北京市移动电子政务安全技术规范内容摘要:
.......................... 13 前 言 本规范主要内容包括北京移动电子政务安全防护范围和内容、管理平台安全技术要求、委办局业务系统安全技术要求、通信平台安全技术要求和移动终端安全技术要求等内容,是北京市移动电子政务安全规划和建设的技术依据。 随着移动电子政务平台的建设,本规范将被不断补充和完善。 1 北京市移动电子政务安全技术要求 1 范围 本规范规定了移动电子政务相关的管理平台、通信平台、委 办局业务系统以及移动终端的安全技术要求。 本规范适用于北京市移动电子政务的安全设计和建设。 2 规范性引用文件 下列文件中的条款通过本规范的引用而成为本规范的条款。 凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本规范,然而,鼓励根据本规范达成协议的各方研究是否可使用这些文件的最新版本。 凡是不注日期的引用文件,其最新版本适用于本规范。 《 GB 178591999 计算机信息系统安全保护划分准则》 《 GB/T248562020 信息安全技术 信息系统等级保护安全设计技术要求》 《 GBT 222402020信息安全技术 _信息系统安全等级保护定级指南》 《 GBT 222392020 信息安全技术 _信息系统安全等级保护基本要求》 《北京 DB11/T 第 1部分:格式》 《北京 DB11/T 第 2部分:应用接口》 《电子政务信息安全等级保护实施指南》 《北京市党政机关计算机网络与信息安全管理办法》(京办发[ 2020] 27号文) 《北京市信息化工作领导小组关于加强信息安全保障工作的实施意见》(京办发 [2020]3号 ) 《北京市党政机关信息系统安全测评规范》( DB11/T 1712020) 2 3 缩略语 缩略语 英文 中文解释 AAA Authentication,Authorization, Accounting 认证、授权、计费 4 概述 移动电子政务安全防护范围 北京市移动电子政务安全防护范围包括移动终端、通信平台、管理平台以及委办局业务系统。 北京市移动电子政务安全防护范围如图 1所示。 移 动 终 端委 办 局 业 务 系 统政 务 外 网管 理 平 台通 信 平 台 图 1 北京市移动电子政务安全防护范围 移动终端:移动电 子政务用户持有的移动终端,包括手机、移动执法设备等。 通信平台:电信运营商为移动电子政务提供的通信网络,包括基础通信系统、业务管理系统、服务接口等。 3 管理平台:承载包括 AAA 认证服务系统等移动电子政务管理系统的基础设施平台。 政务外网:即北京市电子政务外网。 目前政务外网已施行相关的安全防护措施。 不在本方案的保护范围之内。 未来,随着业务发展的需要,将在移动电子政务平台上建设移动政务共享域。 该共享域构建在北京移动电子政务平台之上,集中管理存放共享数据,共享域不属于任一委办局。 委办局业务系统:包括实现移动办公、 移动执法、公众服务等业务功能的应用系统。 移动电子政务安全防护内容 移动电子政务安全防护内容 移动电子政务安全防护内容如下: 管理平台安全防护 主要针对移动电子政务管理平台,从物理安全、计算环境安全、区域边界安全、通信网络安全以及安全管理方面进行安全防护。 通信平台安全防护 主要针对运营商提供的通信网络,从边界安全、业务安全进行安全防护。 委办局业务系统安全防护 主要针对各委办局业务系统,从边界安全和网络安全方面进行安全防护。 移动终端安全防护 主要针对用户持有的 移动终端,从身份鉴别、系统安全、数据完整性和保密性等方面进行安全防护。 4 5 管理平台安全技术要求 物理安全要求 移动电子政务物理安全应满足信息系统安全等级保护第三级系统物理安全要求。 具体参见《信息安全技术 信息系统安全等级保护基本要求》 GB/T 22239— 2020 第 章节。 计算环境安全要求 北京市移动电子政务管理平台计算环境是指管理平台中 AAA 系统、网络实名接入认证系统以及与这些系统相关提供支撑的设施等。 针对这些计算环境应该满足以下安全技术要求: 1. 应严格限制承载移动电子政务的管理系统主机的操作系统、数据库系统的用户权限并进行权限合理分配,并限制不同用户对系统文件和数据库表等客体的访问权限。 2. 应启用承载移动电子政务的管理系统主机的操作系统审计功能,对安全事件相关的用户、资源、时间、类型和结果等信息进行记录。 3. 应启用承载移动电子政务的管理系统主机的数据库审计功能,对用户、数据库表、时间等信息进行记录。 4. 应对承载移动电子政务的管理系统主机的操作系统、数据库系统的安全事件集中存储、管理和关联分析。 5. 应对承载移动电子政务的管理系统主机进行恶意代码防护,保证程序 的可信执行。 区域边界安全要求 北京市移动电子政务的管理平台外部边界包括管理平台与通信平台之间的边 5 界、管理平台与北京市政务外网之间边界,其内部边界包括管理平台通信网络和管理系统计算环境之间的边界。 针对这些边界应该满足以下安全要求: 1. 在管理平台与通信平台之间的边界,管理平台与北京市政务外网之间边界应设置边界访问控制设备,并制定边界访问控制策略,屏蔽无关的服务。 2. 应对由管理平台接入北京市政务外网的用户身份发起鉴权认证,验证用户身份的合法性,保证授权用户能够接入北京市政务外网。 3. 应对不同类型的用户实现不同的 鉴权方式。北京市移动电子政务安全技术规范
相关推荐
BJ11工程做法的隔声楼面做法检测结果);应明确设备机房内隔声、吸声处理的工程做法。 [控制项 ] Ⅳ 平面图、户型图 户型平面图中应标明卧室、起居室(厅)、厨房采光窗洞口的窗地面积比 ,且应不小于 1:7。 [控 制项 ] 户型平面图中应标明各居住空间通风开口面积占该房间地板面积的比例,且应不小于 5%。 [控制项 ] 建筑入口和主要公共活动空间设计符合现行标准《无障碍设计规范》
运用适度夸张的神态辅助人物对白,推动情节发展。 课程资源: 学生日常生活情境 教学方法: 观摩 摩仿 练习 比赛 教学过程: 环节一: 播放生活剧《考试之后》,学生观摩。 环节二: 学生讨论:以上剧目中有哪些人物神态。 喜:考得好的学生交头接耳,喜形于色。 哀:考得不好的学生垂头丧气,个别学生埋头哭泣。 怒:有学生嘲笑考得不好的同学,引发争论。 其 它神态:思索、安慰、严肃、惊讶、惋惜„„
度 组 600 粉刷石膏 (保温层、底层 ) 凝结时间、体积密度、抗压强度 组 600 粘结石膏 细度、凝结时间、绝干抗折 强度、绝干抗压强度、粘结拉伸强度 组 1100 腻子 容器中状态、施工性、粘结强度 组 1000 铝型材 规定非比例伸长应力,抗拉强度,伸长率 组 300 合成树脂乳液内、外墙涂料溶剂型外墙涂料 容器中状态 项 100 施工性 项 100 低温稳定性(溶剂型外墙涂料不做)
)、配偶父母离世时,可申请丧假 5 天。 产假(基本工资) 1)符合计划生育规定生育的女员工,标准产假为 90 天。 出 现特殊情况的,根据国家有关规定酌情增加假期天数。 产假可在产前 15天开始使用。 2)符合计划生育规定怀孕流产的女员工,可按有关规定申请休假。 一般假期为 1530 天。 工伤假 员工在我校工作期间,按国家有关规定认为或视同工伤的,即可申请工伤假。 员 工 手 册 22
计指标体系。 (四)建立节能减排监测体系。 整合现有各类节能在线监测系统,建立数据定期反馈和沟通机制,建成全市统筹联动的“1+4+N”节能监测服务平台。 建立全市中央空调在线监测系统,实现对空调尖峰负荷的有效监控。 建立健全氨氮、氮氧化物、挥发性有机污染物的监测、核算体系。 推动重点工业污染源、郊区县燃煤集中供热中心和1万吨以上城镇污水处理厂安装运行管理监控系统和污染物排放自动监控系统。
务。 委托人承担违约责任。 第三十七条 监理人由于非自己的原因而暂停或终止执行监理业务,其善后工作以及恢复执行监理业务的工 作,应当视为额外工作,有权得到额外的报酬。 第三十八条 当委托人认为监理人无正当理由而又未履行监理义务时,可向监理人发出指明其未履行义务的 通知。 若委托人发出通知后 21日内没有收到答复,可在第一个通知发出后 35 日内发出终止委托监理合同的通 知,合同即行终止。