YD_T 1660-2024 通信运维账号权限最小化技术要求.docxVIP

  • 0
  • 0
  • 约6.26千字
  • 约 12页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1660-2024 通信运维账号权限最小化技术要求.docx

YD/T1660-2024通信运维账号权限最小化技术要求

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

本文件为通信智能运维与安全治理成套标准体系重要组成部分,构建“运维自动化、设备基线化、终端安全化、数据审计化、账号权限精细化”的全闭环通信安全运维标准体系。本文件针对通信行业运维账号普遍存在的泛授权、超权限使用、特权账号泛滥、僵尸账号残留、权限动态管控缺失、越权操作频发、权限变更无溯源等行业痛点,统一通信运维账号权限最小化的总体架构、账号分类、权限分级、授权规则、权限生命周期管控、三权分立、异常权限识别、合规判定及运维联动技术要求,填补通信运维账号精细化权限管控专项标准空白。

本文件由工业和信息化部信息通信技术研究院归口,主要起草单位包含国内主流通信运营商、通信设备厂商、网络安全服务商、智能运维科研机构、物联网平台企业。本文件是通信全网运维账号合规配置、权限整改、日常管控、安全审计、风险治理、入网验收的行业统一技术依据。

1范围

本文件规定了通信运维账号权限最小化的术语定义、总体安全架构、账号分类分级、权限最小化通用原则、授权管控规范、三权分立机制、权限生命周期管理、异常权限识别、权限审计核查、风险分级判定、合规整改要求、系统功能指标、运维联动及测试验收规范。

本文件适用于通信运营商核心网、传输网、接入网、

文档评论(0)

1亿VIP精品文档

相关文档