YD/T 1732-2008
固定通信网安全防护要求
发布时间:2008-01-14 实施时间:2008-01-14


固定通信网是指在固定地点建设的通信网,包括电话网、数据网、互联网等。随着信息化的发展,固定通信网的重要性越来越突出,同时也面临着越来越多的安全威胁。为了保障固定通信网的安全,本标准制定了相应的安全防护要求。

安全防护的基本原则
1. 安全防护应该贯穿于固定通信网的整个生命周期,包括规划、设计、建设、运营和维护等各个阶段。
2. 安全防护应该采取综合措施,包括技术措施、管理措施和物理措施等。
3. 安全防护应该根据实际情况制定相应的安全策略和安全方案,确保安全防护的有效性和可行性。
4. 安全防护应该遵循法律法规和相关标准的要求,确保固定通信网的合法性和规范性。

安全防护的基本措施
1. 认真制定安全策略和安全方案,明确安全目标和安全措施。
2. 加强固定通信网的物理安全,包括门禁控制、机房防护、设备防盗等。
3. 加强固定通信网的网络安全,包括网络拓扑设计、网络设备配置、网络访问控制等。
4. 加强固定通信网的数据安全,包括数据备份、数据加密、数据恢复等。
5. 加强固定通信网的应用安全,包括应用程序安全、应用数据安全、应用访问控制等。

安全防护的技术要求
1. 网络设备应该具备安全性能,包括防火墙、入侵检测、流量控制等。
2. 网络设备应该具备可管理性能,包括远程管理、日志记录、告警通知等。
3. 网络设备应该具备可靠性能,包括冗余备份、故障恢复、容错处理等。
4. 网络设备应该具备互操作性能,包括支持标准协议、兼容不同厂家设备等。

安全防护的管理要求
1. 制定安全管理制度和安全管理规范,明确安全管理的职责和权限。
2. 加强安全培训和安全意识教育,提高员工的安全意识和安全素质。
3. 加强安全监控和安全评估,及时发现和解决安全问题。
4. 加强安全应急和安全预案,确保安全事件的及时处理和应对。

相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全管理体系规范
GB/T 35273-2017 信息安全技术 信息安全风险评估指南
GB/T 35275-2017 信息安全技术 信息安全事件管理指南
GB/T 35276-2017 信息安全技术 信息安全技术服务管理指南