标准解读

《GA 660-2006 互联网公共上网服务场所信息安全管理系统 上网服务场所端功能要求》这一标准,由中华人民共和国公安部发布,旨在规范和指导互联网公共上网服务场所如何实施信息安全管理系统,确保网络环境的安全与有序。该标准详细列出了对网吧、图书馆、酒店等提供公共上网服务地点的信息安全管理技术及操作要求。以下是标准内容的关键点概述:

  1. 系统准入控制:要求上网服务场所安装的信息安全管理系统能够对用户进行身份验证,比如通过身份证信息登记,确保用户实名上网,有助于追溯网络行为责任。

  2. 内容过滤与监控:系统需具备网页过滤功能,阻止访问非法、色情、暴力等不良信息网站,同时监控并记录用户的上网行为,包括访问的网址、时间等,以维护网络安全和社会稳定。

  3. 信息安全保护:要求场所实施必要的安全措施,如防病毒、防木马软件的安装与更新,保护用户终端免受恶意软件侵害,确保网络数据传输的安全性。

  4. 日志记录与保存:系统应自动记录所有上网活动日志,并按规定时间长度保存,以便于后期审查、分析及配合相关部门调查取证。

  5. 应急响应机制:上网服务场所需建立网络安全事件应急预案,一旦发生信息安全事件,能迅速响应并采取措施,减少损失,同时按规定报告相关部门。

  6. 技术与管理培训:场所管理者及工作人员应接受信息安全管理和技术培训,了解最新的网络安全法律法规,提升场所整体的信息安全管理水平。

  7. 合规性检查与自我评估:定期进行系统安全检查和自我评估,确保各项安全措施有效执行,符合国家相关法律法规要求。

  8. 用户隐私保护:在实施监控和记录的同时,应遵循相关法律法规,保护用户的个人隐私不被非法泄露。

以上各点共同构成了互联网公共上网服务场所信息安全管理系统的基本框架,旨在促进健康、安全的网络环境,防止网络犯罪,保障公共利益。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2006-11-10 颁布
  • 2007-01-01 实施
©正版授权
GA 660-2006互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求_第1页
GA 660-2006互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求_第2页
GA 660-2006互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求_第3页
免费预览已结束,剩余9页可下载查看

下载本文档

免费下载试读页

文档简介

犐犆犛35.240

犃90

中华人民共和国公共安全行业标准

犌犃660—2006

互联网公共上网服务场所

信息安全管理系统

上网服务场所端功能要求

犉狌狀犮狋犻狅狀狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狋犺犲犲狀犱狅犳狊犲狉狏犻犮犲狊犻狋犲狅犳

犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔犪犱犿犻狀犻狊狋狉犪狋犻狅狀狊狔狊狋犲犿狅犳狆狌犫犾犻犮狊犲狉狏犻犮犲狊犻狋犲犳狅狉犻狀狋犲狉狀犲狋

20061110发布20070101实施

中华人民共和国公安部发布

犌犃660—2006

前言

本标准4.2.2、4.5.2为推荐性条款,其他的为强制性条款。

在本标准中,互联网公共上网服务场所指除网吧等互联网上网服务营业场所外,宾馆、旅店、图书

馆、电脑培训中心等为公众提供互联网上网服务的场所。

本标准为互联网公共上网服务场所信息安全管理系统系列标准之一,该系列标准的结构如下:

GA658.1~658.10—2006互联网公共上网服务场所信息安全管理系统信息代码;

GA659.1~659.9—2006互联网公共上网服务场所信息安全管理系统数据交换格式;

GA660—2006互联网公共上网服务场所信息安全管理系统上网服务场所端功能要求;

GA661—2006互联网公共上网服务场所信息安全管理系统远程通讯端功能要求;

GA662—2006互联网公共上网服务场所信息安全管理系统上网服务场所端接口技术要求;

GA663—2006互联网公共上网服务场所信息安全管理系统远程通讯端接口技术要求。

本部分由公安部公共信息网络安全监察局提出。

本部分由公安部信息系统安全标准化技术委员会归口。

本部分起草单位:宁波市公安局公共信息网络安全监察支队、公安部计算机信息系统安全产品质量

监督检验中心。

本部分主要起草人:管海、顾健、陆臻、陈陵、元业云。

犌犃660—2006

互联网公共上网服务场所

信息安全管理系统

上网服务场所端功能要求

1范围

本标准规定了互联网公共上网服务场所信息安全管理系统上网服务场所端(以下简称上网服务场

所端)的功能要求。

本标准适用于互联网公共上网服务场所信息安全管理系统。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有

的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本部分达成协议的各方研究

是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。

GB/T2260中华人民共和国行政区划代码

GA659.1—2006互联网公共上网服务场所信息安全管理系统数据交换格式第1部分:终端上

线数据基本数据交换格式

GA659.2—2006互联网公共上网服务场所信息安全管理系统数据交换格式第2部分:终端下

线数据基本数据交换格式

GA659.6—2006互联网公共上网服务场所信息安全管理系统数据交换格式第6部分:消息基

本数据交换格式

GA659.7—2006互联网公共上网服务场所信息安全管理系统数据交换格式第7部分:上网服

务场所运行状态基本数据交换格式

GA659.8—2006互联网公共上网服务场所信息安全管理系统数据交换格式第8部分:上网日

志基本数据交换格式

GA662—2006互联网公共上网服务场所信息安全管理系统上网服务场所端和远程通信端之间

数据交换接口。

3术语和定义

下列术语和定义适用于本标准。

3.1

上网人员狌狊犲狉

在互联网公共上网服务场所中全部或部分使用上网服务场所提供的上网设备进行上网的人员。

4功能要求

4.1上网服务场所上网管理

4.1.1上网终端和人员管理

———应提供对上网服务场所内部上网终端的

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论