:
公共预警系统是指通过各种信息传递手段,向公众发布各种突发事件的信息,以便公众及时采取应对措施,保障公众生命财产安全。移动通信系统是公共预警系统的重要组成部分,其安全性直接关系到公共预警信息的传递效果和公众的安全。为了确保公共预警信息的安全、可靠、及时传递,保障公众生命财产安全,本标准制定了基于移动通信系统的公共预警系统的安全技术要求。
1.系统安全架构
公共预警系统应采用分层、分区、分级的安全架构,确保系统的安全性、可靠性和稳定性。系统应具备完整的安全管理体系,包括安全策略、安全规划、安全设计、安全评估、安全测试等方面的要求。
2.安全管理
公共预警系统应建立健全的安全管理机制,包括安全管理组织、安全管理制度、安全管理流程、安全管理人员等方面的要求。安全管理应涵盖系统的全生命周期,包括需求分析、设计、开发、测试、运维等各个阶段。
3.安全控制
公共预警系统应采用多种安全控制手段,包括身份认证、访问控制、数据加密、安全审计等方面的要求。系统应具备完整的安全控制策略,确保系统的安全性和可靠性。
4.安全保障
公共预警系统应采用多种安全保障手段,包括备份、容灾、恢复、监控等方面的要求。系统应具备完整的安全保障策略,确保系统的可用性和稳定性。
5.安全测试
公共预警系统应进行全面的安全测试,包括功能测试、性能测试、安全测试等方面的要求。测试应覆盖系统的各个功能模块和安全控制措施,确保系统的安全性和可靠性。
相关标准:
GB/T 20887-2017 公共安全应急通信网络技术要求
GB/T 20886-2017 公共安全应急通信网络应急通信指挥调度系统技术要求
GB/T 20885-2017 公共安全应急通信网络终端技术要求
GB/T 20884-2017 公共安全应急通信网络基础设施技术要求
GB/T 20883-2017 公共安全应急通信网络安全技术要求