平台建设安全体系设计方案.docx
《平台建设安全体系设计方案.docx》由会员分享,可在线阅读,更多相关《平台建设安全体系设计方案.docx(16页珍藏版)》请在优知文库上搜索。
1、1平台建设安全体系设计方案目录1 平台建设安全体系设计方案11.1 安全标准21. 2安全管理措施31.1.1 2.1信息安全管理31.1.2 用户帐号的管理31.1.3 信息系统的逻辑访问和物理访问41 3卜刃2各.*41 3.1木勾.41.1.1 32I41.3.3 安全审计51.3.4 边界安全审计51.3.5 入侵防护51.3.6 网络设备防护51.4权限安全61.4.1身份鉴别61.4.2访问控制61.4.3安全审计61.4.4恶意代码防范71 5U.71.1.1 身份鉴别71.1.2 访问控制71.1.3 安全审计81.1.4 通信保密性91.1.5 5.5软件容错91.1.6 5
2、.6资源控制91.6数据备份恢复91.6.1数据完整性916.2数据保密性.916.3备份和恢复.91.7 灾难备份及恢复检测要求101.7.1 1数据备份101.7.2 运行维护管理能力101.7.3 灾难恢复预案101.7.4 帐号与密码管理111.8 身份验证121.8. 1认证121.8.2 授权131.8.3 与身份认证系统接口141. 8.4审计141.9系统测试安全151. 10应用系统安全性测试17数据传输过程采取必要的安全措施,保证数据传输过程的安全性、稳定性和保密性。提供数据逻辑性和有效性的自动校验功能,对用户输入信息进行安全检查,降低SQL注入等数据安全风险。1.1 安全
3、标准本方案中,我们会严格按照信息系统等级保护安全设计三级的内容和提出了技术实现要求进行规划和实施。本文档将对信息系统安全等级实现要求进行描述。同时以GB/T22239-20XX信息安全技术信息系统安全等级保护基本要求的基本要求为主要线索,落实了信息系统安全等级保护基本要求的各项要求。应遵照国家信息系统安全等级保护的要求来进行大数据平台的设计、应用系统的开发及测试,确保系统在数据保密性、完整性及整体安全等方面符合社保三级标准。1. 2安全管理措施1.1.1 信息安全管理制定相应的组织结构图及部门、人员职责描述文档并经过管理层批准的信息安全政策。范围包括所有与业务相关的程序和数据相关的信息技术环境
4、(例如网络安全、物理安全、操作系统安全、应用程序安全等方面)。用户和信息技术人员都应知晓相关的信息安全政策。1.1.2 用户帐号的管理所有用户帐号的添加、修改及删除必须通过系统使用部门和系统维护部门主管人员审批后,方可由系统管理员在系统中创建用户帐号,以避免未经授权帐号及权限的创建或修改。如果其他厂商需要在系统中创建普通帐号,则需签署保密协议或保密条款。在员工工作调动或离职等工作职能发生变化时,由人力资源部门或用户部门及时正式通知系统维护部门,由系统管理员更新或删除其相应的访问权限。超级用户帐号的管理以下各超级用户帐号/特权功能用户帐号的使用仅限于经授权人员,用户帐号的授权须经系统维护部门主管
5、人员或相关业务部门主管人员的授权审批:操作系统的超级用户帐号(比如root用户、系统管理员、安全管理员帐号、批处理用户帐号)。数据库的超级用户帐号(比如数据库管理员)。应用系统的特权功能用户帐号(例如具有增加/变更/删除用户等权限的帐号)。其他厂商不得拥有超级用户帐号。系统的管理员帐号(包括操作系统、数据库和应用程序层面)如果由于系统限制存在共享,其密码在其中任一管理员离职时需及时更改,以防止非法访问。用户帐号访问权限的定期审阅业务部门对系统的用户帐号和用户访问权限进行至少每季度的定期审阅,以发现任何不合适的系统访问权限,并及时跟进解决。系统维护部门主管人员定期对机房访问权限清单进行审阅,如果
6、发现存在不适当用户及时通知机房管理人员取消相应用户的授权。1.1.3 信息系统的逻辑访问和物理访问在系统中采用统一的用户身份的验证机制,对系统的访问必须使用用户名和密码或者其它身份验证机制(例如USBKEY),而且每个用户帐号被授予唯一的用户。系统维护部门对访问系统(包括操作系统、数据库和应用程序层面)的用户制定密码政策,并根据密码政策在系统固化相应的设置,以避免用户使用安全级别低的密码。密码政策应包括:用户密码长度不低于6位,密码每90天进行更新,不得使用最近的密码。对于使用密钥棒或动态密码卡的系统,需要配合使用由用户掌握的PlN码。独立于系统管理员的日志管理员负责定期检查系统应用程序、操作
7、系统和数据库层面安全日志记录(含对重要数据的增加、删除、修改操作)。发现异常现象及时跟进或上报。安装系统应用程序、操作系统和数据库的硬件设备存放在安全的机房中。所有出入口均具备电子门禁系统或门锁的保护。只有经授权的人员可对存放系统的计算机机房和设备进行物理访问。对机房的访问授权需经系统维护部门主管人员审批。非授权人员出入机房必须由机房工作人员陪同。人员进出机房会在机房门禁系统或机房进出日志中留下记录。1.3系统网络安全1.3.1 结构安全1.3.2 络设备具备冗余空间保障的业务处理能力,满足业务高峰期需要;1.3.3 络和核心网络的带宽满足业务高峰期需要;1.3.4 际拓扑结构图与当前运行情况
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 平台 建设 安全 体系 设计方案