標準解讀
《GB/Z 24294.4-2017 信息安全技術 基于互聯網電子政務信息安全實施指南 第4部分:終端安全防護》與《GB/Z 24294-2009》相比,在內容上進行了細化和更新,主要體現在以下幾個方面:
首先,新標準更加注重了對終端設備的安全管理要求。這包括但不限于加強了對個人計算機、移動智能終端等各類終端設備的訪問控制措施,比如身份驗證機制、權限管理等,以確保只有授權用戶能夠訪問敏感信息或執行特定操作。
其次,《GB/Z 24294.4-2017》增加了關于移動辦公環境下的安全防護指導。隨著移動互聯網的發展,越來越多的政府工作人員開始使用智能手機和平板電腦處理公務。因此,該版本特別強調了如何在保證工作效率的同時提高移動端的安全性,提出了諸如加密通信、數據防泄漏等方面的建議。
再者,對于惡意軟件防范方面,《GB/Z 24294.4-2017》也做了進一步的規定。它不僅涵蓋了傳統意義上的病毒查殺工具的應用,還涉及到了更高級別的威脅檢測與響應策略,旨在構建一個多層次、全方位的安全防御體系。
此外,《GB/Z 24294.4-2017》還強化了對個人信息保護的關注。針對當前社會普遍存在的隱私泄露問題,新版標準明確指出需要采取有效措施來防止未經授權的數據收集、存儲及分享行為,并且要求建立健全相應的管理制度和技術手段。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-05-12 頒布
- 2017-12-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準化指導性技術文件
GB/Z242944—2017
部分代替.
GB/Z24294—2009
信息安全技術
基于互聯網電子政務信息安全實施指南
第4部分終端安全防護
:
Informationsecuritytechnology—GuideofimplementationforInternet-based
e-overnmentinformationsecurit—Part4Defenseforterminalsecurit
gy:y
2017-05-12發布2017-12-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/Z242944—2017
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
終端安全功能與實施原則
5………………1
安全脆弱點
5.1…………………………1
安全功能
5.2……………2
實施原則
5.3……………2
終端安全應用模式
6………………………2
終端基本安全應用模式
6.1……………2
終端增強安全應用模式
6.2……………3
移動終端安全應用模式
6.3……………3
終端基本安全防護要求
7…………………3
系統服務配置
7.1………………………3
賬戶策略配置
7.2………………………3
日志與審核策略配置
7.3………………3
瀏覽器安全配置
7.4……………………4
惡意代碼防范
7.5………………………4
個人防火墻
7.6…………………………4
系統漏洞補丁升級
7.7…………………4
終端增強安全防護要求
8…………………4
安全性檢測
8.1…………………………4
程序運行授權
8.2………………………5
安全電子郵件
8.3………………………5
安全公文包
8.4…………………………5
安全審計
8.5……………5
移動終端安全防護要求
9…………………6
便攜式終端安全
9.1……………………6
手持式終端安全
9.2……………………7
參考文獻
………………………8
Ⅰ
GB/Z242944—2017
.
前言
信息安全技術基于互聯網電子政務信息安全實施指南分為個部分
GB/Z24294《》4:
第部分總則
———1:;
第部分接入控制與安全交換
———2:;
第部分身份認證與授權管理
———3:;
第部分終端安全防護
———4:。
本部分為的第部分
GB/Z242944。
本部分按照給出的規則起草
GB/T1.1—2009。
本部分部分代替信息安全技術基于互聯網電子政務信息安全實施指南
GB/Z24294—2009《》。
與相比主要技術變化如下
GB/Z24294—2009,:
新增了基于互聯網電子政務終端的脆弱點和面臨的主要威脅
———;
補充明確了基于互聯網電子政務終端的安全防護功能和實施原則
———;
補充了劃分基于互聯網電子政務終端安全防護的主要應用模式
———;
補充規范了基于互聯網電子政務終端在三種應用模式下的安全防護要求
———。
本部分由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本部分起草單位解放軍信息工程大學中國電子技術標準化研究所北京天融信科技有限公司鄭
:、、、
州信大捷安信息技術股份有限公司
。
本部分主要起草人陳性元杜學繪孫奕夏春濤曹利峰張東巍任志宇羅鋒盈上官曉麗
:、、、、、、、、、
董國華
。
本部分所代替標準的歷次版本發布情況為
:
———GB/Z24294—2009。
Ⅲ
GB/Z242944—2017
.
引言
互聯網已成為重要的信息基礎設施積極利用互聯網進行我國電子政務建設既能提高效率擴大
,,、
服務的覆蓋面又能節約資源降低成本利用開放的互聯網開展電子政務建設計算機終端在電子政
,、。,
務系統中承擔和參與政務信息的處理存儲和傳輸等重要工作面臨著惡意代碼網絡攻擊信息泄漏和
、,、、
身份假冒等安全威脅和風險為推進互聯網在我國電子政務中的應用指導基于互聯網電子政務終端
。,
安全防護工作特制定本部分
,。
本部分主要適用于沒有電子政務外網專線或沒有租用通信網絡專線條件的組織機構開展非涉及
,
國家秘密的電子政務建設當建設需要時可根據安全策略與電子政務外網進行安全對接
,,。
Ⅳ
GB/Z242944—2017
.
信息安全技術
基于互聯網電子政務信息安全實施指南
第4部分終端安全防護
:
1范圍
的本部分按照終端安全防護策略明確了基于互聯網電子政務終端的安全防護技術
GB/Z24294,
要求
。
本部分適用于沒有電子政務外網專線或沒有租用通信網絡專線條件的組織機構基于互聯網開展
,
不涉及國家秘密的電子政務信息安全建設為管理人員工程技術人員信息安全產品提供者進行信息
,、、
安全建設提供管理和技術參考涉及國家秘密或所存儲處理傳輸信息匯聚后可能涉及國家秘密的
。,、、,
按照國家保密規定和標準執行
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術政務計算機終端核心配置規范
GB/T30278—2013
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2026 年專科護理操作標準化帶教流程搭建
- 2026 年高風險護理操作護生帶教安全管控
- 2026年內分泌科糖尿病并發癥預防護理查房
- 靜脈輸液專業試題及答案展示
- 11.0F-聯盟網絡Co-NET白皮書2.0(中文)
- 團體標準《興隆咖啡師勞務品牌 深加工人員能力評定規范》
- 2026年《花卉學》期末考試模擬題庫附答案詳解(名師推-薦)
- 2026年城市公共交通優先發展實施方案
- 2026年高職(林業技術)森林培育資格考試試題及答案
- 2026年海南大學考研農藝與種業真題考卷(含答案及解析)
- 2026年國企水質化驗筆試試題(含答案)
- 2026福建漳州閩投華陽發電有限公司招聘43人筆試參考題庫及答案詳解
- 2026海南省農業信貸擔保有限責任公司招聘高層管理人員1人考試模擬試題及答案詳解
- 2025版中國心肺復蘇指南(完整版 含AED使用)
- GB/T 47655-2026電力電子裝備和系統的構網性能要求及試驗方法
- GA/T 1466.1-2026智能手機型移動警務終端第1部分:技術要求
- 2026年新高考北京政治真題含答案
- 2026年招聘消防文員筆試題庫附答案
- 檢驗科生物安全培訓內容及記錄
- 【2025年】液化石油氣庫站工理論考試題庫(含答案)
- 圍手術期患者安全管理
評論
0/150
提交評論