优选机房

成都服务器托管/电信西信机房
中国电信西部信息中心

低至450.00元/月起

成都服务器托管/珉田双线机房
四川珉田(大邑)数据中心

低至4500.00元/月起

成都服务器托管/川西大数据机房
四川雅安川西大数据中心

低至4500.00元/月起

成都服务器托管/温江中立机房
四川中立(温江)数据中心

低至350.00元/月起

成都服务器托管/电信棕树机房
中国电信棕树数据中心

低至400.00元/月起

热门文章

  • 首页
  • 等保测评
  • 资讯详情

OA系统安全等级保护的具体要求是什么?

发布日期:

2024-10-14 14:54:07

本文链接

https://www.idcsp.com//help/1846.html

本文关键词

等保测评

OA系统(办公自动化系统)的安全等级保护要求,根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),会依据系统处理的信息敏感程度、系统服务的重要性以及系统遭到破坏后对企业和社会的影响程度来确定。通常,OA系统会按照第二级或第三级进行安全保护,具体要求如下:

第二级安全要求:

  1. 安全物理环境:机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火;应采用具有耐火等级的建筑材料。

  2. 安全通信网络:应采用校验技术保证通信过程中数据的完整性,并采用密码技术保证通信过程中数据的保密性。

  3. 安全区域边界:应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信。

  4. 安全计算环境:应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。

  5. 安全管理中心:应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。

  6. 安全管理制度:应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标、范围、原则和安全框架等。

第三级安全要求:

  1. 安全物理环境:机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员;应设置机房防盗报警系统或设置有专人值守的视频监控系统。

  2. 安全通信网络:应保证网络设备的业务处理能力满足业务高峰期需要;应保证网络各个部分的带宽满足业务高峰期需要。

  3. 安全区域边界:应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;应能够对非授权设备私自联到内部网络的行为进行检查或限制。

  4. 安全计算环境:应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现

  5. 安全管理中心:应划分出特定的管理区域,对分布在网络中的安全设备或安全组件进行管控;应能够建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理。

  6. 安全管理制度:应成立指导和管理网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权。

这些要求涵盖了物理环境、通信网络、区域边界、计算环境、管理中心、管理制度等多个方面,旨在确保OA系统的安全性和可靠性。


优选机房

成都服务器托管/电信西信机房
中国电信西部信息中心

低至450.00元/月起

成都服务器托管/珉田双线机房
四川珉田(大邑)数据中心

低至4500.00元/月起

成都服务器托管/川西大数据机房
四川雅安川西大数据中心

低至4500.00元/月起

成都服务器托管/温江中立机房
四川中立(温江)数据中心

低至350.00元/月起

成都服务器托管/电信棕树机房
中国电信棕树数据中心

低至400.00元/月起

热门文章