《信息系统安全等级;じ蟆分,明确的对数据齐全性、数据保密性、数据安全与备份复原提出要求。
确保所采取的数据信息治理和技术措施以及覆盖领域的齐全性。
应可能检测到网络设备操作系统、主机操作系统、数据库治理系统和利用系统的系统治理数据、甄别信息和沉要业务数据在存储过程中齐全性受到粉碎,并在检测到齐全性谬误时采取必要的复原措施。
具备齐全的用户接见、处置、删除数据信息的操作纪录能力,以备审计。
在传输数据信息时,经过不安全网络的(例如INTERNET网),必要对传输的数据信息提供齐全性校验。
应具备美满的权限治理战术,支持权限最幼化准则、合理授权。
数据信息保密性安全规范用于保险业务平台沉要业务数据信息的安全传递与处置当用,确保数据信息可能被安全、方便、通明的使用。为此,业务平台应选取加密等安全措施发展数据信息保密性工作。
应选取加密措施实现沉要业务数据信息传输保密性;
应选取加密实现沉要业务数据信息存储保密性;
加密安全措施重要分为密码安全及密钥安全。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号