標準解讀

《GA/T 1529-2018 信息安全技術(shù) 安全型硬拷貝產(chǎn)品安全技術(shù)要求》這項標準主要規(guī)定了安全型硬拷貝產(chǎn)品在設計、實施及應用中的安全技術(shù)要求,旨在保障信息處理過程中硬拷貝輸出的安全性,防止信息泄露、篡改和未經(jīng)授權(quán)的訪問。標準內(nèi)容涵蓋了以下幾個關(guān)鍵方面:

  1. 范圍與適用對象:明確了該標準適用于那些能夠生成紙質(zhì)或其他形式硬拷貝輸出的信息處理設備,包括但不限于打印機、復印機、多功能一體機等,強調(diào)這些設備需具備一定的安全功能以保護處理過程中的信息安全。

  2. 安全功能要求

    • 身份認證與訪問控制:要求硬拷貝產(chǎn)品應具備用戶身份驗證機制,確保只有經(jīng)過授權(quán)的用戶才能使用設備進行打印、復印或掃描操作。
    • 數(shù)據(jù)加密:規(guī)定了設備內(nèi)部處理數(shù)據(jù)以及網(wǎng)絡傳輸數(shù)據(jù)時應采用加密技術(shù),防止信息在傳輸過程中被截取和解析。
    • 審計與日志記錄:要求設備應能記錄詳細的操作日志,包括用戶身份、操作時間、操作類型等,以便于事后審查和追蹤。
    • 安全啟動與固件完整性檢查:確保設備啟動過程中加載的軟件和固件未被篡改,增強系統(tǒng)抵抗惡意軟件的能力。
    • 數(shù)據(jù)清除與殘留信息管理:規(guī)定了設備應具備清除緩存數(shù)據(jù)和防止硬拷貝殘留信息泄露的機制,防止信息通過廢棄紙張或存儲介質(zhì)泄露。
  3. 物理安全要求:考慮到設備本身可能成為物理攻擊的目標,標準還涉及物理防護措施,如防拆卸設計、硬盤加密或移除功能,以防止非法物理訪問獲取敏感信息。

  4. 合規(guī)性與評估:為確保產(chǎn)品符合安全標準,標準提出了一系列測試和評估方法,指導制造商和使用者如何驗證設備是否滿足上述安全要求。

  5. 維護與更新:強調(diào)了定期軟件更新和安全補丁的重要性,以應對新出現(xiàn)的安全威脅,保持設備安全性的持續(xù)有效性。

該標準的實施有助于提升信息處理環(huán)境中硬拷貝產(chǎn)品的安全性水平,為政府機構(gòu)、金融機構(gòu)以及涉及敏感信息處理的企事業(yè)單位提供了技術(shù)指導和安全保障框架。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-11-05 頒布
  • 2018-11-05 實施
?正版授權(quán)
GA/T 1529-2018信息安全技術(shù)安全型硬拷貝產(chǎn)品安全技術(shù)要求_第1頁
GA/T 1529-2018信息安全技術(shù)安全型硬拷貝產(chǎn)品安全技術(shù)要求_第2頁
GA/T 1529-2018信息安全技術(shù)安全型硬拷貝產(chǎn)品安全技術(shù)要求_第3頁
GA/T 1529-2018信息安全技術(shù)安全型硬拷貝產(chǎn)品安全技術(shù)要求_第4頁
免費預覽已結(jié)束,剩余12頁可下載查看

下載本文檔

文檔簡介

ICS35240

A90.

中華人民共和國公共安全行業(yè)標準

GA/T1529—2018

信息安全技術(shù)

安全型硬拷貝產(chǎn)品安全技術(shù)要求

Informationsecuritytechnology—

Securitytechnicalrequirementsforsecurehardcopyproducts

2018-11-05發(fā)布2018-11-05實施

中華人民共和國公安部發(fā)布

GA/T1529—2018

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

安全型硬拷貝產(chǎn)品描述

4…………………1

總體說明

5…………………2

安全功能要求

6……………2

安全保障要求

7……………6

等級劃分要求

8……………9

GA/T1529—2018

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

本標準由公安部網(wǎng)絡安全保衛(wèi)局提出

本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會歸口

。

本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部第三研究所

:()。

本標準主要起草人宋好好張笑笑沈亮陸臻顧健

:、、、、。

GA/T1529—2018

信息安全技術(shù)

安全型硬拷貝產(chǎn)品安全技術(shù)要求

1范圍

本標準規(guī)定了安全型硬拷貝產(chǎn)品的安全功能要求安全保障要求及安全等級劃分

、。

本標準適用于安全型硬拷貝產(chǎn)品的設計開發(fā)與測試

、。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T25069—2010。

31

.

安全型硬拷貝產(chǎn)品securehardcopyproduct

具備用戶身份鑒別作業(yè)硬拷貝流程管理硬拷貝作業(yè)操作審計設備安全管理等功能的安全專用

、、、、

產(chǎn)品

。

4安全型硬拷貝產(chǎn)品描述

安全型硬拷貝產(chǎn)品一般由管控服務器客戶端和安全硬拷貝設備部分組成安全硬拷貝設備具

、3。

有打印復印掃描傳真中的一項或多項功能用戶通過客戶端提交作業(yè)申請到管控服務器管控服務

、、、。,

器根據(jù)控制策略控制作業(yè)的審批并在審批通過后在安全硬拷貝設備上執(zhí)行硬拷貝操作

,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論