標準解讀
《GB/T 37378-2019 交通運輸 信息安全規范》是由中國國家標準化管理委員會發布的一項國家標準,旨在為交通運輸領域的信息安全提供指導和規范。該標準適用于交通系統的信息安全管理,包括但不限于公路、鐵路、水路及航空運輸等行業中的信息處理活動。其主要內容覆蓋了信息安全管理的多個方面,如組織架構與職責分配、風險評估與管理、物理與環境安全、網絡與通信安全、訪問控制、信息系統獲取開發維護的安全措施、信息安全事件管理和業務連續性管理等。
在組織架構與職責部分,《GB/T 37378-2019》強調了建立清晰的信息安全管理體系的重要性,并指出需要明確各級別人員的信息安全責任;同時要求根據實際情況設置專門的信息安全管理崗位或團隊來負責日常管理工作。此外,還提出了對員工進行定期培訓以提高整體安全意識的要求。
對于風險管理,《GB/T 37378-2019》規定了識別、分析和評價潛在威脅的方法論框架,以及如何制定相應的緩解策略。這包括但不限于對現有資產進行全面清點,了解它們可能面臨的各種類型的風險(如自然災害、人為錯誤等),并通過技術手段和管理制度相結合的方式來降低這些風險發生的可能性及其影響程度。
在物理與環境安全領域,《GB/T 37378-2019》關注于保護關鍵基礎設施免受非法侵入或其他形式損害的問題。它建議采取諸如安裝監控攝像頭、設立門禁控制系統等物理防護措施,并且要確保數據中心等重要場所具備良好的防火防水能力。
針對網絡與通信安全,《GB/T 37378-2019》提供了關于如何構建安全可靠的網絡架構的具體指南。這涉及到使用加密技術保護數據傳輸過程中的機密性和完整性、實施嚴格的邊界防御策略防止未經授權的外部接入嘗試等方面的內容。
訪問控制是另一個重要的議題,在此方面,《GB/T 37378-2019》提倡采用多層次的身份驗證機制來限制不同用戶對于敏感資源的操作權限。例如,可以通過結合密碼、生物特征識別等多種方式增強認證強度,同時也需定期審查并調整權限分配情況以適應變化的需求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-05-10 頒布
- 2019-12-01 實施




文檔簡介
ICS0322020
R85..
中華人民共和國國家標準
GB/T37378—2019
交通運輸信息安全規范
Transportation—Informationsecurityspecification
2019-05-10發布2019-12-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37378—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………3
交通運輸信息系統安全技術體系架構
5…………………3
交通運輸信息系統安全通用技術要求
6…………………4
用戶終端安全技術要求
7…………………5
載運裝備單元安全技術要求
8……………6
基礎設施單元安全技術要求
9……………7
計算中心安全技術要求
10…………………8
網絡與通信安全技術要求
11……………10
參考文獻
……………………12
Ⅰ
GB/T37378—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國智能運輸系統標準化技術委員會提出并歸口
(SAC/TC268)。
本標準起草單位交通運輸部公路科學研究院北京中交國通智能交通系統技術有限公司中關村
:、、
中交國通智能交通產業聯盟國家計算機網絡與信息安全管理中心北京奇安信科技有限公司恒安嘉
、、、
新北京科技股份公司北京信息科技大學北京航空航天大學
()、、。
本標準主要起草人孟春雷武俊峰梅新明周洲孫婧宋向輝陳曉光鄭新華劉鴻偉王永建
:、、、、、、、、、、
王立巖趙童吳秋新王云鵬余貴珍馬濤趙云輝王龑
、、、、、、、。
Ⅲ
GB/T37378—2019
交通運輸信息安全規范
1范圍
本標準規定了交通運輸信息安全技術體系架構和通用技術要求包括構成交通運輸信息系統的用
,
戶終端載運裝備單元基礎設施單元計算中心網絡與通信各基本組成部分的信息安全通用和專項技
、、、、
術要求
。
本標準適用于指導交通運輸信息系統運營者針對非涉密系統的特定信息安全需求提出具體的信息
安全標準規范實施指南等也可用于指導開展信息安全技術體系規劃設計建設運維評估等工作
、、,、、、、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
智能運輸系統通用術語
GB/T20839—2007
信息安全技術術語
GB/T25069—2010
3術語和定義
和界定的以及下列術語和定義適用于本文件為了便于
GB/T20839—2007GB/T25069—2010。
使用以下重復列出了和中的某些術語和定義
,GB/T20839—2007GB/T25069—2010。
31
.
交通運輸信息系統transportinformationsystem
交通運輸領域由計算機或者其他信息終端及相關設備和網絡組成的按照一定的規則和程序對信息
進行收集存儲傳輸交換處理的系統通常由終端載運裝備單元基礎設施單元計算中心網絡和
、、、、。、、、、
通信等全部或部分組成
。
32
.
信息安全informationsecurity
保護維持信息的保密性完整性和可用性也可包括真實性可核查性抗抵賴性可靠性等性質
、、,、、、。
定義
[GB/T25069—2010,2.1.52]
33
.
交通運輸信息系統運營者operatorsoftransportinformationsystem
交通運輸非涉密信息系統的所有者管理者和服務提供者
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 電氣安全裝置課件
- 醬香酒知識培訓課件下載
- 2025年新生兒科護士個人工作方案
- 2025年機關黨建年度工作方案演講稿
- 教職工消防安全知識培訓
- 20xx年終總結與新年計劃匯報
- 企業營銷管理策劃的原則
- 光伏產業發展現狀及前景思考概論
- 2025年江淮十校高三第四次質量抽測數學試題含解析
- 珠海城市職業技術學院《預防醫學與醫學統計學》2023-2024學年第二學期期末試卷
- 《擴散焊專題》課件
- 文獻檢索與論文寫作 江蘇開放大學考試資料
- 2024年度中國共產主義共青團團課課件版
- 2025年上海市各區高三語文一模試題匯編之文言文二閱讀(含答案)
- 2024年工商銀行智能研發技術及應用白皮書
- 食品生產車間6S管理
- GB/T 44569.1-2024土工合成材料內部節點強度的測定第1部分:土工格室
- 《智能網聯汽車智能傳感器測試與裝調》電子教案
- 2024年資格考試-對外漢語教師資格證考試近5年真題附答案
- 超聲引導下動靜脈內瘺穿刺
- 柯坦鎮中心小學開展研學旅行活動實施方案
評論
0/150
提交評論