注册

国家标准计划《信息安全技术 电子政务移动办公系统安全技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 国家信息中心(国家电子政务外网管理中心)北京梆梆安全科技有限公司中国移动通信集团有限公司等

目录

基础信息

计划号
20220173-T-469
制修订
修订
项目周期
16个月
下达日期
2022-04-22
公示开始日期
2022-01-17
公示截止日期
2022-01-31
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准基于电子政务移动办公系统的基本结构和主要安全风险,提出电子政务移动办公系统的整体安全框架,规定了移动终端安全、移动通信安全、移动接入安全、服务端安全和安全管理中心应满足的技术要求,其中,增强要求适用于等级保护第三级及以上的移动办公系统。本标准适用于非涉密电子政务移动办公系统的安全设计、产品研发、工程实施和运行管理,也可作为对非涉密电子政务移动办公系统进行安全测评的依据。 本次主要修订内容(一)根据互联网+政务服务的需求和发展趋势对电子政务移动办公系统架构进行扩展,满足移动办公,业务协同和公众服务需求。(二)基于网络安全等级保护基本要求,吸纳移动办公新技术,如零信任、虚拟化等修改移动办公安全技术框架,并对移动终端安全、移动通信安全、移动接入安全、服务端安全和安全管理中心的技术要求进行补充和完善。具体如下: ——修改了范围(见第1章); ——修改了缩略语(见第4章); ——修改了电子政务移动办公系统基本结构图(见第5章); ——梳理完善了电子政务移动办公系统主要安全风险的内容,并修改了电子政务移动办公系统的安全技术框架图(见第6章); ——全面梳理完善了移动终端安全、通信传输安全、接入安全、服务端安全中具体的安全技术要求,以适应新技术创新发展和应用的需要(见第7、8、9、10章); ——增加了安全管理中心一章,将符合本章的一些安全技术要求归纳于本章,并增加对系统办公安全监测的相关技术要求(见第11章)。