近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第22号),其中,中心参编的GB/T 22081-2024《网络安全技术 信息安全控制》获批发布,并将于2025年4月1日实施。
GB/T 22081-2024《网络安全技术 信息安全控制》代替GB/T 22081-2016《信息技术 安全技术 信息安全控制实践指南》,作为组织在确定和实施普遍接受的信息安全控制时的指导文件,提供了一套通用信息安全控制参考集,包括实施指南。中心主要参与“人员控制”章节编制,从审查、任用条款和条件、信息安全意识教育和培训、违规处理过程、任用终止或变更后的责任、保密或不泄露协议、远程工作、信息安全事态的报告等方面提出了控制措施,为所有类型和规模的组织实施信息安全管理体系(ISMS)和编制信息安全管理指南提供了指导。
做好新时代网络安全标准化工作,是推进网络强省、网络强国建设的重要支撑。中心作为全国网安标委成员单位、陕西省信安标委秘书处单位,在标准化方面也取得一些成绩:先后承担的《陕西省信息安全服务标准化试点》,通过了国家标准委社会管理和公共服务综合标准化试点考核评估,是目前全国唯一的信息安全服务领域标准化试点项目;牵头完成国家标准研究项目1项,荣获网络安全国家标准优秀应用案例奖1项;参编52项网络安全国家标准、14项省级地方标准制修订项目,其中33项国家标准、8项地方标准获批发布,4项地方标准获批立项;参编的《大数据安全标准化白皮书(2018版)》《人工智能安全标准化白皮书(2019版)》《工业互联网平台安全白皮书(2020)》《数字政府标准化白皮书(2023)》获批发布。
值此第55届“世界标准日”来临之际,中心将再接再厉,持续加强网络安全标准化研究,积极承担网络安全国家标准制修订任务,助力国家网络安全标准化体系建设,服务经济社会高质量发展。