GB/T 20273-2019
信息安全技术 数据库管理系统安全技术要求
发布时间:2019-08-30 实施时间:2020-03-01


数据库管理系统是企业信息化建设中不可或缺的一部分,它承载着企业的核心数据和业务流程。然而,随着互联网技术的发展,数据库管理系统面临着越来越多的安全威胁,如黑客攻击、病毒感染、数据泄露等。因此,保障数据库管理系统的安全性和稳定性,成为了企业信息化建设的重要任务。

GB/T 20273-2019 信息安全技术 数据库管理系统安全技术要求,从数据库管理系统的安全性、可用性、完整性、保密性等方面,提出了一系列的安全技术要求。其中,主要包括以下几个方面:

1. 认证和授权
数据库管理系统应该具备认证和授权的功能,确保只有经过授权的用户才能访问数据库系统。同时,应该对用户的权限进行细分,确保用户只能访问其所需的数据和功能。

2. 数据加密
数据库管理系统应该支持数据加密功能,对敏感数据进行加密存储,确保数据在传输和存储过程中不被窃取或篡改。

3. 安全审计
数据库管理系统应该具备安全审计的功能,记录用户的操作行为和系统的运行状态,及时发现和处理安全事件。

4. 安全备份和恢复
数据库管理系统应该具备安全备份和恢复的功能,确保数据在发生灾难性事件时能够及时恢复。

5. 安全管理
数据库管理系统应该具备安全管理的功能,包括用户管理、角色管理、密码策略管理等,确保系统的安全性和稳定性。

综上所述,GB/T 20273-2019 信息安全技术 数据库管理系统安全技术要求,为企业信息化建设提供了重要的技术支持和保障,有助于提高数据库管理系统的安全性和稳定性,保护企业的核心数据和业务流程。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础设施技术要求
GB/T 28448-2019 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 云计算安全服务规范
GB/T 35275-2017 信息安全技术 云计算安全评估指南
GB/T 35276-2017 信息安全技术 云计算安全技术要求