同嘎拉格
包頭廣播電視臺 內蒙古 包頭市 014030
制播分離背景下,采編人員易用性提升的同時,也給信息安全帶來了一定的風險和挑戰。安全播出無小事,如何在國家有關標準的指引下,確保播出安全,是值得研究的課題。
國家標準(GB/T28001)對“安全”給出的定義是:“免除了不可接受的風險狀態”,具有時間和空間屬性。廣義上講,所謂信息安全,是指管理安全、環境安全和技術安全。本文主要探討技術安全。
根據總局《廣播電視相關信息系統安全等級保護定級指南》,地市級播出系統安全定級為第三級,須按照《廣播電視相關信息系統安全等級保護基本要求》進行對標。第三級安全等級保護基本要求的技術安全涵蓋:基礎網絡安全、邊界安全、終端系統安全、服務端系統安全、應用安全及數據安全與備份恢復,以及安全管理中心等,包括73 個控制點、260個測評指標項,其中技術安全有34 個控制點、122 個測評指標項。

圖1 PDRR 信息安全保障結構
按照《廣播電視相關信息系統安全等級保護定級指南》和《廣播電視相關信息系統安全等級保護基本要求》的指導進行對標,借助于PDRR 信息安全保障結構(如圖1所示),規劃設計了廣播制播分離架構下的播出安全體系。內容包括:高安全播出網絡設計、高安全播出應用設計、安全隔離選型設計、安全審計四大部分。
規劃中,為了確保播出安全,將生產制作環節通過媒體安全網閘NG200,隔離在播出區外。……