3377体育网官网入口

证券简称:3377体育网官网入口 证券代码:002212
7x24小时服务: 400-777-0777

2023上半年海内网络清静领域主要标准速览

近年来,,,, ,,天下信安标委、各行业标准委陆续宣布了多项网络清静相关标准,,,, ,,指引着各行业网络清静建设事情有序开展。。。。。为周全相识近期标准建设情形,,,, ,,小编整理了2023上半年我国宣布的主要网络清静标准,,,, ,,供各人参考。。。。。

2023上半年海内网络清静领域主要标准速览

宣布时间:2023-07-07
浏览次数:3351
分享:

《网络清静法》《数据清静法》《小我私家信息保唬; ; ;;;;しā返戎绰衫虻穆叫┬校,,, ,,对网络清静标准化事情提出了更高的要求,,,, ,,标准的主要性日益凸显。。。。。近年来,,,, ,,天下信安标委、各行业标准委陆续宣布了多项网络清静相关标准,,,, ,,指引着各行业网络清静建设事情有序开展。。。。。为周全相识近期标准建设情形,,,, ,,小编整理了2023上半年我国宣布的主要网络清静标准,,,, ,,供各人参考。。。。。

国家标准

1. 2023年3月17日,,,, ,,国家标准GB/T 15843.3-2023《信息手艺 清静手艺 实体判别 第3部分:接纳数字署名手艺的机制》宣布

本标准划定了接纳基于非对称手艺的数字署名的实体判别机制,,,, ,,主要给出了两类机制,,,, ,,第一类共五种机制不引入在线可信第三方,,,, ,,第二类共五种机制引入在线可信第三方。。。。。在这两类机制中,,,, ,,划分各有两种机制实现单向判别,,,, ,,各有三种机制实现双向判别。。。。。

2. 2023年3月17日,,,, ,,国家标准GB/T 17902.1-2023《信息手艺 清静手艺 带附录的数字署名 第1部分:概述》宣布

本标准规范了一系列的恣意新闻长度的带附录的数字署名机制,,,, ,,包括了一系列带附录的数字署名的基来源则与要求,,,, ,,同时也包括了该系列标准的所有部分都用到的界说与符号。。。。。

3. 2023年3月17日,,,, ,,国家标准GB/T 20274.1-2023《信息清静手艺 信息系统清静包管评估框架 第1部分:简介和一样平常模子》宣布

本标准给出了信息系统清静包管模子,,,, ,,建设了信息系统清静包管建设和评估的框架,,,, ,,并建设了信息系统清静手艺包管、治理包管和工程包管建设,,,, ,,以及给出了评估要求和内容。。。。。

4. 2023年3月17日,,,, ,,国家标准GB/T 21053-2023《信息清静手艺 公钥基础设施 PKI系统清静手艺要求》、GB/T 20154-2023《信息清静手艺 公钥基础设施 PKI系统清静测评要领》宣布

两项标准互为配套,,,, ,,《手艺要求》划定了五个品级的PKI系统的手艺要求,,,, ,,每个品级的手艺要求包括:物理清静、角色与责任、会见控制、密钥治理、轮廓治理、证书治理、设置治理、分发与操作等。。。。。《测评要领》则划定了差别品级PKI系统所需要知足的评估内容。。。。。

5. 2023年3月17日,,,, ,,国家标准GB/T 32922-2023《信息清静手艺 IPSec VPN清静接入基本要求与实验指南》宣布

本标准明确了接纳IPSec VPN手艺实现清静接入的场景,,,, ,,提出了IPSec VPN清静接入应用历程中有关网关、客户端以及清静治理等方面的要求,,,, ,,同时给出了IPSec VPN清静接入的实验历程指导。。。。。

6. 2023年3月17日,,,, ,,国家标准GB/T 33134-2023《信息清静手艺 公共域名服务系统清静要求》宣布

本标准划定了公共域名服务系统的基本要求、手艺要求以及治理要求,,,, ,,适用于顶级域名服务系统,,,, ,,其他各级域名服务系统、递归域名服务系统的开发和治理,,,, ,,也适用于开展公共域名服务系统的单位使用。。。。。

7. 2023年3月17日,,,, ,,国家标准GB/T 42446-2023《信息清静手艺 网络清静从业职员能力基本要求》宣布

本标准确立了网络清静从业职员分类,,,, ,,划定了种种从业职员具备的知识和手艺要求,,,, ,,适用于党政机关、网络运营者、网络清静教育和科研机构等种种组织对网络清静从业职员的使用、作育、评价、治理等。。。。。

8. 2023年3月17日,,,, ,,国家标准GB/T 42447-2023《信息清静手艺 电信领域数据清静指南》宣布

本标准提出了电信领域大数据分类分级要领,,,, ,,基于电信领域大数据生涯周期清静和通用清静从治理和手艺两方面给出了防护指南,,,, ,,并针对平台与组件清静给出了实现指南。。。。。

9. 2023年3月17日,,,, ,,国家标准GB/T 42453-2023《信息清静手艺 网络清静态势感知通用手艺要求》宣布

本标准形貌了举行网络清静态势感知能力建设的单位应思量的手艺方面的能力要求,,,, ,,可为政府部分、企事业单位等组织机构的网络清静态势感知能力建设提供参考。。。。。

10. 2023年3月17日,,,, ,,国家标准GB/T 42460-2023《信息清静手艺 小我私家信息去标识化效果评估指南》宣布

本标准提出了小我私家信息去标识化效果的分级评估要领,,,, ,,包括小我私家信息去标识化效果评估流程和评估实验,,,, ,,适用于小我私家信息去标识化运动,,,, ,,也适用于开展小我私家信息清静治理、羁系和评估。。。。。

11. 2023年3月17日,,,, ,,国家标准GB/T 42461-2023《信息清静手艺 网络清静服务本钱怀抱指南》宣布

本标准确立了网络清静服务本钱组成,,,, ,,提供了网络清静服务本钱怀抱指南,,,, ,,标准中的网络清静服务本钱不包括利润,,,, ,,适用于网络清静服务供需双方开展网络清静服务本钱预算、项目招投标、项目决算以及相关条约体例等运动。。。。。

12. 2023年3月17日,,,, ,,国家标准GB/T 42456-2023《工业自动化和控制系统信息清静 IACS组件的清静手艺要求》宣布

本标准界说了用于工业自动化和控制系统(IACS)组件的通用控制系统清静约束要求、标识和判别控制要求、使用控制要求、系统完整性要求、数据保密性要求、受限的数据流要求、对事务的实时响应要求、资源可用性要求等清静手艺要求。。。。。

13. 2023年3月17日,,,, ,,国家标准GB/T 42457-2023《工业自动化和控制系统信息清静 产品清静开爆发命周期要求》宣布

本标准界说了一个用于开发和维护清静产品的清静开爆发命周期(SDL),,,, ,,包括信息清静治理、信息清静要求规范、清静设计、信息清静实验、信息清静验证和确认测试、治理与清静有关的问题、清静更新治理、信息清静导则等内容。。。。。

14. 2023年5月23日,,,, ,,国家标准GB/T 20945-2023《信息清静手艺 网络清静审计产品手艺规范》宣布

本标准划定了网络清静审计产品的清静功效要求、自身清静保唬; ; ;;;;ひ蟆⑶樾嗡秤π砸蟆⑿阅芤蠛颓寰舶芤蟮仁忠找蟛⑿蚊擦瞬馄酪。。。。。

15. 2023年5月23日,,,, ,,国家标准GB/T 20986-2023《信息清静手艺 网络清静事务分类分级指南》宣布

本标准综合思量网络清静事务的因由、威胁、攻击方法、损害效果等因素,,,, ,,对网络清静事务举行分类,,,, ,,分为恶意程序事务、网络攻击事务、数据清静事务、信息内容清静事务、装备设施故障事务等10类,,,, ,,每类之下再分若干子类,,,, ,,并明确了网络清静事务级别和分类代码。。。。。

16. 2023年5月23日,,,, ,,国家标准GB/T 24364-2023《信息清静手艺 信息清静危害治理实验指南》宣布

本标准确立了信息清静危害治理的实验框架,,,, ,,形貌了信息清静危害治理的原则、包管机制、包管步伐、能力和历程,,,, ,,提供了每个治理历程的实验要点和事情形式。。。。。

17. 2023年5月23日,,,, ,,国家标准GB/T 28451-2023《信息清静手艺 网络入侵防御产品手艺规范》宣布

本标准划定了网络入侵防御产品的清静功效要求、自身清静要求、性能要求、情形顺应性要求和清静包管要求等手艺要求和测评要领,,,, ,,并举行了品级划分。。。。。

18. 2023年5月23日,,,, ,,国家标准GB/T 30282-2023《信息清静手艺 反垃圾邮件产品手艺规范》宣布

本标准划定了反垃圾邮件产品的清静功效要求、自身清静要求和清静包管要求等手艺要求,,,, ,,并形貌了对应的测试评价要领。。。。。

19. 2023年5月23日,,,, ,,国家标准GB/T 31167-2023《信息清静手艺 云盘算服务清静指南》和国家标准GB/T 31168-2023《信息清静手艺 云盘算服务清静能力要求》宣布

两标准均属于云盘算服务清静领域,,,, ,,《清静指南》提出了云盘算服务清静治理的基来源则,,,, ,,给出了清静治理职责划分的指导性建议。。。。。《能力要求》划定了云服务商提供云盘算服务时应具备的清静能力。。。。。

20. 2023年5月23日,,,, ,,国家标准GB/T 31496-2023《信息手艺 清静手艺 信息清静治理系统 指南》宣布

本标准等同接纳国际标准ISO/IEC 27003:2017,,,, ,,提供了关于GB/T 22080中划定的信息清静治理系统(ISMS)要求的指南。。。。。

21. 2023年5月23日,,,, ,,国家标准GB/T 32920-2023《信息清静手艺 行业间和组织间通讯的信息清静治理》宣布

本标准等同接纳国际标准ISO/IEC 27010:2015,,,, ,,为行业间和组织间通讯提供了有关提倡、实现、维护与刷新信息清静的控制和指南。。。。。

22. 2023年5月23日,,,, ,,国家标准GB/T 35282-2023《信息清静手艺 电子政务移动办公系统清静手艺规范》宣布

本标准划定了电子政务移动办公系统的移动终端清静要求、移动通讯清静要求、移动接入清静要求、服务端清静要求和系统清静治理要求等手艺要求,,,, ,,并给出了测试评价要领。。。。。

23.2023年5月23日,,,, ,,国家标准GB/T 42564-2023《信息清静手艺 边沿盘算清静手艺要求》宣布

本标准划定了边沿盘算清静框架以及清静框架下的基础设施清静要求、网络清静要求、应用清静要求、数据清静要求、清静运维要求、清静支持要求、端边协同清静要求、云边协一律手艺要求。。。。。

24. 2023年5月23日,,,, ,,国家标准GB/T 42570-2023《信息清静手艺 区块链清静手艺框架》和GB/T 42571-2023《信息清静手艺 区块链信息服务清静规范》宣布

两项标准均属于区块链清静领域,,,, ,,《清静手艺框架》给出了区块链手艺清静框架,,,, ,,该框架包括区块链密码支持、区块链清静功效组件、区块链清静治理运行和区块链角色清静职责等部分。。。。。《清静规范》划定了区块链信息服务提供者的清静手艺要求和清静治理要求,,,, ,,并提出了对应的测试评估要领。。。。。

25. 2023年5月23日,,,, ,,国家标准GB/T 42572-2023《信息清静手艺 可信执行情形服务规范》宣布

本标准确立了可信执行情形(TEE)服务的手艺框架系统,,,, ,,并划定了TEE服务通用要求、特定TEE服务要求等手艺要求及测试评价的要领。。。。。

26. 2023年5月23日,,,, ,,国家标准GB/T 42573-2023《信息清静手艺 网络身份服务清静手艺要求》宣布

本标准确立了面向自然人的网络身份服务的加入方和模子,,,, ,,划定了网络身份服务清静级别以及身份核验服务要求、身份判别服务要求、身份团结服务要求等清静手艺要求。。。。。

27. 2023年5月23日,,,, ,,国家标准GB/T 42574-2023《信息清静手艺 小我私家信息处置惩罚中见告和赞成的实验指南》宣布

本标准给出了处置惩罚小我私家信息时,,,, ,,向小我私家见告处置惩罚规则、取得小我私家赞成的实验要领和办法,,,, ,,可磨练处置惩罚运动正当合规水平,,,, ,,判断其对小我私家正当权益造成损害的种种危害,,,, ,,以及评估用于保唬; ; ;;;;ば∥宜郊业母飨畈椒ビ杏眯缘睦。。。。。

28. 2023年5月23日,,,, ,,国家标准GB/T 42582-2023《信息清静手艺 移动互联网应用程序(App)小我私家信息清静测评规范》宣布

本标准划定了依据GB/T 35273-2020开展移动互联网应用程序小我私家信息清静测评的测评流程以及对各项清静要求举行测评的要领。。。。。

29. 2023年5月23日,,,, ,,国家标准GB/T 42583-2023《信息清静手艺 政务网络清静监测平台手艺规范》宣布

本标准针对基础网络、政务云、政务应用和政务数据的清静监测,,,, ,,划分划定了通用手艺要求和扩展手艺要求,,,, ,,并给出了响应的测试评价要领。。。。。

30.2023年5月23日,,,, ,,国家标准GB/T 42589-2023《信息清静手艺 电子凭证服务清静规范》宣布

本标准划定了电子凭证核发、开具、交付、存储、批准、磨练、状态治理等服务的清静手艺要求、清静治理要求及测评要领。。。。。

行业标准

1、通讯行业

1.2023年4月21日,,,, ,,YD/T 3039-2023《移动应用软件清静手艺要求》宣布

本标准划定了移动应用软件在运行机制、恶意行为提防以及终端功效挪用方面的清静要求,,,, ,,并给出了对应用软件清静的判断原则。。。。。

2.2023年4月21日,,,, ,,YD/T 4214-2023《工业互联网清静态势感知系统手艺要求》宣布

本标准划定了工业互联网清静态势感知系统的数据准备、态势评估与展示、态势告警与响应、系统清静要求等手艺要求。。。。。

3. 2023年4月21日,,,, ,,YD/T 4221-2023《电信大数据平台敏感数据识别实验指南》宣布

本文件对电信大数据平台敏感数据识别的指导原则、数据特点、典范流程举行了形貌,,,, ,,同时对差别场景下的敏感数据自动识别实验要领、识别算法选择举行了剖析说明。。。。。并对典范电信数据适用的识别要领举行了推荐。。。。。

4. 2023年4月21日,,,, ,,YD/T 4222-2023《网络清静防护同妄想同建设同运行实验要求》宣布

本标准划定了网络清静防护的同妄想、同建设、同运行实验要求,,,, ,,焦点是清静手艺步伐的同步妄想、同步建设、同步运行,,,, ,,并给出实验历程中应遵照的基来源则。。。。。

5.2023年4月21日,,,, ,,YD/T 4232-2023《支持拟态防御功效的防火墙手艺要求》和YD/T 4233-2023《支持拟态防御功效的防火墙检测规范》宣布

两标准均属于防火墙产品领域,,,, ,,《手艺要求》划定了支持拟态防御功效的防火墙的通用要求、拟态功效要求和清静要求。。。。。《检测规范》形貌了支持拟态防御功效的防火墙在功效、清静性等方面的测试流程和测试要领。。。。。

6.2023年4月21日,,,, ,,YD/T 4234-2023《基于可信执行情形的清静盘算系统手艺框架》宣布

本标准界说了基于可信执行情形的清静盘算系统的手艺框架,,,, ,,对基于可信执行情形的清静盘算系统的概述、手艺架构、手艺特征、清静要求等举行规范。。。。。

7.2023年4月21日,,,, ,,YD/T 4235-2023《信息清静治理系统服务机构能力要求》宣布

本标准划定了互联网接入服务营业信息清静治理系统使用及运行维护能力要求,,,, ,,包括服务机构的产品质量要求、服务质量要求、数据治理要求、职员治理要求和清静包管要求等内容。。。。。

8.2023年4月21日,,,, ,,YD/T 4237-2023《基于公众电信网的体育赛事网络清静总体要求》和YD/T 4238-2023《基于公众电信网的体育赛事网络清静实验指南》宣布

两项标准均属于体育赛事网络清静领域,,,, ,,《总体要求》给出了体育赛事信息系统的网络清静基本要求、防护工具分类分级以及手艺要求。。。。。《实验指南》给出了体育赛事网络清静领域事情的赛前准备、赛时运行和赛后总结方面的实验指南。。。。。

9.2023年4月21日,,,, ,,YD/T 4241-2023《电信网和互联网数据清静评估手艺实验指南》宣布

本标准提供以公用电信网和互联网网络单位以及营业系统中的数据为焦点保唬; ; ;;;;すぞ叩摹⒚嫦蛑种钟τ贸【暗氖萸寰财拦酪觳慰。。。。。

10.2023年4月21日,,,, ,,YD/T 4242-2023《电信网和互联网数据清静日志审计指南》宣布

本标准划定了基于数据生命周期各环节数据会见和操作日志的审计事情,,,, ,,包括日志审计组织方法、审计工具和重点、审计事情手艺支持条件等。。。。。

11.2023年4月21日,,,, ,,YD/T 4243-2023《电信网和互联网数据资产识别与梳理手艺实验指南》宣布

本标准划定了电信网和互联网数据资产识别及梳理的基来源则和实验内容,,,, ,,包括数据资产识别与梳理准备、数据资产识别、数据资产梳理、效果展示等历程和手艺支持。。。。。

12.2023年4月21日,,,, ,,YD/T 4244-2023《电信网和互联网数据分类分级手艺要求与测试要领》宣布

本标准从数据资源梳理、数据分类分级识别标注、数据分类分级效果治理三个方面划定了电信网和互联网数据在分类分级历程中所需手艺的相关要求和对应的测试要领。。。。。

13. 2023年4月21日,,,, ,,YD/T 4245-2023《电信网和互联网数据脱敏手艺要求和测试要领》宣布

本标准划定了电信网和互联网数据脱敏的清静功效要求、营业场景要求和自身清静要求等手艺要求与测试要领。。。。。

14. 2023年4月21日,,,, ,,YD/T 4246-2023《电信网和互联网数据异常行为监测手艺要求与测试要领》宣布

本标准划定了电信网和互联网的监测数据收罗手艺要求、异常行为数据处置惩罚手艺要求、异常行为剖析手艺要求等手艺要求与测试要领。。。。。

15. 2023年4月21日,,,, ,,YD/T 4247-2023《电信网和互联网数据库审计手艺要求与测试要领》宣布

本标准划定了电信网和互联网数据库审计产品、工具、系统、平台的清静功效要求、审计能力要求和自身清静要求等手艺要求与测试要领。。。。。

16. 2023年4月21日,,,, ,,YD/T 4248-2023《电信网和互联网应用程序接口数据清静手艺要求和测试要领》宣布

本标准从身份认证、接入授权、会见控制、数据传输、数据脱敏、数据筛选、攻击防护、清静监测、进退网治理、清静审计环节针对通过互联网会见、挪用的API提出差别化的清静手艺要求和响应测试要领。。。。。

17. 2023年4月21日,,,, ,,YD/T 4249-2023《5G数据清静总体手艺要求》宣布

本标准从5G营业应用、5G终端装备、5G无线接入、5G焦点网等方面划定了5G数据清静的总体手艺要求,,,, ,,指导5G要害信息基础设施运营者和服务提供者举行5G数据清静防护。。。。。

18. 2023年4月21日,,,, ,,YD/T 4251-2023《电信运营商大数据清静管控分类分级手艺要求》宣布

本标准划定了基础电信企业各系统或平台涉及的用户数据清静管控的详细分类分级手艺要求,,,, ,,包括电信大数据清静管控分类分级原则、电信大数据分类、电信大数据分级、对外开放分级清静管控手艺要求和内部分级清静管控手艺要求等。。。。。

2、金融行业

2023年2月7日,,,, ,,JR/T 0276-2023《证券期货业信息系统渗透测试指南》宣布

本标准提供了在证券期货业信息系统建设历程中开展渗透测试的整体流程,,,, ,,同时提供了在渗透测试策划、渗透测试设计、渗透测试执行、渗透测试总结、渗透测试危害治理等环节怎样包管测试质量、控制清静危害的操作指南。。。。。

3、其他标准

2023年3月1日,,,, ,,国家职业标准2-02-38-12《数据清静工程手艺职员国家职业标准》和2-02-38-13《密码工程手艺职员国家职业标准》宣布

两项标准凭证《国家职业标准体例手艺规程 (专业手艺类)》 有关要求,,,, ,,划分对数据清静工程从业者、密码工程手艺从业职员的专业运动内容举行规范详尽形貌,明确了各品级专业手艺职员的事情领域、事情内容以及知识水平、专业能力和实践要求。。。。。

多年来,,,, ,,3377体育网官网入口一直起劲加入网络清静标准研制事情,,,, ,,累计加入已宣布的网络清静国家标准、行业标准、整体标准140余项,,,, ,,涉及清静产品、清静治理、清静服务、数据清静、云盘算、工业互联网、车联网、物联网等众多手艺领域。。。。。未来3377体育网官网入口将继续起劲加入各项标准的研究、体例、宣贯、试点、应用等事情,,,, ,,为有用施展标准在网络空间清静建设中的基础性、引领性、战略性作用孝顺企业力量。。。。。

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注
【网站地图】【sitemap】