10s330 M10 .net.cn Pish YD 中华人民共和国通信行业标准 YD/T2243-2016 代替YD/T2243-2011 电信网和互联网信息服务业务系统 安全防护要求 Security protection requirements for information service system of tele network and internet uo 'qau 'usad 'MMM//:d44 & 2016-07-11发布 2016-10-01实施 中华人民共和国工业和信息化部发布 YD/T2243-2016 通标网 .net.cn Pisn 目 次 前言 1范围 1 2规范性引用文件 3术语、定义和缩略语 3.1术语和定义 3.2缩略语 4信息服务业务系统安全防护概述 4.1信息服务业务系统安全防护范围 2 4.2信息服务业务系统安全风险分析 4.3信息服务业务系统安全防护内容3 5信息服务业务系统安全防护要求 *4 5.1第1级要求 *4 5.2第2级要求 4 5.3第3级要求 9 5.4第4级要求 11 5.5第5级要求 11 附录A(规范性附录)信息服务业务系统风险分析 12 附录B(规范性附录)门户综合网站业务系统特定安全防护要求 14 附录C(规范性附录)即时通信业务系统特定安全防护要求 15 附录D(规范性附录)搜索系统特定安全防护要求 16 附录E(规范性附录)信息社区服务系统的特定安全防护要求17 参考文献 uo 'qou 'usqd 'MMM//: 22438016 .net.cn sn 前言 本标准是“电信网和互联网安全防护体系”系列标准之一.该系列标准的结构及名称预计如下: 1.YD/T1728《电信网和互联网安全防护管理指南》; 2.YD/T1729-2008《电信网和互联网安全等级保护实施指南》 3.YD/T1730-2008《电信网和互联网安全风险评估实施指南》 4.YD/T1731-2008《电信网和互联网灾难备份及恢复实施指南》 5.YD/T1732-2008《固定通信网安全防护要求》 6.YD/T1733-2008《固定通信网安全防护检测要求》 7.YD/T1734-2009《移动通信网安全防护要求》 8.YD/T1735-2009《移动通信网安全防护检测要求》 9.YD/T1736-2009《互联网安全防护要求》 10.YD/T1737-2009《互联网安全防护检测要求》 11.YD/T1738-2008《增值业务网一消息网安全防护要求》 12.YD/T1739-2008《增值业务网一消息网安全防护检测要求》 ...