| 术语 | 定义 | 适用范围 |
|---|---|---|
| 非核心生产单元 | 支撑生产系统运行但不直接参与核心业务处理的辅助性信息系统或设备,如测试环境、开发平台、监控系统、备份节点等。 | 适用于所有电信与信息服务企业中的非核心IT资产。 |
| 安全等级 | 依据业务影响度、数据敏感性、访问频率三维度划分的三级分类:一级(低风险)、二级(中风险)、三级(高风险)。 | 用于指导防护措施的差异化配置,等级划分依据见附录A。 |
| 访问控制列表(ACL) | 基于源IP、目标端口、协议类型等字段定义的网络访问策略集合,用于精确控制通信流。 | 所有网络边界设备必须支持ACL配置能力。 |
| 安全补丁 | 由厂商发布的用于修复已知安全漏洞的程序更新包,不含功能增强或界面优化内容。 | 仅指经国家信息安全漏洞共享平台(CNVD)确认的高危及以上漏洞修复包。 |
| 异地备份 | 备份数据存储位置与主系统物理距离大于50公里,且不共享同一电力、网络、自然灾害风险区域。 | 适用于所有需满足数据连续性要求的非核心单元。 |
本标准所指“非核心生产单元”不包括核心网元、计费系统、用户认证中心等直接参与业务处理的系统,其防护要求应遵循YD/T 1759-2008等相关标准。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1477-2006 | 基于边界网关协议/多协议标记交换的虚拟专用网(BGP/MPLS VPN)组网要求 | 现行 | 2006-06-08 | 2006-10-01 |