标准解读

《GB/T 37378-2019 交通运输 信息安全规范》是由中国国家标准化管理委员会发布的一项国家标准,旨在为交通运输领域的信息安全提供指导和规范。该标准适用于交通系统的信息安全管理,包括但不限于公路、铁路、水路及航空运输等行业中的信息处理活动。其主要内容覆盖了信息安全管理的多个方面,如组织架构与职责分配、风险评估与管理、物理与环境安全、网络与通信安全、访问控制、信息系统获取开发维护的安全措施、信息安全事件管理和业务连续性管理等。

在组织架构与职责部分,《GB/T 37378-2019》强调了建立清晰的信息安全管理体系的重要性,并指出需要明确各级别人员的信息安全责任;同时要求根据实际情况设置专门的信息安全管理岗位或团队来负责日常管理工作。此外,还提出了对员工进行定期培训以提高整体安全意识的要求。

对于风险管理,《GB/T 37378-2019》规定了识别、分析和评价潜在威胁的方法论框架,以及如何制定相应的缓解策略。这包括但不限于对现有资产进行全面清点,了解它们可能面临的各种类型的风险(如自然灾害、人为错误等),并通过技术手段和管理制度相结合的方式来降低这些风险发生的可能性及其影响程度。

在物理与环境安全领域,《GB/T 37378-2019》关注于保护关键基础设施免受非法侵入或其他形式损害的问题。它建议采取诸如安装监控摄像头、设立门禁控制系统等物理防护措施,并且要确保数据中心等重要场所具备良好的防火防水能力。

针对网络与通信安全,《GB/T 37378-2019》提供了关于如何构建安全可靠的网络架构的具体指南。这涉及到使用加密技术保护数据传输过程中的机密性和完整性、实施严格的边界防御策略防止未经授权的外部接入尝试等方面的内容。

访问控制是另一个重要的议题,在此方面,《GB/T 37378-2019》提倡采用多层次的身份验证机制来限制不同用户对于敏感资源的操作权限。例如,可以通过结合密码、生物特征识别等多种方式增强认证强度,同时也需定期审查并调整权限分配情况以适应变化的需求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-05-10 颁布
  • 2019-12-01 实施
©正版授权
GB/T 37378-2019交通运输信息安全规范_第1页
GB/T 37378-2019交通运输信息安全规范_第2页
GB/T 37378-2019交通运输信息安全规范_第3页
GB/T 37378-2019交通运输信息安全规范_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GB/T 37378-2019交通运输信息安全规范-免费下载试读页

文档简介

ICS0322020

R85..

中华人民共和国国家标准

GB/T37378—2019

交通运输信息安全规范

Transportation—Informationsecurityspecification

2019-05-10发布2019-12-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T37378—2019

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………3

交通运输信息系统安全技术体系架构

5…………………3

交通运输信息系统安全通用技术要求

6…………………4

用户终端安全技术要求

7…………………5

载运装备单元安全技术要求

8……………6

基础设施单元安全技术要求

9……………7

计算中心安全技术要求

10…………………8

网络与通信安全技术要求

11……………10

参考文献

……………………12

GB/T37378—2019

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由全国智能运输系统标准化技术委员会提出并归口

(SAC/TC268)。

本标准起草单位交通运输部公路科学研究院北京中交国通智能交通系统技术有限公司中关村

:、、

中交国通智能交通产业联盟国家计算机网络与信息安全管理中心北京奇安信科技有限公司恒安嘉

、、、

新北京科技股份公司北京信息科技大学北京航空航天大学

()、、。

本标准主要起草人孟春雷武俊峰梅新明周洲孙婧宋向辉陈晓光郑新华刘鸿伟王永建

:、、、、、、、、、、

王立岩赵童吴秋新王云鹏余贵珍马涛赵云辉王龑

、、、、、、、。

GB/T37378—2019

交通运输信息安全规范

1范围

本标准规定了交通运输信息安全技术体系架构和通用技术要求包括构成交通运输信息系统的用

,

户终端载运装备单元基础设施单元计算中心网络与通信各基本组成部分的信息安全通用和专项技

、、、、

术要求

本标准适用于指导交通运输信息系统运营者针对非涉密系统的特定信息安全需求提出具体的信息

安全标准规范实施指南等也可用于指导开展信息安全技术体系规划设计建设运维评估等工作

、、,、、、、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

智能运输系统通用术语

GB/T20839—2007

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件为了便于

GB/T20839—2007GB/T25069—2010。

使用以下重复列出了和中的某些术语和定义

,GB/T20839—2007GB/T25069—2010。

31

.

交通运输信息系统transportinformationsystem

交通运输领域由计算机或者其他信息终端及相关设备和网络组成的按照一定的规则和程序对信息

进行收集存储传输交换处理的系统通常由终端载运装备单元基础设施单元计算中心网络和

、、、、。、、、、

通信等全部或部分组成

32

.

信息安全informationsecurity

保护维持信息的保密性完整性和可用性也可包括真实性可核查性抗抵赖性可靠性等性质

、、,、、、。

定义

[GB/T25069—2010,2.1.52]

33

.

交通运输信息系统运营者operatorsoftransportinformationsystem

交通运输非涉密信息系统的所有者管理者和服务提供者

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论