標(biāo)準(zhǔn)解讀
《GB/T 37378-2019 交通運(yùn)輸 信息安全規(guī)范》是由中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為交通運(yùn)輸領(lǐng)域的信息安全提供指導(dǎo)和規(guī)范。該標(biāo)準(zhǔn)適用于交通系統(tǒng)的信息安全管理,包括但不限于公路、鐵路、水路及航空運(yùn)輸?shù)刃袠I(yè)中的信息處理活動(dòng)。其主要內(nèi)容覆蓋了信息安全管理的多個(gè)方面,如組織架構(gòu)與職責(zé)分配、風(fēng)險(xiǎn)評(píng)估與管理、物理與環(huán)境安全、網(wǎng)絡(luò)與通信安全、訪(fǎng)問(wèn)控制、信息系統(tǒng)獲取開(kāi)發(fā)維護(hù)的安全措施、信息安全事件管理和業(yè)務(wù)連續(xù)性管理等。
在組織架構(gòu)與職責(zé)部分,《GB/T 37378-2019》強(qiáng)調(diào)了建立清晰的信息安全管理體系的重要性,并指出需要明確各級(jí)別人員的信息安全責(zé)任;同時(shí)要求根據(jù)實(shí)際情況設(shè)置專(zhuān)門(mén)的信息安全管理崗位或團(tuán)隊(duì)來(lái)負(fù)責(zé)日常管理工作。此外,還提出了對(duì)員工進(jìn)行定期培訓(xùn)以提高整體安全意識(shí)的要求。
對(duì)于風(fēng)險(xiǎn)管理,《GB/T 37378-2019》規(guī)定了識(shí)別、分析和評(píng)價(jià)潛在威脅的方法論框架,以及如何制定相應(yīng)的緩解策略。這包括但不限于對(duì)現(xiàn)有資產(chǎn)進(jìn)行全面清點(diǎn),了解它們可能面臨的各種類(lèi)型的風(fēng)險(xiǎn)(如自然災(zāi)害、人為錯(cuò)誤等),并通過(guò)技術(shù)手段和管理制度相結(jié)合的方式來(lái)降低這些風(fēng)險(xiǎn)發(fā)生的可能性及其影響程度。
在物理與環(huán)境安全領(lǐng)域,《GB/T 37378-2019》關(guān)注于保護(hù)關(guān)鍵基礎(chǔ)設(shè)施免受非法侵入或其他形式損害的問(wèn)題。它建議采取諸如安裝監(jiān)控?cái)z像頭、設(shè)立門(mén)禁控制系統(tǒng)等物理防護(hù)措施,并且要確保數(shù)據(jù)中心等重要場(chǎng)所具備良好的防火防水能力。
針對(duì)網(wǎng)絡(luò)與通信安全,《GB/T 37378-2019》提供了關(guān)于如何構(gòu)建安全可靠的網(wǎng)絡(luò)架構(gòu)的具體指南。這涉及到使用加密技術(shù)保護(hù)數(shù)據(jù)傳輸過(guò)程中的機(jī)密性和完整性、實(shí)施嚴(yán)格的邊界防御策略防止未經(jīng)授權(quán)的外部接入嘗試等方面的內(nèi)容。
訪(fǎng)問(wèn)控制是另一個(gè)重要的議題,在此方面,《GB/T 37378-2019》提倡采用多層次的身份驗(yàn)證機(jī)制來(lái)限制不同用戶(hù)對(duì)于敏感資源的操作權(quán)限。例如,可以通過(guò)結(jié)合密碼、生物特征識(shí)別等多種方式增強(qiáng)認(rèn)證強(qiáng)度,同時(shí)也需定期審查并調(diào)整權(quán)限分配情況以適應(yīng)變化的需求。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-05-10 頒布
- 2019-12-01 實(shí)施
![GB/T 37378-2019交通運(yùn)輸信息安全規(guī)范_第1頁(yè)](http://file4.renrendoc.com/view/96d2829e07d468540924e35817396cfd/96d2829e07d468540924e35817396cfd1.gif)
![GB/T 37378-2019交通運(yùn)輸信息安全規(guī)范_第2頁(yè)](http://file4.renrendoc.com/view/96d2829e07d468540924e35817396cfd/96d2829e07d468540924e35817396cfd2.gif)
![GB/T 37378-2019交通運(yùn)輸信息安全規(guī)范_第3頁(yè)](http://file4.renrendoc.com/view/96d2829e07d468540924e35817396cfd/96d2829e07d468540924e35817396cfd3.gif)
![GB/T 37378-2019交通運(yùn)輸信息安全規(guī)范_第4頁(yè)](http://file4.renrendoc.com/view/96d2829e07d468540924e35817396cfd/96d2829e07d468540924e35817396cfd4.gif)
文檔簡(jiǎn)介
ICS0322020
R85..
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37378—2019
交通運(yùn)輸信息安全規(guī)范
Transportation—Informationsecurityspecification
2019-05-10發(fā)布2019-12-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37378—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………3
交通運(yùn)輸信息系統(tǒng)安全技術(shù)體系架構(gòu)
5…………………3
交通運(yùn)輸信息系統(tǒng)安全通用技術(shù)要求
6…………………4
用戶(hù)終端安全技術(shù)要求
7…………………5
載運(yùn)裝備單元安全技術(shù)要求
8……………6
基礎(chǔ)設(shè)施單元安全技術(shù)要求
9……………7
計(jì)算中心安全技術(shù)要求
10…………………8
網(wǎng)絡(luò)與通信安全技術(shù)要求
11……………10
參考文獻(xiàn)
……………………12
Ⅰ
GB/T37378—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)智能運(yùn)輸系統(tǒng)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC268)。
本標(biāo)準(zhǔn)起草單位交通運(yùn)輸部公路科學(xué)研究院北京中交國(guó)通智能交通系統(tǒng)技術(shù)有限公司中關(guān)村
:、、
中交國(guó)通智能交通產(chǎn)業(yè)聯(lián)盟國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心北京奇安信科技有限公司恒安嘉
、、、
新北京科技股份公司北京信息科技大學(xué)北京航空航天大學(xué)
()、、。
本標(biāo)準(zhǔn)主要起草人孟春雷武俊峰梅新明周洲孫婧宋向輝陳曉光鄭新華劉鴻偉王永建
:、、、、、、、、、、
王立巖趙童吳秋新王云鵬余貴珍馬濤趙云輝王龑
、、、、、、、。
Ⅲ
GB/T37378—2019
交通運(yùn)輸信息安全規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了交通運(yùn)輸信息安全技術(shù)體系架構(gòu)和通用技術(shù)要求包括構(gòu)成交通運(yùn)輸信息系統(tǒng)的用
,
戶(hù)終端載運(yùn)裝備單元基礎(chǔ)設(shè)施單元計(jì)算中心網(wǎng)絡(luò)與通信各基本組成部分的信息安全通用和專(zhuān)項(xiàng)技
、、、、
術(shù)要求
。
本標(biāo)準(zhǔn)適用于指導(dǎo)交通運(yùn)輸信息系統(tǒng)運(yùn)營(yíng)者針對(duì)非涉密系統(tǒng)的特定信息安全需求提出具體的信息
安全標(biāo)準(zhǔn)規(guī)范實(shí)施指南等也可用于指導(dǎo)開(kāi)展信息安全技術(shù)體系規(guī)劃設(shè)計(jì)建設(shè)運(yùn)維評(píng)估等工作
、、,、、、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
智能運(yùn)輸系統(tǒng)通用術(shù)語(yǔ)
GB/T20839—2007
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
3術(shù)語(yǔ)和定義
和界定的以及下列術(shù)語(yǔ)和定義適用于本文件為了便于
GB/T20839—2007GB/T25069—2010。
使用以下重復(fù)列出了和中的某些術(shù)語(yǔ)和定義
,GB/T20839—2007GB/T25069—2010。
31
.
交通運(yùn)輸信息系統(tǒng)transportinformationsystem
交通運(yùn)輸領(lǐng)域由計(jì)算機(jī)或者其他信息終端及相關(guān)設(shè)備和網(wǎng)絡(luò)組成的按照一定的規(guī)則和程序?qū)π畔?/p>
進(jìn)行收集存儲(chǔ)傳輸交換處理的系統(tǒng)通常由終端載運(yùn)裝備單元基礎(chǔ)設(shè)施單元計(jì)算中心網(wǎng)絡(luò)和
、、、、。、、、、
通信等全部或部分組成
。
32
.
信息安全informationsecurity
保護(hù)維持信息的保密性完整性和可用性也可包括真實(shí)性可核查性抗抵賴(lài)性可靠性等性質(zhì)
、、,、、、。
定義
[GB/T25069—2010,2.1.52]
33
.
交通運(yùn)輸信息系統(tǒng)運(yùn)營(yíng)者operatorsoftransportinformationsystem
交通運(yùn)輸非涉密信息系統(tǒng)的所有者管理者和服務(wù)提供者
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025年度新型起重機(jī)專(zhuān)利許可及銷(xiāo)售代理合同
- 合作房地產(chǎn)開(kāi)發(fā)協(xié)議(28篇)
- 師傅和徒弟作文
- 2025年兼職工勞務(wù)合同格式
- 2025年企業(yè)合作投資與合資合同
- 2025年信用卡預(yù)借現(xiàn)金協(xié)議書(shū)范本
- 2025年中尺度自動(dòng)氣象站系統(tǒng)項(xiàng)目立項(xiàng)申請(qǐng)報(bào)告
- 2025年區(qū)域飲品代理合作協(xié)議范本
- 2025年式多功能打印機(jī)銷(xiāo)售合同規(guī)范
- 2025年企業(yè)電力安全使用標(biāo)準(zhǔn)協(xié)議書(shū)
- 五級(jí)人工智能訓(xùn)練師(初級(jí))職業(yè)技能等級(jí)認(rèn)定考試題庫(kù)(含答案)
- 2022年內(nèi)蒙古呼和浩特市中考化學(xué)真題(解析版)
- 2024-2025學(xué)年華東師大版數(shù)學(xué)七年級(jí)上冊(cè)計(jì)算題專(zhuān)項(xiàng)訓(xùn)練
- DL∕T 5452-2012 變電工程初步設(shè)計(jì)內(nèi)容深度規(guī)定
- 2024至2030年中國(guó)中檔商務(wù)酒店連鎖行業(yè)市場(chǎng)調(diào)查研究及發(fā)展戰(zhàn)略規(guī)劃報(bào)告
- 血栓性微血管病的診治
- 綜合客運(yùn)樞紐換乘區(qū)域設(shè)施設(shè)備配置要求JTT1066-2016
- 人工智能產(chǎn)業(yè)分類(lèi)目錄
- 中國(guó)急性缺血性卒中診治指南(2023)解讀
- 一年級(jí)下冊(cè)寫(xiě)字表練字帖
- 青島版小學(xué)數(shù)學(xué)三年級(jí)上冊(cè)《分?jǐn)?shù)的初步認(rèn)識(shí)》教學(xué)案例
評(píng)論
0/150
提交評(píng)論