YD_T 1312-2024 通信访问控制安全技术要求.docxVIP

  • 1
  • 0
  • 约5.56千字
  • 约 11页
  • 2026-09-03 发布于广西
  • 举报

YD_T 1312-2024 通信访问控制安全技术要求.docx

YD/T1312-2024通信访问控制安全技术要求

前言

本文件根据工业和信息化部通信行业标准制修订计划制定,是通信网络安全领域基础性通用行业标准,与YD/T1304-2024、YD/T1306-2024等安全系列标准形成施工、运维、访问管控的全维度安全标准体系。

本文件结合通信网络7×24h不间断运行、多角色运维、多设备接入、多业务承载、全网互通的行业特点,统一规范通信系统物理访问、逻辑访问、账号权限、接入认证、访问审计、风险管控、权限迭代的全套安全技术要求,解决通信行业访问管控口径不统一、权限泛滥、审计缺失、边界模糊的安全管控痛点,补齐通信全域访问安全标准化短板。

本文件适用于通信运营商、设备厂商、第三方运维及技术支撑单位开展通信网络设备、机房基础设施、业务系统、算力平台、数据资源的访问控制设计、建设、运维、整改与合规验收,可作为通信网络访问安全核查、等级保护测评、安全整改、事故溯源的法定技术依据。

本文件由工业和信息化部信息通信技术研究院归口,工业和信息化部批准发布实施。

1范围

本文件规定了通信访问控制安全的总体原则、管控架构、物理访问控制、逻辑访问控制、账号权限管理、接入认证安全、访问行为审计、权限生命周期管理、风险处置、应急管控及合规管理等全套安全技术要求,覆盖人员、设备、接口、业务、数据五大访问管控维度。

本文件适用范围涵盖通信核心机房、汇聚机房、接入机房

文档评论(0)

1亿VIP精品文档

相关文档