政府采购IT网_IT采购网-政府采购信息网

政务信息项目建设单位需注意,密码安全性评估有新指南

政府采购信息网  作者:卢妮娜  发布于:2020-10-16 16:23:34  来源:政府采购信息网
投稿邮箱为:tougao@caigou2003.com,投稿时请附作品标题、作者姓名、单位、联系电话等信息,感谢您的关注与支持!一经采用,本网会根据您的文章点击情况支付相应的稿酬。
  由中国密码学会密评联委会组织编制的《政务信息系统密码应用与安全性评估工作指南》(2020版)(以下简称《指南》)日前正式发布。结合当前密码技术、产品和服务的实际情况,《指南》在政务信息系统密码应用方面,给项目建设单位给出了针对性的措施建议。
 
  物理和环境安全等6个应用领域均涵盖
 
  结合当前密码技术、产品和服务的实际情况,《指南》在政务信息系统密码应用方面,给出了针对性的措施建议。具体应用领域包括:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、秘钥管理、安全管理等。如在网络和通信安全的密码应用方面,为实现对信息系统与外部实体之间网络通信的安全防护,确认通信实体的身份以及保护通信过程中的数据。
 
  《指南》提出,项目建设单位可结合政务信息系统的网络安全保护等级,部署IPSec VPN 类产品(符合 GM/T 0022-2014《IPSec VPN技术规范》、GM/T 0023-2014《IPSec VPN网关产品规范》等标准),或是SSL VPN 类产品(符合GM/T 0024-2014《SSL VPN技术规范》、GM/T 0025-2014《SSL VPN网关产品规范》等标准)实现通信双方的身份鉴别,通信过程中敏感数据的机密性、完整性保护。
 
  电子公文处理密码应用有范本
 
  在《指南》附录,记者看到,对于某部机关电子公文处理系统密码应用方案,《指南》给出了政务信息系统密码应用方案模板、密码相关标准,为项目建设单位编写方案提供指导。其中,根据安全管理制度方面的要求,建设单位需制定与系统相适应的密码安全管理制度和操作规范,内容至少包含密码设计、建设、运维、人员、设备、密钥等6 个方面,并同步在单位现有的制度发布流程中补充密码相关管理制度发布流程。

政务信息项目建设单位需注意密码安全性评估有新指南
 
  据悉,除对项目建设单位有具体要求外,《指南》也对国家政务信息系统建设、使用和集成单位等密码应用与安全性评估责任单位,落实国家密码管理有关要求,同步规划、同步建设、同步运行密码保障系统,给出了具体的指导。

版权声明:

本网发布内容凡注明来源为政府采购信息网/政府采购信息报的,表明“政府采购信息网/政府采购信息报”拥有其版权或已获得授权,内容形式包括但不限于文字、图片、音频、视频等。如需转载请注明来源于政府采购信息网/政府采购信息报,标注作者,并保持文章的完整性。否则,将追究法律责任。

其他来源稿件,本网已标明出处及作者,转载仅为信息分享,如涉及版权等问题,请相关权益人及时与我们联系。

相关新闻
网友评论
  • 验证码: