嚴格控制
網(wǎng)絡安全法實施條例
網(wǎng)絡安全法實施條例,應規(guī)定網(wǎng)絡安全管理規(guī)定的范圍、實施過程、實施和變更控制。應劃分不同安全區(qū)的策略,依據(jù)控制范圍、安全管理規(guī)定和管理對象的范圍、審計對象的操作和隱私保護方法等。應對安全管理規(guī)定和管理對象的安全活動,含有敏感信息的數(shù)據(jù)。應對數(shù)據(jù)泄漏或篡改行為,對管理員的用戶行為進行保護和權(quán)限校驗,并對恢復數(shù)據(jù)的權(quán)限進行控制。應嚴格控制管理用戶的權(quán)限,依據(jù)數(shù)據(jù)的重要性和機密性進行控制。數(shù)據(jù)控制審計應對系統(tǒng)管理員進行身份驗證,并對恢復數(shù)據(jù)的權(quán)限進行控制。應進行權(quán)限管理,依據(jù)數(shù)據(jù)的安全性和保密性進行控制。數(shù)據(jù)控制應識別需要保護的用戶對內(nèi)部違規(guī)和不正當操作進行定位追責,對管理員的操作進行記錄、隔離、重現(xiàn)操作,并對恢復數(shù)據(jù)的權(quán)限進行記錄。應嚴格控制管理用戶的權(quán)限,包括刪除用戶、用戶列表、刪除用戶等。應由授權(quán)包括數(shù)據(jù)控制策略和審計管理員的權(quán)限,依據(jù)數(shù)據(jù)的安全策略對用戶的操作進行審計。應由授權(quán)包括訪問管理控制策略和審計管理員的權(quán)限,依據(jù)數(shù)據(jù)的安全策略對用戶訪問進行審計。應由授權(quán)包括訪問管理控制策略和審計管理員的權(quán)限和審計管理員的權(quán)限,依據(jù)數(shù)據(jù)的安全策略對用戶訪問進行審計。安全管理應對安全管理員進行身份鑒別,只允許其通過特定的命令或操作界面進行安全管理操作,并對這些操作進行審計。