標準解讀

《GB/T 37952-2019 信息安全技術 移動終端安全管理平臺技術要求》是針對移動終端安全管理平臺提出的一系列技術規范。該標準旨在通過定義一套完整的框架來保障移動終端的安全,適用于各類組織機構對其內部使用的移動設備進行安全管理。根據此標準,移動終端安全管理平臺應具備以下幾個方面的功能與特性:

  1. 資產管理:能夠對所有接入網絡的移動終端進行識別、注冊,并維護一份詳細的資產清單。這份清單至少包括但不限于設備型號、操作系統版本、IMEI/MEID等信息。

  2. 安全策略管理:支持制定并分發不同級別的安全策略至各移動終端上執行,如密碼復雜度要求、屏幕鎖定時間設置等,以增強設備本身及其所存儲數據的安全性。

  3. 遠程控制能力:提供遠程定位、鎖定或擦除失竊或丟失設備上的敏感信息等功能,確保即使在物理層面失去對設備控制時也能最大限度地保護重要資料不被泄露。

  4. 應用管理:允許管理員查看安裝于受管設備中的應用程序列表,并可設定白名單或黑名單規則,禁止未經授權的應用程序運行;同時還能推送企業級應用到指定用戶群體中。

  5. 數據加密與備份恢復:對于關鍵業務數據實施加密處理,并定期自動備份至安全服務器;當遇到意外情況導致數據丟失時,則可通過恢復機制快速恢復正常狀態。

  6. 日志審計與報告生成:記錄所有與安全相關的活動日志,包括但不限于登錄嘗試、策略變更、違規行為等,并能基于這些日志生成可視化報告供管理人員分析使用。

  7. 兼容性與擴展性:設計時需考慮到未來可能出現的新技術和新需求,保證平臺具有良好的兼容性和易于擴展的能力,以便隨著環境變化而靈活調整。

  8. 隱私保護:在收集和處理個人信息過程中嚴格遵守相關法律法規要求,采取必要措施防止個人隱私受到侵害。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-08-30 頒布
  • 2020-03-01 實施
?正版授權
GB/T 37952-2019信息安全技術移動終端安全管理平臺技術要求_第1頁
GB/T 37952-2019信息安全技術移動終端安全管理平臺技術要求_第2頁
GB/T 37952-2019信息安全技術移動終端安全管理平臺技術要求_第3頁
GB/T 37952-2019信息安全技術移動終端安全管理平臺技術要求_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GB/T 37952-2019信息安全技術移動終端安全管理平臺技術要求-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T37952—2019

信息安全技術

移動終端安全管理平臺技術要求

Informationsecuritytechnology—

Technicalrequirementsofmobileterminalsecuritymanagementplatform

2019-08-30發布2020-03-01實施

國家市場監督管理總局發布

中國國家標準化管理委員會

GB/T37952—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

產品描述

5…………………1

安全技術要求

6……………2

基本級安全技術要求

6.1………………2

增強級安全技術要求

6.2………………7

附錄資料性附錄等級劃分要求

A()……………………14

附錄資料性附錄典型應用場景

B()……………………16

GB/T37952—2019

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位中國信息安全研究院有限公司公安部第三研究所中國電子技術標準化研究院

:、、、

國家工業信息安全發展研究中心國家信息技術安全研究中心中國信息安全測評中心中國網絡安全

、、、

審查技術與認證中心國家信息中心國家計算機病毒應急處理中心上海理想信息產業集團有限公

、、、()

司北京北信源軟件股份有限公司上海工業控制安全創新科技有限公司北京中科智咨數據科技有限

、、、

公司華東師范大學北京時代新威信息技術有限公司中電智能信息科技深圳有限公司西安電子科

、、、()、

技大學北京航空航天大學中國傳媒大學重慶郵電大學安徽科技學院北京明朝萬達科技股份有限

、、、、、

公司北京洋浦偉業科技發展有限公司

、。

本標準主要起草人楊晨張艷張弛王惠蒞左曉棟張格陸臻顧鍵茹宗光劉賢剛范科峰

:、、、、、、、、、、、

梁露露魏方方王嘉捷王石王新杰毛劍馬文平肖榮鐘力丁富強賈雪飛杜振華張哲宇

、、、、、、、、、、、、、

崔占華王麟嘉黃一斌周亞超胡亞蘭黃永洪劉虹伍前紅姜正濤陳曉峰底興本曹浩何道敬

、、、、、、、、、、、、、

劉雨桁盧佐華喻波崔春霞劉明君畢強

、、、、、。

GB/T37952—2019

信息安全技術

移動終端安全管理平臺技術要求

1范圍

本標準規定了移動終端安全管理平臺的技術要求包括安全功能要求和安全保障要求

,。

本標準適用于移動終端安全管理平臺產品的設計開發與檢測為組織或機構以下簡稱組織實

、,(“”)

施移動互聯應用的安全防護提供參考

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術安全技術信息技術安全評估準則第部分安全保障組件

GB/T18336.3—20153:

信息安全技術術語

GB/T25069—2010

3術語和定義

和界定的以及下列術語和定義適用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

移動終端mobileterminal

接入公眾移動通信網絡具有操作系統可由用戶自行安裝和卸載應用軟件的移動通信終端產品

、、。

32

.

移動終端安全管理平臺mobileterminalsecuritymanagementplatform

為增強移動終端的安全性和可控性通過定制安全策略對移動終端設備應用等進行統一管理和安

,、

全接入控制的產品

4縮略語

下列縮略語適用于本文件

卡安全數據存儲卡

SD:(SecureDigitalCard)

無線局域網接入

WiFi:(WirelessFidelity)

5產品描述

本標準按照安全保障要求級別劃分的原則

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論