标准19 通用安全标准
- 格式:pdf
- 大小:682.72 KB
- 文档页数:16
已发布的信息安全标准
已发布的信息安全标准在保障信息安全方面发挥着至关重要的作用。
这些标准是由政府、行业协会和国际组织等权威机构制定,经过严格的审查和讨论,以确保其科学性、合理性和实用性。
其中,《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)是一项重要的标准,它规定了不同等级的信息系统应具备的基本安全保护要求。
该标准将信息系统分为五个安全等级,从低到高分别是:自主保护级、系统审计保护级、安全标记保护级、结构化保护级和访问验证保护级。
不同等级的要求不同,但都强调了对信息系统的全面保护,包括物理安全、网络安全、数据安全等方面。
除了《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019),还有其他一系列信息安全标准,如《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2008)和《信息安全技术信息系统安全等级保护实施指南》(GB/T 28448-2012)等。
这些标准共同构成了我国的信息安全标准体系,为保障信息安全提供了坚实的支撑。
总的来说,已发布的信息安全标准是一套科学、完整、实用的体系,旨在提高信息系统的安全性和可靠性,保护国家安全和社会稳定。
这些标准的实施和推广,有助于提高全社会的信息安全意识和防范能力,为构建数字化、网络化、智能化的社会提供有力保障。
GB ICS 11.040 C 30 中华人民共和国国家标准 GB 9706.15—2008/IEC 60601-1-1:2000 代替GB 9706.15—1999 医用电气设备第1-1部分:安全通用要求并列标准:医用电气系统安全要求 Medical electrical equipment——Part 1:General requirements for safety——1. Collateral standard:Safety requirements for medicaI electrical systems (IEC 60601-1-1:2000,IDT) 2008-12-15发布 2010—02—01实施 中华人民共和国国家质量监督检验检疫总局发布 中国国家标准化管理委员会发布 目次 前言 (Ⅲ) 第一 篇概述…………………………………………………………………………………………………1 1 适用范围和目的…………………………………………………………………………………………1 2 术语和定义………………………………………………………………………………………………1 3 通用要求…………………………………………………………………………………………………1 6 识别、标记和文件…………………………………………………………………………………………2 第二 篇环境条件……………………………………………………………………………………………3 10 环境条件…………………………………………………………………………………………………3 第三 篇对电击危险防护……………………………………………………………………………………3 16 外壳和防护罩……………………………………………………………………………………………3 17 隔离………………………………………………………………………………………………………3 19 连续漏电流和患者辅助电流……………………………………………………………………………3 第四篇 对机械危险防护……………………………………………………………………………………4 22 运动部件…………………………………………………………………………………………………4 第五篇 对不需要的或过量的辐射危险的防护……………………………………………………………4 第六篇 对易燃麻醉混合气点燃危险的防护………………………………………………………………4 第七篇 对超温和其他安全方面危险的防护………………………………………………………………4 44 溢流、液体泼洒、泄漏、受潮、进液、清洗、消毒、灭菌和相容性………………………………………4 49 供电电源的中断…………………………………………………………………………………………4 第八篇 工作数据的准确性和危险输出的防止……………………………………………………………5 第九篇 不正常的运行和故障状态;环境试验……………………………………………………………5 52 不正常的运行和故障状态………………………………………………………………………………5 第十篇 结构要求……………………………………………………………………………………………5 56 元器件和组件……………………………………………………………………………………………5 57 网电源部分、元器件和布线……………………………………………………………………………5 58 保护接地——端子和连接………………………………………………………………………………6 59 结构和布线………………………………………………………………………………………………6 图201 患者环境举例………………………………………………………………………………………6 附录AAA(资料性附录) 总导则和编制说明……………………………………………………………7 附录BBB(资料性附录) 医用电气设备与非医用电气设备组合的举例………………………………10 附录CCC(规范性附录) 规范性引用文件……………………………………………………………12 附录DDD(资料性附录) 参考文献……………………………………………………………………13 附录EEE(规范性附录) 对可移式多孔插座的要求…………………………………………………14 附录FFF(资料性附录) 可移式多孔插座应用举例……………………………………………………15 前言 GB 9706的本部分的全部技术内容为强制性。
信息技术安全性评估通用准则信息技术安全性评估通用准则没有规矩,不成方圆,这句话在信息系统风险评估领域也是适用的,没有标准指导下的风险评估是没有任何意义的。
通过依据某个标准的风险评估或者得到该标准的评估认证,不但可为信息系统提供可靠的安全服务,而且可以树立单位的信息安全形象,提高单位的综合竞争力。
从美国国防部1985 年发布著名的可信计算机系统评估准则起,世界各国根据自己的研究进展和实际情况,相继发布了一系列有关安全评估的准则和标准,如美国的TCS EC;英、法、德、荷等国20 世纪90 年代初发布的信息技术安全评估准则;加拿大1993年发布的可信计算机产品评价准则;美国1993 年制定的信息技术安全联邦标准;由6 国7 方于20 世纪90 年代中期提出的信息技术安全性评估通用准则;由英国标准协会制定的信息安全管理标准BS779以及最近得到ISO认可的SSE-CMM等。
我国根据具体情况,也加快了对信息安全标准化的步伐和力度,相继颁布了如《计算机信息系统安全保护等级划分准则》、《信息技术安全性评估准则》以及针对不同技术领域其他的一些安全标准。
下面一起来看我分享的信息技术安全性评估通用准则吧。
CC标准信息技术安全评估公共标准CC IT SE,简称CC,是美国、加拿大及欧洲4国经协商同意,于1993 年6 月起草的,是国际标准化组织统一现有多种准则的结果,是目前最全面的评估准则。
CC 源于TCSEC,但已经完全改进了TCSE C。
CC 的主要思想和框架都取自IT SEC和FC,它由三部分内容组成:1)介绍以及一般模型;2)安全功能需求;3)安全认证需求。
■doi :10.3969/j.issn.1671-1122.2019.02.0104〇19年第2期n C t in f o s e c u r it y理论研究_《网络安全等级保护基本要求》(GB/T22239-2019 )标准解读---------------------------------马力、祝国邦'陆磊2-----------------------------------(1.公安部信息安全等级保护评估中心,北京100142; 2.公安部网络安全保卫局,北京100741)摘要:《网络安全等级保护基本要求》(G B/T22239-2019)即将正式实施。
文章介 绍了《G B/T22239-2019》的修订背景和进程、与《G B/T22239-2008》比较发生的主要变化、其安全通用要求和安全扩展要求的主要内容等,目的使用户更好地了解和掌握《G B/T22239-2019》的内容。
关键词:等级保护对象;安全通用要求;安全扩展要求中图分类号:TP309文献标识码:A文章编号:1671-1122 (2019) 02-0077-08中文引用格式:马力,祝国邦,陆磊.《网络安全等级保护基本要求》(GB/T 22239-2019)标准解读[J].信息网络安全,2019,19 ( 2) :77-84.: MA Li, ZHU Guobang, LU Lei. Baseline f or Classified P rotection of C ybersecurity((3B/T 22239-2019) Standard Interpretation[J].Netinfo Security, 2019,19 (2) :77-84.Baseline f or Classified P rotection of C ybersecurity(GB/T 22239-2019) Standard InterpretationM A L i1,ZH U Guobang2,LU Lei2Information Classified S ecurity Protection Evaluation Center of t he Ministry of P ublic Security, Beijing 100142,Chinas 2. C yber Security Department of t he Ministry of P ublic Security, Beijing 100741, China)A bstract:Baseline fo r Classified Protection o f Cybersecurity(GB/T 22239-2019) willb e formally i m p l e m e n t e d soon. This paper introduces the b ac k g r o u nd a n d process of therevision G B/T22239-2019, the m a i n changes in comparison with G B/T22239-2008, the m a i ncontents of its security general requirements a n d security special requirements, etc., so as toenable users to better understand a n d master the contents of G B/T22239-2019.Key w ords:classified protection object; security general requirements; security special requirements收稿日期:2019—1—15作者简介:马力(1963—),男,江苏,副研究员,硕士,主要研究方向为信息技术、网络安全、等级保护;祝国邦(1979—),男,吉林,副研究员,硕士,主要研究方向为信息技术、网络安全、等级保护;陆磊(1976—),女,北京,本科,主要研究方向为信息技术、网络安全、等级保护。
1第一章安全管理安全生产责任制管理示意图安全管理人员配备示意图2第一章安全管理安全管理目标管理示意图〔2018〕危大工程管理示意图3第一章安全管理领导带班记录示意图施工组织设计管理示意图4第一章安全管理安全技术交底示意图资质证书实例图安全生产许可证实例图5第一章安全管理安全教育培训制度示意图体验式安全培训示意图6第一章安全管理特种作业持证管理示意图管线及建(构)筑物移交单实例图7第一章安全管理安全防护用品管理制度实例图劳动防护用品示意图8第一章安全管理安全费用保障制度实例图文明施工措施所需费用的投入,安全生产资金记录台账实例图资金使用情况统计实例图9第一章安全管理安全生产事故管理制度示意图事故统计表实例图10第一章安全管理禁止标志示意图警告标志示意图指令标志示意图提示标志示意图11第一章安全管理奖罚记录示意图《重大生产安全事故隐患判定导则》隐患排查记录示意图12第一章安全管理应急救援流程示意图安全生产资料管理归档实例图13生活区、办公区管理1415第二章生活区、办公区管理序号项目分类安全生产标准建设内容实例图/示意图标准化达标工地绿色安全工地绿色安全样板工地一办公用房 1.办公用房应符合安全、消防、卫生防疫、环保、防汛等要求,建筑层数不应超过3层,每层建筑面积不应大于300㎡。
2.办公用房应按方案进行组合连接,按照功能分别设计独立的标准房,配置标准通用的楼梯、通道、护栏等设施。
3.标准化达标工地鼓励采用箱式模块化集成房。
办公区箱式模块化集成房示意图★★★★★彩钢板房示意图★★★二取暖、降温办公用房、宿舍配备防暑降温、冬季取暖等符合要求的设施。
防暑降温取暖措施实例图★★★★★★第二章生活区、办公区管理序号项目分类安全生产标准建设内容实例图/示意图标准化达标工地绿色安全工地绿色安全样板工地三生活区临时用电宿舍内地面铺设耐火地板,使用36V以下安全电压照明。
宿舍内设施及照明示意图★★★★★★生活区应专门设置充电间(柜),供对讲机、手机等充电设备充电。
2023国家安全标准
2023国家安全标准包括以下方面:
1、初级产品安全标准:包括种子(种苗)及种畜禽安全、粮食安全、能源安全、战略性矿产资源安全等。
2、工业产品安全标准:包括农药、肥料、饲料添加剂、消费品化学安全、装饰装修材料安全、化妆品安全、五金制品安全、医疗器械安全、锂电池安全、电子产品安全、机动车安全、燃气燃烧器具安全、机械设备安全、特种设备安全等。
3、资源环境安全标准:包括限制商品过度包装、污染物排放、环境质量、重点用能产品能效、重点行业能耗限额、重点用水产品水效、重点行业用水定额、电磁兼容、生物安全、噪声限值等。
4、公共安全标准:包括危险化学品安全、工业过程作业安全、工业粉尘防爆、储能电站安全、消防安全、道路交通安全、个体防护装备配备等。
此外,还包括婴童用品、老年用品等特殊群体重要消费品标准,饮料、调味品和肉禽蛋制品等食品质量标准,以及地理标志术语、分类、管理和产品质量等标准。
标准19通用安全标准1 目的为了规范员工的安全行为,防止伤害事故发生,特制定本标准。
2 范围本标准适用于塔里木油田甲乙方员工及外来人员,为油田强制性执行标准。
3 责任安全能力是公司雇佣员工的基本条件,每位员工都应对自己的安全、周围人的安全以及所指导的人员的安全负责,做到“不伤害他人,不伤害自己,不被他人伤害”。
违反本标准中的条款,将会受到相应处罚,直至解除劳动合同。
4 标准内容4.1 不安全行为4.1.1 不可触犯的行为,即安全高压线。
员工有下列行为之一,即使是初次违反也可能被解除劳动合同。
(1)在禁止烟火的生产区域违反禁火规定。
(2)未办理特种作业手续、未经安全确认就组织、实施特种作业。
(3)在酒精、毒品、麻醉品影响下上岗工作。
(4)瞒报、谎报事故或干扰事故调查处理。
4.1.2 有下列行为之一,是科级以上行政干部的,免去其行政职务;是普通员工的,会受到岗位低聘或待岗处理。
(1)建设或工程技术服务项目未按照安全管理程序组织进行设计、施工或者未进行安全验收就组织投产的。
(2)未按安全规定录用承包商、未与承包商签订安全生产合同、HSE例卷未经审批就组织施工作业的。
(3)员工未经安全培训、未取得安全资质、未签订安全生产合同安排其上岗的。
(4)指导员工违反任何强制性安全标准的。
(5)特种设备无证使用的,特种作业从业人员无证操作的。
(6)进行工艺技术变更时,未按规定履行变更手续、更新工艺信息的。
(7)脱岗、睡岗的。
(8)不按照操作规程、操作确认制度的要求进行操作的。
4.1.3 有下列行为之一,根据情节轻重给予警告、记过或扣罚安全资质分等处罚。
(1)发生急救箱事件未及时报告。
(2)重复违反劳动保护用品穿戴规定的。
(3)不按规定进行巡检的。
(4)发现事故隐患不进行处理或及时报告的。
(5)未按要求进行员工能力评估的。
(6)接到事故隐患报告,没有及时安排整改或报告的。
(7)对于暂时无法整改的事故隐患,安全措施得不到落实或执行的。
4.1.4 其它可能影响安全的行为:(1)在工作场所挑衅他人或争斗。
(2)在工作场所恶作剧。
(3)不诚实的行为,伪造巡检、操作、维护记录及个人档案等。
(4)安排员工疲劳工作。
4.2 个人安全4.2.1 在生产区域内工作时,必须正确穿戴符合生产区域管理规定的个人劳动防护用品。
从事可能接触化学品、腐蚀性物质、有毒有害物品、电气操作的员工必须穿戴公司规定的个人专业防护装备。
蓄长发者须将头发盘入安全帽中。
4.2.2 在从事下列工作时,不允许佩戴手镯、戒指、耳环、项链等松散饰物。
(1)进行维修工作。
(2)在有电流的地方工作,如换保险丝。
(3)操作转动设备。
4.2.3 进入85分贝以上噪音区域必须佩戴护耳。
4.2.4 禁止使用汽油等挥发性溶剂清洗衣物或身上的油污。
4.2.5 在生产区域不要将钥匙挂在腰间。
4.2.6 不要用脚踢任何物品,以避免产生火花和人身伤害。
4.2.7 搬运超过25kg的重物应使用工具;搬运重物应腿部使力,尽量避免腰部用力。
4.2.8 应保持对周围环境的警觉,避免绊倒、滑倒、坠落、碰撞以及被弧光、坠物、化学气体等伤害。
4.3 个人卫生4.3.1 接触化学品、粉尘、油污等工作应当在工作后淋浴。
4.3.2 不应在生产操作区就餐。
4.3.3 不应将未经清洗的工作服带回家。
4.3.4 河水和工艺用水不应用于饮用或清洗食物。
4.4 生产区域安全4.4.1 进入生产区域的安全要求(1)进入生产区域或从事某一工作前,应先熟知涉及的安全规定及程序,遵守各区域的安全标志的指示内容,了解应配备的个人防护用品,进入前严格按规定穿戴。
(2)外来人员进入生产区域应有专人陪同,应按区域安全要求穿戴个人防护用品,禁止穿裙子、短裤及高跟鞋、凉鞋、拖鞋等任何露脚趾的鞋。
进入生产区域必须登记,接受安全培训,配合入厂检查,服从现场人员的管理。
(3)禁止携带含酒精的饮料、爆炸品、火种进入易燃易爆场所,未经允许,禁止携带照相机、摄像机、便携式个人电子产品或信号发射装置等物品进入易燃易爆场所。
4.4.2 盛装易燃易爆、腐蚀、有毒、易挥发液体的容器应加盖和标识。
4.4.3 临时施工区域应使用安全防护围栏或安全专用隔离带进行隔离,进入该防护区域应得到区域主管的同意,以安全的方式进入,禁止跨越围栏或围绳。
4.4.4 在生产区域应走人行通道,沿直角穿越道路,注意两边行驶车辆。
不要踩踏管线、设备、铁轨;不要走捷径、抄小路;非紧急情况,不要跑步。
4.4.5 托物叉板应定点存放整齐,并水平放置,严禁立放,禁止在叉板上行走。
4.4.6 摆放和叠放物品时应尽可能降低重心、保持稳固,应采用“低重轻高”的原则。
4.4.7 长条物品和尖刺或锋利物品搬运时,必须确保不要危及自己和他人安全。
4.4.8 应尽量避免用压缩空气做清洁工作,禁止将压缩空气导向或对准身体的任何部位,如吹扫工作服上的灰尘等;必须使用压缩空气进行设备清洁工作时,应使用有效的防护装置和脸部保护罩或专门的护目镜。
4.4.9 使用蒸汽时,应穿戴有效的防护装置和脸部保护罩或专门的护目镜,禁止将蒸汽导向或对准身体的任何部位;使用蒸汽吹扫盛装过油气及易燃易爆品的密闭容器时,必须经区域主管同意,采取控制压力、静电导通等必要的安全措施。
4.4.10 使用氮气必须采取严格的工程控制措施,严禁未经允许改变氮气用途。
4.4.11 禁止未经许可拆除或停用生产场所的消防设施、气体检测装置、安全阀、报警装置、专用安全防护用品等安全设施,或改变其用途。
禁止阻塞消防通道。
4.4.12 放射和电磁辐射物质(品)及设备的入厂和使用必须得到许可和采取特殊的防护措施。
4.4.13 特殊作业安全(1)严禁在未获得工作许可证的情况下进行任何非常规工作和危险作业。
(2)在生产区域进行以下作业时应首先取得安全工作许可证,并申请相应的特殊作业许可证:a进入受限空间b动火作业c高处作业d吊装作业e临时用电f挖掘作业g断开管线4.5 电气安全4.5.1 电气线路不得私自改装,必须经过变更管理程序审批后,由具备合格资质的人员进行。
4.5.2 只有培训合格的持证电工才能操作、调整及维护电气设备,以及进入配电室完成指定操作,如断电、上锁等。
4.5.3 电源插板、插座应保持清洁,且将其置于不易被水溅到的地方,不得被任何物体所覆盖。
应拿住插头拔出插座,禁止以拽拉电源线的方式拔插头。
4.5.4 在电源开关分、合闸操作时,身体不能接触设备并应把脸转向一边。
4.6工用具安全4.6.1 新的或经改装的工用具投入使用前,必须经过安全检查,并附上标签。
4.6.2 使用任何工用具之前,应检查其状况以确定能否安全使用;对于检查标签已过期的工用具,不论其状况如何,都不能使用。
4.6.3 使用电动或空气驱动的便携工具时,要注意手和身体的位置,避免伤害,并建议使用护目镜及护耳。
4.6.4 使用工用具之前,确保所有建议的安全措施已落实。
不要私自摆弄、试验或操作未经批准使用的工用具。
4.6.5 在正常够不着的时候,应使用梯子、正确搭建的脚手架和可移动的平台。
4.6.6 在两米或两米以上有坠落危险的地方工作时必须使用安全带。
4.6.7 各类工具,如刀具、凿和冲头,不用时都应放在工具箱内。
4.6.8 自制或改造的非标准工用具,使用前必须经过技术或安全人员的批准。
区域主管对非标准工用具的首次和年度的安全检查负责。
4.6.9 梯子使用安全(1)必须使用经检查合格并有目视标签的梯子,使用前还应再次进行目视检查。
禁止使用自制木梯和油漆过的梯子。
(2)除人字梯外只能允许一个人在梯子上,人字梯允许2个人在梯子上工作。
禁止站在梯子上移位。
(3)使用前清除台阶上易滑物质。
上、下梯子时,应面向梯子,一步一级。
(4)对于直梯和延伸梯以及4米以上(含4米)的人字梯,使用时:A、直梯应顶端固定,人字梯必须使用拉绳,若没有固定则应有专人扶住。
B、进行固定或解开绳索时,应有专人扶住梯子。
(5)供人员上、下平台用的梯子上端应伸出平台1米(直梯和延伸梯应伸出搭接点1米,直梯和延伸梯在搭接点处必须固定),且伸出部分禁止踩踏,仅供人员扶手用。
(6)直梯或延伸梯的立梯坡度以60-70度为宜。
梯脚应有防滑套,并放置牢固、水平,尤其是在地面较滑情况下。
(7)有横档的人字梯在使用时应谨防横档绞链夹手。
(8)在通道、门口使用梯子时,应将门锁住或有人监护。
(9)禁止将梯子用做支撑架、滑板、跳板及其它非原设计用途。
(10)梯子最上两级踏步禁止站人,并漆成红色,标识“危险-禁止踩踏”的字样。
(11)电气工作或在电线附近工作时应使用专用绝缘梯,禁止使用金属梯子。
(12)在梯子上工作且双手离梯、双脚距地面高度超过2米时,应系安全带。
4.7 交通安全4.7.1 严格按照国家和公司关于道路交通的法律、法规和规定乘车和驾车。
4.7.2 过马路应走人行横道,在没有人行横道的路口,应从距离路口5米以外穿越马路,避免紧靠路口穿行。
4.7.3 驾驶公司车辆必须经过车辆管理部门认可的驾驶学校正规培训,取得正式机动车驾驶执照,特种车辆还必须持有有效的特殊工种操作证,并通过防御性驾驶培训,经考核取得内部准驾证。
4.7.4 所有驾、乘人员必须系安全带;驾驶员有义务要求乘客系好安全带,在乘客没有系好安全带前不能行车。
4.7.5 禁止驾、乘人员将身体任何部位伸出车(窗、门)外。
4.7.6 公司车辆驾驶守则:(1)所有司机应当随身携带驾驶证件。
(2)行车时遵守所有道路行驶指示的要求。
(3)行人优先,车辆应当避让。
(4)车辆载客不准超员。
(5)驾驶车辆时,禁止使用手机。
(6)禁止坡道、弯道超车。
(7)在没有交通指示的路口应减速观察。
(8)驾驶员执行长途运输的前夜至少应保证8小时睡眠,连续驾车4小时应停车休息15分钟以上。
(9)禁止在可以引起嗜睡的药品的影响下驾车。
(10)驾驶员不得擅自将车交给他人驾驶;非驾驶人员不得向驾驶员提出驾驶的要求。
(11)严禁酒后驾车。
凡油田分公司员工,无论在何时、何地,驾驶何种性质的车辆,均不得有酒后驾驶行为,否则,一经发现,取消全年奖金,并给予行政处分,因酒后驾车产生的一切后果,责任自负。
(12)车辆停放,应:●在指定地点。
●无人时引擎熄火。
●距离消防栓10米之外。
●不得阻碍车辆和行人通行以及阻塞消防车通道。
●车头方向应打向路边一侧。
●下车时用远离车门的一只手打开该车门。
●人进入车下检查,应熄火、刹上手刹。
(13)禁止客货混装;任何人员不得坐在运输的货物上。
(14)吊车、叉车、铲车等特种车辆上禁止乘坐其他人员,除非设有正规的附加座位。
4.8 办公区域安全4.8.1 吸烟应到指定区域,在允许吸烟的场所应提供烟灰缸;禁烟区应张贴“禁止吸烟”的警告标志。
4.8.2 办公家具和设施:(1)不应有尖锐棱角。