近期,测评中心参与编写的两项国家标准GB/T 35280-2017 《信息安全技术 信息技术产品安全检测机构条件和行为准则》、GB/T 35284-2017《信息安全技术 网站身份和系统安全要求与评估方法》已由中国标准出版社出版发行,并将于2018年7月1日实施。
其中,GB/T 35280-2017 《信息安全技术 信息技术产品安全检测机构条件和行为准则》由测评中心总工程师杨帆参与编写,该标准是关键信息基础设施网络安全,消减潜在安全隐患的有力保障,是加强信息技术产品安全检测机构管理,规范细化信息技术产品安全检测机构行为,保障检测活动公正性以及安全检测机构能力水平的客观依据。
GB/T 35284-2017《信息安全技术 网站身份和系统安全要求与评估方法》由总工程师杨帆和技术骨干王楠共同参与编写。该标准从网站身份和系统安全两个方面提出要求与评估方法,使得网站标识颁发机构可以评估网站的身份真实性与系统安全,互联网各终端软件厂商可查询网站标识颁发机构验证的标识信息,并以适当的方式展示给网民,以实现对网民上网行为的保护,帮助网民有效甄别真假网站,净化网络环境。
两项国家标准的发布对测评中心标准研究工作具有里程碑式意义,既是对前期标准工作的肯定,也为后续标准工作的深入开展奠定了坚实的基础。