欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    GB-T 31500-2015 信息安全技术 存储介质数据恢复服务要求.pdf

    • 资源ID:14660526       资源大小:319.97KB        全文页数:9页
    • 资源格式: PDF        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    GB-T 31500-2015 信息安全技术 存储介质数据恢复服务要求.pdf

    1、I C S3 5.0 4 0L8 0中 华 人 民 共 和 国 国 家 标 准G B/T3 1 5 0 02 0 1 5信息安全技术存储介质数据恢复服务要求I n f o r m a t i o ns e c u r i t y t e c h n o l o g yR e q u i r e m e n t o fd a t ar e c o v e r ys e r v i c e f o r s t o r a g em e d i a2 0 1 5-0 5-1 5发布2 0 1 6-0 1-0 1实施中华人民共和国国家质量监督检验检疫总局中 国 国 家 标 准 化 管 理 委 员 会发

    2、 布目 次前言1 范围12 规范性引用文件13 术语和定义14 服务原则25 服务条件要求2 5.1 从业机构2 5.2 从业人员2 5.3 服务场所及机房2 5.4 设备配置36 服务过程要求3 6.1 概述3 6.2 介质接收3 6.3 介质检测4 6.4 数据恢复4 6.5 数据交付4 6.6 数据销毁47 服务管理要求4 7.1 人员4 7.2 设备5 7.3 机房5 7.4 存储介质5 7.5 质量控制5G B/T3 1 5 0 02 0 1 5前 言 本标准按照G B/T1.12 0 0 9给出的规则起草。本标准由全国信息安全标准化技术委员会(S A C/T C2 6 0)提出并归

    3、口。本标准起草单位:国家信息中心、国家保密科学技术研究所、中国信息安全认证中心。本标准主要起草人:叶红、王笑强、马朝斌、陈晓桦、魏连、张羽、蔡平、张翔、范晓明、邓本瑜、胡志德、张毅、陈都。G B/T3 1 5 0 02 0 1 5信息安全技术存储介质数据恢复服务要求1 范围本标准规定了实施存储介质数据恢复服务所需的服务原则、服务条件、服务过程要求及管理要求。本标准适用于指导提供存储介质数据恢复服务机构针对非涉及国家秘密的数据恢复服务实施和管理。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的

    4、修改单)适用于本文件。G B5 0 0 7 32 0 0 1 洁净厂房设计规范G B5 0 1 7 42 0 0 8 电子信息系统机房设计规范3 术语和定义下列术语和定义适用于本文件。3.1电子数据 d i g i t a l d a t a基于计算机应用和通信等电子化技术手段形成的客观资料,一般用以表示文字、图形符号、多媒体等信息,包括以电子形式存储、处理或传输的静态数据和动态数据。3.2存储介质 s t o r a g em e d i u m承载电子数据的各类载体或设备,包括但不限于计算机硬盘、磁带、软盘、光盘、各种形式的存储卡等。3.3数据恢复 d a t ar e c o v e r

    5、 y通过专门的计算机软硬件技术,修复存储介质内无法正常读取的电子数据的过程。3.4镜像 i m a g i n g逐比特复制存储介质内电子数据的过程。3.5硬件故障 p h y s i c a l d a m a g e由于存储介质硬件损坏而造成数据无法访问的故障,一般是指电路故障、机械故障、固件故障、存储介质缺陷等。3.6软件故障 l o g i c a l d a m a g e由于存储介质中用户数据损坏而造成数据无法访问的故障,一般是指操作系统故障、应用软件故障、用户误操作、计算机病毒破坏等。1G B/T3 1 5 0 02 0 1 53.7开盘修复 i n t e r i o rd i

    6、 s kr e p a i r i n g打开硬盘盘体或拆取存储芯片,排除存储介质硬件故障的操作。3.8数据销毁 d a t ad e s t r u c t i o n使用覆盖、消磁等技术手段,清除存储介质上所有数据的操作。3.9写保护 w r i t eb l o c k e d保证存储介质中电子数据无法被修改的防护措施。3.1 0远程数据恢复 r e m o t ed a t ar e c o v e r y通过网络实现不同区域之间的数据恢复服务方式。4 服务原则存储介质数据恢复服务应在安全保密的前提下,将无法正常读取的数据从存储介质中复原,使其可正常使用。实施存储介质数据恢复服务应当遵

    7、循如下基本原则:a)可用性原则:恢复的数据可正常使用;b)保密性原则:服务过程中应按照合同对客户个人信息及用户数据严格保密;c)完整性原则:数据恢复过程中确保客户送修存储介质中的数据不被篡改;d)可核查原则:应确保数据恢复过程中对存储介质的操作可追溯。5 服务条件要求5.1 从业机构从业机构应符合如下要求:a)应具有合法经营资格和专业的技术团队。b)应制定管理制度并采取防止数据泄露的技术措施保护客户数据安全。5.2 从业人员从事数据恢复服务的人员应该具备如下条件:a)遵守国家法律法规,与从业机构签署劳动合同和保密协议,承担保密义务;b)具有良好的计算机应用知识,熟悉计算机系统结构、数据存储原理

    8、等专业知识;c)实施存储介质软件故障恢复的技术人员应掌握各种应用操作系统、文件系统的基础理论知识和相关软件和设备使用方法,具有处理软件故障的能力;d)实施存储介质硬件故障恢复的技术人员应掌握各类电路板、硬盘结构、存储芯片的基础理论知识和相关软件和设备使用方法,具有处理硬件故障的能力。5.3 服务场所及机房5.3.1 服务场所数据恢复服务机构应具有独立的、面积适宜的、配备相关设备和消防设施的服务场所;应根据不同的功能划分相互独立的客户接待区、机房和管理办公区。2G B/T3 1 5 0 02 0 1 55.3.2 机房数据恢复服务机构应具备独立的机房,专门用于数据恢复的技术实施。实施硬盘开盘操作

    9、应当在不低于六级洁净等级的洁净环境中进行。洁净环境建设要求应按G B5 0 0 7 32 0 0 1,机房建设要求应按G B5 0 1 7 42 0 0 8。5.4 设备配置实施数据恢复服务应配备的软、硬件工具基本要求见表1。表1 数据恢复服务软、硬件工具基本配置要求序号工具类别配置要求性质1数据恢复工作专用计算机及配套设备a)配置基本的正版操作系统和正版软件工作环境及必要的硬件配套设备;b)写保护设备必须有明确的写保护方向标识必备2数据镜像工具必须具有写保护功能,或该工具的物理接口可以与写保护设备相连必备3数据销毁工具必须支持逐比特数据覆盖功能必备4软件操作工具配置正版的软件工具,包括文件系

    10、统恢复工具、数据文件恢复工具、十六进制编辑工具等必备5备件应具备可用于硬件故障恢复的,可替代存储介质故障部分的零部件等备品备件硬件故障恢复必备6硬件操作工具洁净工作台、显微镜、开盘工具、焊接设备、固件操作工具、万用表等硬件故障恢复必备6 服务过程要求6.1 概述存储介质数据恢复的实施过程可分为介质接收、介质检测、数据恢复、数据交付、数据销毁5个主要环节,其主要工作内容包括:a)介质接收:接收存储介质并记录存储介质情况;b)介质检测:判断存储介质故障类型,制定数据恢复方案;c)数据恢复:排除存储介质故障,提取可用数据;d)数据交付:将数据恢复结果交付给客户;e)数据销毁:销毁数据恢复结果和数据恢

    11、复操作过程中产生的所有相关数据信息。上述各环节责任人应对操作及结果进行记录并签字。6.2 介质接收介质接收环节的实施要求如下:a)检查送修存储介质,记录其基本情况,包括类型、品牌、型号、序列号及外观特征;b)指导客户描述送修存储介质的故障现象,包括故障出现前后的操作、故障表现,并记录上述信息;3G B/T3 1 5 0 02 0 1 5c)指导客户描述需要恢复的数据特征,并记录上述信息;d)告知客户数据恢复实施的相关风险及后果、客户及数据恢复服务机构的职责;e)客户与数据恢复服务机构应签署服务协议,协议基本内容包括存储介质的基本情况、修复需求、修复风险及各方责任和义务。6.3 介质检测介质检测

    12、环节的实施要求如下:a)检测送修存储介质故障类型,判断本机构是否具备实施条件,若不具备实施条件,应中止数据恢复操作并返还给客户送修存储介质,并对客户说明无法实施的原因;b)对于具备实施条件的,应根据故障类型制定恢复方案,方案包括技术路线、使用方法、软硬件工具、人员时间安排和操作方法等。6.4 数据恢复数据恢复环节的实施要求如下:a)根据存储介质检测结果实施数据恢复操作,需要实施硬盘开盘操作应获得客户书面授权,并在符合要求的洁净环境中实施;b)当存储介质可正常读取后,采用写保护措施对原始存储介质实施镜像,镜像完成后,软件故障的排除需要在镜像数据上进行;c)恢复出的可用数据需保存在专用数据存储设备

    13、中,不得覆盖镜像数据或客户的原始数据;d)实施远程数据恢复时,双方均需在符合本标准机房要求的环境中进行,并由专人相互配合,共同完成数据恢复技术操作;e)实施远程数据恢复时,需采取保证系统安全及信息传输安全的技术措施;f)应对原始数据进行保护,不得更改和删除原始存储介质上的数据。6.5 数据交付数据交付环节的实施要求如下:a)数据恢复实施方案完成后,需根据客户描述确认数据的可用率,并将结果如实告知客户,由客户对恢复结果进行确认;b)将数据恢复结果按照客户指定方式进行数据交付;c)数据交付时,应完整归还客户送修的存储介质。6.6 数据销毁数据销毁环节实施要求数据交付完成后,应根据协议约定及时销毁数

    14、据恢复结果及操作过程中产生的所有相关数据信息。7 服务管理要求7.1 人员人员管理要求:a)人员管理应当权责分明,对所有人员定岗定责;b)数据恢复服务机构有义务对员工进行职业道德教育和技能培训,每年至少两次,并对培训过程及结果进行记录。4G B/T3 1 5 0 02 0 1 57.2 设备数据恢复设备管理要求:a)应建立设备维护和管理制度;b)所有设备应做到专机专用,不得安装使用与数据恢复无关的应用程序;c)在数据恢复过程中,除用于远程数据恢复的计算机外,其他设备不得连接互联网;d)未经批准,不得改变现有设备的配置。对软硬件配置的重大变更,应先形成方案文件,经讨论并获得相关负责人批准后,由具

    15、备资格的技术人员进行更改,并保留更改和操作记录;e)未经批准,不得在现有设备网络中加入外来移动存储介质;f)未经批准,不得将存储介质带出机房;g)通过网络传输的数据文件需要经过加密;h)专用设备只能由指定人员进行操作;i)定期检测设备运转情况,进行必要的升级维护,保障设备运转正常。7.3 机房机房管理要求:a)机房应安装门禁系统,只允许数据恢复工作人员进入,其他人员进入需要经过审批;b)机房应安装录像监控系统,监控范围应覆盖整个机房,且录像记录应至少保存1个月;c)机房应对不同功能区域进行物理划分,并建立访问登记制度;d)确定责任人定期检查机房设备设施的运转情况,查验相关日志信息,及时排查故障

    16、隐患;e)机房内的资料、数据、配置参数等信息应妥善保管,未经批准不得以任何形式提供给其他无关人员。7.4 存储介质存储介质管理要求:a)存储介质管理包括客户盘、工作盘、备件盘;b)存储介质管理应遵循易取易存原则,集中存放、分类管理,应建立专用的存储介质库并安排专人管理;c)应建立存储介质档案,对存储介质逐一编号,详细记录其品牌、型号、容量、序列号及性能等信息;d)客户存储介质应粘贴唯一性标签,同一工作单的客户存储介质应集中放置一处,并在专门防磁、防静电的存储环境中保存;e)存储介质管理员负责对存储介质库的维护和管理工作,应建立出入库登记制度,并定期盘点。7.5 质量控制7.5.1 抽查应制定并

    17、实行质量抽查制度,按月对数据恢复进度和结果以及服务承诺进行抽查,抽样数量不低于当月总业务量的5%,抽查结果应详细记录。7.5.2 投诉处理应建立良好的投诉处理机制:a)应在网站和服务场所显著位置公布投诉电话,为客户提供投诉渠道,包括邮件、电话、信函和面5G B/T3 1 5 0 02 0 1 5谈等形式;b)接受客户投诉时,需记录并核对如下信息:投诉人的姓名、地址和联系方式、投诉的原因、目的、要求等投诉细节;c)受理投诉后,应核实投诉人所叙述的投诉细节是否属实,对于投诉属实的应确定相关事件责任人,并组织整改。7.5.3 客户回访数据恢复服务完成后,应对客户进行回访,了解数据恢复服务质量,并根据回访情况实行服务改进。6G B/T3 1 5 0 02 0 1 5


    注意事项

    本文(GB-T 31500-2015 信息安全技术 存储介质数据恢复服务要求.pdf)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开