版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
案卷號件號2014-04-18發(fā)布2014-07-18實施下列文件對于本文件的應用是必不可少的。凡是注日期的引用件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件GB/T20988信息安全技術信息系統(tǒng)災難恢復規(guī)范基于互聯(lián)網的相關服務的增加、使用和交付模式,通常涉及通過互聯(lián)網來提私有云privatecloud云服務提供商所擁有并給公眾提供服務的云設施。公有云中的用戶需經云服務提供商同意才可以公有云和私有云的融合,且兩者可互操作。在此模型下,用戶12數(shù)據(jù)離散datadispersiona)應確保數(shù)據(jù)傳輸介質(如電纜、光纖等)的物理環(huán)境安全,有效防雷擊、防鼠害、防盜、防d)應對數(shù)據(jù)文件進行訪問控制,嚴格控制不同f)數(shù)據(jù)庫管理系統(tǒng)和操作系統(tǒng)不得使用相同a)應對數(shù)據(jù)文件的操作行為進行安全審計,至少對用g)應引入第三方審計機構,對云平臺系統(tǒng)定期進h)應采取有效措施保障日志不會被非授權的訪問、修改和覆蓋365.2.4數(shù)據(jù)存儲加密c)應采用成熟的密鑰管理方案,對密鑰的生命周期進行有效的管理,密鑰管理應符合GB/T5.2.5數(shù)據(jù)離散存儲45a)應采用分步遷移的措施,先完成一般數(shù)據(jù)和一般應用系統(tǒng)的遷移,試運行一段時間,確保云系統(tǒng)穩(wěn)定運行后,再完成重要數(shù)據(jù)和重要應用系統(tǒng)的遷移;b)應確保備份數(shù)據(jù)、審計日志及其他有合規(guī)性要求的數(shù)據(jù)的可移植性;c)應確保對正在遷進或遷出云中的數(shù)據(jù)庫與文件的活動進行監(jiān)控;d)應確保完成數(shù)據(jù)遷移后,采用有效的措施保證恰當?shù)貏h除被遷移系統(tǒng)中的相關虛擬機鏡像及備份數(shù)據(jù);e)應采取有效措施保障遷移過程中各個對象之間的互信任關系;f)應采取有效措施保障遷移過程及對象的保密性和完整性。5.4數(shù)據(jù)共享安全數(shù)據(jù)共享安全應符合如下要求:a)應提供嚴格的共享數(shù)據(jù)訪問權限控制功能,訪問控制粒度細化到用戶的具體操作;b)應采用有效的措施控制共享數(shù)據(jù),確保已授權的用戶才能對共享數(shù)據(jù)進行增加、刪除、查看、d)應采用有效措施,保障存儲的敏感信息和重要數(shù)據(jù)的完整性。5.5數(shù)據(jù)安全隔離數(shù)據(jù)安全隔應符合如下要求:a)采用有效措施隔離不同云用戶的數(shù)據(jù)和備份數(shù)據(jù);b)應依據(jù)終端、物理主機和虛擬主機的業(yè)務類別、地理位置、部門屬性和安全級別劃分不同的c)應規(guī)劃合理的虛擬化網絡安全控制措施,劃分虛擬化網絡子網,對云平臺流入數(shù)據(jù)和流出數(shù)據(jù)設置訪問控制策略;d)應對不同安全級別的業(yè)務數(shù)據(jù)進行物理隔離或強邏輯隔離,即必須部署在不同的物理主機、不同子網、不間集群或者不同虛擬機上;e)相同安全級別的業(yè)務數(shù)據(jù)之間,管理終端與業(yè)務系統(tǒng)之間的不同安全域需要實現(xiàn)邏輯隔離,需要采用物理防火墻技術、劃分子網等方式進行隔離擬化系統(tǒng)實現(xiàn)集群隔離、多租戶隔離、資源池隔離、操作系統(tǒng)隔離和數(shù)據(jù)隔離;f)云平臺管理系統(tǒng)必須部署在獨立的物理機上,避免云平臺管理系統(tǒng)部署在虛擬機中;g)應采用有效措施防范云平臺拒絕服務攻擊,嚴格監(jiān)控和限制云平臺流入數(shù)據(jù)。數(shù)據(jù)備份恢復應符合如下要求:a)應依據(jù)GB/T20988的要求制定災難恢復策略,建立災備中心;b)應設計數(shù)據(jù)備份與恢復方案,確定數(shù)據(jù)備份的范圍、策略、方法和流程,數(shù)據(jù)恢復的目標、流程;c)應依據(jù)業(yè)務安全目標要求,制定數(shù)據(jù)備份措施,并及時根據(jù)業(yè)務需求更新備份措施;d)應定期組織數(shù)據(jù)恢復測試;e)異地備份中心建設選址,應符合國家政策要求和業(yè)務安全要求。5.7數(shù)據(jù)安全銷毀5.7.1數(shù)據(jù)安全清除8a)應采取必要的措施,保證云平臺中云用戶遷離數(shù)據(jù)b)存儲空間被釋放或重新分配給其他云用戶前,應保證系統(tǒng)內的文件、目錄和數(shù)據(jù)庫記錄等信a)存儲設備和介質棄用前,應依據(jù)數(shù)據(jù)的敏感程度,采用格式
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年全球及中國推進器控制系統(tǒng)行業(yè)頭部企業(yè)市場占有率及排名調研報告
- 2025-2030全球IO-Link信號燈行業(yè)調研及趨勢分析報告
- 2025建筑施工勞務勞動合同內、外墻保溫
- 臨時急需資金借款合同
- 提高數(shù)據(jù)可視化技能的技能培訓
- 技術服務合同經典
- 提高團隊領導力的培訓方法
- 委托國際貿易傭金合同書
- 零配件采購合同
- 石材大板購銷合同
- (正式版)CB∕T 4552-2024 船舶行業(yè)企業(yè)安全生產文件編制和管理規(guī)定
- 病案管理質量控制指標檢查要點
- 2024年西藏中考物理模擬試題及參考答案
- 九型人格與領導力講義
- 藥品經營和使用質量監(jiān)督管理辦法培訓試題及答案2023年9月27日國家市場監(jiān)督管理總局令第84號公布
- 人教版五年級上冊數(shù)學脫式計算練習200題及答案
- 卵巢黃體囊腫破裂教學查房
- 醫(yī)院定崗定編
- 計算機網絡畢業(yè)論文3000字
- 2023年大學物理化學實驗報告化學電池溫度系數(shù)的測定
- 腦出血的護理課件腦出血護理查房PPT
評論
0/150
提交評論