第1页共55页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共55页杭州市权力阳光电子政务系统安全技术规范(草案)一、总体要求权力阳光电子政务系统的建设各方应从物理环境、网络平台、系统平台、业务应用以及运行管理等方面分析并提高系统的整体安全保障能力,总体要求包括:a)信息系统的物理环境应提供系统正常运行的场所,并保证硬件、通信链路、机房环境的物理安全
b)系统应合理划分不同的网络区域,根据应用需第2页共55页第1页共55页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共55页求设置合理的访问控制策略,强化网络设备自身安全配置;c)操作系统、数据库须进行安全配置
业务应用软件应根据安全需求开发安全功能,通过启用这些安全功能,达到保护应用信息的目的
d)系统应对网络、可移动存储介质、光盘等病毒可能入侵的途径进行控制,并阻断病毒在系统内的传播
e)系统中采用的安全产品必须选用经国家主管部门许可、并经国家认证机构认可的产品
系统如采用密码技术及产品对非涉密信息进行加密保护或安全认证,所采第3页共55页第2页共55页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第3页共55页用的密码技术或密码产品应符合《商用密码管理条例》的要求
f)系统建设单位应针对系统应用状况建立安全管理制度,在统一的安全策略下对各类行为进行管理
二、基本安全目标2
机房环境机房建设应满足国家标准GB/T2887《电子计算机场地通用第4页共55页第3页共55页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第4页共55页规范》、GB/T9361《计算机场地安全要求》的要求
硬件设施的物理安全构成信息系统的采购硬件、自制硬件及其组成零部件应符合国家规定的质量标准