市级融媒体中心网络安全防护基本要求 中共中央宣传部新闻局 发布 国家广播电视总局科技司 2023年2月 目 次 前言 III 1范围.... 2规范性引用文件. 3术语和定义 1 4缩略语...... 2 5市级融媒体中心网络安全基本要求, 2 5.1概述.. 2 5.2总体要求.. 3 5.3定级要求...... 3 6业务层安全要求. 4 6.1业务系统通用安全要求... 4 6.2融合生产系统安全要求... 6 6.3融合发布系统安全要求........................... 6 6.4内容安全要求....... 8 7能力层安全要求. 4 10 8数据层安全要求..... 10 8.1数据安全基本要求....... 10 8.2个人信息安全保护要求. .11 9资源层安全要求 11 9.1通则.......... 11 9.2云平台基础设施安全要求........ 12 10互联互通接口安全要求.. 12 10.1总体要求.. 444 :12 10.2接口访问控制要求..............................12 10.3接口安全审计要求.. 13 10.4接口认证要求............ .13 11安全管理要求.......... 13 11.1安全管理制度......... ......13 11.2安全管理人员.... .13 11.3安全建设.......... ....13 11.4安全测评....... .....13 11.5密码管理..... ..14 11.6漏洞和风险管理.... .......14 11.7网络和系统安全管理 ......14 11.8恶意代码防范管理. .14 I 11.9安全事件处置. 11.10集中管控...... ......14 11.11应急预案管理...... .14 附录A(资料性)接口认证安全类实例 4.1基于签名验证的接口认证安全类实例16 A.2基于访问令牌的接口认证安全类实例 ...........17 参考文献. II ...