6 安全保障要求6,1、設(shè)計和開發(fā),網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者應(yīng)在網(wǎng)絡(luò)關(guān)鍵設(shè)備的設(shè)計和開發(fā)環(huán)節(jié)滿足以下要求、a,應(yīng)在設(shè)備設(shè)計和開發(fā)環(huán)節(jié)識別安全風(fēng)險、制定安全策略,注。設(shè)備設(shè)計和開發(fā)環(huán)節(jié)的常見安全風(fēng)險包括開發(fā)環(huán)境的安全風(fēng)險 第三方組件引人的安全風(fēng)險.開發(fā)人員導(dǎo)致的安全風(fēng)險等、b。應(yīng)建立設(shè)備安全設(shè)計和開發(fā)操作規(guī)程。保障安全策略落實到設(shè)計和開發(fā)的整個過程。c.應(yīng)建立配置管理程序及相應(yīng)配置項清單.配置管理系統(tǒng)應(yīng)能跟蹤內(nèi)容變更,并對變更進行授權(quán)和控制,d、應(yīng)采取措施防范設(shè)備被植入惡意程序、e,應(yīng)采取措施防范設(shè)備被設(shè)置隱蔽的接口或功能模塊.f,應(yīng)采取措施防范第三方關(guān)鍵部件。固件或軟件可能引人的安全風(fēng)險 g,應(yīng)采用漏洞掃描,病毒掃描、代碼審計,健壯性測試 滲透測試和安全功能驗證的方式對設(shè)備進行安全性測試,h,應(yīng)對已發(fā)現(xiàn)的安全缺陷、漏洞等安全問題進行修復(fù)?;蛱峁┭a救措施,6 2 生產(chǎn)和交付,網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者應(yīng)在網(wǎng)絡(luò)關(guān)鍵設(shè)備的生產(chǎn)和交付環(huán)節(jié)滿足以下要求。a、應(yīng)在設(shè)備生產(chǎn)和交付環(huán)節(jié)識別安全風(fēng)險 制定安全策略.注1 生產(chǎn)和交付環(huán)節(jié)的常見安全風(fēng)險包括自制或采購的組件被篡改,偽造等風(fēng)險,生產(chǎn)環(huán)境存在的安全風(fēng)險,設(shè)備被植人的安全風(fēng)險,設(shè)備存在漏洞的安全風(fēng)險。物流運輸?shù)娘L(fēng)險等、b,應(yīng)建立并實施規(guī)范的設(shè)備生產(chǎn)流程,在關(guān)鍵環(huán)節(jié)實施安全檢查和完整性驗證、c 應(yīng)建立和執(zhí)行規(guī)范的設(shè)備完整性檢測流程。采取措施防范自制或采購的組件被篡改、偽造等風(fēng)險、d、應(yīng)對預(yù)裝軟件在安裝前進行完整性校驗,e、應(yīng)為用戶提供驗證所交付設(shè)備完整性的工具或方法,防范設(shè)備交付過程中完整性被破壞的風(fēng)險。注2。驗證所交付設(shè)備完整性的常見工具或方法包括防拆標(biāo)簽,數(shù)字簽名 證書等。f。應(yīng)為用戶提供操作指南和安全配置指南等指導(dǎo)性文檔,以說明設(shè)備的安裝,生成和啟動的過程、并對設(shè)備功能的現(xiàn)場調(diào)試運行提供詳細(xì)的描述、g.應(yīng)提供設(shè)備服務(wù)與默認(rèn)端口的映射關(guān)系說明,h 應(yīng)聲明設(shè)備中存在的通過設(shè)備外部接口進行通信的私有協(xié)議并說明其用途,私有協(xié)議不應(yīng)存在所聲明范圍之外的用途、i.交付設(shè)備前、發(fā)現(xiàn)設(shè)備存在已知漏洞應(yīng)當(dāng)立即采取補救措施 6、3 運行和維護、網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者應(yīng)在網(wǎng)絡(luò)關(guān)鍵設(shè)備的運行和維護環(huán)節(jié)滿足以下要求。a,應(yīng)識別在運行環(huán)節(jié)存在的設(shè)備自身安全風(fēng)險.不包括網(wǎng)絡(luò)環(huán)境安全風(fēng)險,以及對設(shè)備進行維護時引人的安全風(fēng)險.制定安全策略.b.應(yīng)建立并執(zhí)行針對設(shè)備安全事件的應(yīng)急響應(yīng)機制和流程,并為應(yīng)急處置配備相應(yīng)的資源.c。在發(fā)現(xiàn)設(shè)備存在安全缺陷 漏洞等安全風(fēng)險時、應(yīng)采取修復(fù)或替代方案等補救措施 按照有關(guān)規(guī)定及時告知用戶并向有關(guān)主管部門報告.d.在對設(shè)備進行遠(yuǎn)程維護時,應(yīng)明示維護內(nèi)容 風(fēng)險以及應(yīng)對措施 應(yīng)留存不可更改的遠(yuǎn)程維護日志記錄,記錄內(nèi)容應(yīng)至少包括維護時間.維護內(nèi)容。維護人員,遠(yuǎn)程維護方式及工具,注1、常見的遠(yuǎn)程維護包括對設(shè)備的遠(yuǎn)程升級,配置修改 數(shù)據(jù)讀取 遠(yuǎn)程診斷等操作,e。在對設(shè)備進行遠(yuǎn)程維護時,應(yīng)獲得用戶授權(quán) 并支持用戶中止遠(yuǎn)程維護。應(yīng)留存授權(quán)記錄、注2、常見的獲得用戶授權(quán)的方式包括鑒別信息授權(quán),書面授權(quán)等。f,應(yīng)為用戶提供對補丁包.升級包的完整性、來源真實性進行驗證的方法、g 應(yīng)為用戶提供對廢棄.或退役,設(shè)備中關(guān)鍵部件或數(shù)據(jù)進行不可逆銷毀處理的方法,h、應(yīng)為用戶提供廢棄?;蛲艘?設(shè)備回收或再利用前的關(guān)于數(shù)據(jù)泄漏等安全風(fēng)險控制方面的注意事項,i,對于維修后再銷售或提供的設(shè)備或部件。應(yīng)對設(shè)備或部件中的用戶數(shù)據(jù)進行不可逆銷毀、j,應(yīng)在約定的期限內(nèi).為設(shè)備提供持續(xù)的安全維護,不應(yīng)以業(yè)務(wù)變更,產(chǎn)權(quán)變更等原因單方面中斷或終止安全維護、k,應(yīng)向用戶告知設(shè)備生命周期終止時間