GB/Z 24294.2-2017
信息安全技术 基于互联网电子政务信息安全实施指南 第2部分:接入控制与安全交换
发布时间:2017-05-31 实施时间:2017-12-01


GB/Z 24294.2-2017标准主要包括以下内容:

1. 接入控制
接入控制是指对电子政务信息系统的访问进行控制,以确保只有授权的用户才能访问系统。该标准要求政府机构应该建立完善的接入控制机制,包括身份认证、授权管理、访问控制等方面。同时,政府机构还应该对外部网络进行安全防护,防止未经授权的访问。

2. 安全交换
安全交换是指在电子政务信息系统之间进行信息交换时,采取安全措施以确保信息的机密性、完整性和可用性。该标准要求政府机构应该采取加密、数字签名等安全措施,确保信息在传输过程中不被窃取、篡改或者丢失。

3. 安全审计
安全审计是指对电子政务信息系统的操作进行监控和记录,以便发现安全事件并进行处理。该标准要求政府机构应该建立安全审计机制,对系统的操作进行监控和记录,并定期进行审计分析,及时发现和处理安全事件。

4. 安全管理
安全管理是指对电子政务信息系统的安全进行管理和维护,以确保系统的安全性和稳定性。该标准要求政府机构应该建立完善的安全管理机制,包括安全策略、安全培训、安全漏洞管理等方面。

5. 安全评估
安全评估是指对电子政务信息系统的安全进行评估和测试,以发现系统中存在的安全漏洞和风险。该标准要求政府机构应该定期进行安全评估,发现和解决系统中存在的安全问题,提高系统的安全性和稳定性。

相关标准
GB/T 22239-2008 信息安全技术 电子政务信息系统安全等级保护要求
GB/T 22240-2008 信息安全技术 电子政务信息系统安全等级保护测评指南
GB/T 22241-2008 信息安全技术 电子政务信息系统安全等级保护测评规范
GB/T 25070-2010 信息安全技术 电子政务信息系统安全等级保护技术要求
GB/T 25071-2010 信息安全技术 电子政务信息系统安全等级保护测评指南