新聞網(wǎng)站cms等保公安要求整改
后臺如下問題等保需要進(jìn)行整改:
1、 密碼增加復(fù)雜度要求,如大寫字母、小寫字母、數(shù)字、特殊符號至少三種,長度不低于8位;
2、 密碼增加有效期設(shè)置(不能大于90天),增加賬號密碼錯誤鎖定功能(如錯誤5次鎖定10分鐘)
3、 后臺權(quán)限模塊調(diào)整,增加系統(tǒng)管理員、安全管理員和安全審計員角色
Ø 系統(tǒng)管理員具備系統(tǒng)管理、用戶創(chuàng)建與刪除、角色創(chuàng)建與刪除等
Ø 安全管理員具備安全參數(shù)配置、用戶權(quán)限分配等
Ø 安全審計員具備日志查看功能權(quán)限
Ø 管理員不能審計、審計員不能管理、安全員不能審計和管理
4、 增加審計功能,記錄賬號登陸登出、賬號增刪改、密碼修改、角色權(quán)限調(diào)整、菜單調(diào)整、文件上傳等操作的日志,需記錄操作人、日期時間、IP、操作對象、操作結(jié)果等;
相關(guān)文章