2025年4月15日,广东省土地学会《自然资源应用系统安全日志规范》(征求意见稿)。
本文件规定了自然资源应用系统日志设计、日志记录、日志存储、日志审计等相关要求。本文件适用于自然资源应用系统相关的日志能力建设和日志管理。
本规范针对广东省自然资源应用系统安全日志的规划设计、记录传输、存储审计等环节提出了系统性要求。本规范从网络安全与数据保护出发,确立了日志记录的完整性、机密性、安全性、可用性、分级分类、时效性与合规性七项设计原则,并据此构建了覆盖系统类与业务类两大门类的日志分类框架。在记录管理上,本规范明确了从高到低的五档分级标准,统一采用UTF-8字符集,要求通过SYSLOG等协议传输数据。同时,本规范严格规定了日志与业务数据逻辑隔离、保存时限不少于6个月、对重要及核心数据实施加密与校验保护、授权访问与备份恢复等存储规则,并强调各应用系统应指定专人定期开展审计工作,以全面支撑系统运维监控、故障定位、安全攻击识别与业务流程回溯。
本规范要求在设计前期即根据业务场景制定日志记录方案,遵循完整性和防篡改校验、敏感信息脱敏与加密、日志程序防非法操作、定期备份恢复验证等基本要求。日志内容需支撑运维监控告警与问题定位、反映性能瓶颈,并为业务流程回放及安全攻击识别提供数据依据。
本规范将日志划分为系统类(含运行与管理日志)和业务类(含用户行为、业务行为及接口服务调用日志),要求每一类日志均须记录事件时间、服务器信息、定位路径、事件描述、操作者、操作结果及事件级别等基本要素。日志级别按严重程度分为五档,确保风险有序区分。
本规范统一使用UTF-8字符集,并遵循RFC5426协议传输日志。存储上强调日志与业务数据隔离、不少于6个月保存期、对重要及核心数据执行加密与完整性校验、严格访问控制及备份恢复,并须与标准时间源保持同步。各应用系统应定期审计日志的准确性、完整性、运行状态及重要用户操作行为。