大数跨境

转发丨11月1日起,13项网络安全国家标准开始实施

转发丨11月1日起,13项网络安全国家标准开始实施 君立华域
2024-11-07
2
导读:13项网络安全国家标准开始实施

11月1日起,《网络安全技术 信息技术安全评估准则》等13项网络安全国家标准开始实施,将为引领网络安全产业高质量发展,增强广大人民群众的获得感、幸福感和安全感提供标准支撑。

《网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型》(GB/T 18336.1—2024)、《网络安全技术 信息技术安全评估准则 第2部分:安全功能组件》(GB/T 18336.2—2024)、《网络安全技术 信息技术安全评估准则 第3部分:安全保障组件》(GB/T 18336.3—2024)、《网络安全技术 信息技术安全评估准则 第4部分:评估方法和活动的规范框架》(GB/T 18336.4—2024)、《网络安全技术 信息技术安全评估准则 第5部分:预定义的安全要求包》(GB/T 18336.5—2024)、《网络安全技术 信息技术安全评估方法》(GB/T 30270—2024)等6项推荐性国家标准,是对软件、硬件、固件形式的IT产品及其组合进行安全测评的基础标准,为产品消费者、开发者、评估者提供了基本的安全功能和保障组件,内容吸纳了国际网络安全评估领域模块化评估、多重保障评估、供应链分析等最新理念,将为我国具有安全功能IT产品的开发、评估以及采购过程提供指导。

《网络安全技术 无线局域网客户端安全技术要求》(GB/T 33563—2024)、《网络安全技术 无线局域网接入系统安全技术要求》(GB/T 33565—2024)两项推荐性国家标准,规定了无线局域网客户端与接入系统的安全功能要求和安全保障要求,给出了无线局域网客户端与接入系统面临安全问题的说明,能够为无线局域网客户端产品与接入系统的测试、研制和开发提供指导。

《网络安全技术 零信任参考体系架构》(GB/T 43696—2024)、《网络安全技术 证书应用综合服务接口规范》(GB/T 43694—2024)两项推荐性国家标准,分别规定了零信任参考体系架构以及面向证书应用的综合服务接口要求和相应验证方法,对于采用零信任体系框架的信息系统的规划、设计,公钥密码基础设施应用技术体系下证书应用中间件和证书应用系统的开发,以及密码应用支撑平台的研制和检测具有重要意义。

《网络安全技术 软件供应链安全要求》(GB/T 43698—2024)、《网络安全技术 网络安全众测服务要求》(GB/T 43741—2024)、《网络安全技术 软件产品开源代码安全评价方法》(GB/T 43848—2024)3项推荐性国家标准,分别确立了软件供应链安全目标,规定了软件供应链安全风险管理要求和供需双方的组织管理和供应活动管理安全要求,描述了网络安全众测服务的角色以及职责、服务流程、安全风险、服务要求,规定了软件产品中的开源代码成分安全评价要素和评价流程,对软件供应链中的供需双方开展风险管理、组织管理和供应活动管理具有引领和促进作用,将为网络安全众测服务活动提供帮助指导,助力各方对软件产品包含的开源代码成分进行静态安全评价。


信息来源:中国互联网协会公众号


信仔解读:

  1. 安全评估准则:本次更新中包括6项推荐性国家标准,涉及IT产品的安全测评基础标准,为产品消费者、开发者、评估者提供安全功能和保障组件。

    • 对安全企业的影响:网络安全企业在开发、评估和采购IT产品时,需要参考这些标准,确保产品符合最新的安全功能和保障组件要求。

  2. 无线局域网安全要求:两项推荐性国家标准规定了无线局域网客户端与接入系统的安全功能要求和安全保障要求。

    • 对网络安全企业的影响:如果安全企业业务涉及无线网络产品或服务,需要确保这些产品和系统满足新的安全功能和保障要求。

  3. 零信任体系架构和证书应用:两项推荐性国家标准分别规定了零信任参考体系架构和证书应用的综合服务接口要求。

    • 对网络安全企业的影响:网络安全企业在规划和设计信息系统时,需要考虑采用零信任体系框架,并确保公钥密码基础设施应用技术体系下的证书应用中间件和系统符合新标准。

  4. 软件供应链和网络安全众测服务:三项推荐性国家标准确立了软件供应链安全目标,规定了风险管理要求,描述了网络安全众测服务的角色和职责。

    • 对网络安全企业的影响:网络安全企业需要在软件供应链中实施风险管理,组织管理和供应活动管理,同时可能需要参与或提供网络安全众测服务,以确保软件产品的安全性。

  5. 开源代码安全评价:规定了软件产品中开源代码成分的安全评价要素和评价流程。

    • 对网络安全企业的影响:网络安全企业在使用开源代码开发软件产品时,需要进行静态安全评价,确保开源代码的安全性。


【声明】内容源于网络
0
0
君立华域
【无安全,不低空】低空&信息安全产品、服务提供商。7*24h hotline:400-860-5109
内容 136
粉丝 0
君立华域 【无安全,不低空】低空&信息安全产品、服务提供商。7*24h hotline:400-860-5109
总阅读0
粉丝0
内容136