7天。 6.1.5 安全配置 6.1.5.1 关闭默认共享 ,明确 共享 文
12、件夹 的共享 权限 。 6.1.5.2 关闭移动 存储 介质 的自 动播放功 能。 6.1.5.3 禁用远 程桌 面服 务。 6.1.5.4 设置并 启用 带口 令的 屏幕 保护程 序, 设定 屏幕 保护 等待时间 。 6.1.5.5 启用补 丁自 动更 新功 能。 6.1.5.6 为网络连接 设置统 一、 可信的域 名解析 服务 器IP地址 , 并至 少设 置1 个备 用的域 名 解析 服务器 IP地址 。 6.2 应用软件配置要求 6.2.1 一般要求 6.2.1.1 根据政务办公终端软件 选用 列 表, 按照 最小 需求安 装应用软件 及相关 组件。 6.2.1.2 在政务办公终端操作系
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB11 1041-2013 政务办公终端安全管理规范 1041 2013 政务 办公 终端 安全管理 规范
