PDF文档信息
1块
名称:2026.09.01-《林业草原网络安全技术要求》LY/T 2170-2026.pdf

《林业草原网络安全技术要求》LY/T2170-2026,自2026年09月01日起实施。

本文件整合修订LY/T 2170—2013等四项林业行业标准,规定林业草原网络安全、数据安全及典型应用场景下的技术防护要求,适用于林业草原信息系统及相关数据的安全建设和管理,不涉及国家秘密系统。文件以国家网络安全等级保护制度为核心,构建“网络安全核心防护、数据安全全生命周期管控、典型应用场景专项适配”的系统性防护体系,覆盖规划建设、运行维护、检查评估、监测预警、应急管理六大环节。

通用要求与规划建设

通用要求明确制度与人员管理,关键岗位从业人员须实施入职前背景审查;供应链安全要求建立风险管理机制,每年至少开展一次风险评估;密码应用须符合国家商用密码标准。规划建设阶段强调“同步规划、同步建设、同步使用”,新建第三级及以上信息系统须通过等级测评后方可投入运行,并同步开展商用密码应用安全性评估;符合关键信息基础设施认定规则的按相关保护要求规划设计。

运行维护与检查评估

运行维护要求网络日志留存不少于6个月,政务应用系统日志留存不少于1年;身份鉴别须采用至少两种鉴别技术并包含一种密码技术,口令至少8个字符、每3个月更换一次。检查评估要求每年至少开展一次网络安全检查,可采用攻防演练、渗透测试等方式;安全检查评估结果须定期用于修订安全策略与设计方案。

监测预警与应急管理

应部署监测设备覆盖网络流量、资产信息、数据接口及安全事件,监测数据保存至少6个月并宜开展关联分析;建立预警通报机制,高风险脆弱性须纳入通报。应急预案每年至少组织一次培训和演练,宜采用实网攻防演习方式;事件处置完成后10个日历日内完成调查评估。

数据安全与典型场景防护

数据安全覆盖分类分级、收集、存储、使用加工、传输、开放共享、销毁全生命周期。重要数据须境内存储,全量备份至少每周一次、增量备份至少每天一次或提供多副本机制,异地实时备份重要数据;开放共享前须评估对国家安全的影响,日志留存不少于1年。云计算、移动互联、物联网、人工智能四类场景分别提出专项要求,其中人工智能场景要求应用前进行风险分析、加密算法强度不低于SM4,并防范模型逆向攻击与对抗样本攻击。

《林业草原网络安全技术要求》LY/T 2170-2026第1页
第 1 页
《林业草原网络安全技术要求》LY/T 2170-2026第2页
第 2 页
《林业草原网络安全技术要求》LY/T 2170-2026第3页
第 3 页
可免费试读【3页/共27页】

下载本地,更方便阅读

免责声明: 本站文档均来自互联网及网友上传分享,本站只负责收集和整理,文档内容版权归原创作者所有,其原创性及文中陈述文字和内容仅代表作者个人观点,仅供个人学习研究,严禁用于商业用途,下载后请于24小时内删除。转载是为传递及宣传国家与地方政府规划、建设与管理等相关政策和经验;本站部分资源采取捐赠下载,本站不以此盈利,所获捐赠将支付分享者及网站服务器和带宽支出。如果您对原创归属及转载有异议,或涉及版权问题,请点击"举报",我们将补齐出处或者删除;转载本站内容请注明出处。
提问