标准解读

《GA/T 1529-2018 信息安全技术 安全型硬拷贝产品安全技术要求》这项标准主要规定了安全型硬拷贝产品在设计、实施及应用中的安全技术要求,旨在保障信息处理过程中硬拷贝输出的安全性,防止信息泄露、篡改和未经授权的访问。标准内容涵盖了以下几个关键方面:

  1. 范围与适用对象:明确了该标准适用于那些能够生成纸质或其他形式硬拷贝输出的信息处理设备,包括但不限于打印机、复印机、多功能一体机等,强调这些设备需具备一定的安全功能以保护处理过程中的信息安全。

  2. 安全功能要求

    • 身份认证与访问控制:要求硬拷贝产品应具备用户身份验证机制,确保只有经过授权的用户才能使用设备进行打印、复印或扫描操作。
    • 数据加密:规定了设备内部处理数据以及网络传输数据时应采用加密技术,防止信息在传输过程中被截取和解析。
    • 审计与日志记录:要求设备应能记录详细的操作日志,包括用户身份、操作时间、操作类型等,以便于事后审查和追踪。
    • 安全启动与固件完整性检查:确保设备启动过程中加载的软件和固件未被篡改,增强系统抵抗恶意软件的能力。
    • 数据清除与残留信息管理:规定了设备应具备清除缓存数据和防止硬拷贝残留信息泄露的机制,防止信息通过废弃纸张或存储介质泄露。
  3. 物理安全要求:考虑到设备本身可能成为物理攻击的目标,标准还涉及物理防护措施,如防拆卸设计、硬盘加密或移除功能,以防止非法物理访问获取敏感信息。

  4. 合规性与评估:为确保产品符合安全标准,标准提出了一系列测试和评估方法,指导制造商和使用者如何验证设备是否满足上述安全要求。

  5. 维护与更新:强调了定期软件更新和安全补丁的重要性,以应对新出现的安全威胁,保持设备安全性的持续有效性。

该标准的实施有助于提升信息处理环境中硬拷贝产品的安全性水平,为政府机构、金融机构以及涉及敏感信息处理的企事业单位提供了技术指导和安全保障框架。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-11-05 颁布
  • 2018-11-05 实施
©正版授权
GA/T 1529-2018信息安全技术安全型硬拷贝产品安全技术要求_第1页
GA/T 1529-2018信息安全技术安全型硬拷贝产品安全技术要求_第2页
GA/T 1529-2018信息安全技术安全型硬拷贝产品安全技术要求_第3页
GA/T 1529-2018信息安全技术安全型硬拷贝产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1529—2018

信息安全技术

安全型硬拷贝产品安全技术要求

Informationsecuritytechnology—

Securitytechnicalrequirementsforsecurehardcopyproducts

2018-11-05发布2018-11-05实施

中华人民共和国公安部发布

GA/T1529—2018

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

安全型硬拷贝产品描述

4…………………1

总体说明

5…………………2

安全功能要求

6……………2

安全保障要求

7……………6

等级划分要求

8……………9

GA/T1529—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所

:()。

本标准主要起草人宋好好张笑笑沈亮陆臻顾健

:、、、、。

GA/T1529—2018

信息安全技术

安全型硬拷贝产品安全技术要求

1范围

本标准规定了安全型硬拷贝产品的安全功能要求安全保障要求及安全等级划分

、。

本标准适用于安全型硬拷贝产品的设计开发与测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T25069—2010。

31

.

安全型硬拷贝产品securehardcopyproduct

具备用户身份鉴别作业硬拷贝流程管理硬拷贝作业操作审计设备安全管理等功能的安全专用

、、、、

产品

4安全型硬拷贝产品描述

安全型硬拷贝产品一般由管控服务器客户端和安全硬拷贝设备部分组成安全硬拷贝设备具

、3。

有打印复印扫描传真中的一项或多项功能用户通过客户端提交作业申请到管控服务器管控服务

、、、。,

器根据控制策略控制作业的审批并在审批通过后在安全硬拷贝设备上执行硬拷贝操作

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论