交通运输信息系统是指为了保障交通运输安全、提高交通运输效率、优化交通运输服务而建立的信息系统。随着信息技术的发展,交通运输信息系统已经成为交通运输行业的重要组成部分。然而,交通运输信息系统的安全问题也日益凸显,信息泄露、黑客攻击、病毒感染等安全事件频发,给交通运输行业带来了严重的安全威胁和经济损失。因此,制定一套完善的交通运输信息安全规范,对于保障交通运输信息系统的安全运行、提高交通运输信息系统的安全性能、保护交通运输信息系统的用户和利益相关者的合法权益具有重要意义。
GB/T 37378-2019 交通运输 信息安全规范主要包括以下内容:
1. 术语和定义:规定了交通运输信息安全规范中所使用的术语和定义,确保标准的统一性和准确性。
2. 信息安全管理:规定了交通运输信息系统的信息安全管理要求,包括信息安全管理体系、信息安全管理制度、信息安全管理责任、信息安全管理措施等。
3. 信息安全技术要求:规定了交通运输信息系统的信息安全技术要求,包括网络安全、系统安全、数据安全、应用安全等。
4. 信息安全事件管理:规定了交通运输信息系统的信息安全事件管理要求,包括信息安全事件的分类、等级、处理流程、报告和记录等。
5. 信息安全评估:规定了交通运输信息系统的信息安全评估要求,包括信息安全评估的目的、范围、方法、结果等。
6. 信息安全培训和宣传:规定了交通运输信息系统的信息安全培训和宣传要求,包括信息安全培训和宣传的内容、方式、对象等。
7. 附则:包括标准的引用文件、标准的起草单位、标准的发布和实施等内容。
GB/T 37378-2019 交通运输 信息安全规范适用于交通运输信息系统的设计、开发、运维、维护、评估等各个阶段,适用于各类交通运输信息系统,包括但不限于航空、铁路、公路、水路等交通运输信息系统。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2019 信息安全技术 信息安全风险评估指南
GB/T 35273-2017 信息安全技术 信息安全事件管理指南
GB/T 35274-2017 信息安全技术 信息安全事件处置指南
GB/T 35275-2017 信息安全技术 信息安全事件应急预案指南