《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》編制說明_第1頁
《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》編制說明_第2頁
《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》編制說明_第3頁
《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》編制說明_第4頁
《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》編制說明_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

電子政務外網(wǎng)單位接入網(wǎng)安全接入

技術規(guī)范

編制說明

《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》標準編制組

2023年12月

1.工作簡況

1.1.任務來源

根據(jù)《廣東省電子政務協(xié)會關于<電子政務外網(wǎng)單位接入網(wǎng)安全

接入技術規(guī)范>團體標準的立項公告》(粵政務協(xié)會〔2023〕53號)

相關要求,《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》團體標準

由廣東省電子政務協(xié)會負責歸口與發(fā)布,由華南師范大學等單位提出

并牽頭制定。

1.2.主要起草單位和工作組成員

本標準由華南師范大學、數(shù)字廣東網(wǎng)絡建設有限公司、工業(yè)和信

息化部電子第五研究所、國家計算機網(wǎng)絡與信息安全管理中心廣東分

中心、深信服科技股份有限公司、深圳奧聯(lián)信息安全技術有限公司、

廣東省信息安全測評中心、華為技術有限公司、深圳市聯(lián)軟科技股份

有限公司、廣州綠盟網(wǎng)絡安全技術有限公司、深圳市智慧城市通信有

限公司等多家單位共同參與編制。

2.目的和意義

近年來,數(shù)字政府改革推動電子政務集約化建設,加速新一代電

子政務外網(wǎng)的發(fā)展。新一代電子政務外網(wǎng)采用3個“1+N”新型運作

模式,為政務“一網(wǎng)承載”及省域治理“一網(wǎng)統(tǒng)管”提供強有力支持。

在新的業(yè)務架構下,政務單位接入電子政務網(wǎng)絡出現(xiàn)了新的接入需求

與應用場景,在服務、管理等方面也有了新的要求。因此,在新一代

電子政務外網(wǎng)上,單位接入網(wǎng)安全接入技術規(guī)范成為一個重要的課題。

自《國家電子政務外網(wǎng)安全接入平臺技術規(guī)范》(GW0202-2014)

1

發(fā)布以來,電子政務外網(wǎng)運作模式、服務與管理形式已經(jīng)發(fā)生了巨大

的變化,相關技術規(guī)范亟需補充完善。當前,各地方也陸續(xù)制訂了電

子政務外網(wǎng)的相關標準,但是在單位接入網(wǎng)安全接入方面的技術規(guī)范

還少有涉及。因此,研制“電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)

范”具有重要的實用意義。

通過本標準的制訂,可以達到如下幾個方面的目的:(1)深入

政務單位調研,了解新一代電子政務外網(wǎng)的接入場景、需求與限制;

(2)探討現(xiàn)有接入模式與技術的優(yōu)缺點,完善和優(yōu)化不適應當前政

務業(yè)務發(fā)展的部分;(3)總結新技術、新方案,遴選技術成熟度高

的方案和案例,制訂相關的技術規(guī)范,為單位接入網(wǎng)安全接入提供技

術指南。

3.編制原則及過程

3.1.編制原則

本標準的研究與編制工作遵循以下原則:

(1)符合性原則

本標準遵循國家和省有關政策和法律法規(guī),與國家政策、標準規(guī)

范及行業(yè)發(fā)展相協(xié)調相適應。本標準使用時能夠與法律法規(guī)和國家強

制性標準的要求保持一致,符合國家相關主管部門的要求。

(2)實用性原則

本標準是對實際工作成果的總結與提升,保持整體結果合理且維

持原意和功能不變的同時,針對服務群體,做到可操作、可用與實用。

(4)規(guī)范性原則

2

本標準按照GB/T1.1—2020《標準化工作導則第1部分:標準

化文件的結構和起草規(guī)則》規(guī)定的格式進行編寫。

3.2.主要工作過程

(1)2023年11月,標準正式立項,廣東省電子政務協(xié)會發(fā)布

《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》團體標準立項公告;

(2)2023年11月1日,組織參與本標準編寫的單位召開項目

啟動會,成立規(guī)范編制小組,確立各自分工;

(3)2023年11月10日-12日,對電子政務外網(wǎng)現(xiàn)狀進行調研,

走訪多家網(wǎng)絡接入單位和相關測評機構,收集與接入安全相關的技術

與管理問題;

(3)2023年11月15日-30日,編制組召開組內研討會,并結

合調研結果,參考各類國家標準和政策文件,形成標準草案第一稿;

(4)2023年12月1日-20日,編制組召開組內研討會,結合各

參編單位的反饋意見,修改形成標準草案第二稿;

(5)2023年12月24日,編制組召開組內研討會,組織完善草

案內容,形成征求意見稿。

4.標準的主要內容

4.1.文檔結構

《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》標準文檔分為前

言、范圍、規(guī)范性引用文件、術語和定義、縮略語、電子政務外網(wǎng)單

位接入網(wǎng)安全接入基礎架構、電子政務外網(wǎng)單位接入網(wǎng)安全接入要求、

參考文獻等部分。

3

4.2.整體格式

整體格式根據(jù)GB/T1.1-2020《標準化工作導則第1部分:標

準化文件的結構和起草規(guī)則》的相關要求,對本標準的各要素進行編

寫和排版。在標準內容匯總及整個各方意見過程中,對各編寫組成員

提交部分,根據(jù)GB/T1.1-2020的編寫要求進行了必要的增刪改,以

確保符合一致性、協(xié)調性、易用性等文件的表述原則及相關規(guī)定。

4.3.標準名稱英文翻譯

標準的名稱“電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范”翻

譯為TechnicalrequirementsforsecureconnectionofDepartment

AccessNetworkwithE-GovernmentNetwork。

4.4.術語和定義

術語和定義中所列的術語的英文翻譯,如有類似術語的標準,參

考了其翻譯;沒有類似術語標準翻譯的,參考網(wǎng)絡相關翻譯后進行確

定。

4.5.電子政務外網(wǎng)單位接入網(wǎng)安全接入基礎架構

本章主要闡述了電子政務外網(wǎng)接入模式與網(wǎng)絡功能架構。參照《廣

東省數(shù)字政府電子政務外網(wǎng)建設指南第6部分:單位接入網(wǎng)接入規(guī)

范》,本章將電子政務外網(wǎng)接入模式分為終端接入、系統(tǒng)接入與整網(wǎng)

對接三種,闡述了不同接入模式所對應的接入場景。

4.6.電子政務外網(wǎng)單位接入網(wǎng)安全接入要求

本章根據(jù)不同接入模式,分別規(guī)范了接入安全技術要求及管理要

求。主要規(guī)定了終端接入安全技術要求、系統(tǒng)接入安全技術要求、整

網(wǎng)對接安全技術要求以及管理與審計等內容。

4

在終端接入安全技術要求方面,主要介紹了總體要求、身份認證、

安全檢查、傳輸加密、權限控制、安全隔離、邊界防護等技術要求;

在系統(tǒng)接入安全技術要求方面,主要介紹總體要求、身份認證、傳輸

加密、權限控制等技術要求。整網(wǎng)對接安全技術要求方面,遵循“一

事一議”原則,主要給出了整網(wǎng)對接的基本原則以及邊界防護方面的

技術要求。管理與審計部分,對接入單位在接入過程中的日常運行管

理、系統(tǒng)資產(chǎn)管理以及安全審計提出了相關的管理要求。

5.知識產(chǎn)權情況說明

本標準不涉及知識產(chǎn)權。

6.采用國際標準和國外先進標準情況

無采用國際標準和國外先進標準情況。

7.與現(xiàn)行相關法律、法規(guī)、規(guī)章及相關標準的協(xié)調性

本標準與現(xiàn)行法律、法規(guī)和強制性國家標準均不存在沖突。

8.重大分歧意見的處理經(jīng)過和依據(jù)

無重大分歧意見。

9.標準性質的建議

建議《電子政務外網(wǎng)單位接入網(wǎng)安全接入技術規(guī)范》作為推薦性

團體標準發(fā)布實施。

10.貫徹標準的要求和措施建議

本標準批準發(fā)布實施后,將標準的正式文本發(fā)送至編制小組成員

單位及其他有關單位,積極組織標準的宣傳和貫徹,使涉及到電子政

務外網(wǎng)單位接入網(wǎng)的相關單位與管理人員熟悉了解本標準的內容、特

點,保障標準的順利實施,使標準的應用真正落到實處。

5

建議廣東省電子政務外網(wǎng)接入單位接入廣東省電子政務外網(wǎng)時

遵循本標準技術規(guī)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論