标准解读
《GA/T 1168-2014 公安交通管理综合应用平台安全保护通用技术要求》这一标准,由中华人民共和国公安部发布,旨在为公安交通管理综合应用平台建立一套统一的安全防护技术规范。该标准详细规定了平台在设计、实施、运行及维护等各个阶段所需遵循的安全保护措施和技术要求,确保平台数据的完整性、保密性和可用性,防止非法访问、篡改和泄露,保障公安交通管理工作的顺利进行。具体要点包括但不限于以下方面:
-
系统安全架构:要求构建一个多层次、立体化的安全防护体系,涵盖物理安全、网络安全、主机安全、应用安全、数据安全以及安全管理等多个层面。
-
物理与环境安全:确保数据中心的物理位置安全,实施访问控制,对物理设施进行保护,避免自然灾害和人为破坏的影响,并保持适宜的运行环境。
-
网络安全:要求采用防火墙、入侵检测/防御系统等技术手段,实现网络边界防护,同时加强内部网络的访问控制和分段隔离,保障网络通信安全。
-
主机与终端安全:规定服务器、工作站及移动设备等应安装防病毒软件,定期更新补丁,实施强密码策略,确保操作系统和应用程序的安全性。
-
应用安全:强调应用程序需经过安全开发,防范SQL注入、跨站脚本等常见攻击,实现用户身份认证、权限控制和操作审计等功能。
-
数据安全:要求对敏感信息进行加密存储和传输,实施数据备份与恢复策略,确保数据在传输、处理、存储过程中的安全。
-
安全管理:建立健全安全管理机制,包括安全策略制定、安全教育培训、安全事件应急响应、安全审计与合规检查等,确保安全措施得到有效执行和持续改进。
-
合规与评估:平台建设和运维需符合国家信息安全相关法律法规要求,定期开展安全风险评估和等级保护测评,确保达到相应的安全保护级别。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-06-23 颁布
- 2014-06-23 实施
文档简介
ICS35080
A90.
中华人民共和国公共安全行业标准
GA/T1168—2014
公安交通管理综合应用平台安全保护
通用技术要求
Generaltechnicalrequirementsforthesecurityprotectionofthetraffic
managementintegratedapplicationplatform
2014-06-23发布2014-06-23实施
中华人民共和国公安部发布
GA/T1168—2014
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
安全保护要求
4……………2
机房
4.1…………………2
网络
4.2…………………3
主机
4.3…………………5
应用
4.4…………………6
数据
4.5…………………8
安全管理系统
5……………9
Ⅰ
GA/T1168—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部交通管理局提出
。
本标准由公安部计算机与信息处理标准化技术委员会归口
。
本标准起草单位公安部交通管理科学研究所国家道路交通安全产品质量监督检验中心
:、。
本标准主要起草人吴晓东陈飞季君张捷王健峰刘榴许卉莹武红斌邹伟金永俊孙巍
:、、、、、、、、、、、
张军
。
Ⅲ
GA/T1168—2014
引言
本标准描述公安交通管理综合应用平台及重要外挂系统应达到的安全保护技术要求为公安交通
,
管理综合应用平台及重要外挂系统安全建设和管理提供指导
。
本标准旨在对信息系统安全等级保护第三级基本要求对
GB/T22239—2008、GA/T710—2007
信息系统安全等级保护第三级基本配置要求以及其他相关标准基础上结合公安交通管理信息系统安
,,
全保护技术要求和特点选取适用于公安交通管理综合应用平台的安全保护技术要素并加以扩充和细
,,
化从具体操作层面指导公安交通管理综合应用平台及重要外挂系统安全建设和管理
,。
Ⅳ
GA/T1168—2014
公安交通管理综合应用平台安全保护
通用技术要求
1范围
本标准规定了公安交通管理综合应用平台的安全保护通用技术要求
。
本标准适用于公安交通管理综合应用平台的建设和管理也适用于公安交通管理综合应用平台重
,
要外挂系统的建设和管理
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
建筑设计防火规范
GB50016—2006
电子信息系统机房设计规范
GB50174—2008
计算机信息系统雷电电磁脉冲安全防护规范
GA267—2000
信息安全技术信息系统安全等级保护体系框架
GA/T708—2007
3术语和定义
下列术语和定义适用于本文件
。
31
.
局域计算环境localareacomputingenvironment
由一个或多个计算机系统主机服务器组成的以对信息系统中的数据信息进行存储处理为主
(/),、
要目的有明确边界的计算环境一个局域计算环境可以由一个计算机系统组成也可以由多个计算机
、。,
系统经局域网连接组成
。
定义
[GA/T708—2007,3.4]
32
.
用户环境userenvironment
由一个或多个终端计算机组成的以提供用户使用信息系统中的数据信息为主要目的环境也称独
,,
立用户用户群
/。
定义
[GA/T708—2007,3.7]
33
.
网络系统networksystem
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 爱久见人心歌词「梁静茹」
- 老师毕业寄语幼儿园大班简短
- 寒露唯美诗词
- 保育员辞职信范文
- 《餐厅消防培训资料》课件
- 大学生创新创业基础第三章 掌握创新方法
- 《现场定置管理培训》课件
- 孔雀东南飞课件教学
- 《K线技术培训》课件
- 2022年湖北省公务员录用考试《申论》真题(乡镇卷)及答案解析
- 视听语言考试卷
- 学校新冠肺炎疫情及突发重大舆情应急处置工作流程
- 螺旋箍筋长度计算公式
- 钳工基础任务单
- 略谈当代大学生的审美趋势
- 浅析如何利用社区资源优化幼儿园教育
- 电梯年度保养计划表
- 《山丹丹开花红艳艳》双簧管独奏钢琴伴奏谱201107制谱
- 电气阀门定位器YT1000系列使用说明书
- 2022考评员工作总结5篇
- 期中考主题班会PPT
评论
0/150
提交评论