- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS6L.LV0.90
dVL
浙江
DB33
省地方标准
DB33/TZ0gL—Z0LL
智慧供排水信息系统安全技术规范
Technicalspecificationforintelligentwatersupplyanddrainageinformationsystemsafety
Z0LL-06-LL发布
Z0LL-L0-LL实施
浙江省质量技术监督局发布
I
DB33/T2051—2017
目次
前言 Ⅱ
1范围 1
2规范性引用文件 1
3术语和定义 1
4保护原则和目标 3
4.1原则 3
4.2目标 3
5安全等级划分与保护 3
5.1国家信息安全保护等级划分原则 3
5.2国家信息系统安全等级划分 3
5.3城镇供水信息系统安全等级划分 3
5.4城镇排水信息系统安全等级划分 6
5.5城镇供排水信息系统安全等级保护 6
6信息安全保护原则与保障体系 7
6.1信息安全保护原则 7
6.2信息安全保障体系 7
7工控系统安全保护 8
7.1安全软件选择与管理 8
7.2工控系统配置管理 9
7.3边界安全防护 9
7.4物理和环境安全防护 9
7.5安全账户认证 9
7.6远程访问安全 9
7.7安全监测及应急预案演练 10
7.8资产安全 10
7.9数据安全 10
7.10供应链管理 10
II
DB33/T2051—2017
前言
本标准依据GB/T1.1-2009的规则起草。
本标准由浙江省住房和城乡建设厅提出并归口。
本标准主要起草单位:浙江省城市水业协会、宁波市供排水集团有限公司、浙江和达科技股份有限公司、太平洋水处理工程有限公司、宁波东海集团有限公司、杭州安信检测技术有限公司。
本标准主要起草人:柳成荫、陈爱朝、林好斌、刘青友、滕良方、郭军、曹滢锋、鲍建军、达云祥、张嘉伟、郭健。
1
DB33/T2051—2017
智慧供排水信息系统安全技术规范
1范围
本标准主要内容包括智慧供排水信息系统建设原则和目标、安全等级划分与保护、信息安全保护原则与保障体系、水厂与污水厂工控系统保护等。
本标准适用于浙江省智慧供排水信息系统安全建设、运行与管理。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T22239-2008信息安全技术信息系统安全等级保护基本要求
GB/T22240-2008信息安全技术信息系统安全等级保护定级指南
3术语和定义
下列术语和定义适用于本标准。
3.1
信息系统informationsystems
用于采集、处理、存储、传输,分发和部署信息的整个基础设施、组织结构、人员和组件的总和。
3.2
信息系统安全informationsystemssecurity
通过使用合理的安全控制措施保护在存储、处理或传输等过程中的信息不被未授权用户访问,并保证授权用户能够正常使用系统。
3.3
安全保护能力securityprotectionability
系统能够抵御威胁、发现安全事件以及在系统遭到损害后能够恢复先前状态等的程度。3.4
授权authentication
授予权限,包括允许基于访问权的访问。
3.5
安全策略securitypolicy
2
DB33/T2051—2017为信息系统安全管理制定的行动方针、路线、工作方式、指导原则或程序。
3.6
资产asset
信息系统安全策略中所保护的信息或资源。
3.7
访问控制accesscontrol
按确定的规则,对实体之间的访问活动进行控制的安全机制,能防止对资源的未授权使用。3.8
风险risk
威胁利用资产或一组资产的脆弱性对组织机构造成伤害的潜在可能。
3.9
攻击attack
在信息系统中一种绕过安全控制的行为。攻击成功与否取决于信息系统的脆弱性以及现有对策的有效性。
3.10
服务集标识ServiceSetIdentifier(简称SSID)
一个局域网的名称。
3.11
MAC地址Mediu
您可能关注的文档
- GB 5768.1-2009 道路交通标志和标线 第1部分总则.docx
- GB 3906-2006 3.6kV~40.5kV交流金属封闭开关设备和控制设备.docx
- GB 3836.8-2003 爆炸性气体环境用电气设备 第8部分:“n”型电气设备.docx
- GB 3836.3-2010 爆炸性环境 第3部分:由增安型“e”保护的设备.docx
- GB 90-85 紧固件验收检查、标志与包装.docx
- DB62T3231至2022年(甘肃省地方标准)地面辐射供暖施工及验收标准.docx
- DB62T3231至2022年(甘肃地方标准)地面辐射供暖施工及验收标准.docx
- DB42-T830-2012湖北省基坑管井降水工程技术规范.docx
- DB13T 1464-2011 蓄电池智能快速充电机.docx
- C窗井、设备吊装口、排水沟、集水坑07J306.docx
- 大学生职业规划大赛《新闻学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《应用统计学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《中医学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《信息管理与信息系统专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《汽车服务工程专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《水产养殖学专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《市场营销专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐表演专业》生涯发展展示PPT.pptx
- 大学生职业规划大赛《音乐学专业》生涯发展展示PPT.pptx
文档评论(0)