数据安全与商用密码应用安全评估项目用户需求书.docx
《数据安全与商用密码应用安全评估项目用户需求书.docx》由会员分享,可在线阅读,更多相关《数据安全与商用密码应用安全评估项目用户需求书.docx(3页珍藏版)》请在第壹文秘上搜索。
1、数据安全与商用密码应用安全评估项目用户需求书一、项目背景在医院信息化建设过程中,与之关联的基础和关键业务,会衍生关键数据、隐私数据、机密数据等,传统的基础安全防护手段心有余而力不足,数据安全已然成为了数据交换和共享平台核心的关切点,目前院内只部署了简单的数据库防护系统,未形成数据安全防护体系。2020年1月1日中华人民共和国密码法的正式施行,更是为密码产业的规模化发展提供了重大机遇,也为商用密码应用市场的发展提供了广阔舞台。同时,作为指导商用密码应用与安全性评估工作的基础性标准,信息安全技术信息系统密码应用基本要求(GB/T39786-2021)也已经于2021年10月1日正式实施,这对于规范
2、和引导信息系统合规、正确、有效应用密码,切实开展密评建设工作具有重要意义。密评将以评促建、以评促改、以评促用的方式,逐步引导网络运营者的密码规范使用,最终确保商用密码在重要信息系统和关键信息基础设施中使用的正确、合规、有效。二、项目建设清单序号品单产清详细技术要求数量1数据库资产梳理(1)能够根据资产价值评估结果、资产脆弱性评估结果、资产威胁评估结果综合计算,评估出数据资产的综合分值(2)支持数据库漏洞扫描、数据库配置缺陷扫描、数据库弱口令扫描等数据库风险检测。(3)支持数据库资产的发现支持发现网络中所有的数据库,包括数据库类型、版本、IP、端口等信息:包括常见的关系型数据库mysql、sql
3、serverxOracle、sqlpostgremongDB,国产数据库人大金仓、达梦、神通等。L可自动和手动的进行资产的盘点,并生成盘点报告。2.盘点内容包括自动发现资产、资产风险情况扫描、资产网络连通性扫描、资产保护情况扫描。(4)三年原厂质保1台2数据库动态脱敏(1)支持动态脱敏功能,(2)性能指标:脱敏峰值处理能力:8万条SQL/秒吞吐量支持,并发连接数N2000;(3)动态功能模块包括:监控墙、数据源配置、脱敏权限管理、脱敏任务配置管理、脱敏报告管理、日志管理、系统管理。1套(4)内置30种敏感数据类型用于敏感数据的发现,可覆盖政府、金融、学校、企业等多个行业相关的敏感数据类型。(5
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 商用 密码 应用 评估 项目 用户 需求
![提示](https://www.1wenmi.com/images/bang_tan.gif)