中国移动家庭终端软探针数据安全管理规定(2016版)

合集下载

中国移动江苏公司网络代维安全生产条例(2016年版)资料

中国移动江苏公司网络代维安全生产条例(2016年版)资料

中国移动江苏公司网络代维安全生产条例(2016年版)中国移动通信集团江苏公司网络部2016-03第1章总则第一条为贯彻执行“安全第一,预防为主”的方针,加强代维工作安全管理,规范代维人员行为,确保代维工作中网络、设备、设施、车辆和人身安全,制定本条例。

第二条本条例是《中国移动江苏公司网络代维管理办法》(2016年版)的分册,适用于中国移动江苏公司各专业网络代维,解释权和修改权归属中国移动江苏公司网络部。

第三条代维人员在进行高空、供用电、电(气)焊接等作业时,除遵守本规范外,还须执行国家现行相关安全技术标准和规定。

第2章一般守则第四条代维人员必须持有相应的资格证书和上岗证,方可参与相应设备的代维工作。

第五条代维人员必须掌握代维设备的性能与测试方法,严格按有关维护规程、测试要求与操作方法进行相应设备的代维工作。

第六条所有设备、仪表、工具、设施、装备、器材必须定时检查,符合安全规定才能投入使用。

第七条代维人员的工作范围只局限于相应代维业务,当代维人员发现自已不熟悉的设备时,应积极请示,以免发生不测。

第八条在工作过程中,代维人员认为自身行为可能危及到人身和设备的安全时,须经请示,在确认安全的情况下,方可继续工作。

第九条不准在站内吸烟、闲聊、开玩笑与携带外来无关人员进站,机房内严禁存放和使用易燃易爆物品,不准进行与工作内容无关的活动。

第一十条不准带电作业,不准乱拉乱接电源,不得任意中断设备电源,不准在基站内使用电炉等电热器具,未经批准不得在机房内使用明火。

第一十一条不得在机内、机顶和走线架上放置物品,以防散落损坏设备和伤到人员。

第一十二条在楼房内装机引线时,切勿站在晒台、窗台上向下抛扔引线,以防与电力线相触造成人身事故。

第一十三条户外作业遇到雷雨时,应及时进入室内场所,不要在孤立的电杆、房檐、大树、烟囱下躲避。

不要使用带铁杆的雨伞,不要使用手机,避免直击雷的袭击。

第一十四条代维人员应注意区分交直流工作地、设备保护地、防雷接地等地气的连接情况,避免误操作引起设备的接地悬空而遭雷击。

中国移动家客终端维护管理办法(2016版)

中国移动家客终端维护管理办法(2016版)

中国移动家客终端维护管理办法(2016版)中国移动家客终端维护管理办法(2016版)中国移动通信集团公司网络部2016年10月目录第一章概述 (2)第二章维护组织机构及职责 (3)第三章测试管理 (5)第四章进销存管理 (7)第五章终端安装 (15)第六章日常维护 (16)第七章终端资源管理 (19)第八章终端软件版本管理 (20)第九章终端安全管理 (23)第十章终端后评估 (24)附表一:软件版本装载方案 (25)附表二:家客终端后评估表 (26)第一章概述第1条家客终端是宽带业务、电视业务、VOIP业务及其他家庭信息化业务进门入户的末端载体,现阶段家客终端主要包含SFU、HGU、智能家庭网关、机顶盒等。

第2条为了规范中国移动家客终端安装及维护流程,加强终端的进销存管理、测试管理及后评估,提升终端设备资源准确性、版本统一性及安全可靠性,特制定本管理办法,作为维护、管理中国移动家客终端的依据。

第3条本管理规定适用于中国移动家客终端全生命周期的维护管理,为终端设备的测试、安装激活、日常维护、进销存管理(职责不在网络部门的除外)、后评估等工作提供指导意见。

第4条各级维护管理部门应认真执行本管理规定。

各省公司在本规定的基础上,结合当地的实际情况,编制实施细则,以确保各项要求的落地执行。

第5条本维护管理规定的解释和修改权属于中国移动通信总部网络部。

第二章维护组织机构及职责第6条中国移动家客终端的维护管理按照统一领导、分级管理、分级负责的原则,在总部统一领导下,各省公司负责各自管辖范围内家客终端的维护管理工作。

第7条总部网络部职责1.负责中国移动家客终端管理办法的制定、监督各省落实管理办法,对各省终端维护管理工作给予指导。

2.负责制定家客终端维护管理平台、OMC、软探针等管理手段相关的技术规范及接口规范,并指导各省落地执行。

与相关部门联合制定家客终端设备规范、接口规范及测试规范等。

3.负责家客终端的安装开通、维护保障等相关流程及支撑手段规范的制定,并督促省公司落地执行。

中国移动智能家庭网关软探针技术规范v1.0.0

中国移动智能家庭网关软探针技术规范v1.0.0

中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动智能家庭网关软探针技术规范T e c h n i c a l S p e c i f i c a t i o n f o rI n t e l l i g e n t H o m e G a t e w a y S o f t P r o b e版本号:1.0.0╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施目录1. 前言 (3)2. 范围 (3)3. 规范性引用文件 (3)4. 术语、定义和缩略语 (3)5. 智能家庭网关软探针系统结构 (4)6. 智能家庭网关软探针信息采集功能 (5)6.1. 网关信息采集 (5)6.1.1. 网关基本信息 (5)6.1.2. 网关状态信息 (6)6.1.3. WAN口流量信息 (7)6.1.4. 下挂设备信息 (7)6.1.5. POTS信息 (8)6.1.6. PON口状态 (8)6.1.7. 周边WIFI信息 (8)6.2. 网络质量信息采集 (9)6.2.1. 业务基本信息 (9)6.2.2. TCP连接信息 (10)6.2.3. HTTP连接信息 (10)6.2.4. DNS解析信息 (11)6.2.5. Web页面访问信息 (11)6.2.6. 即时通讯信息 (11)6.2.7. 游戏信息 (12)6.2.8. 视频信息 (12)7. 智能家庭网关软探针告警功能 (12)7.1. DNS告警 (12)7.2. TCP连接告警 (13)7.3. HTTP连接告警 (13)7.4. HTTP下载告警 (14)7.5. 视频卡顿告警 (15)7.6. 即时通信/游戏告警 (15)8. 智能家庭网关软探针网络探测功能 (15)8.1. 网络诊断功能 (16)8.1.1. 互联网连通性测试 (16)8.1.2. 互联网路由跟踪测试 (16)8.1.3. 互联网FTP上/下载测试 (17)8.1.4. 互联网HTTP文件测试 (18)8.2. 业务网络质量测试功能 (18)8.2.1. 网页访问质量测试 (18)8.2.2. 互联网视频质量测试 (19)8.2.3. 网络游戏使用质量测试 (20)9. 智能家庭网关软探针数据传输要求 (20)9.1. 概述 (20)9.2. 启动上报 (21)9.3. 周期上报 (21)9.4. 实时上报 (22)9.5. 告警 (22)9.6. 探测任务下发 (22)10. 智能家庭网关软探针技术要求 (23)10.1. 功能性要求 (23)10.2. 可靠性要求 (23)10.3. 安全性要求 (24)10.4. 可维护性要求 (24)1.前言本规范旨在描述智能家庭网关软探针的技术规范,用以规范软探针监测平台(省级数字家庭管理平台-软探针前置机)和智能家庭网关软探针的对接,保证采集数据的一致性,以及传输方式的一致性。

移动云数据安全管理制度

移动云数据安全管理制度

一、总则第一条为确保公司移动云数据的安全,规范移动云数据的管理和使用,根据国家有关法律法规和公司相关规定,制定本制度。

第二条本制度适用于公司内部所有使用移动云数据的员工、部门及第三方合作伙伴。

第三条移动云数据安全管理工作遵循“预防为主、防治结合、责任明确、保障有力”的原则。

二、数据分类分级第四条公司移动云数据按照重要性、敏感性、关联性等原则进行分类分级,分为以下等级:一级数据:涉及公司核心业务、商业秘密和国家秘密的数据。

二级数据:涉及公司重要业务、客户隐私和公司内部敏感信息的数据。

三级数据:涉及公司一般业务、员工个人隐私和内部工作信息的数据。

三、数据安全责任第五条公司董事会对移动云数据安全工作负最终责任。

第六条公司各部门负责人对本部门移动云数据安全工作负直接责任。

第七条所有使用移动云数据的员工应当遵守本制度,确保数据安全。

四、数据安全管理第八条数据收集与存储1. 严格按照数据分类分级要求,对移动云数据进行收集和存储。

2. 数据收集应遵循合法、合规、必要、最小化原则。

3. 数据存储应选择具有数据安全保护能力的移动云服务提供商。

第九条数据使用与处理1. 数据使用应遵循最小化原则,仅限于完成工作任务。

2. 数据处理应确保数据完整性和准确性。

3. 不得未经授权将数据复制、传输、传播给第三方。

第十条数据传输与交换1. 数据传输应选择安全可靠的传输方式,确保数据在传输过程中的安全。

2. 数据交换应签订保密协议,明确双方数据安全责任。

第十一条数据备份与恢复1. 定期对移动云数据进行备份,确保数据安全。

2. 备份数据应存储在安全可靠的地方,防止数据丢失。

3. 确保在数据丢失或损坏时,能够及时恢复数据。

第十二条数据销毁与归档1. 数据销毁应按照国家相关法律法规和公司规定执行。

2. 数据归档应按照分类分级要求,对数据进行分类归档。

五、数据安全教育与培训第十三条公司应定期开展数据安全教育与培训,提高员工数据安全意识。

中国移动省级数字家庭管理平台规范

中国移动省级数字家庭管理平台规范

目录前言 (V)1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)4. 管理平台架构 (3)4.1. 管理平台在网络中的位置 (3)4.2. 管理平台与其它网元的接口 (4)4.3. 管理平台的逻辑架构 (5)5. 管理平台系统管理要求 (7)5.1. 安全管理 (7)5.1.1. 登录访问安全策略管理 (7)5.1.2. 管理员角色管理 (7)5.1.3. 管理员帐号管理 (8)5.1.4. 分权分域管理 (9)5.1.5. 管理员登录管理 (9)5.1.6. 在线管理员管理 (10)5.1.7. 外部系统访问接口管理 (10)5.2. 资源监控 (10)5.2.1. 日志管理 (10)5.2.2. 系统软件管理 (11)5.2.3. 服务器资源监控 (11)5.2.4. 系统时间同步 (11)5.3. 数据管理 (11)5.3.1. 关键数据备份和恢复 (12)5.3.2. 数据库备份和恢复 (12)5.4. 报表管理 (12)5.4.1. 缺省报表 (12)5.4.2. 报表定制 (12)5.4.3. 报表输出 (13)5.5. 业务管理 (13)5.5.1. 业务代码管理 (13)5.5.2. 业务代码操作管理 (13)5.5.3. 业务配置模版 (13)6. 网关终端设备管理 (14)6.1. 终端设备注册发现 (14)6.1.1. 终端设备自动发现 (14)6.1.2. 终端设备认证功能 (14)6.2. 终端设备管理 (15)6.2.1. 设备基本信息 (15)6.2.2. 设备业务信息 (15)6.2.3. 设备分域管理 (15)6.2.4. 设备使用资源 (15)6.2.5. 设备配置文件 (16)6.2.6. 设备分组管理 (16)6.2.7. 设备远程操作 (16)6.2.8. 设备批量操作 (17)6.3. 终端设备升级管理 (17)6.3.1. 软件包管理 (17)6.3.2. 软件版本升级 (18)6.4. 终端设备维护管理 (18)6.4.1. 终端设备性能和状态监测功能 (18)6.4.2. 终端设备告警管理 (18)6.4.3. 终端设备日志管理 (18)6.4.4. 管理报文跟踪 (19)6.4.5. 快速故障分析 (19)6.4.6. 在线状态同步(可选) (19)6.5. 智能网关API权限管理 (19)6.5.1. 概述 (19)6.5.2. API权限管理 (19)7. 机顶盒终端管理 (21)7.1. 开机、注册及关机 (21)7.2. 配置管理 (21)7.3. 重置用户账号和密码 (21)7.4. 固件升级 (21)7.5. 故障诊断 (21)7.6. 软探针等维护APP管理 (22)7.6.1. 软探针等维护APP权限管理 (22)7.6.2. 软探针等维护APP文件管理 (23)7.6.3. 软探针等维护APP操作管理 (23)8. 智能网关插件管理 (24)8.1. 本地插件引入审核 (24)8.2. 插件的安装 (24)8.3. 插件的升级 (24)8.4. 插件的卸载 (25)8.5. 插件的启动与停止 (25)8.6. 插件的恢复 (25)8.7. 插件查询 (25)8.8. 心跳保活 (25)9. 软探针前置机 (26)9.1. 魔百和软探针 (26)9.2. 智能网关软探针 (26)10. 业务运营管理 (26)10.1. 网关信息管理 (26)10.1.1. 网关导入 (26)10.1.2. 网关上下线 (26)10.2. 本地统计分析 (27)10.2.1. 宽带业务开通分析 (27)10.2.2. 插件业务使用分析 (27)10.3. 本地业务管理 (28)10.3.1. 业务订购/退订 (28)10.3.2. 订购关系鉴权 (28)10.3.3. 订购关系查询 (28)10.3.4. 采集话单 (29)10.3.5. 应用鉴权 (29)10.3.6. 业务平台鉴权 (29)10.4. 本地产品管理 (30)10.4.1. 业务类型管理 (30)10.4.2. 业务生命周期管理 (31)10.4.3. 产品生命周期管理 (33)10.5. 屏幕管理 (35)10.5.1. 屏幕编排 (35)10.5.2. 屏幕程序管理功能 (36)10.5.3. 屏幕配置文件管理功能 (37)10.6. 机顶盒业务管理 (37)10.6.1. 工作计划及调度策略 (37)10.6.2. 终端参数获取及配置 (38)10.6.3. 终端参数监控 (38)10.6.4. 版本管理 (38)10.6.5. 版本升级 (38)10.6.6. 开机和关机记录 (38)10.6.7. 记录和统计功能 (39)10.7. 应用管理 (39)10.7.1. 应用门户展示 (39)10.7.2. 应用订购下载 (39)10.7.3. 应用远程管理 (39)10.8. 门户管理 (40)10.8.1. 家庭用户门户 (40)10.8.2. 运营管理门户 (40)10.8.3. 合作伙伴门户 (40)10.9. 合作伙伴管理 (41)10.9.1. 信息管理 (41)10.9.2. 合作类型管理 (41)10.9.3. 内容管理 (41)10.9.4. 业务管理 (41)10.9.5. 产品管理 (42)10.9.6. 应用管理 (42)10.9.7. 公告管理 (42)10.9.8. 合同管理 (42)10.9.9. 考核管理 (43)10.9.10. 结算管理 (43)11. 管理平台性能要求 (43)11.1. 处理能力 (43)11.2. 稳定性 (43)11.3. 数据库 (44)11.4. 备份、倒换和故障恢复 (44)12. 编制历史 (45)附录A (资料性附录) 普通家庭网关和智能家庭网关终端设备连接管理平台的初始参数配置 (46)附录B (资料性附录) 智能网关插件API权限分类方法 (46)附录C (标准性附录)网关序列号格式要求 (51)前言本标准适用于中国移动通信集团公司数字家庭终端设备的省级数字家庭管理平台(本标准简称管理平台),为网络规划与建设、设备采购、工程设计和通信组织、网络维护和运营等提供技术依据。

1127考试题库(413道)

1127考试题库(413道)

1127考试1、和家魔法棒需要与()配合使用。

——[单选题]A 和家小荷Lotus-SEB 语音遥控器(和家魔法棒)C 咪咕HOME智能音箱D 魔百和正确答案:D2、"智能组网随销五步法"营销流程下列哪个步骤为错误的?()——[单选题]A 望B 闻C 释D 想正确答案:D3、“()”为中国移动通信的旗舰品牌,品牌形象稳健,拥有众多的高端客户,是国际漫游国家和地区最多、功能最为完善的移动信息服务品牌——[单选题]A 企业概述正确答案:A4、()产品能够够远程实时查看监控门前的实时环境。

——[单选题]A 智能够猫眼B 门窗感应该器C 烟雾报警器D 声光报警器正确答案:A5、()的解决方案主要是无线路由器方案、POE方案、电力猫方案等。

——[单选题]A 智能组网服务B 魔百和业务C 基础宽带业务D 和家固话业务正确答案:A6、()的主要步骤为需求沟通、装前测评、方案设计、部署安装、装后评测。

——[单选题]A 智能组网服务B 销售手机终端C 5G业务宣传D 推荐流量套餐包正确答案:A7、()的最新无线通信协议扩展为云存储所支持的。

——[单选题]A Z-WaveB 蓝牙4.0C EnODeanD RFID正确答案:B8、()的最新无线通信协议扩展为云存储支持的——[单选题]A Z-WaveB 蓝牙4.0C EnODeanD RFID正确答案:B9、()功能够能够查看所是联网设备的网速状态,要对某个指定的设备进行网速限制时,能够单机列表中的相应该设备,进入网速分配操作。

——[单选题]A 防蹭网B 家长控制C 网速分配D 访客WiFi正确答案:D10、()功能够能够为用户优先保障指定设备的上网速度。

——[单选题]A WIFI设置B 网关共享C 家长控制D 一键提速正确答案:D11、()技术是以波分复用技术为基础、在光层组织网络的传送网,是下一代骨干传送网——[单选题]A PTN技术正确答案:A12、()为专为孩子量身打造的一款通信产品。

中国移动省级数字家庭管理平台规范

中国移动省级数字家庭管理平台规范

中国移动通信企业标准 中国移动省级数字家庭管理平台规范 S p e c i f i c a t i o n f o r t h e P r o v i n c i a l D i g i t a l H o m e M a n a g e m e n t P l a t f o r m o f C h in a M o b i l e 版本号:1.0.0中国移动通信集团公司 发布QB-╳╳-╳╳╳-╳╳╳╳目录前言 (V)1. 范围 (1)2. 规范性引用文件 (1)3. 术语、定义和缩略语 (1)4. 管理平台架构 (3)4.1. 管理平台在网络中的位置 (3)4.2. 管理平台与其它网元的接口 (4)4.3. 管理平台的逻辑架构 (5)5. 管理平台系统管理要求 (7)5.1. 安全管理 (7)5.1.1. 登录访问安全策略管理 (7)5.1.2. 管理员角色管理 (7)5.1.3. 管理员帐号管理 (8)5.1.4. 分权分域管理 (9)5.1.5. 管理员登录管理 (9)5.1.6. 在线管理员管理 (10)5.1.7. 外部系统访问接口管理 (10)5.2. 资源监控 (10)5.2.1. 日志管理 (10)5.2.2. 系统软件管理 (11)5.2.3. 服务器资源监控 (11)5.2.4. 系统时间同步 (11)5.3. 数据管理 (11)5.3.1. 关键数据备份和恢复 (12)5.3.2. 数据库备份和恢复 (12)5.4. 报表管理 (12)5.4.1. 缺省报表 (12)5.4.2. 报表定制 (12)5.4.3. 报表输出 (13)5.5. 业务管理 (13)5.5.1. 业务代码管理 (13)5.5.2. 业务代码操作管理 (13)5.5.3. 业务配置模版 (13)6. 网关终端设备管理 (14)6.1. 终端设备注册发现 (14)6.1.1. 终端设备自动发现 (14)6.1.2. 终端设备认证功能 (14)6.2. 终端设备管理 (15)6.2.1. 设备基本信息 (15)6.2.2. 设备业务信息 (15)6.2.3. 设备分域管理 (15)6.2.4. 设备使用资源 (15)6.2.5. 设备配置文件 (16)6.2.6. 设备分组管理 (16)6.2.7. 设备远程操作 (16)6.2.8. 设备批量操作 (17)6.3. 终端设备升级管理 (17)6.3.1. 软件包管理 (17)6.3.2. 软件版本升级 (17)6.4. 终端设备维护管理 (18)6.4.1. 终端设备性能和状态监测功能 (18)6.4.2. 终端设备告警管理 (18)6.4.3. 终端设备日志管理 (18)6.4.4. 管理报文跟踪 (18)6.4.5. 快速故障分析 (19)6.4.6. 在线状态同步(可选) (19)6.5. 智能网关API权限管理 (19)6.5.1. 概述 (19)6.5.2. API权限管理 (20)7. 机顶盒终端管理 (21)7.1. 开机、注册及关机 (21)7.2. 配置管理 (21)7.3. 重置用户账号和密码 (22)7.4. 固件升级 (22)7.5. 故障诊断 (22)7.6. 软探针等维护APP管理 (22)7.6.1. 软探针等维护APP权限管理 (22)7.6.2. 软探针等维护APP文件管理 (23)7.6.3. 软探针等维护APP操作管理 (24)8. 智能网关插件管理 (24)8.1. 本地插件引入审核 (24)8.2. 插件的安装 (25)8.3. 插件的升级 (25)8.4. 插件的卸载 (25)8.5. 插件的启动与停止 (25)8.6. 插件的恢复 (25)8.7. 插件查询 (26)8.8. 心跳保活 (26)9. 软探针前置机 (26)9.1. 魔百和软探针 (26)9.2. 智能网关软探针 (26)10. 业务运营管理 (27)10.1. 网关信息管理 (27)10.1.1. 网关导入 (27)10.1.2. 网关上下线 (27)10.2. 本地统计分析 (27)10.2.1. 宽带业务开通分析 (27)10.2.2. 插件业务使用分析 (28)10.3. 本地业务管理 (28)10.3.1. 业务订购/退订 (28)10.3.2. 订购关系鉴权 (29)10.3.3. 订购关系查询 (29)10.3.4. 采集话单 (29)10.3.5. 应用鉴权 (29)10.3.6. 业务平台鉴权 (30)10.4. 本地产品管理 (30)10.4.1. 业务类型管理 (31)10.4.2. 业务生命周期管理 (31)10.4.3. 产品生命周期管理 (33)10.5. 屏幕管理 (36)10.5.1. 屏幕编排 (36)10.5.2. 屏幕程序管理功能 (37)10.5.3. 屏幕配置文件管理功能 (37)10.6. 机顶盒业务管理 (38)10.6.1. 工作计划及调度策略 (38)10.6.2. 终端参数获取及配置 (38)10.6.3. 终端参数监控 (39)10.6.4. 版本管理 (39)10.6.5. 版本升级 (39)10.6.6. 开机和关机记录 (39)10.6.7. 记录和统计功能 (39)10.7. 应用管理 (40)10.7.1. 应用门户展示 (40)10.7.2. 应用订购下载 (40)10.7.3. 应用远程管理 (40)10.8. 门户管理 (40)10.8.1. 家庭用户门户 (40)10.8.2. 运营管理门户 (40)10.8.3. 合作伙伴门户 (41)10.9. 合作伙伴管理 (41)10.9.1. 信息管理 (41)10.9.2. 合作类型管理 (41)10.9.3. 内容管理 (42)10.9.4. 业务管理 (42)10.9.5. 产品管理 (42)10.9.6. 应用管理 (42)10.9.7. 公告管理 (43)10.9.8. 合同管理 (43)10.9.9. 考核管理 (43)10.9.10. 结算管理 (43)11. 管理平台性能要求 (43)11.1. 处理能力 (43)11.2. 稳定性 (44)11.3. 数据库 (44)11.4. 备份、倒换和故障恢复 (44)12. 编制历史 (46)附录A (资料性附录) 普通家庭网关和智能家庭网关终端设备连接管理平台的初始参数配置 (47)附录B (资料性附录) 智能网关插件API权限分类方法 (47)附录C (标准性附录)网关序列号格式要求 (52)前言本标准适用于中国移动通信集团公司数字家庭终端设备的省级数字家庭管理平台(本标准简称管理平台),为网络规划与建设、设备采购、工程设计和通信组织、网络维护和运营等提供技术依据。

中国移动江苏公司网络代维安全生产条例(2016年版)资料

中国移动江苏公司网络代维安全生产条例(2016年版)资料

中国移动江苏公司网络代维安全生产条例(2016年版)中国移动通信集团江苏公司网络部2016-03第1章总则第一条为贯彻执行“安全第一,预防为主”的方针,加强代维工作安全管理,规范代维人员行为,确保代维工作中网络、设备、设施、车辆和人身安全,制定本条例。

第二条本条例是《中国移动江苏公司网络代维管理办法》(2016年版)的分册,适用于中国移动江苏公司各专业网络代维,解释权和修改权归属中国移动江苏公司网络部。

第三条代维人员在进行高空、供用电、电(气)焊接等作业时,除遵守本规范外,还须执行国家现行相关安全技术标准和规定。

第2章一般守则第四条代维人员必须持有相应的资格证书和上岗证,方可参与相应设备的代维工作。

第五条代维人员必须掌握代维设备的性能与测试方法,严格按有关维护规程、测试要求与操作方法进行相应设备的代维工作。

第六条所有设备、仪表、工具、设施、装备、器材必须定时检查,符合安全规定才能投入使用。

第七条代维人员的工作范围只局限于相应代维业务,当代维人员发现自已不熟悉的设备时,应积极请示,以免发生不测。

第八条在工作过程中,代维人员认为自身行为可能危及到人身和设备的安全时,须经请示,在确认安全的情况下,方可继续工作。

第九条不准在站内吸烟、闲聊、开玩笑与携带外来无关人员进站,机房内严禁存放和使用易燃易爆物品,不准进行与工作内容无关的活动。

第十条不准带电作业,不准乱拉乱接电源,不得任意中断设备电源,不准在基站内使用电炉等电热器具,未经批准不得在机房内使用明火。

第十一条不得在机内、机顶和走线架上放置物品,以防散落损坏设备和伤到人员。

第十二条在楼房内装机引线时,切勿站在晒台、窗台上向下抛扔引线,以防与电力线相触造成人身事故。

第十三条户外作业遇到雷雨时,应及时进入室内场所,不要在孤立的电杆、房檐、大树、烟囱下躲避。

不要使用带铁杆的雨伞,不要使用手机,避免直击雷的袭击。

第十四条代维人员应注意区分交直流工作地、设备保护地、防雷接地等地气的连接情况,避免误操作引起设备的接地悬空而遭雷击。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中国移动家庭终端软探针数据安全管理规定
(2016版)
中国移动通信集团公司网络部
2016年11月
目录
前言 (2)
一、软探针数据面临的安全威胁 (3)
二、采集环节 (4)
(一)软探针的安全 (4)
(二)软探针厂家管理 (4)
三、传输环节 (5)
(一)传输网络接入及组网 (5)
(二)网络端口管理 (6)
(三)数据传输的安全 (6)
四、存储环节 (6)
(一)存储介质的安全 (6)
(二)存储数据的安全 (7)
五、使用环节 (7)
(一)软探针数据应用的申请及管理 (7)
(二)上层应用系统设备的安全 (7)
(三)上层应用系统的集成商管理 (8)
六、共享环节 (9)
七、销毁环节 (9)
八、机房管理要求 (10)
九、后续落地要求 (10)
(一)强化责任,制定软探针数据安全责任控制矩阵 (10)
(二)强化人员管理,严格控制第三方合作伙伴 (11)
前言
随着智能家庭网关、机顶盒的规模商用,基于智能家庭网关、机顶盒的软探针部署规模不断扩大,对软探针数据的存储、分析、应用逐步开展,软探针数据所面临的安全风险也日显突出,且数据涉及用户敏感信息,因此是网络信息安全防护的重点。

为贯彻落实相关数据安全管理要求,确保内置于家庭终端中软探针数据安全风险的可管可控,并在确保安全的前提下充分发挥软探针数据价值,总部网络部组织制定了本管理规定。

该规定从数据采集、传输、存储、使用、共享、销毁六个环节,设备、系统、人员三个要素,梳理并明确了软探针数据安全防护的具体管理要求。

请各省、自治区、直辖市公司提高安全意识,防患于未然,切实提高软探针数据的安全防护水平,做好软探针数据安全工作。

未在此规定中明确的其他安全相关事宜,请遵循公司有关客户信息安全的相关管理要求。

一、软探针数据面临的安全威胁
如图1所示,软探针数据安全涉及软探针数据交互的整个过程,包括软探针数据采集生成、传输、存储、使用、共享、销毁环节。

图1 软探针数据交互流程
•采集生成环节:通过内置于智能家庭网关或机顶盒中的软探针,被动收集用户在业务使用过程中产生的全部或部分数据,
或者通过模拟/仿真用户的业务使用行为,对特定的业务进行
针对性的测试,并收集与测试相关的数据。

•传输环节:软探针数据在智能家庭网关、机顶盒与省级数字家庭管理平台之间,省级数字家庭管理平台与一级家庭开发平
台或其他省内网管平台之间进行传输的过程。

•存储环节:对软探针前置机采集生成的原始数据、处理过程中的数据、以及处理后的数据在省级数字家庭管理平台、
OSS/BSS系统及省内网管系统中进行存储。

•使用环节:包括省级数字家庭管理平台、OSS/BSS系统以及其他省内网管平台对数据进行查询、分析、挖掘的过程。

•共享环节:省级数字家庭管理平台将软探针数据共享给OSS/BSS系统或其他省内网管平台的过程。

•销毁环节:当省级数字家庭管理平台、OSS/BSS系统或省内网管系统内存储的软探针数据不再具有使用价值或授权使用到
期时,删除、销毁数据的过程。

二、采集环节
(一)软探针的安全
1、在运行软探针时,不能影响智能家庭网关及机顶盒的正常使用。

智能家庭网关软探针正常运行中,软探针的CPU消耗平均值不超过5%,内存消耗平均值不超过总大小的5%。

机顶盒软探针在机顶盒后台运行,软探针的CPU负载不超过5%(双核1.5G Hz),内存消耗不超过总大小的5%(RAM 1G)。

2、当预置在智能家庭网关或机顶盒的软探针出现故障时,支持从省级数字家庭管理平台下载安装。

3、软探针软件本身具备健壮性,能有效防止黑客利用软件漏洞执行病毒、蠕虫、木马等恶意代码,获取系统权限或用户权限,窃取系统或用户数据。

(二)软探针厂家管理
1、各省应与软探针、软探针监测平台厂家签订保密协议,明确对其安全责任的追究及处罚。

2、定期组织(一年至少一次)对软探针、软探针监测平台相关
人员进行安全法律、法规的教育培训,并对所培训内容的掌握情况进行测试。

3、各省应要求软探针、软探针监测平台厂家将参与项目实施和维护的人员向省公司提前报备,对参与项目实施和维护的人员变更需要向省公司提前申请,审核通过后方可进行人员变更。

三、传输环节
(一)传输网络接入及组网
1、网络路由应采用双网双平面架构,必须有独立安全域和清晰的网络边界,网络边界需部署防火墙或访问控制策略进行隔离。

访问控制策略配置应遵循端口及服务最小化开放原则,进行严格的策略限制,禁止出现“any to any”策略。

2、关键网络设备及链路应部署冗余备份,关键性服务器应采用双机或集群等方式进行冗余配置,确保系统无单点故障。

3、省内软探针前置采集机与总部OSS/BSS系统或省内网管等系统进行网络互连时,数据传输应采用专线/IP承载网进行传输,避免数据在公网被窃取,特殊情况下必须通过公网的,必须采用加密隧道传输。

4、软探针和省内软探针前置采集机之间的通信应采取加密处理,根据工信部相关要求加密算法采用国内算法,并且加密计算应在软探针应用内完成。

5、应确保物理传输网络的稳定和不被人为破坏,防止因为网络中断而导致数据无法从源地址发送到目的地址。

(二)网络端口管理
1、各省应全面梳理软探针相关系统在用网络端口,关闭一切无需开放的端口。

同时有条件的省份应将软探针相关系统纳入网管监控,能够及时发现空闲端口的启用情况。

2、各省应将软探针相关系统网络端口的启用、变更、关闭等环节纳入日常管控流程,由需求部门向网络主管部门发起启用、变更、关闭申请。

网络主管部门对申请进行审核、备案,修改端口资源使用表,指定专人负责配合、监督申请方按照申请进行操作,并对操作过程进行记录。

如因紧急排障需求而需要启用端口的,必须由排障专职人员操作,且操作完毕后必须删除该临时配置,如在规定故障处理时限内无法确认故障原因而必须延长检测时间的,排障人员须及时向网络主管部门报备并在故障处理报告中进行说明。

3、各省应对软探针相关系统在用网络端口应开展定期审计清查工作,审计清查周期不得超过3个月。

对于违规开放的端口,应彻底追查并进行通报,对违规启用的问题必须限期整改。

(三)数据传输的安全
各省应防止黑客通过物理搭线、攻击传输设备等方式,窃听、盗取网络中传输的数据流量。

四、存储环节
(一)存储介质的安全
各省应防止软探针数据存储介质被人为损坏和盗取,使存储数据丢失,不可还原,或使关键数据丢失,导致业务不可用。

(二)存储数据的安全
各省应保证存储设备或应用系统健壮性,确保黑客无法通过系统或设备漏洞访问软探针存储数据,导致关键数据被盗,对数据进行解析后获取用户服务及服务衍生数据,或者篡改和删除存储的数据,从而使服务不可用。

五、使用环节
(一)软探针数据应用的申请及管理
1、各省网络部门作为软探针数据的归口管理部门,应建立软探针数据安全管理的详细规定以及数据应用的申请和审批流程。

相关部门或网络部门内部需要使用软探针数据时,针对需要的软探针数据类别,依照相关流程提交申请。

各省网络部门对软探针数据的使用申请进行审批,并按能够满足使用要求的最小范围进行授权。

2、对于软探针数据的使用,应遵循“谁使用、谁负责”的原则,严禁数据的二次分发。

3、软探针数据应由“省级数字家庭管理平台-软探针前置机”对客户信息等敏感数据进行脱敏处理后方可提供,如对软探针数据包含的客户敏感信息有特殊需求时,由数据需求方与网络部部门另行协商。

在“省级数字家庭管理平台-软探针前置机”上对软探针数据进行查询、统计、分析时也要进行必要的数据脱敏处理。

(二)上层应用系统设备的安全
1、各省应加强对软探针数据上层应用设备的资产管理。

对照工程设计,采取定期(每季度不低于一次)、抽查等方式开展设备资产。

相关文档
最新文档