標準解讀

《GB/T 37378-2019 交通運輸 信息安全規范》是由中國國家標準化管理委員會發布的一項國家標準,旨在為交通運輸領域的信息安全提供指導和規范。該標準適用于交通系統的信息安全管理,包括但不限于公路、鐵路、水路及航空運輸等行業中的信息處理活動。其主要內容覆蓋了信息安全管理的多個方面,如組織架構與職責分配、風險評估與管理、物理與環境安全、網絡與通信安全、訪問控制、信息系統獲取開發維護的安全措施、信息安全事件管理和業務連續性管理等。

在組織架構與職責部分,《GB/T 37378-2019》強調了建立清晰的信息安全管理體系的重要性,并指出需要明確各級別人員的信息安全責任;同時要求根據實際情況設置專門的信息安全管理崗位或團隊來負責日常管理工作。此外,還提出了對員工進行定期培訓以提高整體安全意識的要求。

對于風險管理,《GB/T 37378-2019》規定了識別、分析和評價潛在威脅的方法論框架,以及如何制定相應的緩解策略。這包括但不限于對現有資產進行全面清點,了解它們可能面臨的各種類型的風險(如自然災害、人為錯誤等),并通過技術手段和管理制度相結合的方式來降低這些風險發生的可能性及其影響程度。

在物理與環境安全領域,《GB/T 37378-2019》關注于保護關鍵基礎設施免受非法侵入或其他形式損害的問題。它建議采取諸如安裝監控攝像頭、設立門禁控制系統等物理防護措施,并且要確保數據中心等重要場所具備良好的防火防水能力。

針對網絡與通信安全,《GB/T 37378-2019》提供了關于如何構建安全可靠的網絡架構的具體指南。這涉及到使用加密技術保護數據傳輸過程中的機密性和完整性、實施嚴格的邊界防御策略防止未經授權的外部接入嘗試等方面的內容。

訪問控制是另一個重要的議題,在此方面,《GB/T 37378-2019》提倡采用多層次的身份驗證機制來限制不同用戶對于敏感資源的操作權限。例如,可以通過結合密碼、生物特征識別等多種方式增強認證強度,同時也需定期審查并調整權限分配情況以適應變化的需求。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-05-10 頒布
  • 2019-12-01 實施
?正版授權
GB/T 37378-2019交通運輸信息安全規范_第1頁
GB/T 37378-2019交通運輸信息安全規范_第2頁
GB/T 37378-2019交通運輸信息安全規范_第3頁
GB/T 37378-2019交通運輸信息安全規范_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GB/T 37378-2019交通運輸信息安全規范-免費下載試讀頁

文檔簡介

ICS0322020

R85..

中華人民共和國國家標準

GB/T37378—2019

交通運輸信息安全規范

Transportation—Informationsecurityspecification

2019-05-10發布2019-12-01實施

國家市場監督管理總局發布

中國國家標準化管理委員會

GB/T37378—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………3

交通運輸信息系統安全技術體系架構

5…………………3

交通運輸信息系統安全通用技術要求

6…………………4

用戶終端安全技術要求

7…………………5

載運裝備單元安全技術要求

8……………6

基礎設施單元安全技術要求

9……………7

計算中心安全技術要求

10…………………8

網絡與通信安全技術要求

11……………10

參考文獻

……………………12

GB/T37378—2019

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由全國智能運輸系統標準化技術委員會提出并歸口

(SAC/TC268)。

本標準起草單位交通運輸部公路科學研究院北京中交國通智能交通系統技術有限公司中關村

:、、

中交國通智能交通產業聯盟國家計算機網絡與信息安全管理中心北京奇安信科技有限公司恒安嘉

、、、

新北京科技股份公司北京信息科技大學北京航空航天大學

()、、。

本標準主要起草人孟春雷武俊峰梅新明周洲孫婧宋向輝陳曉光鄭新華劉鴻偉王永建

:、、、、、、、、、、

王立巖趙童吳秋新王云鵬余貴珍馬濤趙云輝王龑

、、、、、、、。

GB/T37378—2019

交通運輸信息安全規范

1范圍

本標準規定了交通運輸信息安全技術體系架構和通用技術要求包括構成交通運輸信息系統的用

,

戶終端載運裝備單元基礎設施單元計算中心網絡與通信各基本組成部分的信息安全通用和專項技

、、、、

術要求

本標準適用于指導交通運輸信息系統運營者針對非涉密系統的特定信息安全需求提出具體的信息

安全標準規范實施指南等也可用于指導開展信息安全技術體系規劃設計建設運維評估等工作

、、,、、、、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

智能運輸系統通用術語

GB/T20839—2007

信息安全技術術語

GB/T25069—2010

3術語和定義

和界定的以及下列術語和定義適用于本文件為了便于

GB/T20839—2007GB/T25069—2010。

使用以下重復列出了和中的某些術語和定義

,GB/T20839—2007GB/T25069—2010。

31

.

交通運輸信息系統transportinformationsystem

交通運輸領域由計算機或者其他信息終端及相關設備和網絡組成的按照一定的規則和程序對信息

進行收集存儲傳輸交換處理的系統通常由終端載運裝備單元基礎設施單元計算中心網絡和

、、、、。、、、、

通信等全部或部分組成

。

32

.

信息安全informationsecurity

保護維持信息的保密性完整性和可用性也可包括真實性可核查性抗抵賴性可靠性等性質

、、,、、、。

定義

[GB/T25069—2010,2.1.52]

33

.

交通運輸信息系統運營者operatorsoftransportinformationsystem

交通運輸非涉密信息系統的所有者管理者和服務提供者

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論