随着云计算、大数据、物联网等技术的发展,云制造服务平台已经成为制造业数字化转型的重要手段。然而,云制造服务平台的安全问题也日益凸显,如何保障云制造服务平台的安全防护成为了亟待解决的问题。为此,国家标准化管理委员会发布了《云制造服务平台安全防护管理要求》(GB/T 39403-2020)标准,以规范云制造服务平台的安全防护管理。
安全防护管理体系
云制造服务平台的安全防护管理体系应该建立在ISO/IEC 27001信息安全管理体系的基础上,包括安全管理组织、安全管理制度、安全管理流程、安全管理措施等方面的内容。其中,安全管理组织应该明确安全管理职责、权限和责任,安全管理制度应该包括安全政策、安全目标、安全规程等方面的内容,安全管理流程应该包括安全风险评估、安全事件管理、安全漏洞管理等方面的内容,安全管理措施应该包括安全技术措施、安全管理措施等方面的内容。
安全防护技术要求
云制造服务平台的安全防护技术要求应该包括网络安全、数据安全、应用安全等方面的内容。其中,网络安全应该包括网络拓扑结构、网络设备配置、网络隔离等方面的内容,数据安全应该包括数据备份、数据加密、数据隔离等方面的内容,应用安全应该包括应用访问控制、应用安全审计、应用漏洞管理等方面的内容。
安全防护管理措施
云制造服务平台的安全防护管理措施应该包括安全培训、安全监控、安全应急等方面的内容。其中,安全培训应该包括安全意识培训、安全技能培训等方面的内容,安全监控应该包括安全事件监控、安全漏洞监控等方面的内容,安全应急应该包括安全事件应急、安全漏洞应急等方面的内容。
相关标准
- GB/T 35273-2017 云计算安全基础设施服务规范
- GB/T 28448-2019 云计算安全技术要求
- GB/T 32918-2016 云计算服务等级及评价体系
- GB/T 35275-2017 云计算安全服务规范
- GB/T 35276-2017 云计算安全管理规范