信息安全技术基于互联网电子政务信息安全指南前言引言基于互联网电子政务信息安全指南1范围2规范性引用文件3术语和定义4实施原则5基于互联网电子政务系统安全保障总体架构5
1实施目标5
2实施过程5
3应用分类5
4总体架构6安全系统组成6
1电子政务安全支撑平台的系统结构6
2电子政务安全支撑平台的系统配置6
3系统分级防护措施6
4信息分类保护措施7安全技术要求7
1网络互联、接入控制与边界防护7
2分域子网安全7
3桌面安全防护7
4安全管理技术要求7
5安全服务7
6应用安全8安全管理要求8
1安全策略8
2组织安全8
3人员安全8
4物理和环境安全8
5设备安全8
6数据安全9安全评估要求9
1评估项目9
2评估流程9
3物理安全评估9
4现场技术实施评估9
5现场管理实施评估9
6技术测试9
7系统整改10信息安全工程实施10
1基于互联网电子政务信息安全保护实施过程10
2需求分析阶段10
3方案设计阶段10
4系统实施与集成阶段10
5系统试运行与完善阶段10
6系统安全评估10
7系统正式运行阶段参考文献前言本指导性技术文件由全国信息安全标准化技术委员会提出并归口
本指导性技术文件起草单位:解放军信息工程大学电子技术学院、中国电子技术标准化研究所
本指导性技术文件主要起草人:陈性元、杜学绘、王超、钱雁斌、张东巍、胡啸
引言互联网是我国重要的信息基础设施和战略资源,积极利用互联网进行电子政务建设,既能节约资源、降低成本,又能提高效率、扩大服务的覆盖面
对于我们这样一个发展中国家来说,具有重要的战略意义和现实意义
本指导性技术文件旨在对基于互联网电子政务信息安全保障进行规范和指导,提高基于互联网电子政务信息安全保障的科学性、规范性和可操作性,指导我国基于互联网地市级(含地市级以下)电子政务信息安全建设
把政府的政务办公和公共服务建在互联网上,在我国是一种崭新的尝试