《林业草原网络安全技术要求》LY/T2170-2026,自2026年09月01日起实施。
本文件整合修订LY/T 2170—2013等四项林业行业标准,规定林业草原网络安全、数据安全及典型应用场景下的技术防护要求,适用于林业草原信息系统及相关数据的安全建设和管理,不涉及国家秘密系统。文件以国家网络安全等级保护制度为核心,构建“网络安全核心防护、数据安全全生命周期管控、典型应用场景专项适配”的系统性防护体系,覆盖规划建设、运行维护、检查评估、监测预警、应急管理六大环节。
通用要求与规划建设
通用要求明确制度与人员管理,关键岗位从业人员须实施入职前背景审查;供应链安全要求建立风险管理机制,每年至少开展一次风险评估;密码应用须符合国家商用密码标准。规划建设阶段强调“同步规划、同步建设、同步使用”,新建第三级及以上信息系统须通过等级测评后方可投入运行,并同步开展商用密码应用安全性评估;符合关键信息基础设施认定规则的按相关保护要求规划设计。
运行维护与检查评估
运行维护要求网络日志留存不少于6个月,政务应用系统日志留存不少于1年;身份鉴别须采用至少两种鉴别技术并包含一种密码技术,口令至少8个字符、每3个月更换一次。检查评估要求每年至少开展一次网络安全检查,可采用攻防演练、渗透测试等方式;安全检查评估结果须定期用于修订安全策略与设计方案。
监测预警与应急管理
应部署监测设备覆盖网络流量、资产信息、数据接口及安全事件,监测数据保存至少6个月并宜开展关联分析;建立预警通报机制,高风险脆弱性须纳入通报。应急预案每年至少组织一次培训和演练,宜采用实网攻防演习方式;事件处置完成后10个日历日内完成调查评估。
数据安全与典型场景防护
数据安全覆盖分类分级、收集、存储、使用加工、传输、开放共享、销毁全生命周期。重要数据须境内存储,全量备份至少每周一次、增量备份至少每天一次或提供多副本机制,异地实时备份重要数据;开放共享前须评估对国家安全的影响,日志留存不少于1年。云计算、移动互联、物联网、人工智能四类场景分别提出专项要求,其中人工智能场景要求应用前进行风险分析、加密算法强度不低于SM4,并防范模型逆向攻击与对抗样本攻击。
下载本地,更方便阅读



