近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2023年第2号),其中,中心参编的GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》、GB/T 32920-2023《信息安全技术 行业间和组织间通信的信息安全管理》、GB/T 35282-2023《信息安全技术 电子政务移动办公系统安全技术规范》、GB/T 42571-2023《信息安全技术 区块链信息服务安全规范》和GB/T 42582-2023《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范》5项网络安全国家标准获批发布,并将于2023年12月1日实施。
GB/T 20986-2023《信息安全技术 网络安全事件分类分级指南》中,主要参与标准全文编制,描述了网络安全事件分类和分级的方法,给出了网络安全事件类别和级别以及分类代码,为网络运营者以及相关部门开展网络安全事件研判、信息通报、监测预警和应急处置等活动提供指导。
GB/T 32920-2023《信息安全技术 行业间和组织间通信的信息安全管理》中,主要参与“共享敏感信息”“信息交换中建立信任”“交通灯协议”等章节编制,提出了行业间和组织间通信有关发起、实现、维护与改进信息安全的控制和指南,为行业间和组织间各种形式的敏感信息交换与共享提供指导。
GB/T 35282-2023《信息安全技术 电子政务移动办公系统安全技术规范》中,主要参与“移动终端安全”章节编制,从移动终端的通用配置、数字证书、移动安全和身份鉴别等方面提出要求,为电子政务移动办公系统的建设、运行和安全评估提供指导。
GB/T 42571-2023《信息安全技术 区块链信息服务安全规范》中,主要参与标准全文编制,针对区块链信息服务应满足的安全技术要求和保障要求,给出了相应的测评方法,为区块链信息服务提供者开展安全建设、安全评估等工作提供指导。
GB/T 42582-2023《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范》中,主要参与“个人信息安全事件处置”章节编制,从App个人信息的收集、存储、使用、处理、安全事件处置以及安全管理等方面提出要求,为主管监管部门、第三方测评机构、App提供者等开展App个人信息安全监督管理、测评、自评工作提供指导。
做好新时代网络安全标准化工作,是推进网络强省、网络强国建设的重要支撑。中心作为全国信安标委成员单位、陕西省信安标委秘书处单位,将再接再厉,深入贯彻落实《国家标准化发展纲要》,持续加强网络安全标准化研究,积极承担网络安全国家标准制修订任务,助力国家网络安全标准化体系建设。