DB61T-体育赛事信息化建设技术规范-网络与信息安全.docx
《DB61T-体育赛事信息化建设技术规范-网络与信息安全.docx》由会员分享,可在线阅读,更多相关《DB61T-体育赛事信息化建设技术规范-网络与信息安全.docx(8页珍藏版)》请在优知文库上搜索。
1、ICSP备案号:陕西省地DB/T61方标准DB61TXXXX2019体育赛事信息化建设技术规范网络与信息安全TechnicalspecificationforInformatizationinSportsGamesNetworkandInformationSecurity(送审稿)*.*发布实施陕西省市场监督管理局发布目次目次I前言II1范围32规范性引用文件33术语和定义34赛前安全要求34.1咨询与设计34.2采购与外包安全44.3安全实施44.4资产管理44.5专项安全防护54.6测试与验收54.7赛前准备55赛时安全要求65.1安全值守65.2安全监测65.3安全应急66赛后安全要求7
2、本规范依据GB/T1.1-2009给出的规则起草。本规范由陕西省工业和信息化厅提出并归口。本规范起草单位:西安邮电大学、陕西省信息化工程研究院、陕西省大数据集团有限公司、陕西艾特信息化工程咨询有限责任公司、西安东升科技有限公司、陕西山利信息科技有限公司。本规范主要起草人:朱志祥、张勇、潘正泰、吴晨、黄仕富、罗伟锋、宋文文、姚映东、张军科、张宁。本规范由陕西省工业和信息化厅负责解释释。本规范为首次发布。联系信息:单位:电话:地址:电子邮箱:体育赛事信息化建设技术规范网络与信息安全1范围本规范提出了体育赛事信息系统的网络与信息安全要求与技术规范。本规范适用于指导体育赛事信息系统的网络与信息安全设计
3、、实施、评测、服务、验收等方面。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。DB61TXXXXl体育赛事信息化建设技术规范总则DB61/TXXXX6体育赛事信息化建设技术规范运行维护3术语和定义DB61TXXXXl体育赛事信息化建设技术规范总则中界定的术语和定义适用于本文件。4概述体育赛事网络与信息安全应符合国家等级保护相关要求,按照体育赛事的阶段从赛前、赛时和赛后提出安全要求。赛前安全要求包括咨询与设计、采购与外包安全、安全实施、资产管理、专项安全防护、测试与验收
4、,赛前准备等;赛时安全要求包括安全值守、安全监测和安全应急。5赛前安全要求5. 1咨询与设计体育赛事的咨询与设计安全要求包括:a)体育赛事组织管理部门应指定或授权专门的部门负责体育赛事的网络与信息安全管理工作;b)应委托专业的第三方安全服务机构负责体育赛事网络与信息安全咨询与设计工作;c)应对体育赛事所涉及的场馆进行摸底排查,结合体育赛事的特点、规模、影响范围进行风险识别与分析,并根据分析的结果确定信息安全等级保护级别,在相应等级保护基本要求的基础上制定网络与信息安全保障体系的总体安全策略、安全技术框架、安全管理策略、总体建设规划方案和详细设计方案,并形成配套文件;d)应组织体育赛事管理、公安
5、、网信等相关部门和安全技术专家对总体安全策略、安全技术框架、安全管理策略、总体建设规划方案和详细设计方案等相关文件的合理性和正确性进行论证和审定,必要时应上报体育赛事主管部门审核;e)体育赛事核心应用系统应部署在竞赛专网中,需要面向公众提供服务的应用系统应部署在赛事互联网中。竞赛专网与赛事互联网应根据安全需求进行物理隔离或者逻辑隔离;并对体育赛事网络的访问控制、安全审计、入侵防范、恶意代码检测等进行合理规划;f)应在规划时对体育赛事信息系统运行所需的带宽和设备的性能进行评估,以保证体育赛事业务高峰期的需要;g)应在体育赛事信息系统需求分析时同步进行系统安全性需求分析,并在体育赛事信息系统规划时
6、同步进行系统安全性规划。5.2 采购与外包安全体育赛事的采购与外包安全要求包括:a)体育赛事组织管理部门应指定或授权专门的部门负责信息化产品的采购管理工作;b)应在采购前对产品进行选型测试,确定产品的候选范围,并将候选目录下发到相关部门;C)体育赛事信息化产品的采购应选用集中采购模式,以便于统一品牌或统一服务;d)应依据安全可靠的原则采购信息化产品,优先选择自主可控产品;e)体育赛事信息系统运行所需要的各种软件必须是来源可靠正版软件,严禁使用测试版和盗版软件;f)外包服务商应由体育赛事组织管理部门统一选择,并应符合国家及行业的相关规定;g)应与外包服务商签订服务合同或协议,明确双方的工作边界、
7、权利以及责任;h)未经体育赛事组织管理部门同意,外包服务商不得将服务工作转包。5.3 安全实施体育赛事的安全实施要求包括:a)网络与信息安全实施应与体育赛事基础设施建设工作同步进行,建设实施过程应遵循GB/T50326-2017建设工程项目管理规范:b)安全实施单位应制定详细的建设实施方案与工程实施管理制度,对建设实施过程进行管理控制;C)体育赛事组织管理部门应委托第三方工程监理对体育赛事网络与信息安全实施过程进行监督;d)应严格按照设计方案实施网络安全建设,主要内容包括访问控制、DDOS防护、安全审计、入侵防范、Web防护、网络病毒防护、漏洞检测等,以确保网络安全方面能够满足相应等级的安全要
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB61T 体育赛事 信息化 建设 技术规范 网络 信息 安全