广东省高速公路联网收费(现金)结算系统等级保护测评报告项目名称:广东省高速公路联网收费(现金)结算系统委托单位:广东联合电子收费股份有限公司测评单位:蓝盾信息安全技术股份有限公司2010年8月25日报告摘要一、测评工作概述广东省高速公路联网收费(现金)结算系统于2004年6月28日由广东省发改委立项,广东联合电子收费股份有限公司建设
目前该系统由广东联合电子收费股份有限公司负责运行维护管理
广东省交通厅是该信息系统业务的主管部门,广东联合电子收费股份有限公司为该信息系统定级的责任单位
此系统由联网收费(现金)结算中心和六个区域管理点构成
联网收费(现金)结算中心设立在广州
六个区域管理点分别设在汕头、开平、广州、深圳、清远和虎门
蓝盾信息安全技术股份有限公司受广东联合电子收费股份有限公司委托,对广东省高速公路联网收费(现金)结算系统进行信息系统安全等级保护测评,安排有四人现场测评项目组,分为技术核查小组及管理核查小组;针对安全技术及安全管理两大方向、十个层面进行了测评与分析,测评对象包括:广东联合电子收费股份有限公司5楼中心机房,14台交换机、2台中心防火墙、6台服务器、22台路由器和其他应用服务系统,以及相关安全管理制度,现场访谈对象4人
二、等级测评结果依据GB/T-22239《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》对广东省高速公路联网收费(现金)结算系统进行测评,整体测评结果为:符合项85
1%、基本符合项1
9%、不符合项10
1%、不适用项2
9%,从以上测评结果我们可以看出广东省高速公路联网收费(现金)结算系统整体信息安全措施比较完善,但与GB/T-22239《信息系统安全等级保护基本要求》中的第二级基本要求还有一定差距,因此我们判定广东省高速公路联网收费(现金)结算系统的测评结论为不达标
三、系统存在的主要问题整个系统在技术安全层面的