標準解讀

《GB/T 37378-2019 交通運輸 信息安全規(guī)范》是由中國國家標準化管理委員會發(fā)布的一項國家標準,旨在為交通運輸領域的信息安全提供指導和規(guī)范。該標準適用于交通系統(tǒng)的信息安全管理,包括但不限于公路、鐵路、水路及航空運輸?shù)刃袠I(yè)中的信息處理活動。其主要內(nèi)容覆蓋了信息安全管理的多個方面,如組織架構(gòu)與職責分配、風險評估與管理、物理與環(huán)境安全、網(wǎng)絡與通信安全、訪問控制、信息系統(tǒng)獲取開發(fā)維護的安全措施、信息安全事件管理和業(yè)務連續(xù)性管理等。

在組織架構(gòu)與職責部分,《GB/T 37378-2019》強調(diào)了建立清晰的信息安全管理體系的重要性,并指出需要明確各級別人員的信息安全責任;同時要求根據(jù)實際情況設置專門的信息安全管理崗位或團隊來負責日常管理工作。此外,還提出了對員工進行定期培訓以提高整體安全意識的要求。

對于風險管理,《GB/T 37378-2019》規(guī)定了識別、分析和評價潛在威脅的方法論框架,以及如何制定相應的緩解策略。這包括但不限于對現(xiàn)有資產(chǎn)進行全面清點,了解它們可能面臨的各種類型的風險(如自然災害、人為錯誤等),并通過技術(shù)手段和管理制度相結(jié)合的方式來降低這些風險發(fā)生的可能性及其影響程度。

在物理與環(huán)境安全領域,《GB/T 37378-2019》關(guān)注于保護關(guān)鍵基礎設施免受非法侵入或其他形式損害的問題。它建議采取諸如安裝監(jiān)控攝像頭、設立門禁控制系統(tǒng)等物理防護措施,并且要確保數(shù)據(jù)中心等重要場所具備良好的防火防水能力。

針對網(wǎng)絡與通信安全,《GB/T 37378-2019》提供了關(guān)于如何構(gòu)建安全可靠的網(wǎng)絡架構(gòu)的具體指南。這涉及到使用加密技術(shù)保護數(shù)據(jù)傳輸過程中的機密性和完整性、實施嚴格的邊界防御策略防止未經(jīng)授權(quán)的外部接入嘗試等方面的內(nèi)容。

訪問控制是另一個重要的議題,在此方面,《GB/T 37378-2019》提倡采用多層次的身份驗證機制來限制不同用戶對于敏感資源的操作權(quán)限。例如,可以通過結(jié)合密碼、生物特征識別等多種方式增強認證強度,同時也需定期審查并調(diào)整權(quán)限分配情況以適應變化的需求。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2019-05-10 頒布
  • 2019-12-01 實施
?正版授權(quán)
GB/T 37378-2019交通運輸信息安全規(guī)范_第1頁
GB/T 37378-2019交通運輸信息安全規(guī)范_第2頁
GB/T 37378-2019交通運輸信息安全規(guī)范_第3頁
GB/T 37378-2019交通運輸信息安全規(guī)范_第4頁
免費預覽已結(jié)束,剩余16頁可下載查看

下載本文檔

GB/T 37378-2019交通運輸信息安全規(guī)范-免費下載試讀頁

文檔簡介

ICS0322020

R85..

中華人民共和國國家標準

GB/T37378—2019

交通運輸信息安全規(guī)范

Transportation—Informationsecurityspecification

2019-05-10發(fā)布2019-12-01實施

國家市場監(jiān)督管理總局發(fā)布

中國國家標準化管理委員會

GB/T37378—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………3

交通運輸信息系統(tǒng)安全技術(shù)體系架構(gòu)

5…………………3

交通運輸信息系統(tǒng)安全通用技術(shù)要求

6…………………4

用戶終端安全技術(shù)要求

7…………………5

載運裝備單元安全技術(shù)要求

8……………6

基礎設施單元安全技術(shù)要求

9……………7

計算中心安全技術(shù)要求

10…………………8

網(wǎng)絡與通信安全技術(shù)要求

11……………10

參考文獻

……………………12

GB/T37378—2019

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

本標準由全國智能運輸系統(tǒng)標準化技術(shù)委員會提出并歸口

(SAC/TC268)。

本標準起草單位交通運輸部公路科學研究院北京中交國通智能交通系統(tǒng)技術(shù)有限公司中關(guān)村

:、、

中交國通智能交通產(chǎn)業(yè)聯(lián)盟國家計算機網(wǎng)絡與信息安全管理中心北京奇安信科技有限公司恒安嘉

、、、

新北京科技股份公司北京信息科技大學北京航空航天大學

()、、。

本標準主要起草人孟春雷武俊峰梅新明周洲孫婧宋向輝陳曉光鄭新華劉鴻偉王永建

:、、、、、、、、、、

王立巖趙童吳秋新王云鵬余貴珍馬濤趙云輝王龑

、、、、、、、。

GB/T37378—2019

交通運輸信息安全規(guī)范

1范圍

本標準規(guī)定了交通運輸信息安全技術(shù)體系架構(gòu)和通用技術(shù)要求包括構(gòu)成交通運輸信息系統(tǒng)的用

,

戶終端載運裝備單元基礎設施單元計算中心網(wǎng)絡與通信各基本組成部分的信息安全通用和專項技

、、、、

術(shù)要求

。

本標準適用于指導交通運輸信息系統(tǒng)運營者針對非涉密系統(tǒng)的特定信息安全需求提出具體的信息

安全標準規(guī)范實施指南等也可用于指導開展信息安全技術(shù)體系規(guī)劃設計建設運維評估等工作

、、,、、、、。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

智能運輸系統(tǒng)通用術(shù)語

GB/T20839—2007

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用于本文件為了便于

GB/T20839—2007GB/T25069—2010。

使用以下重復列出了和中的某些術(shù)語和定義

,GB/T20839—2007GB/T25069—2010。

31

.

交通運輸信息系統(tǒng)transportinformationsystem

交通運輸領域由計算機或者其他信息終端及相關(guān)設備和網(wǎng)絡組成的按照一定的規(guī)則和程序?qū)π畔?/p>

進行收集存儲傳輸交換處理的系統(tǒng)通常由終端載運裝備單元基礎設施單元計算中心網(wǎng)絡和

、、、、。、、、、

通信等全部或部分組成

32

.

信息安全informationsecurity

保護維持信息的保密性完整性和可用性也可包括真實性可核查性抗抵賴性可靠性等性質(zhì)

、、,、、、。

定義

[GB/T25069—2010,2.1.52]

33

.

交通運輸信息系統(tǒng)運營者operatorsoftransportinformationsystem

交通運輸非涉密信息系統(tǒng)的所有者管理者和服務提供者

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論