標準解讀
《GB/T 30278-2013 信息安全技術 政務計算機終端核心配置規(guī)范》是一項國家標準,旨在通過定義一套針對政務計算機終端的安全配置要求來提高政府信息系統(tǒng)安全性。該標準適用于各級政府部門及其下屬機構所使用的個人電腦、筆記本電腦等終端設備。
標準內容主要包括但不限于以下幾個方面:
- 操作系統(tǒng)安全:規(guī)定了對操作系統(tǒng)版本的選擇、補丁更新策略、用戶權限管理等方面的要求,以減少由于系統(tǒng)漏洞或不當設置導致的安全風險。
- 應用程序控制:明確了允許安裝的應用程序類型以及如何限制未授權軟件的運行,從而防止惡意軟件侵入或敏感信息泄露。
- 數(shù)據保護措施:提出了關于文件加密、備份與恢復機制等方面的建議,確保重要數(shù)據即使在遭遇攻擊時也能得到妥善保護。
- 網絡連接安全:涉及防火墻配置、遠程訪問控制等內容,旨在阻止非法入侵者通過網絡途徑訪問內部資源。
- 物理與環(huán)境安全:雖然主要關注軟件層面的安全性,但也提到了一些基本的物理防護措施,如防止未經授權人員直接接觸設備等。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2013-12-31 頒布
- 2014-07-15 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30278—2013
信息安全技術
政務計算機終端核心配置規(guī)范
Informationsecuritytechnology—Chinesegovernment
desktopcoreconfigurationspecifications
2013-12-31發(fā)布2014-07-15實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T30278—2013
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
核心配置基本要求
6………………………4
核心配置清單
7……………6
核心配置基線包
8…………………………7
核心配置自動化部署及監(jiān)測技術要求
9…………………14
實施流程
10………………16
附錄資料性附錄身份鑒別配置要求示例
A()…………20
附錄資料性附錄核心配置清單
B()……………………21
Ⅰ
GB/T30278—2013
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家信息中心中國信息安全測評中心中國信息安全認證中心國家稅務總局電
:、、、
子稅務管理中心三零衛(wèi)士公司北京北信源軟件股份有限公司天津市信息中心上海市信息中心山
、、、、、
西省經濟信息中心江蘇省信息中心安徽省經濟信息中心山東省信息中心河南省信息中心湖南省
、、、、、
人民政府經濟研究信息中心廣東省發(fā)展和改革委員會信息中心四川省經濟信息中心貴州省信息中
、、、
心甘肅省信息中心青海省信息中心新疆維吾爾自治區(qū)經濟信息中心寧波市信息中心西安市信息
、、、、、
中心
。
本標準主要起草人李新友劉蓓許濤蔡軍霞劉帥程浩王嘯天沈大風吳亞非袁志強張海昆
:、、、、、、、、、、、
劉海峰甘杰夫李建彬閔京華林浩王華峰陸小敏馬志紅谷和啟彭云峰洪之民宋蘇宇柳松
、、、、、、、、、、、、、
馬占飛余靖濁袁繼會閆加元靳力趙俊史小列阮高峰
、、、、、、、。
Ⅲ
GB/T30278—2013
信息安全技術
政務計算機終端核心配置規(guī)范
1范圍
本標準規(guī)定了政務計算機終端核心配置的基本概念和要求核心配置的自動化實現(xiàn)方法規(guī)范了核
,,
心配置實施流程
。
本標準適用于政務部門開展計算機終端的核心配置工作涉密政務計算機終端安全配置工作應參
。
照國家保密局相關保密規(guī)定和標準執(zhí)行
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息系統(tǒng)安全等級保護基本要求
GB/T22239—2008
3術語和定義
下列術語和定義適用于本文件
。
31
.
政務部門governmentdepartment
從事涉及政府性事務工作的國家機關企事業(yè)單位和大型社會團體等機構
、。
32
.
核心配置項配置項coreconfigurationitem
()
計算機操作系統(tǒng)辦公軟件瀏覽器系統(tǒng)和防惡意代碼軟件等基礎軟件中影響計算機安全
、、、BIOS
的關鍵參數(shù)可選項
。
注核心配置項類型包括開關項枚舉項區(qū)間項和復合項可以根據安全要求對其進行賦值
:、、,。
33
.
核心配置coreconfiguration
對核心配置項進行參數(shù)設置的過程
。
注通過核心配置限制或禁止存在安全隱患或漏洞的功能啟用或加強安全保護功能來增強計算機抵抗安全風險
:,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024-2030年中國安全控制系統(tǒng)行業(yè)應用狀況及投資模式分析報告
- 2024-2030年中國嬰幼兒產品市場競爭力策略及投資盈利分析報告
- 2024-2030年中國大提花貢緞行業(yè)競爭格局及前景趨勢預測報告
- 2024-2030年中國臺階鏜刀行業(yè)市場發(fā)展規(guī)模及投資可行性分析報告
- 眉山藥科職業(yè)學院《國際商務談判實務》2023-2024學年第一學期期末試卷
- 2024年昆明住宅購買合同
- 2024年漁業(yè)供貨合同
- 主鏡頭和關系鏡頭
- 2024年度網絡安全防護技術支持服務合同范本3篇
- 呂梁師范高等??茖W?!妒称飞锛夹g專題》2023-2024學年第一學期期末試卷
- 2025屆新高考物理熱點精準復習:高中物理6大模塊計算題思路總結
- 八年級道法上冊第一學期期末綜合測試卷(人教版 2024年秋)
- 2025屆江蘇省期無錫市天一實驗學校數(shù)學七年級第一學期期末達標檢測試題含解析
- UG基礎培訓課件
- 城市軌道交通運營管理【共30張課件】
- 鋼結構設計智慧樹知到期末考試答案章節(jié)答案2024年山東建筑大學
- 2024年廣東省廣州市荔灣區(qū)中考一模語文試題
- 人教版四年級上冊數(shù)學數(shù)學復習資料
- TD/T 1066-2021 不動產登記數(shù)據庫標準(正式版)
- 睡眠中心宣傳方案
- 2024春期國開電大??啤督ㄖ茍D基礎》在線形考(形考性考核作業(yè)一至四)試題及答案
評論
0/150
提交評論