標(biāo)準(zhǔn)解讀
《GA/T 1390.2-2017 信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求 第2部分:云計(jì)算安全擴(kuò)展要求》這一標(biāo)準(zhǔn),是針對(duì)云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全保護(hù)提出的特定要求。它是在原有網(wǎng)絡(luò)安全等級(jí)保護(hù)體系基礎(chǔ)上,結(jié)合云計(jì)算技術(shù)特點(diǎn)與安全挑戰(zhàn)所形成的補(bǔ)充性規(guī)范,旨在為云服務(wù)提供商和云服務(wù)使用者提供一個(gè)更具體、針對(duì)性的安全框架,確保云計(jì)算環(huán)境下的信息安全。
該標(biāo)準(zhǔn)詳細(xì)闡述了在實(shí)施網(wǎng)絡(luò)安全等級(jí)保護(hù)時(shí),針對(duì)云計(jì)算環(huán)境必須考慮的安全控制措施和最佳實(shí)踐。這些措施覆蓋了云計(jì)算的各個(gè)層面,包括云基礎(chǔ)設(shè)施、平臺(tái)服務(wù)及軟件服務(wù)(IaaS、PaaS、SaaS)等,旨在實(shí)現(xiàn)數(shù)據(jù)保護(hù)、訪問(wèn)控制、安全審計(jì)、事件響應(yīng)、隱私保護(hù)等多個(gè)維度的安全目標(biāo)。
具體來(lái)說(shuō),標(biāo)準(zhǔn)內(nèi)容可能涉及以下幾個(gè)關(guān)鍵方面:
-
身份認(rèn)證與訪問(wèn)控制:強(qiáng)調(diào)需要建立嚴(yán)格的用戶身份驗(yàn)證機(jī)制,確保只有經(jīng)過(guò)授權(quán)的用戶或系統(tǒng)才能訪問(wèn)云資源。這包括多因素認(rèn)證、細(xì)粒度訪問(wèn)控制策略等。
-
數(shù)據(jù)安全:要求對(duì)存儲(chǔ)在云端的數(shù)據(jù)進(jìn)行加密,無(wú)論是靜態(tài)數(shù)據(jù)還是傳輸中的數(shù)據(jù),并且要確保數(shù)據(jù)的完整性、保密性和可用性。同時(shí),規(guī)定了數(shù)據(jù)備份、恢復(fù)及銷毀的具體要求。
-
隔離與虛擬化安全:鑒于云計(jì)算環(huán)境中的資源共享特性,標(biāo)準(zhǔn)要求實(shí)現(xiàn)不同租戶間的數(shù)據(jù)和資源隔離,以及虛擬化層的安全加固,防止跨域攻擊。
-
安全審計(jì)與合規(guī)性:強(qiáng)調(diào)實(shí)施全面的日志記錄、監(jiān)控和審計(jì)機(jī)制,確保所有操作可追溯,同時(shí)要求云服務(wù)商遵循相關(guān)的法律法規(guī)和行業(yè)標(biāo)準(zhǔn)。
-
事件響應(yīng)與災(zāi)難恢復(fù):要求建立應(yīng)急響應(yīng)計(jì)劃和災(zāi)難恢復(fù)流程,確保在發(fā)生安全事件時(shí)能夠迅速有效地應(yīng)對(duì),減少損失并盡快恢復(fù)正常服務(wù)。
-
供應(yīng)鏈與第三方風(fēng)險(xiǎn)管理:考慮到云計(jì)算環(huán)境中涉及的供應(yīng)商和服務(wù)商眾多,標(biāo)準(zhǔn)要求對(duì)整個(gè)供應(yīng)鏈進(jìn)行安全管理,包括對(duì)第三方的安全評(píng)估和監(jiān)控。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-05-08 頒布
- 2017-05-08 實(shí)施
文檔簡(jiǎn)介
ICS3540
L80.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T13902—2017
.
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本
要求第2部分云計(jì)算安全擴(kuò)展要求
:
Informationsecuritytechnology—Generalrequirementsforclassifiedprotectionof
cbersecurit—Part2Secialsecuritreuirementsforcloudcomutin
yy:pyqpg
2017-05-08發(fā)布2017-05-08實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T13902—2017
.
目次
前言
…………………………Ⅴ
引言
…………………………Ⅵ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
云計(jì)算安全概述
4…………………………2
云計(jì)算平臺(tái)構(gòu)成
4.1……………………2
云計(jì)算平臺(tái)定級(jí)
4.2……………………3
第一級(jí)安全要求
5…………………………3
技術(shù)要求
5.1……………3
物理和環(huán)境安全
5.1.1………………3
網(wǎng)絡(luò)和通信安全
5.1.2………………3
網(wǎng)絡(luò)架構(gòu)
5.1.2.1……………………3
訪問(wèn)控制
5.1.2.2……………………3
入侵防范
5.1.2.3……………………4
安全審計(jì)
5.1.2.4……………………4
設(shè)備和計(jì)算安全
5.1.3………………4
身份鑒別
5.1.3.1……………………4
訪問(wèn)控制
5.1.3.2……………………4
安全審計(jì)
5.1.3.3……………………4
入侵防范
5.1.3.4……………………4
資源控制
5.1.3.5……………………4
鏡像和快照保護(hù)
5.1.3.6……………4
應(yīng)用和數(shù)據(jù)安全
5.1.4………………4
安全審計(jì)
5.1.4.1……………………4
資源控制
5.1.4.2……………………5
接口安全
5.1.4.3……………………5
數(shù)據(jù)完整性
5.1.4.4…………………5
數(shù)據(jù)保密性
5.1.4.5…………………5
數(shù)據(jù)備份恢復(fù)
5.1.4.6………………5
剩余信息保護(hù)
5.1.4.7………………5
管理要求
5.2……………5
安全管理機(jī)構(gòu)和人員
5.2.1…………5
授權(quán)
5.2.1.1…………………………5
人員錄用
5.2.1.2……………………5
安全建設(shè)管理
5.2.2…………………5
測(cè)試驗(yàn)收
5.2.2.1……………………5
Ⅰ
GA/T13902—2017
.
云服務(wù)商選擇
5.2.2.2………………5
供應(yīng)鏈管理
5.2.2.3…………………6
安全運(yùn)維管理
5.2.3…………………6
環(huán)境管理
5.2.3.1……………………6
監(jiān)控和審計(jì)管理
5.2.3.2……………6
第二級(jí)安全要求
6…………………………6
技術(shù)要求
6.1……………6
物理和環(huán)境安全
6.1.1………………6
網(wǎng)絡(luò)和通信安全
6.1.2………………6
網(wǎng)絡(luò)架構(gòu)
6.1.2.1……………………6
訪問(wèn)控制
6.1.2.2……………………7
入侵防范
6.1.2.3……………………7
安全審計(jì)
6.1.2.4……………………7
設(shè)備和計(jì)算安全
6.1.3………………7
身份鑒別
6.1.3.1……………………7
訪問(wèn)控制
6.1.3.2……………………7
安全審計(jì)
6.1.3.3……………………7
入侵防范
6.1.3.4……………………7
資源控制
6.1.3.5……………………7
鏡像和快照保護(hù)
6.1.3.6……………7
應(yīng)用和數(shù)據(jù)安全
6.1.4………………8
安全審計(jì)
6.1.4.1……………………8
資源控制
6.1.4.2……………………8
接口安全
6.1.4.3……………………8
數(shù)據(jù)完整性
6.1.4.4…………………8
數(shù)據(jù)保密性
6.1.4.5…………………8
數(shù)據(jù)備份恢復(fù)
6.1.4.6………………8
剩余信息保護(hù)
6.1.4.7………………8
管理要求
6.2……………8
安全管理機(jī)構(gòu)和人員
6.2.1…………8
授權(quán)
6.2.1.1…………………………8
人員錄用
6.2.1.2……………………8
安全建設(shè)管理
6.2.2…………………9
測(cè)試驗(yàn)收
6.2.2.1……………………9
云服務(wù)商選擇
6.2.2.2………………9
供應(yīng)鏈管理
6.2.2.3…………………9
安全運(yùn)維管理
6.2.3…………………9
環(huán)境管理
6.2.3.1……………………9
監(jiān)控和審計(jì)管理
6.2.3.2……………9
第三級(jí)安全要求
7…………………………9
技術(shù)要求
7.1……………9
物理和環(huán)境安全
7.1.1………………9
網(wǎng)絡(luò)和通信安全
7.1.2………………10
Ⅱ
GA/T13902—2017
.
網(wǎng)絡(luò)架構(gòu)
7.1.2.1…………………10
訪問(wèn)控制
7.1.2.2…………………10
入侵防范
7.1.2.3…………………10
安全審計(jì)
7.1.2.4…………………10
設(shè)備和計(jì)算安全
7.1.3………………10
身份鑒別
7.1.3.1…………………10
訪問(wèn)控制
7.1.3.2…………………11
安全審計(jì)
7.1.3.3…………………11
入侵防范
7.1.3.4…………………11
惡意代碼防范
7.1.3.5……………11
資源控制
7.1.3.6…………………11
鏡像和快照保護(hù)
7.1.3.7…………11
應(yīng)用和數(shù)據(jù)安全
7.1.4………………11
安全審計(jì)
7.1.4.1…………………11
資源控制
7.1.4.2…………………12
接口安全
7.1.4.3…………………12
數(shù)據(jù)完整性
7.1.4.4………………12
數(shù)據(jù)保密性
7.1.4.5………………12
數(shù)據(jù)備份恢復(fù)
7.1.4.6……………12
剩余信息保護(hù)
7.1.4.7……………12
管理要求
7.2……………12
安全管理機(jī)構(gòu)和人員
7.2.1…………12
授權(quán)
7.2.1.1………………………12
人員錄用
7.2.1.2…………………12
安全建設(shè)管理
7.2.2…………………13
安全方案設(shè)計(jì)
7.2.2.1……………13
測(cè)試驗(yàn)收
7.2.2.2…………………13
云服務(wù)商選擇
7.2.2.3……………13
供應(yīng)鏈管理
7.2.2.4………………13
安全運(yùn)維管理
7.2.3…………………13
環(huán)境管理
7.2.3.1…………………13
配置管理
7.2.3.2…………………13
監(jiān)控和審計(jì)管理
7.2.3.3…………14
第四級(jí)安全要求
8…………………………14
技術(shù)要求
8.1……………14
物理和環(huán)境安全
8.1.1………………14
網(wǎng)絡(luò)和通信安全
8.1.2………………14
網(wǎng)絡(luò)架構(gòu)
8.1.2.1…………………14
訪問(wèn)控制
8.1.2.2…………………14
入侵防范
8.1.2.3…………………15
安全審計(jì)
8.1.2.4…………………15
設(shè)備和計(jì)算安全
8.1.3………………15
身份鑒別
8.1.3.1…………………15
Ⅲ
GA/T13902—2017
.
訪問(wèn)控制
8.1.3.2…………………15
安全審計(jì)
8.1.3.3…………………15
入侵防范
8.1.3.4…………………15
惡意代碼防范
8.1.3.5……………15
資源控制
8.1.3.6…………………16
鏡像和快照保護(hù)
8.1.3.7…………16
應(yīng)用和數(shù)據(jù)安全
8.1.4………………16
安全審計(jì)
8.1.4.1…………………16
資源控制
8.1.4.2…………………16
接口安全
8.1.4.3…………………16
數(shù)據(jù)完整性
8.1.4.4………………16
數(shù)據(jù)保密性
8.1.4.5………………16
數(shù)據(jù)備份恢復(fù)
8.1.4.6……………17
剩余信息保護(hù)
8.1.4.7……………17
管理要求
8.2……………17
安全管理機(jī)構(gòu)和人員
8.2.1…………17
授權(quán)
8.2.1.1………………………17
人員錄用
8.2.1.2…………………17
安全建設(shè)管理
8.2.2…………………17
安全方案設(shè)計(jì)
8.2.2.1……………17
測(cè)試驗(yàn)收
8.2.2.2…………………17
云服務(wù)商選擇
8.2.2.3……………17
供應(yīng)鏈管理
8.2.2.4………………18
安全運(yùn)維管理
8.2.3…………………18
環(huán)境管理
8.2.3.1…………………18
配置管理
8.2.3.2…………………18
監(jiān)控和審計(jì)管理
8.2.3.3…………18
附錄資料性附錄云計(jì)算平臺(tái)面臨的安全威脅
A()……………………19
附錄規(guī)范性附錄不同服務(wù)模式的安全管理責(zé)任主體
B()……………21
附錄規(guī)范性附錄本部分適用的對(duì)象
C()………………24
參考文獻(xiàn)
……………………25
Ⅳ
GA/T13902—2017
.
前言
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求已經(jīng)或計(jì)劃發(fā)布以下部分
GA/T1390《》:
第部分安全通用要求
———1:;
第部分云計(jì)算安全擴(kuò)展要求
———2:;
第部分移動(dòng)互聯(lián)安全擴(kuò)展要求
———3:;
第部分物聯(lián)網(wǎng)安全擴(kuò)展要求
———4:;
第部分工業(yè)控制安全擴(kuò)展要求
———5:;
第部分大數(shù)據(jù)安全擴(kuò)展要求
———6:。
本部分為的第部分
GA/T13902。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本部分由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本部分起草單位公安部信息安全等級(jí)保護(hù)評(píng)估中心國(guó)家信息中心阿里云計(jì)算有限公司中科院
:、、、
信息工程研究所杭州華三通信技術(shù)有限公司華為技術(shù)有限公司啟明星辰信息技術(shù)有限公司
、、、。
本部分主要起草人張振峰丁朝暉李明任衛(wèi)紅胡娟申永波蘇艷芳陳峰李宇劉靜章恒
:、、、、、、、、、、、
陳雪秀高亞楠陳馳于晶姚國(guó)富黃敏段偉恒郭春梅
、、、、、、、。
Ⅴ
GA/T13902—2017
.
引言
信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求在開展信息安全等級(jí)保護(hù)
GB/T22239—2008《》
工作的過(guò)程中起到了非常重要的作用被廣泛應(yīng)用于各個(gè)行業(yè)和領(lǐng)域開展信息安全等級(jí)保護(hù)的建設(shè)整
,
改和等級(jí)測(cè)評(píng)等工作但是隨著信息技術(shù)的發(fā)展在時(shí)效性易用性可操作性上需
,,GB/T22239—2008、、
要進(jìn)一步提高
。
為了適應(yīng)移動(dòng)互聯(lián)云計(jì)算大數(shù)據(jù)物聯(lián)網(wǎng)和工業(yè)控制等新技術(shù)新應(yīng)用情況下信息安全等級(jí)保護(hù)
、、、、
工作的開展需對(duì)進(jìn)行修訂修訂的思路和方法是針對(duì)移動(dòng)互聯(lián)云計(jì)算大數(shù)據(jù)
,GB/T22239—2008,、、、
物聯(lián)網(wǎng)和工業(yè)控制等新技術(shù)新應(yīng)用領(lǐng)域提出擴(kuò)展的安全要求
、。
Ⅵ
GA/T13902—2017
.
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本
要求第2部分云計(jì)算安全擴(kuò)展要求
:
1范圍
的本部分規(guī)定了不同安全保護(hù)等級(jí)云計(jì)算平臺(tái)及云租戶業(yè)務(wù)應(yīng)用系統(tǒng)的安
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 工程總承包招標(biāo)合同范例
- 買賣按揭房合同范例
- 水泥噴漿機(jī)租賃合同范例
- 居家開荒保潔合同范例
- 銅仁職業(yè)技術(shù)學(xué)院《分析化學(xué)二》2023-2024學(xué)年第一學(xué)期期末試卷
- 桐城師范高等??茖W(xué)?!董h(huán)境資源法》2023-2024學(xué)年第一學(xué)期期末試卷
- 桐城師范高等??茖W(xué)?!洞髷?shù)據(jù)處理與分布式計(jì)算》2023-2024學(xué)年第一學(xué)期期末試卷
- 人教版三年級(jí)上冊(cè)數(shù)學(xué) 第三單元測(cè)量《第1課時(shí)毫米的認(rèn)識(shí)》教學(xué)設(shè)計(jì)
- 通化醫(yī)藥健康職業(yè)學(xué)院《腫瘤生物學(xué)導(dǎo)論》2023-2024學(xué)年第一學(xué)期期末試卷
- 通化醫(yī)藥健康職業(yè)學(xué)院《生物儀器原理與使用》2023-2024學(xué)年第一學(xué)期期末試卷
- 人工智能對(duì)中學(xué)教學(xué)的影響與應(yīng)對(duì)策略
- 閉合導(dǎo)線自動(dòng)計(jì)算表
- 分管學(xué)校安全、德育、后勤等業(yè)務(wù)副校長(zhǎng)述職報(bào)告
- 筆試考試:HSK筆試(三級(jí))真題模擬匯編(共603題)
- 全國(guó)城市一覽表-excel
- 國(guó)際金融課后習(xí)題答案(吳志明第五版)第1-9章
- 《WPS演示制作與設(shè)計(jì)》計(jì)算機(jī)應(yīng)用基礎(chǔ)高職??埔坏泉?jiǎng)(含課件制作試題及答案)
- 《基于杜邦分析法周大福珠寶企業(yè)盈利能力分析報(bào)告(6400字)》
- 全國(guó)英語(yǔ)等級(jí)考試三級(jí)全真模擬試題二-2023修改整理
- 02R112 拱頂油罐圖集
- 全國(guó)民用建筑工程技術(shù)措施暖通空調(diào)動(dòng)力
評(píng)論
0/150
提交評(píng)論