| 条款编号 | 主要内容 | 执行要求 |
|---|---|---|
| 5.1 | 主机基础防护配置 | 确保所有端口和服务最小化暴露,关闭不必要的服务进程。 |
| 6.2 | 用户身份认证机制 | 采用多因素认证方式,避免单一密码验证带来的风险。 |
| 7.3 | 数据加密传输规则 | 强制使用TLS/SSL协议进行网络通信,防止中间人攻击。 |
| 8.4 | 安全补丁更新流程 | 制定明确的补丁测试与发布计划,减少对业务的影响。 |
在实际操作中,各行业应根据自身特点灵活调整执行策略。例如金融行业需更严格地遵循数据加密和备份要求,而制造业则可能侧重于工控设备的访问控制。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| GB/T 20272-2026 | 网络安全技术 操作系统安全技术规范 | 即将实施 | 2026-04-30 | 2026-11-01 |
| GB/T 47475-2026 | 网络安全技术 开放的第三方资源授权协议 | 即将实施 | 2026-04-30 | 2026-11-01 |
| YD/T 1827-2008 | 网络安全事件描述和交换格式 | 现行 | 2008-07-28 | 2008-11-01 |
| YD/T 1613-2007 | 公众IP网络安全要求——安全框架 | 现行 | 2007-04-16 | 2007-10-01 |
| YD/T 2251-2011 | 国家网络安全应急处理平台安全信息获取接口要求 | 现行 | 2011-05-18 | 2011-06-01 |
| YD/T 1826-2008 | 网络安全应急处理小组建设指南 | 现行 | 2008-07-28 | 2008-11-01 |
| YD/T 1486-2006 | 承载电信级业务的IP专用网络安全框架 | 现行 | 2006-06-08 | 2006-10-01 |
| YD/T 1614-2007 | 公众IP网络安全要求——基于数字证书的访问控制 | 现行 | 2007-04-16 | 2007-10-01 |
| YD/T 2095-2010 | 基于公用电信网的宽带客户网络安全技术要求 | 现行 | 2010-12-29 | 2011-01-01 |
| YD/T 2478-2013 | 支持集群业务的SCDMA宽带无线接入系统 终端技术要求 | 现行 | 2013-04-25 | 2013-06-01 |