DB34-T 4452-2023 智慧社区网络安全建设要求_第1页
DB34-T 4452-2023 智慧社区网络安全建设要求_第2页
DB34-T 4452-2023 智慧社区网络安全建设要求_第3页
DB34-T 4452-2023 智慧社区网络安全建设要求_第4页
DB34-T 4452-2023 智慧社区网络安全建设要求_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

35.040CCS

L

8034 DB34/T

4452—2023智慧社区网络安全建设要求Construction

specification

for

community

of

security

发布

实施安徽省市场监督管理局 发

布DB34/T

4452—2023 本文件按照GB/T

《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由安徽省公安厅提出并归口。本文件起草单位:合肥市公安局、合肥天帷信息安全技术有限公司。清峰、朱杨梅、曹禺。DB34/T

4452—20231范围络安全建设要求。本文件适用于智慧社区网络安全建设。2 规范性引用文件文件。GB/T

22239 信息安全技术

网络安全等级保护基本要求GB/T

22240 信息安全技术

网络安全等级保护定级指南GB/T

35273 信息安全技术

个人信息安全规范GB/T

39786 信息安全技术

信息系统密码应用基本要求3 术语和定义下列术语和定义适用于本文件。3.1智慧社区 smart

利用物联网、云计算、大数据、人工智能等新一代信息技术,融合社区场景下的人、事、地、物、与服务的科学化、智能化、精细化水平,实现共建、共治、共享管理模式的一种社区。[来源:DB34/T

,3.1]3.2应用平台 application

platform支撑智慧社区业务运行和功能实现的所有应用软件及其运行的软件环境的集合。4 基本要求

应制定网络安全建设的总体方针和目标,明确网络安全建设的主要任务和原则。应建立健全网络安全相关管理制度,加强技术支撑手段建设。应建立网络安全事件通报处置机制。应依据

GB/T

22240

确定智慧社区网络安全保护等级。应依据

GB/T

22239、GB/T

39786

制定网络安全建设和设计方案。应明确网络安全建设的责任主体,建立网络安全组织机构,明确网络安全责任人。DB34/T

4452—20234.7 应针对不同岗位,制定不同的专业培训计划,包括安全知识、安全技术、安全标准、安全要求、法律责任和业务控制措施等。4.8 应建立风险管理机制,在建设过程中开展风险评估,分析安全风险、选择安全措施。4.9 应制定测试和接收标准,在接收前进行测试,并对建设过程的规范性文档进行验收。5 网络基础设施5.1 分类施(如专用计算机、移动通讯设备等)。5.2网络通信设施5.2.1 应建设符合安全要求的通信线缆、网络设备。5.2.2应明确网络架构具体组网方式,光纤应部署至指定位置,提供稳定的带宽需求。5.2.3 应单独进行无线网络组网,并在网络边界处部署安全网关。5.3计算存储设施5.3.1 应满足

GB/T

22239

相应等级的安全要求。5.3.2 应具备备份恢复能力。5.4 感知终端设施5.4.1

感知终端箱体应具备必要的防雷、防水、防潮、防尘等功能。5.4.2

应具备一定的防物理拆卸措施,且设置有明显的不易去除的唯一性标识。5.4.3

应能够限制与设备通信的目标地址。5.4.4

应提供设备认证功能,保证只有授权的设备可以接入。5.4.5

应限制移动存储介质的使用,并对各类智能终端的外设接口进行限制或移除。5.5 用户终端设施5.5.1 应具备用户身份鉴别、认证功能。5.5.2 采用人脸识别等生物特征进行身份鉴别的公用终端,用户数据访问按照最小化授权原则进行管理。6 数据资源6.1 分类源、传输阶段数据资源、提供阶段数据资源、销毁阶段数据资源。6.2 收集阶段6.2.1 应建立数据分类分级管理制度。6.2.2 应明确数据资产所有者以及最终责任人。DB34/T

4452—20236.2.3 应建立数据资源目录,根据数据分类和管理策略对数据进行分级保护。6.2.4 个人信息数据应经授权后方能采集。6.3 存储阶段6.3.1 应采用多种数据备份方式,关键数据资源存储应采用国家密码主管部门推荐的加密算法进行加密。6.3.2 应当采取技术措施和其他必要措施,确保其收集的个人信息安全。6.4使用阶段6.4.1

应采取措施对重要数据资源处理进行访问控制、安全审计等。6.4.2

6.4.3

应按规定开展转换、汇聚、分析等数据加工活动。6.4.4

应采用适当的安全保护措施,确保所公布数据的完整性。6.5 传输阶段6.5.1 应采取适当措施,保证数据传输的完整性和保密性。6.5.2 应按规定保证跨网络、跨部门、跨行业、跨系统数据交互时的数据安全。6.6 提供阶段6.6.1 对于数据跨境提供使用的,应遵循国家相关规定和相关标准的要求。6.6.2 应按规定向他人提供数据,并取得个人信息主体同意。6.6.3 委托第三方开展数据处理活动的,应对数据处理活动进行监督。6.7 销毁阶段6.7.1 应根据安全保护等级建立数据销毁方法、技术和管控措施。6.7.2 应对销毁过程进行记录并归档。7 应用平台

应满足

GB/T

22239

相应等级的安全要求。涉及个人信息的,应满足

GB/T

35273

的安全要求,确保个人信息安全。应采取必要措施保障应用平台全生命周期的供应链安全。应建设安全的应用数据传输通道。应按规定进行安全测试及漏洞修复。应采取适当的备份恢复措施。DB34/T

4452—2023参 考 文 献[1]

2016

11

7

日第十二届全国人民代表大会常务委员会第二十四次会议通过)[2]

中华人民共和国民法典(2020

5

日第十三届全国人民代表大会第三次会议通过)[3]

2011年1月8令第号》修订)[4]

信息安全等级保护管理办法(公通字〔2007〕号)[5]

关于加强政法机关信息技术产品使用安全管理的意见(中政委〔2014〕号)[6]

全省智慧社区建设试点工作方案(2018—2020)(安徽省人民政府办公厅)[7]

2016〕号)[8]

作领导小组办公室

2020

9

月)[9]

合肥市立体化信息化社会治安防控体系建设(2018—2020年)(合办〔〕17号)[10]

GB/T

29245 信息安全技术 政府部门信息安全管理基本要求[11]

GB/T

41479 信息安全技术 网络数据处理安全要求[12]

3506 智慧社区 建设指南[13]

GB/T

41479 信息安全技术

网络数据处理安全要求[14]

3506 智慧社区 建设指南[15]

GB/T

20269信息安全技术 信息系统安全管理要求[16]

GB/T

3

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论