- 2
- 0
- 约1.86万字
- 约 29页
- 2026-04-18 发布于江西
- 举报
2025年信息技术安全防护手册
第1章总则与基础架构
1.1安全目标与战略定位
明确2025年“零信任”演进目标,确立以最小权限和动态身份验证为核心的安全战略,确保系统在新架构下具备抵御高级持续性威胁(APT)的能力。设定量化安全基线,规定所有接入终端必须部署符合国密标准的硬件安全模块(HSM),并实现网络边界、边界安全域及内部应用平台的三重防护体系。
制定数据全生命周期管理策略,确保从数据产生、存储、传输到销毁的全过程可追溯,并建立符合《数据安全法》的数据分级分类标准。规划云原生安全基础设施,要求所有微服务架构必须基于容器化技术运行,并实施基于服务网格(ServiceMesh)
您可能关注的文档
最近下载
- IPC-J-STD-001D手工焊接标准培训教材.pptx VIP
- 2022新版国家职业分类大典增加158个新职业一览.docx VIP
- 儿科学(第10版)先天性甲状腺功能减退症.pptx VIP
- YB-T 2011-2014 连续铸钢方坯和矩形坯.pdf VIP
- 24J331 地沟及盖板资料.pdf VIP
- 塔楼幕墙屋面环轨拆卸专项施工方案.pdf VIP
- 通路(2017)8401 铁路路基电缆槽.pdf VIP
- 2025年陕西氢能产业发展有限公司所属单位招聘考试试卷真题.docx VIP
- 干挂饰面石材及其金属挂件JC830.1&2-2005.pdf VIP
- 龙须菜养殖技术规范.docx VIP
原创力文档

文档评论(0)