標準解讀
《GB/Z 24294.1-2018 信息安全技術 基于互聯(lián)網(wǎng)電子政務信息安全實施指南 第1部分:總則》相對于《GB/Z 24294-2009》進行了多方面的更新與調整,主要體現(xiàn)在以下幾個方面:
一、結構框架上的調整。新版標準將原版內容重新組織,形成了更為清晰的邏輯體系,便于理解和應用。它不僅明確了基于互聯(lián)網(wǎng)電子政務服務的信息安全管理體系構建要求,還對信息安全管理策略制定、實施以及持續(xù)改進等環(huán)節(jié)給出了具體指導。
二、增加了新的內容。例如,在風險管理部分,新版本增加了對威脅情報收集與分析的要求;對于數(shù)據(jù)保護,則新增了個人隱私信息保護的具體措施;此外,針對云計算環(huán)境下的安全保障也有了更詳細的說明。
三、強化了對現(xiàn)有技術的應用指導。隨著信息技術的發(fā)展,《GB/Z 24294.1-2018》加強了對當前主流安全技術和最佳實踐的介紹,包括但不限于加密算法的選擇與使用、身份認證機制的設計原則等。
四、細化了操作流程及要求。相比舊版,新版標準更加注重實際操作層面的指導性,為政府部門及相關機構提供了更為詳盡的操作步驟和檢查清單,有助于提高其在執(zhí)行過程中的效率與準確性。
五、增強了合規(guī)性考量。考慮到近年來國內外法律法規(guī)的變化,《GB/Z 24294.1-2018》特別強調了在保障信息安全的同時還需遵守相關法律規(guī)章,并為此提供了相應的建議和指引。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-03-15 頒布
- 2018-10-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準化指導性技術文件
GB/Z242941—2018
部分代替.
GB/Z24294—2009
信息安全技術
基于互聯(lián)網(wǎng)電子政務信息安全實施指南
第1部分總則
:
Informationsecuritytechnology—Guideofimplementationforinternet-based
e-overnmentinformationsecurit—Part1General
gy:
2018-03-15發(fā)布2018-10-01實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/Z242941—2018
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
基于互聯(lián)網(wǎng)電子政務信息安全參考模型
5………………2
安全參考模型
5.1………………………2
安全策略
5.2……………3
識別安全需求
5.3………………………4
安全設計
5.4……………4
安全實施
5.5……………4
安全評估
5.6……………5
基于互聯(lián)網(wǎng)電子政務信息安全技術體系
6………………5
安全技術體系
6.1………………………5
公鑰基礎設施
6.2………………………6
安全互聯(lián)與接入控制邊界防護
6.3、……………………6
區(qū)域安全
6.4……………6
終端安全
6.5……………6
應用安全
6.6……………6
安全管理
6.7……………6
安全服務
6.8……………6
體系的實施原則
7…………………………6
按需保護原則
7.1………………………6
權限最小化原則
7.2……………………7
信息分類防護原則
7.3…………………7
系統(tǒng)分域控制原則
7.4…………………7
體系的實施架構
8…………………………7
數(shù)據(jù)集中模式下的體系實施架構
8.1…………………7
數(shù)據(jù)分布存儲模式下的體系實施架構
8.2……………8
移動辦公模式下的體系實施架構
8.3…………………11
體系實施的關鍵環(huán)節(jié)
9……………………13
系統(tǒng)分域防控
9.1………………………13
統(tǒng)一認證授權
9.2………………………13
接入控制與安全交換
9.3………………14
終端安全防護
9.4………………………14
Ⅰ
GB/Z242941—2018
.
體系的風險評估
10………………………14
客戶訪談
10.1…………………………14
文檔信息核查
10.2……………………14
建設方案分析
10.3……………………14
方案實施情況核查
10.4………………15
工具檢測
10.5…………………………15
評估結論
10.6…………………………15
附錄資料性附錄某市基于互聯(lián)網(wǎng)電子政務安全系統(tǒng)配置示例
A()…………………16
附錄資料性附錄某市基于互聯(lián)網(wǎng)電子政務系統(tǒng)信息分類防護示例
B()……………19
Ⅱ
GB/Z242941—2018
.
前言
信息安全技術基于互聯(lián)網(wǎng)電子政務信息安全實施指南分為以下部分
GB/Z24294《》:
第部分總則
———1:;
第部分接入控制與安全交換
———2:;
第部分身份認證與授權管理
———3:;
第部分終端安全防護
———4:。
本部分為的第部分
GB/Z242941。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分部分代替基于互聯(lián)網(wǎng)電子政務信息安全實施指南與
GB/Z24294—2009《》。GB/Z24294—
相比主要技術變化如下
2009,:
補充了基于互聯(lián)網(wǎng)電子政務信息安全參考模型
———;
對基于互聯(lián)網(wǎng)電子政務信息安全技術體系做了新修改
———;
針對基于互聯(lián)網(wǎng)電子政務實施架構給出了新的建議
———;
針對接入控制與安全交換給出了新的建議
———;
針對互聯(lián)網(wǎng)電子政務移動終端新的應用模式給出了新的建議
———;
針對信息分類防護的具體應用做了新補充
———;
針對信任體系建設給出了身份認證與授權管理新建議
———。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本部分由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本部分起草單位解放軍信息工程大學中國電子技術標準化研究院北京天融信科技有限公司鄭
:、、、
州信大捷安信息技術股份有限公司
。
本部分主要起草人陳性元杜學繪孫奕曹利峰張東巍任志宇夏春濤何駿景鴻理
:、、、、、、、、、
上官曉麗
。
本部分所代替標準的歷次版本發(fā)布情況為
:
———GB/Z24294—2009。
Ⅲ
GB/Z242941—2018
.
引言
互聯(lián)網(wǎng)已成為重要的信息基礎設施積極利用互聯(lián)網(wǎng)進行我國電子政務建設既能提高效率擴大
,,、
服務的覆蓋面又能節(jié)約資源降低成本利用開放的互聯(lián)網(wǎng)開展電子政務建設面臨著計算機病毒網(wǎng)
,、。,、
絡攻擊信息泄漏身份假冒等安全威脅和風險為推進互聯(lián)網(wǎng)在我國電子政務中的應用指導基于互
、、。,
聯(lián)網(wǎng)電子政務信息安全保障工作特制定本指導性技術文件
,。
基于互聯(lián)網(wǎng)電子政務信息安全實施指南標準由基于互聯(lián)網(wǎng)電子政務信息安全實施指南總則接入
、
控制與安全交換身份認證與授權管理終端安全防護四部分組成基于互聯(lián)網(wǎng)電子政務信息安全實施
、、。
指南總則是基于互聯(lián)網(wǎng)電子政務信息安全建設的總攬可指導政府部門建立基于互聯(lián)網(wǎng)電子政務信息
,,
安全系統(tǒng)構建基于互聯(lián)網(wǎng)電子政務信息安全技術體系接入控制與安全交換身份認證與授權管理與
,;、
終端安全防護三個規(guī)范分別從互聯(lián)網(wǎng)電子政務中安全互聯(lián)與接入控制政務辦公與政務服務安全政
,、、
務終端安全防護三個關鍵實施點對基于互聯(lián)網(wǎng)電子信息安全系統(tǒng)建設進行規(guī)范
,。
Ⅳ
GB/Z242941—2018
.
信息安全技術
基于互聯(lián)網(wǎng)電子政務信息安全實施指南
第1部分總則
:
1范圍
的本部分給出了基于互聯(lián)網(wǎng)電子政務信息安全參考模型構建了基于互聯(lián)網(wǎng)電子政務
GB/Z24294,
信息安全技術體系并對體系的實施原則實施框架實施關鍵技術與風險評估給出指南性建議為構
,、、。
建基于互聯(lián)網(wǎng)電子政務信息安全保障架構建立基于互聯(lián)網(wǎng)電子政務信息安全系統(tǒng)提供規(guī)范
、。
本部分適用于沒有電子政務外網(wǎng)專線或沒有租用通信網(wǎng)絡專線條件的組織機構基于互聯(lián)網(wǎng)開展
,
不涉及國家秘密的電子政務信息安全建設為管理人員工程技術人員信息安全產品提供者進行信息
,、、
安全建設提供管理和技術參考涉及國家秘密或所存儲處理傳輸信息匯聚后可能涉及國家秘密的
。,、、,
按照國家保密規(guī)定和標準執(zhí)行
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息安全風險評估規(guī)范
GB/T20984—2007
信息安全技術政務計算機終端核心配置規(guī)范
GB/T30278—2013
信息安全技術云計算服務安全指南
GB/T31167—2014
3術語和定義
下列術語和定義適用于本文件
。
31
.
內部數(shù)據(jù)處理域insidedatapro
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024年混凝土管樁購銷協(xié)議版B版
- 滬科版九年級數(shù)學上冊期末復習考點 第24章 圓知識歸納與題型突破(17類題型清單)
- 2024-2030年中國塑料中空成型機市場供需形勢分析及未來發(fā)展策略研究報告
- 2024年版土地中介合同(精練)3篇
- 2024全新股東合作協(xié)議書下載:企業(yè)戰(zhàn)略聯(lián)盟與共同投資協(xié)議3篇
- 2024年三輪車維修保養(yǎng)及配件供應協(xié)議3篇
- 2024年樁基施工項目合作合同書版B版
- 2025年昆明貨運資格證試題答案解析
- 2024年特定借款權讓渡合同版B版
- 2025年陜西貨運從業(yè)資格證考題500道
- LNG加氣站運營與維護方案
- 人教版數(shù)學六上第四單元《比》全單元教學設計
- 2024年下半年教師資格考試高中思想政治學科知識與教學能力測試試卷及答案解析
- LY/T 3371-2024草原生態(tài)狀況評價技術規(guī)范
- 2024年中華全國律師協(xié)會招聘5人歷年(高頻重點復習提升訓練)共500題附帶答案詳解
- 供貨能力方案
- 四川2024年四川省公安廳招聘警務輔助人員186人筆試歷年典型考題及考點附答案解析
- 艾滋病性病的健康教育與行為干預
- 2023年12月遼寧大連甘井子區(qū)招考聘用社區(qū)工作者50人 筆試歷年典型考題及考點剖析附答案詳解
- 2024事業(yè)單位聘用合同書封面
- 數(shù)據(jù)通信與計算機網(wǎng)絡智慧樹知到期末考試答案章節(jié)答案2024年四川鐵道職業(yè)學院
評論
0/150
提交評論