下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
身份认证日志留存周期制度一、总则(一)目的依据。为规范身份认证日志管理,保障信息系统安全运行,依据《中华人民共和国网络安全法》《信息安全技术网络安全等级保护基本要求》等法律法规,制定本制度。本制度明确了身份认证日志的留存范围、周期、流程及责任,确保日志管理符合合规要求。(二)适用范围。本制度适用于本单位所有信息系统及设备中产生的身份认证日志,包括但不限于用户登录、密码修改、权限变更、身份验证失败等记录。涉及国家秘密、商业秘密及个人隐私的日志,按相关专项规定执行。二、日志留存范围(一)留存内容。1.用户登录日志,记录用户登录时间、IP地址、设备信息、登录结果(成功/失败)。2.密码修改日志,记录修改时间、原密码复杂度、新密码策略符合性。3.权限变更日志,记录变更时间、变更内容、操作人、审批记录。4.身份验证失败日志,记录失败时间、尝试次数、失败原因、IP地址。5.双因素认证日志,记录验证方式、验证结果、设备指纹。(二)排除情形。1.系统运维过程中产生的非身份认证类日志,如系统崩溃、数据库备份等。2.已过有效期且经审计确认无价值的日志。3.按照法律法规要求无需留存的特定日志类型。三、日志留存周期(一)标准周期。1.日常操作日志,留存周期为180天。2.重要系统日志,留存周期为365天。3.涉及安全事件的日志,留存周期为永久。4.双因素认证日志,留存周期为90天。(二)特殊情形。1.法律法规要求留存的日志,如《网络安全法》规定需留存不少于6个月的日志,按最高要求执行。2.重大安全事件调查期间,临时延长留存周期,由安全部门报主管领导批准。四、日志管理流程(一)采集规范。1.所有信息系统必须配置日志采集功能,确保采集全面、准确。2.日志格式统一采用Syslog或XML标准,禁止使用自定义格式。3.采集频率不低于每小时一次,安全等级保护测评期间需加密传输。(二)存储要求。1.日志存储设备必须具备防篡改功能,采用硬件级加密。2.存储容量按日均增量预留30%冗余,定期扩容。3.重要日志需异地备份,备份周期不超过7天。(三)定期核查。1.每月对日志完整性进行一次抽查,核查记录是否连续。2.每季度对日志准确性进行一次验证,比对系统操作记录。3.发现异常立即启动应急预案,记录核查过程。五、责任与权限(一)部门职责。1.信息中心负责日志系统的建设与运维,确保硬件设备完好。2.安全部门负责日志的合规性审核,监督留存周期执行。3.各业务部门负责本系统日志的准确性,配合调查取证。(二)岗位权限。1.系统管理员仅可查看本职责范围内的日志,禁止下载导出。2.安全审计人员需经授权后方可调取日志,操作需记录在案。3.管理人员调阅永久留存日志需经部门负责人审批。六、监督与审计(一)内部监督。1.每半年由内审部门对日志管理执行情况进行一次全面检查。2.发现违规立即通报责任部门,限期整改。3.整改情况需书面报告至主管领导。(二)外部监督。1.每年配合监管部门开展日志抽查,确保符合等级保护要求。2.对监管部门提出的问题,3日内提交整改方案。3.外部审计期间,需指定专人全程陪同。七、附则(一)制度修订。本制度由信息中心牵头修订,每年至少一次,重大变更需经单位批准。(二)解释权。本制度由信息中心负责解释,自发布之日起施行。(三)配套措施。1.制定《日志异常处置预案》,明确误删、丢失等情况的补救流程。2.编制《日志管理操作手册》,规范日常操作步骤。3.开展全员培训,确保相关人员掌握基本要求。(四)责任追究。1.未按本制度留存日志的,对直接责任人给予警告处分。2.因日志管理不善导致安全事件的,追究部门负责人责任。3.涉嫌违法犯罪的,移
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 绩效提升目标与任务完成保证承诺书8篇范文
- 2026年电厂技术员真题【夺冠系列】附答案详解
- 订单跟进及交货期商洽函5篇范本
- 人教部编版七年级下册老王教学设计
- 调整项目进度的确认函(5篇)
- 公共场所安全保障承诺书3篇
- 企业管理团队在关键岗位更替方案
- 2026年企业人力资源管理师模拟试题及参考答案详解【综合题】
- 2026年知道智慧树网课:病理生理学章节练习试题(满分必刷)附答案详解
- 2026年基金道每日一练附完整答案详解【夺冠】
- 空间不平等与城乡融合发展:一个空间社会学分析框架
- 指导学生技能大赛训练工作计划
- 土地房屋测绘项目 投标方案(技术方案)
- pu发泡工艺介绍
- 抵制宗教向校园渗透课件
- 地应力及其测量
- 全国优质课一等奖人教版初中八年级美术《设计纹样》公开课课件
- 2023储能电站系统全面解析
- 室内给水管道及配件安装工程检验批质量验收记录表
- 奔驰GLK汽车说明书
- 山西省交口县地方国营硫铁矿资源开发利用方案和矿山环境保护与土地复垦方案
评论
0/150
提交评论