随着互联网技术的不断发展,电子政务公共平台已经成为政府部门与公众之间信息交流的重要渠道。然而,电子政务公共平台的安全问题也日益凸显,如何保障电子政务公共平台的安全性、可靠性和可用性成为了亟待解决的问题。为此,国家标准化管理委员会发布了《基于云计算的电子政务公共平台安全规范》(GB/T 34080.3-2021),其中第3部分规定了服务安全的要求。
服务安全管理方面,本标准要求电子政务公共平台应建立健全的服务安全管理制度,包括服务安全管理组织、服务安全管理流程、服务安全管理人员等方面的要求。其中,服务安全管理组织应明确服务安全管理的职责和权限,建立服务安全管理制度和流程;服务安全管理流程应包括服务安全评估、服务安全监测、服务安全事件处理等环节;服务安全管理人员应具备相关的服务安全管理知识和技能,能够有效地执行服务安全管理工作。
服务安全控制方面,本标准要求电子政务公共平台应采取多种措施保障服务安全,包括服务访问控制、服务数据保护、服务运行监测等方面的要求。其中,服务访问控制应采用身份认证、授权管理等措施,确保服务只能被授权的用户访问;服务数据保护应采用数据加密、备份恢复等措施,确保服务数据的机密性、完整性和可用性;服务运行监测应采用实时监测、异常处理等措施,确保服务的稳定性和可用性。
服务安全保障方面,本标准要求电子政务公共平台应建立健全的服务安全保障机制,包括服务安全备份、服务安全恢复、服务安全演练等方面的要求。其中,服务安全备份应采用多种备份方式,确保服务数据的安全性和可恢复性;服务安全恢复应采用快速恢复、完整恢复等措施,确保服务的可用性和稳定性;服务安全演练应定期进行,以验证服务安全保障机制的有效性和可靠性。
总之,本标准的发布对于保障电子政务公共平台服务的安全性、可靠性和可用性具有重要意义,有助于推动电子政务公共平台的健康发展。
相关标准
- GB/T 34080.1-2021 基于云计算的电子政务公共平台安全规范 第1部分:总则
- GB/T 34080.2-2021 基于云计算的电子政务公共平台安全规范 第2部分:基础设施安全
- GB/T 35275-2020 云计算安全基础设施服务规范
- GB/T 35276-2020 云计算安全虚拟化服务规范
- GB/T 35277-2020 云计算安全容器服务规范