PDF文档信息
Vip.1
名称:2023.08.31-安徽省《智慧社区网络安全建设要求》DB34/T 4452-2023.pdf

安徽省《智慧社区网络安全建设要求》DB34/T4452-2023,自2023年08月31日起实施。

本文件确立了智慧社区网络安全建设的基本要求,规定了网络基础设施、数据资源、应用平台的网络安全建设要求。本文件适用于智慧社区网络安全建设。

本标准确立了智慧社区网络安全建设的总体框架与具体要求,围绕网络基础设施、数据资源与应用平台三大核心板块,提出覆盖建设、运行、管理全过程的网络安全防护体系。本标准要求明确网络安全建设的总体方针与责任主体,建立风险管理和事件通报处置机制,并依据国家网络安全等级保护制度进行定级与设计。在网络层面,对不同应用场景下的通信、计算、感知及用户终端设施提出了针对性的物理与环境安全、接入认证、访问控制等防护要求。在数据层面,遵循数据生存周期,从收集、存储、使用、传输、提供到销毁各阶段均设置了分类分级、加密存储、脱敏处理与跨境合规等管控措施。应用平台则需满足等级保护与个人信息安全规范,并保障应用全生命周期的供应链安全与备份恢复能力。

网络安全总体方针与基础管理要求

本标准要求智慧社区建设须首先确立网络安全的总体方针、目标及原则,并指定责任主体与组织机构。应建立健全网络安全管理制度体系,制定安全事件通报处置机制,针对不同岗位开展专项培训,并在建设全程嵌入风险管理,实施安全测试与规范性文档验收。

网络基础设施分类化安全建设

针对智慧社区网络基础设施的差异化应用场景,本标准将设施分为网络通信、计算存储、感知终端与用户终端四类,并分别提出安全细则。包括无线网络独立组网并部署边界安全网关、计算设施满足等级保护并具备备份能力、感知终端强化物理防护与设备认证、用户终端实施身份鉴别及生物特征数据最小化授权等要求。

数据资源全生命周期防护与平台安全保障

本标准以数据生存周期为线索,对数据资源的收集、存储、使用、传输、提供与销毁提出全链条防护要求,重点涵盖分级分类管理、加密存储、脱敏处理、跨网传输安全及数据跨境合规性等。应用平台安全方面,除需符合网络安全等级保护与个人信息安全规范外,还须采取必要措施保障应用供应链安全,并建立安全的测试、修复与备份恢复机制。

安徽省《智慧社区网络安全建设要求》DB34/T 4452-2023第1页
第 1 页
安徽省《智慧社区网络安全建设要求》DB34/T 4452-2023第2页
第 2 页
可免费试读【2页/共8页】

下载本地,更方便阅读

免责声明: 本站文档均来自互联网及网友上传分享,本站只负责收集和整理,文档内容版权归原创作者所有,其原创性及文中陈述文字和内容仅代表作者个人观点,仅供个人学习研究,严禁用于商业用途,下载后请于24小时内删除。转载是为传递及宣传国家与地方政府规划、建设与管理等相关政策和经验;本站部分资源采取捐赠下载,本站不以此盈利,所获捐赠将支付分享者及网站服务器和带宽支出。如果您对原创归属及转载有异议,或涉及版权问题,请点击"举报",我们将补齐出处或者删除;转载本站内容请注明出处。
提问