優(yōu)選機房

成都服務器托管/電信西信機房
中國電信西部信息中心

低至450.00元/月起

成都服務器托管/珉田雙線機房
四川珉田(大邑)數(shù)據(jù)中心

低至4500.00元/月起

成都服務器托管/川西大數(shù)據(jù)機房
四川雅安川西大數(shù)據(jù)中心

低至4500.00元/月起

成都服務器托管/溫江中立機房
四川中立(溫江)數(shù)據(jù)中心

低至350.00元/月起

成都服務器托管/電信棕樹機房
中國電信棕樹數(shù)據(jù)中心

低至400.00元/月起

熱門文章

  • 首頁
  • 等保測評
  • 資訊詳情

OA系統(tǒng)安全等級保護的具體要求是什么?

發(fā)布日期:

2024-10-14 14:54:07

本文鏈接

http://www.etbxb.com//help/1846.html

本文關鍵詞

等保測評

OA系統(tǒng)(辦公自動化系統(tǒng))的安全等級保護要求,根據(jù)《信息安全技術 網(wǎng)絡安全等級保護基本要求》(GB/T 22239-2019),會依據(jù)系統(tǒng)處理的信息敏感程度、系統(tǒng)服務的重要性以及系統(tǒng)遭到破壞后對企業(yè)和社會的影響程度來確定。通常,OA系統(tǒng)會按照第二級或第三級進行安全保護,具體要求如下:

第二級安全要求:

  1. 安全物理環(huán)境:機房應設置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;應采用具有耐火等級的建筑材料。

  2. 安全通信網(wǎng)絡:應采用校驗技術保證通信過程中數(shù)據(jù)的完整性,并采用密碼技術保證通信過程中數(shù)據(jù)的保密性。

  3. 安全區(qū)域邊界:應在網(wǎng)絡邊界或區(qū)域之間根據(jù)訪問控制策略設置訪問控制規(guī)則,默認情況下除允許通信外受控接口拒絕所有通信。

  4. 安全計算環(huán)境:應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有復雜度要求并定期更換。

  5. 安全管理中心:應通過系統(tǒng)管理員對系統(tǒng)的資源和運行進行配置、控制和管理,包括用戶身份、系統(tǒng)資源配置、系統(tǒng)加載和啟動、系統(tǒng)運行的異常處理、數(shù)據(jù)和設備的備份與恢復等。

  6. 安全管理制度:應制定網(wǎng)絡安全工作的總體方針和安全策略,闡明機構安全工作的總體目標、范圍、原則和安全框架等。

第三級安全要求:

  1. 安全物理環(huán)境:機房出入口應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員;應設置機房防盜報警系統(tǒng)或設置有專人值守的視頻監(jiān)控系統(tǒng)。

  2. 安全通信網(wǎng)絡:應保證網(wǎng)絡設備的業(yè)務處理能力滿足業(yè)務高峰期需要;應保證網(wǎng)絡各個部分的帶寬滿足業(yè)務高峰期需要。

  3. 安全區(qū)域邊界:應保證跨越邊界的訪問和數(shù)據(jù)流通過邊界設備提供的受控接口進行通信;應能夠對非授權設備私自聯(lián)到內(nèi)部網(wǎng)絡的行為進行檢查或限制。

  4. 安全計算環(huán)境:應采用口令、密碼技術、生物技術等兩種或兩種以上組合的鑒別技術對用戶進行身份鑒別,且其中一種鑒別技術至少應使用密碼技術來實現(xiàn)。

  5. 安全管理中心:應劃分出特定的管理區(qū)域,對分布在網(wǎng)絡中的安全設備或安全組件進行管控;應能夠建立一條安全的信息傳輸路徑,對網(wǎng)絡中的安全設備或安全組件進行管理。

  6. 安全管理制度:應成立指導和管理網(wǎng)絡安全工作的委員會或領導小組,其最高領導由單位主管領導擔任或授權。

這些要求涵蓋了物理環(huán)境、通信網(wǎng)絡、區(qū)域邊界、計算環(huán)境、管理中心、管理制度等多個方面,旨在確保OA系統(tǒng)的安全性和可靠性。


優(yōu)選機房

成都服務器托管/電信西信機房
中國電信西部信息中心

低至450.00元/月起

成都服務器托管/珉田雙線機房
四川珉田(大邑)數(shù)據(jù)中心

低至4500.00元/月起

成都服務器托管/川西大數(shù)據(jù)機房
四川雅安川西大數(shù)據(jù)中心

低至4500.00元/月起

成都服務器托管/溫江中立機房
四川中立(溫江)數(shù)據(jù)中心

低至350.00元/月起

成都服務器托管/電信棕樹機房
中國電信棕樹數(shù)據(jù)中心

低至400.00元/月起

熱門文章