标准解读

《GB/T 39403-2020 云制造服务平台安全防护管理要求》是一项国家标准,主要针对云制造服务领域的平台提出了具体的安全防护管理规范。该标准旨在通过建立一套完整的安全管理机制来保护云制造服务平台及其用户的数据安全和隐私,防止未授权访问、数据泄露等安全事件的发生。

在内容上,《GB/T 39403-2020》覆盖了从物理环境安全到信息系统安全管理的各个方面。对于物理环境而言,标准强调了数据中心等关键设施应具备良好的物理安全保障措施,比如防火、防水以及防震等;同时,在人员进出控制方面也作出了明确规定,确保只有经过授权的个人才能进入敏感区域。

信息安全管理体系方面,本标准要求云制造服务平台建立健全的信息安全管理制度,并定期进行风险评估与审计工作,以持续改进和完善自身的安全防护能力。此外,还特别指出需要对员工开展定期的安全意识教育和技术培训,提高其应对网络安全威胁的能力。

针对数据保护,《GB/T 39403-2020》规定了数据加密传输、存储加密及备份恢复等方面的具体要求,确保即使发生意外情况也能迅速恢复业务运行而不丢失重要信息。同时,还涉及到个人信息保护的相关条款,要求收集使用个人信息时遵循最小化原则,并采取有效手段保障个人隐私不被侵犯。

此外,该标准还提到了应急响应计划的重要性,建议企业制定详尽的应急预案,并组织相关人员参与演练活动,以便于在面临突发状况时能够快速有效地作出反应,将损失降到最低。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-11-19 颁布
  • 2021-06-01 实施
©正版授权
GB/T 39403-2020云制造服务平台安全防护管理要求_第1页
GB/T 39403-2020云制造服务平台安全防护管理要求_第2页
GB/T 39403-2020云制造服务平台安全防护管理要求_第3页
GB/T 39403-2020云制造服务平台安全防护管理要求_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GB/T 39403-2020云制造服务平台安全防护管理要求-免费下载试读页

文档简介

ICS3524050

J07..

中华人民共和国国家标准

GB/T39403—2020

云制造服务平台安全防护管理要求

Securityprotectionmanagementrequirementsofcloudmanufacturing

serviceplatform

2020-11-19发布2021-06-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T39403—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

总体概述

5…………………2

资源层安全防护要求

6……………………3

设备接入控制安全要求

6.1……………3

设备安全要求

6.2………………………3

边界防护安全要求

6.3…………………4

网络传输安全要求

6.4…………………4

云平台层安全防护要求

7…………………4

层安全防护要求

7.1IAAS……………4

层安全防护要求

7.2PAAS……………7

层安全防护要求

7.3SAAS……………9

GB/T39403—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由中国机械工业联合会提出

本标准由全国自动化系统与集成标准化技术委员会归口

(SAC/TC159)。

本标准起草单位北京航天智造科技发展有限公司贵州航天云网科技有限公司航天云网数据研

:、、

究院广东有限公司航天云网科技发展有限责任公司四川中英智慧质量工程技术研究院有限公司

()、、、

北京电子工程总体研究所北京机械工业自动化研究所有限公司北京航空航天大学北京航天紫光科

、、、

技有限公司工业云制造四川创新中心有限公司清华大学西门子中国有限公司

、()、、()。

本标准主要起草人柴旭东邹萍黎晓东于文涛侯宝存王琳杨灵运何昊郜菁周邯王玫

:、、、、、、、、、、、

王海丹张霖李云鹏金鑫刘刚刘波涛许培炎俞坚华刘魁

、、、、、、、、。

GB/T39403—2020

云制造服务平台安全防护管理要求

1范围

本标准规定了云制造服务平台安全防护体系中资源层层层及层安全防护管

、IAAS、PAASSAAS

理要求

本标准适用于云制造服务平台安全防护体系管理

2规范性引用文件

下列文件对于本文件的引用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

数据中心设计规范

GB50174—2017

3术语和定义

下列术语和定义适用于本文件

31

.

云制造服务平台cloudmanufacturingserviceplatform

支持产品全生命周期各类活动支持各类制造资源与制造能力的感知与接入虚拟化服务化搜

,、、、

索发现匹配组合交易执行调度结算评估等支持用户的普适使用支持分散的制造资源和制造

、、、、、、、、,,

能力集中管理集中的制造资源和制造能力分散服务的支撑环境以及工具集

、。

定义

[GB/T29826—2013,2.1.5]

32

.

网络安全networksecurity

使网络系统的硬件软件及其系统中的数据受到保护不因偶然的或者恶意的原因而遭受到破坏

、,、

更改泄露保证系统连续可靠正常地运行网络服务不中断的过程

、,、、,。

33

.

平台安全platformsecurity

保护整个云制造服务平台环境及基础设施应用程序数据和信息的策略和实践防止未经授权的

、、,

使用访问分布式拒绝服务攻击恶意软件等威胁的过程

/、(DDoS)、。

34

.

应用安全applicationsecurity

在应用程序中通过查找修复和预防安全漏洞并开发添加和测试安全功能以防止应用程序受到

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论