ICS 35.040 CCS L80 DB50 DB 50/T XXX—XXXX 重 庆 市 地 方 标 准 DB 50/T 1175—2021 智慧交通 物联网数据服务平台 信息安全通用要求 2021 - 11 - 30 发布 重庆市市场监督管理局 2022 - 03 - 01 实施 发 布 DB50/T 1175—2021 目 次 前言....................................................................................................................................................................... II 1 范围..................................................................................................................................................................... 1 2 规范性引用文件................................................................................................................................................. 1 3 术语和定义......................................................................................................................................................... 1 4 缩略语................................................................................................................................................................. 2 5 系统架构............................................................................................................................................................. 2 5.1 5.2 5.3 5.4 5.5 概述............................................................................................................................................................. 2 感控安全区................................................................................................................................................. 2 网络安全区................................................................................................................................................. 3 运维安全区................................................................................................................................................. 3 应用安全区................................................................................................................................................. 3 6 信息分级保护..................................................................................................................................................... 4 7 信息管理角色与职责......................................................................................................................................... 4 8 平台数据生存周期安全要求............................................................................................................................. 4 8.1 8.2 8.3 8.4 8.5 8.6 8.7 信息安全总体要求..................................................................................................................................... 4 标签产品安全要求..................................................................................................................................... 5 数据采集安全要求..................................................................................................................................... 5 数据传输安全要求..................................................................................................................................... 5 数据处理存储安全要求............................................................................................................................. 6 数据交换使用安全要求............................................................................................................................. 7 数据清理销毁安全要求............................................................................................................................. 7 I DB50/T 1175—2021 前 言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起 草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由重庆市经济和信息化委员会提出并归口。 本文件起草单位:重庆市城投金卡信息产业(集团)股份有限公司、中国电子技术标准化研究院、 重庆市公安局、重庆市公安局交通管理局。 本文件主要起草人:张鹏、彭滨鸿、王文峰、赵明、宋鸿、陈占锋、许汝峰、王思翔、张伟、刘立 国、胡芮嘉、易佳、廖汝秋、刘玉印、李春雨、钟添翼、徐龙、徐立松、魏丽丽、杨民、辜继东、余跃、 耿力、张璋、刘倩颖。 II DB50/T 1175—2021 智慧交通 1 物联网数据服务平台 信息安全通用要求 范围 本文件规定了智慧交通物联网数据服务平台的信息安全要求,包括系统架构、信息分级保护、信息 管理员角色与职责和平台数据生存周期安全要求等。 本文件适用于基于智慧交通的物联网数据服务平台,可为类似组织定制信息安全要求标准提供参 考。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 20269-2006 信息安全技术 信息系统安全管理要求 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 25069 信息安全技术 术语 GB/T 33745 物联网 术语 DB 50/T 526-2013 机动车射频识别 标签产品规范 DB 50/T 534-2013 机动车射频识别 RFID系统安全技术要求 3 术语和定义 GB/T 25069和GB/T 33745界定的以及下列术语和定义适用于本文件。 3.1 安全域 security domain 在信息系统中,单一安全策略下运行的实体的汇集。例如,由单一或一组认证机构采用同一安全策 略创建的各公钥证书的汇集。 [来源:GB/T 25069,2.2.1.17] 3.2 数据生存周期 data lifecycle 将原始数据转化为可用于行动的知识的一组过程。 [来源:GB/T 33745,2.1.2] 3.3 数据分类 data classification 1 DB50/T 11
DB50-T1175 -2021 智慧交通 物联网数据服务平台 信息安全通用要求 重庆市
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2022-10-09 10:01:07上传分享