国家标准计划《信息安全技术 电子政务移动办公系统安全技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 国家信息中心(国家电子政务外网管理中心) 、北京梆梆安全科技有限公司 、中国移动通信集团有限公司等 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准基于电子政务移动办公系统的基本结构和主要安全风险,提出电子政务移动办公系统的整体安全框架,规定了移动终端安全、移动通信安全、移动接入安全、服务端安全和安全管理中心应满足的技术要求,其中,增强要求适用于等级保护第三级及以上的移动办公系统。本标准适用于非涉密电子政务移动办公系统的安全设计、产品研发、工程实施和运行管理,也可作为对非涉密电子政务移动办公系统进行安全测评的依据。 本次主要修订内容(一)根据互联网+政务服务的需求和发展趋势对电子政务移动办公系统架构进行扩展,满足移动办公,业务协同和公众服务需求。(二)基于网络安全等级保护基本要求,吸纳移动办公新技术,如零信任、虚拟化等修改移动办公安全技术框架,并对移动终端安全、移动通信安全、移动接入安全、服务端安全和安全管理中心的技术要求进行补充和完善。具体如下: ——修改了范围(见第1章); ——修改了缩略语(见第4章); ——修改了电子政务移动办公系统基本结构图(见第5章); ——梳理完善了电子政务移动办公系统主要安全风险的内容,并修改了电子政务移动办公系统的安全技术框架图(见第6章); ——全面梳理完善了移动终端安全、通信传输安全、接入安全、服务端安全中具体的安全技术要求,以适应新技术创新发展和应用的需要(见第7、8、9、10章); ——增加了安全管理中心一章,将符合本章的一些安全技术要求归纳于本章,并增加对系统办公安全监测的相关技术要求(见第11章)。