标准解读

《GA/T 1168-2014 公安交通管理综合应用平台安全保护通用技术要求》这一标准,由中华人民共和国公安部发布,旨在为公安交通管理综合应用平台建立一套统一的安全防护技术规范。该标准详细规定了平台在设计、实施、运行及维护等各个阶段所需遵循的安全保护措施和技术要求,确保平台数据的完整性、保密性和可用性,防止非法访问、篡改和泄露,保障公安交通管理工作的顺利进行。具体要点包括但不限于以下方面:

  1. 系统安全架构:要求构建一个多层次、立体化的安全防护体系,涵盖物理安全、网络安全、主机安全、应用安全、数据安全以及安全管理等多个层面。

  2. 物理与环境安全:确保数据中心的物理位置安全,实施访问控制,对物理设施进行保护,避免自然灾害和人为破坏的影响,并保持适宜的运行环境。

  3. 网络安全:要求采用防火墙、入侵检测/防御系统等技术手段,实现网络边界防护,同时加强内部网络的访问控制和分段隔离,保障网络通信安全。

  4. 主机与终端安全:规定服务器、工作站及移动设备等应安装防病毒软件,定期更新补丁,实施强密码策略,确保操作系统和应用程序的安全性。

  5. 应用安全:强调应用程序需经过安全开发,防范SQL注入、跨站脚本等常见攻击,实现用户身份认证、权限控制和操作审计等功能。

  6. 数据安全:要求对敏感信息进行加密存储和传输,实施数据备份与恢复策略,确保数据在传输、处理、存储过程中的安全。

  7. 安全管理:建立健全安全管理机制,包括安全策略制定、安全教育培训、安全事件应急响应、安全审计与合规检查等,确保安全措施得到有效执行和持续改进。

  8. 合规与评估:平台建设和运维需符合国家信息安全相关法律法规要求,定期开展安全风险评估和等级保护测评,确保达到相应的安全保护级别。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-06-23 颁布
  • 2014-06-23 实施
©正版授权
GA/T 1168-2014公安交通管理综合应用平台安全保护通用技术要求_第1页
GA/T 1168-2014公安交通管理综合应用平台安全保护通用技术要求_第2页
GA/T 1168-2014公安交通管理综合应用平台安全保护通用技术要求_第3页
GA/T 1168-2014公安交通管理综合应用平台安全保护通用技术要求_第4页
GA/T 1168-2014公安交通管理综合应用平台安全保护通用技术要求_第5页
免费预览已结束,剩余11页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35080

A90.

中华人民共和国公共安全行业标准

GA/T1168—2014

公安交通管理综合应用平台安全保护

通用技术要求

Generaltechnicalrequirementsforthesecurityprotectionofthetraffic

managementintegratedapplicationplatform

2014-06-23发布2014-06-23实施

中华人民共和国公安部发布

GA/T1168—2014

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

安全保护要求

4……………2

机房

4.1…………………2

网络

4.2…………………3

主机

4.3…………………5

应用

4.4…………………6

数据

4.5…………………8

安全管理系统

5……………9

GA/T1168—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部交通管理局提出

本标准由公安部计算机与信息处理标准化技术委员会归口

本标准起草单位公安部交通管理科学研究所国家道路交通安全产品质量监督检验中心

:、。

本标准主要起草人吴晓东陈飞季君张捷王健峰刘榴许卉莹武红斌邹伟金永俊孙巍

:、、、、、、、、、、、

张军

GA/T1168—2014

引言

本标准描述公安交通管理综合应用平台及重要外挂系统应达到的安全保护技术要求为公安交通

,

管理综合应用平台及重要外挂系统安全建设和管理提供指导

本标准旨在对信息系统安全等级保护第三级基本要求对

GB/T22239—2008、GA/T710—2007

信息系统安全等级保护第三级基本配置要求以及其他相关标准基础上结合公安交通管理信息系统安

,,

全保护技术要求和特点选取适用于公安交通管理综合应用平台的安全保护技术要素并加以扩充和细

,,

化从具体操作层面指导公安交通管理综合应用平台及重要外挂系统安全建设和管理

,。

GA/T1168—2014

公安交通管理综合应用平台安全保护

通用技术要求

1范围

本标准规定了公安交通管理综合应用平台的安全保护通用技术要求

本标准适用于公安交通管理综合应用平台的建设和管理也适用于公安交通管理综合应用平台重

,

要外挂系统的建设和管理

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

建筑设计防火规范

GB50016—2006

电子信息系统机房设计规范

GB50174—2008

计算机信息系统雷电电磁脉冲安全防护规范

GA267—2000

信息安全技术信息系统安全等级保护体系框架

GA/T708—2007

3术语和定义

下列术语和定义适用于本文件

31

.

局域计算环境localareacomputingenvironment

由一个或多个计算机系统主机服务器组成的以对信息系统中的数据信息进行存储处理为主

(/),、

要目的有明确边界的计算环境一个局域计算环境可以由一个计算机系统组成也可以由多个计算机

、。,

系统经局域网连接组成

定义

[GA/T708—2007,3.4]

32

.

用户环境userenvironment

由一个或多个终端计算机组成的以提供用户使用信息系统中的数据信息为主要目的环境也称独

,,

立用户用户群

/。

定义

[GA/T708—2007,3.7]

33

.

网络系统networksystem

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论