01081312385
下载中心

GBT 47686-2026网络安全技术政务云安全配置基线要求

#政策法规 ·2026-07-27 10:47:54

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。

本文件起草单位:国家信息中心、中国网络安全审查认证和市场监管大数据中心、北京中关村实验室、浪潮云信息技术股份公司、华为技术有限公司、北京升鑫网络科技有限公司、北京天融信网络安全技术有限公司、山东省大数据中心、中国信息安全测评中心、中国电子技术标准化研究院、北京国信新网通讯技术有限公司、赛西(深圳)电子信息产品标准化工程中心有限公司、北京邮电大学、浪潮软件集团有限公司、国家计算机网络应急技术处理协调中心、国家信息技术安全研究中心、北京安信天行科技有限公司、陕西省网络与信息安全测评中心、远江盛邦安全科技集团股份有限公司、北京长亭科技有限公司、中国电力科学研究院有限公司、杭州安恒信息技术股份有限公司、北京神州绿盟科技有限公司、中国电子科技集团公司第十五研究所、中移(苏州))软件技术有限公司、北京卓识网安技术股份有限公司、北京软件产品质量检测检验中心有限公司、公安部第三研究所、中国网络空间研究院、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、国家计算机病毒应急处理中心、国家工业信息安全发展研究中心、中科信息安全共性技术国家工程研究中心有限公司、新华三技术有限公司。

本文件主要起草人:刘蓓、程浩、王啸天、禄凯、刘勇、伍扬、曲平、闫桂勋、饶飞、黄敏、卞建超、王旭东、张静、李鑫、马喆、赵佳璐、董树、赵进延、胡华明、王雨晨、杨斌、石然、王惠莅、马庆栋、符文田、郝沁汾、李小勇、吴思宇、孟建、王杰、张雅昕、安亚鹏、亓泽瑜、张翔、王兆蒙、肖红阳、陈彦羽、周进、刘琛、王肖斌、田海瑞、冯磊、陈妍、翟优、李婧、王胜越、吉磊、胡建勋、郭天奇。

1.范围

本文件规定了政务云的云管理平台、宿主机操作系统、容器、虚拟机、数据库、云安全组件等关键组件的安全配置基线要求。

本文件适用于指导政务云安全能力建设、运行管理和检测评估。

2.规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T31168-2023信息安全技术云计算服务安全能力要求

3.术语和定义

下列术语和定义适用于本文件。

3.1政务云 government cloud

专门用于承载政务信息系统和政务数据,统筹提供计算资源、存储资源、服务支撑和安全保障等共性资源的综合服务平台。

3.2云管理平台 cloud management platform

用于提供资源调度、成本优化、安全合规和自动化运维等能力,统一管理云计算资源的工具平台。

3.3安全配置基线 security configuration baseline

为符合政务云安全保障要求,政务云关键组件需要达到的最低安全配置要求。

3.4虚拟机 virtual machine

一种虚拟的数据处理系统,是在某个特定用户的独占使用下,但其功能是通过共享真实数据处理系统的各种资源得以实现的。

[来源:GB/T 35293-2017,3.1]

3.5容器 container

操作系统用户空间分割出的多个独立运行的内核单元。

[来源:GB/T44158-2024,3.5]

3.6云安全组件 cloud security components

  点击右侧按钮(获取完整版文件内容): 下载文件

Copyright © 2025 北京中联旭诚科技有限公司 版权所有  Sitemap 备案号:京ICP备2021025338号-2