ICS35.210 CCS L70 中华人民共和国通信行业标准 YD/TXXXX-XXXX 基于云计算的数字化业务通用 安全工程要求 General safety engineering requirements for digital service based on cloud puting 行业标准信息服务平台 (报批稿) XXXX-XX-XX发布 XXXX-XX-XX实施 中华人民共和国工业和信息化部 发布
YD/T XXXX-XXXX 目次 前言.. IV 引言. 1范围... 2规范性引用文件. 3术语和定义. 4缩略语. 5概述 5.1背景及应用场景. 5.2参考架构. 6组织能力 6.1专职团队. 5 6.2制度规范. 5 6.3策略制定. 6 6.4安全文化宣导. 6 7风险分析与识别, 7.1系统风险分析. 6 7.2历史故障分析 7.3安全需求. 8策略与管控... 8.1发布管理.. 8.2权限与登录管理. 8 8.3云资源变配要求. 8.4全局管控.. 10 9监测与预警.... 11 9.1运行监控.. 11 9.2大数据异常风险分析与预测 II 9.3全局风险监测与运营指挥. II 9.4报警管理... 12 10演练.... 12 10.1应急演练. 12 10.2压力测试. 12 11应急响应 12 11.1限流. 13 11.2拦截. 13 11.3熔断. 13 11.4快速恢复. 13 11.5降级.. 13 11.6扩容.. 13 11.7流量切换. 14 II
2022-0616T-YD 11.8重启... 14 11.9故障管理. 14 附录A(资料性)安全工程情况介绍 行业标准信息服务平台 III
YD/TXXXX-XXXX 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草 规则》的规定起草.
请注意本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任.
本文件由中国通信标准化协会提出并归口.
本文件起草单位:中国信息通信研究院、阿里云计算有限公司、华为技术有限公司、中国联合网 络通信集团有限公司、中国电信集团有限公司、中国移动通信集团有限公司、腾讯云计算(北京)有 限责任公司、苏宁消费金融有限公司.
本文件主要起草人:栗蔚、车昕、王建、杨广贺、张大江、张伟、吴佳琦、陈健、于洪潮、陈习 文、何绍铭.
行业标准信息服务平台 AI
2022-0616T-YD 引言 安全生产是保护劳动者、企业的安全、健康和国家财产,促进社会生产力发展的基本保证,经济 健康发展基本条件.
全国人民代表大会于2002年6月29日通过了中华人民共和国安全生产法,以此来加 强安全生产监督管理,防止和减少生产安全事故,保障人民群众生命和财产安全.
生产经营单位必须 遵守安全生产法和其他有关安全生产的法律、法规,加强安全生产管理,建立、健全安全生产责任制 度,完善安全生产条件,确保安全生产.
在传统行业中,为了保证生产经营活动能够正常运行,国家制定了一系列的标准使生产过程在符 合规定的物质条件和工作秩序下进行,从而有效消除或控制危险和有害因素,减少身伤亡和财产损失 等生产事故发生,从面保障人员安全与健康、设备和设施免受损坏、环境免遭破坏.
在建筑、石油化 工、交通运输、航空航天等行业,安全生产标准已相对成熟和完备,但在云计算相关领域,安全生产 相关标准还是空白.
随着国家数字化政策推进,越来越多的政府、企业选择基于云平台建设业务系统支撑业务的高效 的运行.
然而在数字化转型后,由于传统行业基础设施、业务架构等方面会发生本质变化,其业务也 将面对由于业务系统故障带来的威胁和挑战.
当前,由于缺乏统一的安全要求,业务系统故障频繁发 生,甚至出现恶性的生产事故,给企业和用户带来巨大的损失,甚至影响民生.
本文件以保护业务系统能够持续正常运行,稳定可控为核心目标,防范由于业务系统故障导致的 资产损失和用户影响,保证系统的可用性、稳定性和可靠性.
行业标准信息服务平台