MH_T 4018.7-2012民用航空空中交通管理管理信息系统技术规范 第7部分:数据安全.pdf

MH_T 4018.7-2012民用航空空中交通管理管理信息系统技术规范 第7部分:数据安全.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 03. 220. 50V 54MH中华人民共和国民用航空行业标准MH/T 4018. 7—2012民用航空空中交通管理管理信息系统技术规范第7部分:数据安全Technical standards for air traffic management ofcivil aviation management information systemPart 7: Data Security2012-01-19 发布2012-05-01 实施发布中国民用航空局 MH/T 4018. 7—2012前言MH/T 4018《民用航空空中交通管理管理信息系统技术规范》分为以下部分:--第1部分 系统数据与接口;一一第2部分 系统与网络安全;--第3部分 系统网络与接入;--第4部分 GNSS完好性监测数据接口;-第5部分电子公文交换接口;--第6部分人事数据交换;-第7部分数据安全。本部分为MH/T4018的第7部分。本部分按照GB/T1.1一2009给出的规则起草。本部分由中国民用航空局空中交通管理局提出并负责解释。本部分由中国民用航空局航空器适航审定司批准立项。本部分由中国民航科学技术研究院归口。本部分起草单位:中国民用航空局空中交通管理局、成都民航空管科技发展有限公司。本部分主要起草人:齐鸣、陈朝勇、李锋、肖颖、唐屹、段培超、王强。 MH/T 4018. 7-2012民用航空空中交通管理管理信息系统技术规范第7部分:数据安全1范围MH/T 4018的本部分规定了民用航空空中交通管理(以下简称空管)管理信息系统数据在传输、存储和使用中数据安全定级和保护措施。本部分适用于空管管理信息系统数据在传输、存储和使用中的安全管理。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。GB/T 22081-2008 信息技术 安全技术 信息安全管理实用规则3信息安全技术 信息系统安全等级保护基本要求GB/T 22239—20083术语和定义GB/T 22239一2008、GB/T 22081一2008界定的以及下列术语和定义适用于本文件。3. 1数据安全 data security针对数据传输、存储和使用过程的安全控制,包括数据安全存储、数据加密传输、数据备份和恢复等机制。3. 2 客体 object数据受到破坏时所侵害的对象。4数据安全定级4.1定级要素4.1.1数据安全等级由两个定级要素决定:数据受到破坏时所侵害的客体和对客体造成侵害的程度。4.1.2数据受到破坏时所侵害的客体包括:a)公民、法人和其他组织的合法权益;b)空管单位的合法权益;c)社会秩序、公共利益。 MH/T 4018. 7—20124.1.3对客体的侵害程度由客观方面的不同外在表现综合决定,侵害程度包括:a)特别严重侵害;b)严重侵害;c)一般侵害。侵害程度的界定见4.2.4.3。4.2定级方法4.2.1定级流程数据安全等级定级流程为:a)确定定级对象;b)确定数据受到破坏时所侵害的客体;c)根据不同的受侵害客体,从多方面评定数据安全受到破坏对客体的侵害程度;d)确定数据安全等级。4.2.2定级对象的确定定级对象为需要进行定级的空管管理信息系统涉及的数据。4.2.3受侵害的客体的确定定级对象受到破坏时所侵害的客体为:a)侵害社会秩序、公共利益包括:1)影响公众在法律约束和道德规范下的正常生活秩序;2)影响空管管理和服务的工作秩序;3)影响公众获取空管管理系统公开的数据;4)影响公众接受航空服务;5)影响其他社会秩序、公共利益的事项。b)侵害空管单位的利益包括:1)影响空管单位正常的业务运行;2)影响空管单位的声誉;3)其他影响空管单位利益的事项。c)侵害公民、法人和其他组织的合法权益。4.2.4侵害程度的确定4.2.4.1J应根据不同的受侵害客体、侵害后果确定侵害程度。4.2.4.2判断侵害程度时:a)如果受侵害客体是公民、法人或其他组织的合法权益,应以本人或本单位的总体利益作为判断基准;如果受到侵害的客体是空管单位的利益,应以空管单位或空管行业的总体利益作为判断基准;c)如果受到侵害的客体是社会秩序、公共利益时,应以空管行业或国家的总体利益作为判断基准。4.2.4.3侵害程度的界定如下:a)特别严重侵害:空管行政管理、安全管理、空管业务以及运行能力受到致命影响或侵害,导致空管业务能力和运行能力严重下降,公民、法人和其他组织的合法权益受到严重的影响或侵害,社会影响较大;2 MH/T 4018. 7.--2012b)严重侵害:严重影响或侵害空管行政管理、安全管理、空管业务以及运行能力,导致空管业务能力和运行能力显著下降,公民、法人和其他组织的合法权

文档评论(0)

consult + 关注
官方认证
内容提供者

consult

认证主体山东持舟信息技术有限公司
IP属地山东
统一社会信用代码/组织机构代码
91370100MA3QHFRK5E

1亿VIP精品文档

相关文档