网络存储是指将数据存储在网络上的存储设备中,通过网络进行数据的访问和共享。网络存储的出现,极大地方便了数据的存储和管理,但同时也带来了一系列的安全问题。为了保障网络存储系统的安全性,规范网络存储系统的安全管理和数据保护,提高网络存储系统的安全性能,GB/T 37939-2019《信息安全技术 网络存储安全技术要求》应运而生。
本标准主要包括以下内容:
1.术语和定义:明确了本标准中所使用的术语和定义,便于标准的理解和应用。
2.网络存储系统安全要求:规定了网络存储系统的安全要求,包括系统安全性、数据保护、身份认证、访问控制、日志管理等方面。
3.网络存储系统安全设计要求:规定了网络存储系统的安全设计要求,包括系统架构设计、数据存储设计、网络通信设计、安全管理设计等方面。
4.网络存储系统安全实施要求:规定了网络存储系统的安全实施要求,包括系统安装、配置、测试、维护等方面。
5.网络存储系统安全评估要求:规定了网络存储系统的安全评估要求,包括评估目标、评估方法、评估内容等方面。
6.网络存储系统安全管理要求:规定了网络存储系统的安全管理要求,包括安全管理组织、安全管理制度、安全管理流程等方面。
7.网络存储系统安全技术要求:规定了网络存储系统的安全技术要求,包括加密技术、防病毒技术、防篡改技术、备份恢复技术等方面。
8.网络存储系统安全测试要求:规定了网络存储系统的安全测试要求,包括测试目标、测试方法、测试内容等方面。
9.网络存储系统安全事件管理要求:规定了网络存储系统的安全事件管理要求,包括安全事件的分类、处理流程、应急响应等方面。
10.网络存储系统安全培训要求:规定了网络存储系统的安全培训要求,包括安全培训的对象、内容、方式等方面。
相关标准
GB/T 22239-2019 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全技术要求
GB/T 35273-2017 信息安全技术 电子邮件安全技术要求
GB/T 35275-2017 信息安全技术 移动互联网应用程序安全技术要求
GB/T 35276-2017 信息安全技术 互联网金融安全技术要求