DB14/T 1938-2019
政务信息资源数据共享交换平台(外网)安全技术规范
发布时间:2019-11-01 实施时间:2020-01-01


政务信息资源数据共享交换平台(外网)安全技术规范主要包括以下内容:

1.总体要求
政务信息资源数据共享交换平台(外网)应当具备安全可控、稳定可靠、高效便捷、易于管理等特点,保障政务信息资源的安全性、完整性和可用性。

2.安全管理
政务信息资源数据共享交换平台(外网)应当建立健全的安全管理制度,包括安全责任制、安全管理制度、安全培训制度、安全检查制度等,确保政务信息资源的安全使用和共享。

3.网络安全
政务信息资源数据共享交换平台(外网)应当采取网络安全防护措施,包括网络边界防护、网络访问控制、网络流量监测、网络攻击防范等,保障政务信息资源的网络安全。

4.系统安全
政务信息资源数据共享交换平台(外网)应当采取系统安全防护措施,包括系统安全加固、系统漏洞修复、系统日志监控、系统备份恢复等,保障政务信息资源的系统安全。

5.数据安全
政务信息资源数据共享交换平台(外网)应当采取数据安全防护措施,包括数据加密、数据备份、数据恢复、数据审计等,保障政务信息资源的数据安全。

6.应用安全
政务信息资源数据共享交换平台(外网)应当采取应用安全防护措施,包括应用安全加固、应用漏洞修复、应用日志监控、应用备份恢复等,保障政务信息资源的应用安全。

7.物理安全
政务信息资源数据共享交换平台(外网)应当采取物理安全防护措施,包括机房安全、设备安全、电源安全、环境安全等,保障政务信息资源的物理安全。

8.安全评估
政务信息资源数据共享交换平台(外网)应当定期进行安全评估,发现安全隐患并及时修复,保障政务信息资源的安全性。

相关标准:
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 28448-2019 信息安全技术 云计算安全基本规范
GB/T 31168-2014 信息安全技术 信息安全等级保护评估指南
GB/T 32918-2016 信息安全技术 信息安全事件应急管理指南