标准解读
《GB/T 31506-2015 信息安全技术 政府门户网站系统安全技术指南》是针对政府门户网站的信息安全保障提出的技术性指导文件。该标准旨在通过一系列的安全技术和管理措施来确保政府网站在面对各种潜在威胁时能够保持稳定运行,并且保护用户信息不被非法获取或篡改。
根据此标准,政府门户网站需要从物理安全、网络安全、主机安全、应用安全等多个层面进行综合防护。物理安全方面强调了对数据中心等关键设施采取适当的安全措施;网络安全则涵盖了访问控制、数据传输加密等内容;主机安全主要关注操作系统及数据库系统的安全性配置与维护;而应用安全则是指对Web应用程序本身及其所处理的数据实施有效的保护策略。
此外,《GB/T 31506-2015》还特别提到了应急响应机制的重要性,要求建立健全应急预案体系,定期开展演练活动以提高应对突发事件的能力。同时,对于敏感信息的处理也给出了具体指导原则,比如个人信息收集应遵循最小化原则,不得超范围采集,并需明确告知用户信息使用目的等。
最后,在管理和运维方面,该标准建议设立专门的信息安全管理机构,负责制定并监督执行相关规章制度,同时加强人员培训和技术支持服务,确保各项安全措施得到有效落实。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T31506—2015
信息安全技术
政府门户网站系统安全技术指南
Informationsecuritytechnology—
Securitytechnologyguidelinesforwebportalsystemofgovernment
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T31506—2015
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
概述
5………………………2
逻辑结构及运行模式
5.1………………2
安全目标及防护措施
5.2………………3
基本级安全技术措施
6……………………5
运行支撑
6.1……………5
物理安全
6.2……………6
边界安全
6.3……………6
服务器安全
6.4…………………………7
管理终端安全
6.5………………………8
应用安全
6.6Web………………………9
域名安全
6.7……………11
内容发布及数据安全
6.8………………11
攻击防范
6.9……………12
安全监控与应急响应
6.10……………12
增强级安全技术措施
7……………………13
运行支撑
7.1……………13
物理安全
7.2……………14
边界安全
7.3……………15
服务器安全
7.4…………………………16
管理终端安全
7.5………………………17
应用安全
7.6Web………………………18
域名安全
7.7……………20
内容发布及数据安全
7.8………………21
攻击防范
7.9……………22
安全监控与应急响应
7.10……………22
附录规范性附录高级安全技术措施
A()………………24
Ⅰ
GB/T31506—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位北京信息安全测评中心中国信息安全研究院有限公司首都之窗运行管理中心
:、、。
本标准主要起草人刘海峰钱秀槟左晓栋张晓梅闵京华赵章界李晨旸李媛梁博王春佳
:、、、、、、、、、、
胡冰李垚陈萍王喆
、、、。
Ⅲ
GB/T31506—2015
引言
由于网站具有面向互联网提供信息服务的特点带有多种动机的攻击者可能会利用互联网网站的
,
开放性和交互性进行漏洞探测进而实施非授权访问页面篡改信息窃取或拒绝服务攻击政府门户
,、、。
网站系统由于其代表政府的特殊属性与普通网站相比更容易遭到来自互联网的攻击
,。
为了提高政府网站包括防篡改防泄露防中断防恶意控制在内的综合安全防范能力为各类政府
、、、,
机构保障网站安全提供技术指导特制定本标准
,。
Ⅳ
GB/T31506—2015
信息安全技术
政府门户网站系统安全技术指南
1范围
本标准给出了政府门户网站系统安全技术控制措施
。
本标准适用于指导政府部门开展门户网站系统安全技术防范工作也可作为对政府门户网站系统
,
实施安全检查的依据
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机场地通用规范
GB/T2887—2011
信息安全技术信息系统安全等级保护基本要求
GB/T22239—2008
信息安全技术信息系统安全等级保护定级指南
GB/T22240—2008
信息安全技术术语
GB/T25069—2010
电子信息系统机房设计规范
GB/T50174—2008
3术语和定义
界定的以及下列的术语和定义适用于本文件
GB/T25069—2010。
31
.
政府门户网站webportalofgovernment
政府机构为利用互联网发布政务信息提供在线服务开展互动交流等而建立的网站包括为用户
、、,
提供展示和交互功能的页面及生成和处理页面的应用程序中间件等
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 聆听 糖果仙子舞曲教学设计小学音乐二年级上册(2024)人音版(2024 主编:赵季平杜永寿)
- 3 相似多边形教学设计初中数学北师大版2012九年级上册-北师大版2012
- 第三单元单元《物联网实践》第11课 物联网数据的获取 说课稿 2024-2025学年浙教版(2023)初中信息技术七年级下册
- 2025年大专儿童康复题库及答案
- 18.《红高粱》说课稿-2025-2026学年高中语文人教版选修中国小说欣赏-人教版
- 2025年9月29日高三金太联考2数学试题及答案
- 烹饪工具定制创新创业项目商业计划书
- 农产品分级包装工具创新创业项目商业计划书
- 粮食期货交易企业制定与实施新质生产力项目商业计划书
- 23.3 生态系统的结构和功能教学设计 2023-2024学年初中生物北师大版八年级下册
- 2025至2030全球及中国家用清洁产品行业发展趋势分析与未来投资战略咨询研究报告
- 种子公司销售管理制度
- 乳业公司内部管理制度
- 2025-2030年矿山机械行业市场深度分析及前景趋势与投资研究报告
- 机械制造技术课程设计-齿轮轴加工工艺及夹具设计
- 控股公司安全管理制度
- 《慢性伤口治疗与护理》课件
- 2024-2025学年劳动五年级上册制作扇子 教学设计+教学设计人教版
- 广西《中小河流治理工程地质勘察规范》
- 高龄用工免责协议书
- 装修工程标准化手册(图文)
评论
0/150
提交评论