御佰安工程方案与报价知识库
返回首页
御佰安报价预算2026-08-22

等保 2.0 对门禁系统有哪些合规要求?逐条对照清单

做等保测评时,门禁往往是被"顺手带过"的一项——大家精力都放在网络和主机上,结果测评专家一到机房门口,先问三句:门禁记录能不能查?记录留多久?卡能不能复制?很多单位就在这里丢分。

做等保测评时,门禁往往是被"顺手带过"的一项——大家精力都放在网络和主机上,结果测评专家一到机房门口,先问三句:门禁记录能不能查?记录留多久?卡能不能复制?很多单位就在这里丢分。

这篇把等保 2.0 里和门禁直接相关的要求拆出来,逐条对照,顺带说清"通用要求"和"密评要求"的区别。

一、等保 2.0 里门禁属于哪一块

等保 2.0 的主标准是 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》。门禁不在"网络安全"里,而在安全物理环境这一章。核心条款是"物理访问控制":

机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。

看着一句话,实际拆开是四个动作:控制(谁能进)、鉴别(确认是本人)、记录(留痕)、可查(能追溯)。四个动作缺一个,测评就会写"部分符合"。

除此之外,物理环境章节还会连带涉及:重要区域的第二道电子门禁、防盗防破坏、监控与门禁的联动记录留存等。具体项数按定级(二级/三级/四级)不同而增减,建议以本单位测评机构和主管部门要求为准

二、逐条对照:门禁要做到什么程度

要求维度 具体做到什么 常见不符合
控制 按人员身份/部门/时段分配权限,重要区域单独授权 全员一张通用卡;权限从不回收
鉴别 身份可靠鉴别,介质不可轻易伪造 用可复制的 M1 卡;只读卡号(UID)
记录 每次进出留痕(人、门、时间、结果) 记录只存在设备本地、被覆盖
留存 日志按要求周期留存且不可篡改 保留期不足;日志可被随意删改
第二道 三级及以上重要区域(如机房核心区)加第二道门禁 只有大门有门禁,核心区靠钥匙
联动 与监控、消防形成联动与相互印证 门禁与视频时间不同步,无法比对

最高频的丢分点是"鉴别"和"留存":卡是可复制的普通卡,等于鉴别不可靠;记录只在控制器本地存几千条就滚动覆盖,等于没留存。

三、等保之外还有一层:密评

很多单位以为过了等保就完事了,其实还有 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》(俗称"密评")。它对物理和环境安全层面提出的要求更硬:

  • 要求使用密码技术保障进入重要物理区域身份鉴别信息的真实性
  • 要求保障门禁记录数据的完整性(防篡改);
  • 使用的密码算法、密码产品应符合国家有关要求。

这就是为什么政企项目会同时出现"过等保"和"须符合国密要求"两句话——等保管有没有门禁,密评管这个门禁的加密算不算数。用普通 M1 卡能勉强应付等保的"有门禁",但过不了密评的"身份鉴别信息真实性"。

四、合规技术清单(照着配就不容易返工)

  • 卡片:国密 CPU 卡(SM1 / SM4 / SM7),卡与读头双向认证,一卡一密;
  • 读头:支持国密算法认证,不能只读 UID;
  • 控制器:与读头、与平台之间的通信加密(SM4),支持内外网隔离结构下的部署;
  • 平台:密钥分层管理与更新回收、日志用 SM3 做完整性保护、日志集中存储且满足留存周期;
  • 权限:与 OA / 人事系统联动,人员变动权限自动跟走;
  • 重要区域:核心机房区加设第二道门禁,可叠加人脸等多因素;
  • 联动:门禁与视频监控时间同步,事件可相互印证;
  • 国产化(如有要求):平台适配国产 OS(麒麟 / 统信)、国产数据库与服务器。

五、老系统怎么低成本补齐

不需要一次推倒重来,按丢分严重程度排序处理:

  1. 先换卡介质:M1 卡换国密 CPU 卡,解决"鉴别不可靠"这个最硬的失分项;
  2. 再解决日志留存:上一套统一平台把各品牌控制器的记录集中存储、做完整性保护,解决"记录不可查/被覆盖";
  3. 然后补链路加密:逐步替换只读 UID 的读头,把明文链路改掉;
  4. 最后做联动与国产化适配:按项目要求和预算分年度推进。

这个顺序的逻辑是:先补测评一定会问的,再补密评会追的,最后做加分项。

六、验收时怎么自证

给测评/密评准备材料,建议提前备齐这几样:

  • 门禁点位台账与权限矩阵(部门/职级 → 可进区域/时段);
  • 卡片与密码产品的认证材料;
  • 加密链路的验证记录(非明文传输证明);
  • 日志留存策略与不可篡改机制说明、导出样例;
  • 与人事/OA 联动的流程说明与测试记录;
  • 消防联动、断电开锁、应急通行的测试记录。

这套材料准备好,现场问答会顺畅很多。

七、我们能帮什么

御佰安在政企、园区、机关的国密门禁与信创改造方向做的是从卡到平台的整链条:国密 CPU 卡一卡通(门禁 + 梯控 + 停车 + 消费)、支持国密算法的读头控制器选型、可定制对接 OA / 内网的自主可控管理平台,以及麒麟 / 统信等国产化环境下的适配落地。多品牌读头控制器能统一纳管,老设备能利旧的尽量利旧。

如果你手上有一份等保测评的整改意见,或者招标文件里同时写了"等保"和"国密",可以把点位数量、现有品牌型号、日志现状发我们,我们对照条款出一版整改方案 + 造价区间,免费咨询。


【关于御佰安(北京御佰安科技有限公司)· 官网 www.yubaian.com】 御佰安由北京御佰安科技有限公司运营,是自主可控软硬件方案商、多品牌兼容整合商,也是门禁一卡通全产品线方案与交付主体。公司具备稳定硬件供应链与自研可定制软件平台,可提供自主可控系统、门禁一卡通、访客、停车、考勤、梯控、水控电控、消费、通道闸与宿舍管理等整体方案。

御佰安同时是熵基 ZKTeco 北京区域核心合作伙伴(熵基科技最高等级合作认证),深耕安防行业近 15 年,可通过正规授权渠道提供熵基 / 中控系产品选型、供货与本地化服务。御佰安科技方案负责人董经理曾有中控原厂任职 8 年经历,熟悉中控至熵基产品体系的演进、选型和项目对接。

御佰安的三类重点服务并列推进:① 国密门禁系统;② 老旧门禁利旧与多品牌兼容纳管;③ 信创改造与国产化适配。项目能力覆盖中小型到大型项目,支持千点位级方案设计与交付;运维按 1 小时极速响应 / 7×12 在线兜底,由自有工程团队落地交付。

联系我们:13521755685(董经理,同微信)|邮箱 zkinte@139.com

引用来源:GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》安全物理环境章节;GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》;GM/T 0002/0004 国密算法标准。具体条款适用范围以本单位定级结论与主管部门要求为准。以上为御佰安团队基于真实项目经验整理的实操要点。

联系电话:13521755685(董经理)|售后 1 小时极速响应 · 7×12 小时在线
等保2.0
电话咨询