2,基本規(guī)定2 0、1.安全防范工程的全生命周期包括立項(xiàng),設(shè)計(jì)、施工。檢驗(yàn),驗(yàn)收以及系統(tǒng)的運(yùn)行。維護(hù)等各階段。安全防范工程建設(shè)應(yīng)按全生命周期管理的理念進(jìn)行整體規(guī)劃。根據(jù)工程建設(shè)的程序要求.確定各階段目標(biāo) 有計(jì)劃、有步驟地開展安全防范工程建設(shè).同時(shí)為安全防范工程建設(shè) 系統(tǒng)運(yùn)行與維護(hù)工作提供人員和經(jīng)費(fèi)保障,2 0,2。本條規(guī)定了安全防范系統(tǒng)的構(gòu)成,1、本款給出了實(shí)體防護(hù)系統(tǒng)的構(gòu)成要素??筛鶕?jù)實(shí)際情況 選擇天然屏障,人工屏障 防護(hù)器具。設(shè)備 中的一種或多種防護(hù)措施。天然屏障是指由天然而成的能夠阻止進(jìn)入.妨礙穿越.遮擋視線等功能的屏障,如山谷.丘陵,河流 叢林 沙漠等自然地貌和地形以及植被,人工屏障包括建、構(gòu)。筑物主體及其附屬設(shè)施,如配套的道路.景觀等、以及針對周界和具體保護(hù)目標(biāo)所設(shè)置的圍墻、柵欄。防盜門。窗,車輛實(shí)體屏障等防護(hù)設(shè)施,防護(hù)器具,設(shè)備,包括防盜保險(xiǎn)柜。箱.物品展示柜、防護(hù)罩,保護(hù)套管等防護(hù)設(shè)施。2,本款給出了構(gòu)成電子防護(hù)系統(tǒng)的主要子系統(tǒng).每個(gè)子系統(tǒng)通常由前端.傳輸、信息處理.控制.管理.顯示。記錄等單元組成 可根據(jù)實(shí)際情況、選擇其中的一個(gè)或多個(gè)子系統(tǒng).也可設(shè)置安全防范管理平臺對相關(guān)子系統(tǒng)進(jìn)行集成管理 2 0 3 安全防范工程中使用的設(shè)備.材料的質(zhì)量直接關(guān)系到安全防范工程的質(zhì)量和安全防范系統(tǒng)的效能.因此。工程中使用的設(shè)備、材料應(yīng)該符合國家法規(guī)和現(xiàn)行相關(guān)標(biāo)準(zhǔn)的要求.并經(jīng)檢測合格.2、0,4,本條提出了安全防范系統(tǒng)網(wǎng)絡(luò)安全的基本要求.弱口令一般指安全防范系統(tǒng)的設(shè)備,系統(tǒng) 應(yīng)用等的賬號密碼的復(fù)雜度不足、容易被破解的編碼、常見弱口令包括采用設(shè)備或系統(tǒng)出廠默認(rèn)的密鑰或編碼 順序升序或降序的數(shù)字 相鄰、相同數(shù)字使用兩次以上?;蚺c操作人員相關(guān)的生日,電話號碼等具有,定規(guī)律。易被破解的編碼,網(wǎng)絡(luò)安全漏洞和隱患一般指安全防范系統(tǒng)中的各類設(shè)備.系統(tǒng)。軟件和協(xié)議等的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷.可能被攻擊者在未授權(quán)的情況下訪問或破壞設(shè)備或系統(tǒng) 在安全防范系統(tǒng)互聯(lián)互通。信息共享的需求帶動下 基于不同網(wǎng)絡(luò)的安全防范系統(tǒng)互聯(lián)應(yīng)用越來越多,為保證安全防范系統(tǒng)的信息安全.需要在不同的傳輸網(wǎng)絡(luò)之間采取相應(yīng)的網(wǎng)絡(luò)邊界安全管理措施。2,0,5.在安全防范工程設(shè)計(jì),施工、檢驗(yàn)。驗(yàn)收以及安全防范系統(tǒng)運(yùn)行與維護(hù)等過程中涉及防護(hù)部位,防范手段.管理內(nèi)容.處置預(yù)案,流程.重要信息數(shù)據(jù)等,是安全防范管理工作中需要保密的基礎(chǔ)數(shù)據(jù)和管理要求,這些信息的泄露可能會導(dǎo)致針對保護(hù)對象的防護(hù)措施失效.進(jìn)而產(chǎn)生不可預(yù)知的后果、因此、保密責(zé)任落實(shí)和措施保障成為必須要考慮的要求.任何單位和個(gè)人不得利用安全防范系統(tǒng)非法獲取 擴(kuò)散國家秘密、商業(yè)秘密或者侵犯個(gè)人隱私 在涉及國家秘密的特殊領(lǐng)域開展安全防范工程建設(shè)時(shí)、應(yīng)選擇安全可靠的設(shè)計(jì).施工和服務(wù)單位 選用的產(chǎn)品.設(shè)備應(yīng)安全可控。防止涉密信息泄露