國家信息安全等級保護制度第三級要求
1 第三級基本要求
1.1技術要求
1.1.1 物理安全
1.1.1.1 物理位置的選擇(G3)
本項要求包括:
a) 機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內(nèi);
b) 機房場地應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。
1.1.1.2 物理訪問控制(G3)
本項要求包括:
a) 機房出入口應安排專人值守,控制、鑒別和記錄進入的人員;
b) 需進入機房的來訪人員應經(jīng)過申請和審批流程,并限制和監(jiān)控其活動范圍;
c) 應對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間設置物理隔離裝置,在重要區(qū)域前設置交付或安
裝等過渡區(qū)域;
d) 重要區(qū)域應配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員。
1.1.1.3 防盜竊和防破壞(G3)
本項要求包括:
a) 應將主要設備放置在機房內(nèi);
b) 應將設備或主要部件進行固定,并設置明顯的不易除去的標記;
c) 應將通信線纜鋪設在隱蔽處,可鋪設在地下或管道中;
d) 應對介質(zhì)分類標識,存儲在介質(zhì)庫或檔案室中;
e) 應利用光、電等技術設置機房防盜報警系統(tǒng);
f) 應對機房設置監(jiān)控報警系統(tǒng)。
1.1.1.4 防雷擊(G3)
本項要求包括:
a) 機房建筑應設置避雷裝置;
b) 應設置防雷保安器,防止感應雷;
c) 機房應設置交流電源地線。
7.1.1.5 防火(G3)
本項要求包括:
a) 機房應設置火災自動消防系統(tǒng),能夠自動檢測火情、自動報警,并自動滅火;
b) 機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料;
c) 機房應采取區(qū)域隔離防火措施,將重要設備與其他設備隔離開。
1.1.1.6 防水和防潮(G3)
本項要求包括:
a) 水管安裝,不得穿過機房屋頂和活動地板下;
b) 應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c) 應采取措施防止機房內(nèi)水蒸氣結(jié)露和地下積水的轉(zhuǎn)移與滲透;
d) 應安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
1.1.1.7 防靜電(G3)
本項要求包括:
a) 主要設備應采用必要的接地防靜電措施;
b) 機房應采用防靜電地板。
1.1.1.8 溫濕度控制(G3)
機房應設置溫、濕度自動調(diào)節(jié)設施,使機房溫、濕度的變化在設備運行所允許的范圍之內(nèi)。
1.1.1.9 電力供應(A3)
本項要求包括:
a) 應在機房供電線路上配置穩(wěn)壓器和過電壓防護設備;
b) 應提供短期的備用電力供應,至少滿足主要設備在斷電情況下的正常運行要求;
c) 應設置冗余或并行的電力電纜線路為計算機系統(tǒng)供電;
d) 應建立備用供電系統(tǒng)。
1.1.1.10 電磁防護(S3)
本項要求包括:
a) 應采用接地方式防止外界電磁干擾和設備寄生耦合干擾;
b) 電源線和通信線纜應隔離鋪設,避免互相干擾;
c) 應對關鍵設備和磁介質(zhì)實施電磁屏蔽。
1.1.2 網(wǎng)絡安全
1.1.2.1 結(jié)構(gòu)安全(G3)
本項要求包括:
a) 應保證主要網(wǎng)絡設備的業(yè)務處理能力具備冗余空間,滿足業(yè)務高峰期需要;
b) 應保證網(wǎng)絡各個部分的帶寬滿足業(yè)務高峰期需要;
c) 應在業(yè)務終端與業(yè)務服務器之間進行路由控制建立安全的訪問路徑;
d) 應繪制與當前運行情況相符的網(wǎng)絡拓撲結(jié)構(gòu)圖;
e) 應根據(jù)各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網(wǎng)或網(wǎng)段,
并按照方便管理和控制的原則為各子網(wǎng)、網(wǎng)段分配地址段;
f) 應避免將重要網(wǎng)段部署在網(wǎng)絡邊界處且直接連接外部信息系統(tǒng),重要網(wǎng)段與其他網(wǎng)段之間采取
可靠的技術隔離手段;
g) 應按照對業(yè)務服務的重要次序來指定帶寬分配優(yōu)先級別,保證在網(wǎng)絡發(fā)生擁堵的時候優(yōu)先保護
重要主機。
1.1.2.2 訪問控制(G3)
本項要求包括:
a) 應在網(wǎng)絡邊界部署訪問控制設備,啟用訪問控制功能;
b) 應能根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;
c) 應對進出網(wǎng)絡的信息內(nèi)容進行過濾,實現(xiàn)對應用層HTTP、FTP、TELNET、SMTP、POP3
掃碼立贈400積分
 |
|