安徽省《智慧社区网络安全建设要求》DB34/T4452-2023,自2023年08月31日起实施。
本文件确立了智慧社区网络安全建设的基本要求,规定了网络基础设施、数据资源、应用平台的网络安全建设要求。本文件适用于智慧社区网络安全建设。
本标准确立了智慧社区网络安全建设的总体框架与具体要求,围绕网络基础设施、数据资源与应用平台三大核心板块,提出覆盖建设、运行、管理全过程的网络安全防护体系。本标准要求明确网络安全建设的总体方针与责任主体,建立风险管理和事件通报处置机制,并依据国家网络安全等级保护制度进行定级与设计。在网络层面,对不同应用场景下的通信、计算、感知及用户终端设施提出了针对性的物理与环境安全、接入认证、访问控制等防护要求。在数据层面,遵循数据生存周期,从收集、存储、使用、传输、提供到销毁各阶段均设置了分类分级、加密存储、脱敏处理与跨境合规等管控措施。应用平台则需满足等级保护与个人信息安全规范,并保障应用全生命周期的供应链安全与备份恢复能力。
本标准要求智慧社区建设须首先确立网络安全的总体方针、目标及原则,并指定责任主体与组织机构。应建立健全网络安全管理制度体系,制定安全事件通报处置机制,针对不同岗位开展专项培训,并在建设全程嵌入风险管理,实施安全测试与规范性文档验收。
针对智慧社区网络基础设施的差异化应用场景,本标准将设施分为网络通信、计算存储、感知终端与用户终端四类,并分别提出安全细则。包括无线网络独立组网并部署边界安全网关、计算设施满足等级保护并具备备份能力、感知终端强化物理防护与设备认证、用户终端实施身份鉴别及生物特征数据最小化授权等要求。
本标准以数据生存周期为线索,对数据资源的收集、存储、使用、传输、提供与销毁提出全链条防护要求,重点涵盖分级分类管理、加密存储、脱敏处理、跨网传输安全及数据跨境合规性等。应用平台安全方面,除需符合网络安全等级保护与个人信息安全规范外,还须采取必要措施保障应用供应链安全,并建立安全的测试、修复与备份恢复机制。
下载本地,更方便阅读