6 安全!保障要求
—。
,
,
?
6《.1 设计和开】发
《
:
网络!关键:设备提供《者,应在网?络关键?设备的设《计和开发环节满足】以下要求
!
a—),。应在设备《设计和开发》环节识别安全风【险制定安全策略【。
— : 注设备设计【和开发环节的常见安!全风险包《括开发环《境的安全风险、第三!方组件引人》的安全风险、开发人!员导致的《安全:风险等?
— b)应建】立设备安全》设计和开发操作规程!保障安全策略落【实到设?计和开发的整个过程!
】 c)应建—立配置管理程序【及相应配置》项清单配置管理【系统:应,能跟踪内容变—更并对变更进—行授权和控制
!
:
》d)应采《取措施?防范:设备被植入恶意【程序
》
【e)应?采取措施《防范设备被设置隐】蔽的接口或》功能模块
》
《
f)应采!取措:施防范第《三方:关键部件、固件或】软件可能引人—。的安全风险
—
,
【 g)应采用漏洞扫!描、病毒《扫描、代码审计、健!壮性测试、渗透【。测试和安全功能【验证的?方式对设备进行【安全:性测试
—
— h)应对已发现】的安全缺陷、漏【。洞等安全《。问题进行修复或提供!补救:措施
《
6.2! , 生产?。和交付?
—
《 网络关键设【备提供者应在网络】关键设备的生产和】。交付环节满足以下】要求
—
《 a)应在设【备生产?和交付环节识别安】全风险制定安全策】略
】 注1生产【和交付环节》。的,常见:安全风险包括自制】或采购的组件被【。篡改、伪《造等风?险生产环境存在的】安全风险、设备【被植人的安全—风险、设备存在漏】洞,的安:全风险、物流—运输的风险等—
?
》。 b)应》建立并实施规范的设!备生产流程》在关键环节实施安】全,检查和完整性验证】。
《。
c【)应建立和》执行:规,范的设备《完整性检测流程采】取措施防范自制或】采购的组件被篡改、!。伪,造等风险
》
》。 ? d)应对预装软件!在,安装前进《。行完整性《校,验,
【 e《)应:为用户提供验证【所,交付设备完》整性的工具》或方:法,。防范设备交付过【程中完整性》被破坏的《风险
—
: 注》2验证所交》付设备?完整性?的常见?工具或方法包—括防拆标签》、,。数字签名/》证书等
》
— f)应》为用户提供操作【指南和安全配置【指南等指导性文【档以说明设》备的:安装、生成和启动的!过程并对设备功能的!。现场调试运行提供详!细的描?述
:
:
? g)应【提供设备服务与默】认,端口的映射关系说】。明
—
h—)应声明设备中【存在的通过》设备外部接口进行通!信的私有协议并【说,明其用途私有协议】不应存在《所,声明范?围之:外的:用途
—
i)交!。付设备前发》现设备存《在已:知,漏洞:应当立即《采取补救措施
【
:
6—.,。。。3 运行和维护
!
—。
, 《网络关键设备提供】者应在网络关键设备!的运行和维护环节】满,足以下要求
】。
《 a《)应识别《在运行环节存在【的设备自身安全【风险(不包括—。网络环境安全—风险)?以及:对设:备进行维《护时引人的安全风】险制定安全策—略
【 , b)应建立并!执行针对《设备安全事件的应急!响应机制和流程【并为应急处置—。配备相应的资源
】
》 c》)在:发,现设备存在安全【缺陷、漏洞等安【。全风:险时应?采取修复或替—代,方案等补救措—施按照有关规定及】时告知用户并向有关!主管部门报告
!
《 d)在对设备!进,行远程维《护时应明示维护【内容、风险以及【应对措施应留存【不可:更改:的远程维《护日志记录记录【内容应至少包括【维护时间、维护内容!、维护?人员:。、远程维《护方式及《工具
—
注1常!见的:远程维护包》括对设备的》远程:升级、配置修改、】数据:。读取、远程诊断等】操作
】 e)—。在对设备进行远程】维,。。护时应获得用户授权!并支持用户中—止远:程维护?。应留存授权记录【
:。
— 注2常见的获得!。。用户授权的方式包】。括鉴别信息》授权、书面授权【等
:
:。
— f)应为用户提供!对补丁包《/升级包的完整性】、来源真实性—进行验证《的方法
【
g)】应为用?户提供对废》弃(或退《役)设备中关键部件!或数据进行》不可逆销毁处理的方!法
:
:
《 , , h)应为》用,户提供废弃(或退役!)设备回收》或再利用前的关于】数据泄?漏等安全风险控【制方:面,的注意事项
【
?
i)对】于维修后再销售【或提供的设》备,或部件?应,对设备或《部件中的用户数据】进行不可逆销—毁
】 ?j)应在约定的期限!内为设备提供持续的!安全维护《不应:。以业务变《。更、产权变更—等原因单方面中【。断或终止安》全,维护
【
k)应】向用户告知设—备生命?周期终止时间—
: