标准解读
《GB/T 31506-2015 信息安全技术 政府门户网站系统安全技术指南》是针对政府门户网站的信息安全保障提出的技术性指导文件。该标准旨在通过一系列的安全技术和管理措施来确保政府网站在面对各种潜在威胁时能够保持稳定运行,并且保护用户信息不被非法获取或篡改。
根据此标准,政府门户网站需要从物理安全、网络安全、主机安全、应用安全等多个层面进行综合防护。物理安全方面强调了对数据中心等关键设施采取适当的安全措施;网络安全则涵盖了访问控制、数据传输加密等内容;主机安全主要关注操作系统及数据库系统的安全性配置与维护;而应用安全则是指对Web应用程序本身及其所处理的数据实施有效的保护策略。
此外,《GB/T 31506-2015》还特别提到了应急响应机制的重要性,要求建立健全应急预案体系,定期开展演练活动以提高应对突发事件的能力。同时,对于敏感信息的处理也给出了具体指导原则,比如个人信息收集应遵循最小化原则,不得超范围采集,并需明确告知用户信息使用目的等。
最后,在管理和运维方面,该标准建议设立专门的信息安全管理机构,负责制定并监督执行相关规章制度,同时加强人员培训和技术支持服务,确保各项安全措施得到有效落实。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T31506—2015
信息安全技术
政府门户网站系统安全技术指南
Informationsecuritytechnology—
Securitytechnologyguidelinesforwebportalsystemofgovernment
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T31506—2015
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
概述
5………………………2
逻辑结构及运行模式
5.1………………2
安全目标及防护措施
5.2………………3
基本级安全技术措施
6……………………5
运行支撑
6.1……………5
物理安全
6.2……………6
边界安全
6.3……………6
服务器安全
6.4…………………………7
管理终端安全
6.5………………………8
应用安全
6.6Web………………………9
域名安全
6.7……………11
内容发布及数据安全
6.8………………11
攻击防范
6.9……………12
安全监控与应急响应
6.10……………12
增强级安全技术措施
7……………………13
运行支撑
7.1……………13
物理安全
7.2……………14
边界安全
7.3……………15
服务器安全
7.4…………………………16
管理终端安全
7.5………………………17
应用安全
7.6Web………………………18
域名安全
7.7……………20
内容发布及数据安全
7.8………………21
攻击防范
7.9……………22
安全监控与应急响应
7.10……………22
附录规范性附录高级安全技术措施
A()………………24
Ⅰ
GB/T31506—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位北京信息安全测评中心中国信息安全研究院有限公司首都之窗运行管理中心
:、、。
本标准主要起草人刘海峰钱秀槟左晓栋张晓梅闵京华赵章界李晨旸李媛梁博王春佳
:、、、、、、、、、、
胡冰李垚陈萍王喆
、、、。
Ⅲ
GB/T31506—2015
引言
由于网站具有面向互联网提供信息服务的特点带有多种动机的攻击者可能会利用互联网网站的
,
开放性和交互性进行漏洞探测进而实施非授权访问页面篡改信息窃取或拒绝服务攻击政府门户
,、、。
网站系统由于其代表政府的特殊属性与普通网站相比更容易遭到来自互联网的攻击
,。
为了提高政府网站包括防篡改防泄露防中断防恶意控制在内的综合安全防范能力为各类政府
、、、,
机构保障网站安全提供技术指导特制定本标准
,。
Ⅳ
GB/T31506—2015
信息安全技术
政府门户网站系统安全技术指南
1范围
本标准给出了政府门户网站系统安全技术控制措施
。
本标准适用于指导政府部门开展门户网站系统安全技术防范工作也可作为对政府门户网站系统
,
实施安全检查的依据
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机场地通用规范
GB/T2887—2011
信息安全技术信息系统安全等级保护基本要求
GB/T22239—2008
信息安全技术信息系统安全等级保护定级指南
GB/T22240—2008
信息安全技术术语
GB/T25069—2010
电子信息系统机房设计规范
GB/T50174—2008
3术语和定义
界定的以及下列的术语和定义适用于本文件
GB/T25069—2010。
31
.
政府门户网站webportalofgovernment
政府机构为利用互联网发布政务信息提供在线服务开展互动交流等而建立的网站包括为用户
、、,
提供展示和交互功能的页面及生成和处理页面的应用程序中间件等
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 励志的人生格言摘录76条
- 不孤独的作文7篇
- -新编小学一年级语文下册教学计划
- 十一月再见十二月你好说说
- 新员工销售计划书范文
- 学校食品安全员管理制度
- 2024年超滤装置项目资金筹措计划书代可行性研究报告
- 【初中数学课件】初中数学总复习专题训练-开放性问题研究课件
- 《民用净化技术》课件
- 【语文课件】成语谜语
- 2023-2024学年广东省深圳市南山区八年级(上)期末英语试卷
- 2024美团外卖服务合同范本
- 2023~2024学年第一学期高一期中考试数学试题含答案
- 非遗漆扇扇子科普宣传
- GB/T 15822.1-2024无损检测磁粉检测第1部分:总则
- 一种基于STM32的智能门锁系统的设计-毕业论文
- 苯氯苯连续精馏塔设计二设计正文
- 人员编制及岗位调整表.doc
- 七年级历史教案:林则徐的教学设计
- 水面垃圾自动打捞船的设计 (全套图纸)
- 烟草企业安全生产标准化 规范
评论
0/150
提交评论