標準解讀
《GB/T 30278-2013 信息安全技術 政務計算機終端核心配置規范》是一項國家標準,旨在通過定義一套針對政務計算機終端的安全配置要求來提高政府信息系統安全性。該標準適用于各級政府部門及其下屬機構所使用的個人電腦、筆記本電腦等終端設備。
標準內容主要包括但不限于以下幾個方面:
- 操作系統安全:規定了對操作系統版本的選擇、補丁更新策略、用戶權限管理等方面的要求,以減少由于系統漏洞或不當設置導致的安全風險。
- 應用程序控制:明確了允許安裝的應用程序類型以及如何限制未授權軟件的運行,從而防止惡意軟件侵入或敏感信息泄露。
- 數據保護措施:提出了關于文件加密、備份與恢復機制等方面的建議,確保重要數據即使在遭遇攻擊時也能得到妥善保護。
- 網絡連接安全:涉及防火墻配置、遠程訪問控制等內容,旨在阻止非法入侵者通過網絡途徑訪問內部資源。
- 物理與環境安全:雖然主要關注軟件層面的安全性,但也提到了一些基本的物理防護措施,如防止未經授權人員直接接觸設備等。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2013-12-31 頒布
- 2014-07-15 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30278—2013
信息安全技術
政務計算機終端核心配置規范
Informationsecuritytechnology—Chinesegovernment
desktopcoreconfigurationspecifications
2013-12-31發布2014-07-15實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T30278—2013
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
核心配置基本要求
6………………………4
核心配置清單
7……………6
核心配置基線包
8…………………………7
核心配置自動化部署及監測技術要求
9…………………14
實施流程
10………………16
附錄資料性附錄身份鑒別配置要求示例
A()…………20
附錄資料性附錄核心配置清單
B()……………………21
Ⅰ
GB/T30278—2013
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家信息中心中國信息安全測評中心中國信息安全認證中心國家稅務總局電
:、、、
子稅務管理中心三零衛士公司北京北信源軟件股份有限公司天津市信息中心上海市信息中心山
、、、、、
西省經濟信息中心江蘇省信息中心安徽省經濟信息中心山東省信息中心河南省信息中心湖南省
、、、、、
人民政府經濟研究信息中心廣東省發展和改革委員會信息中心四川省經濟信息中心貴州省信息中
、、、
心甘肅省信息中心青海省信息中心新疆維吾爾自治區經濟信息中心寧波市信息中心西安市信息
、、、、、
中心
。
本標準主要起草人李新友劉蓓許濤蔡軍霞劉帥程浩王嘯天沈大風吳亞非袁志強張海昆
:、、、、、、、、、、、
劉海峰甘杰夫李建彬閔京華林浩王華峰陸小敏馬志紅谷和啟彭云峰洪之民宋蘇宇柳松
、、、、、、、、、、、、、
馬占飛余靖濁袁繼會閆加元靳力趙俊史小列阮高峰
、、、、、、、。
Ⅲ
GB/T30278—2013
信息安全技術
政務計算機終端核心配置規范
1范圍
本標準規定了政務計算機終端核心配置的基本概念和要求核心配置的自動化實現方法規范了核
,,
心配置實施流程
。
本標準適用于政務部門開展計算機終端的核心配置工作涉密政務計算機終端安全配置工作應參
。
照國家保密局相關保密規定和標準執行
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息系統安全等級保護基本要求
GB/T22239—2008
3術語和定義
下列術語和定義適用于本文件
。
31
.
政務部門governmentdepartment
從事涉及政府性事務工作的國家機關企事業單位和大型社會團體等機構
、。
32
.
核心配置項配置項coreconfigurationitem
()
計算機操作系統辦公軟件瀏覽器系統和防惡意代碼軟件等基礎軟件中影響計算機安全
、、、BIOS
的關鍵參數可選項
。
注核心配置項類型包括開關項枚舉項區間項和復合項可以根據安全要求對其進行賦值
:、、,。
33
.
核心配置coreconfiguration
對核心配置項進行參數設置的過程
。
注通過核心配置限制或禁止存在安全隱患或漏洞的功能啟用或加強安全保護功能來增強計算機抵抗安全風險
:,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年廣東理工職業學院高職單招高職單招英語2016-2024歷年頻考點試題含答案解析
- 2025年廣東亞視演藝職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 2025年平涼職業技術學院高職單招(數學)歷年真題考點含答案解析
- 2025年山西金融職業學院高職單招職業技能測試近5年常考版參考題庫含答案解析
- 胸液引流拔管后的護理
- 2025年天津商務職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 教育教學創新發展匯報
- T-CESA 1199-2022 人工智能 智能字符識別技術規范
- 911消防安全日課件
- 6歲中班兒童安全課件
- 2025屆湖北省武漢市高考數學一模試卷含解析
- 2024年廣西高考生物試卷真題(含答案)
- 承插型盤扣式腳手架安全知識培訓
- TB10001-2016 鐵路路基設計規范
- smm7 中文版 工程量清單
- 好書推薦——《青銅葵花》PPT課件
- 乙烯裂解爐焊接施工工藝及驗收規程
- 鋼格柵板安裝方案
- 2009東風風神s30全車電路圖
- 常用鋼制管件彎頭、三通、異徑管、管帽理論重量體積表
- 最新版個人征信報告模板-2020年-word版-可編輯-帶水印(共7頁)
評論
0/150
提交評論