國家信息安全等級保護制度第三級要求
1 第三級基本要求
1.1技術要求
1.1.1 物理安全
1.1.1.1 物理位置的選擇(G3)
本項要求包括:
a) 機房和辦公場地應選擇在具有防震、防風和防雨等能力的建筑內;
b) 機房場地應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。
1.1.1.2 物理訪問控制(G3)
本項要求包括:
a) 機房出入口應安排專人值守,控制、鑒別和記錄進入的人員;
b) 需進入機房的來訪人員應經過申請和審批流程,并限制和監控其活動范圍;
c) 應對機房劃分區域進行管理,區域和區域之間設置物理隔離裝置,在重要區域前設置交付或安
裝等過渡區域;
d) 重要區域應配置電子門禁系統,控制、鑒別和記錄進入的人員。
1.1.1.3 防盜竊和防破壞(G3)
本項要求包括:
a) 應將主要設備放置在機房內;
b) 應將設備或主要部件進行固定,并設置明顯的不易除去的標記;
c) 應將通信線纜鋪設在隱蔽處,可鋪設在地下或管道中;
d) 應對介質分類標識,存儲在介質庫或檔案室中;
e) 應利用光、電等技術設置機房防盜報警系統;
f) 應對機房設置監控報警系統。
1.1.1.4 防雷擊(G3)
本項要求包括:
a) 機房建筑應設置避雷裝置;
b) 應設置防雷保安器,防止感應雷;
c) 機房應設置交流電源地線。
7.1.1.5 防火(G3)
本項要求包括:
a) 機房應設置火災自動消防系統,能夠自動檢測火情、自動報警,并自動滅火;
b) 機房及相關的工作房間和輔助房應采用具有耐火等級的建筑材料;
c) 機房應采取區域隔離防火措施,將重要設備與其他設備隔離開。
1.1.1.6 防水和防潮(G3)
本項要求包括:
a) 水管安裝,不得穿過機房屋頂和活動地板下;
b) 應采取措施防止雨水通過機房窗戶、屋頂和墻壁滲透;
c) 應采取措施防止機房內水蒸氣結露和地下積水的轉移與滲透;
d) 應安裝對水敏感的檢測儀表或元件,對機房進行防水檢測和報警。
1.1.1.7 防靜電(G3)
本項要求包括:
a) 主要設備應采用必要的接地防靜電措施;
b) 機房應采用防靜電地板。
1.1.1.8 溫濕度控制(G3)
機房應設置溫、濕度自動調節設施,使機房溫、濕度的變化在設備運行所允許的范圍之內。
1.1.1.9 電力供應(A3)
本項要求包括:
a) 應在機房供電線路上配置穩壓器和過電壓防護設備;
b) 應提供短期的備用電力供應,至少滿足主要設備在斷電情況下的正常運行要求;
c) 應設置冗余或并行的電力電纜線路為計算機系統供電;
d) 應建立備用供電系統。
1.1.1.10 電磁防護(S3)
本項要求包括:
a) 應采用接地方式防止外界電磁干擾和設備寄生耦合干擾;
b) 電源線和通信線纜應隔離鋪設,避免互相干擾;
c) 應對關鍵設備和磁介質實施電磁屏蔽。
1.1.2 網絡安全
1.1.2.1 結構安全(G3)
本項要求包括:
a) 應保證主要網絡設備的業務處理能力具備冗余空間,滿足業務高峰期需要;
b) 應保證網絡各個部分的帶寬滿足業務高峰期需要;
c) 應在業務終端與業務服務器之間進行路由控制建立安全的訪問路徑;
d) 應繪制與當前運行情況相符的網絡拓撲結構圖;
e) 應根據各部門的工作職能、重要性和所涉及信息的重要程度等因素,劃分不同的子網或網段,
并按照方便管理和控制的原則為各子網、網段分配地址段;
f) 應避免將重要網段部署在網絡邊界處且直接連接外部信息系統,重要網段與其他網段之間采取
可靠的技術隔離手段;
g) 應按照對業務服務的重要次序來指定帶寬分配優先級別,保證在網絡發生擁堵的時候優先保護
重要主機。
1.1.2.2 訪問控制(G3)
本項要求包括:
a) 應在網絡邊界部署訪問控制設備,啟用訪問控制功能;
b) 應能根據會話狀態信息為數據流提供明確的允許/拒絕訪問的能力,控制粒度為端口級;
c) 應對進出網絡的信息內容進行過濾,實現對應用層HTTP、FTP、TELNET、SMTP、POP3
以上內容就是關于申請網站三級等級保護的一些知識了希望給用戶得到幫助。
推薦閱讀
1、三級等保體系是指:信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。 2、信息系統的安全保護等級分為以下五級:第一級,信息>>>詳細閱讀
本文標題:如何申請網站三級等級保護
地址:http://www.xglongwei.com/jishu/dengbao/305338.html