上訊信息作爲專業的IT安全管理與數據治理廠商,參與了《GB/T 25066—2020《信息安全技術 信息安全産品類别與代碼》、GB/T 20281-2020《信息安全技術 防火牆安全技術要求和測試評價方法》兩(liǎng)項重要信息安全國(guó)家标準的起(qǐ)草制定工作。2020年4月28日,兩(liǎng)項國(guó)家标準完成(chéng)了國(guó)标委标準審定工作正式頒布(見2020年第8号中國(guó)國(guó)家标準公告),并將(jiāng)于2020年11月1日正式實施,填補了相關領域國(guó)家标準的空白。
GB/T 25066—2020
《信息安全技術 信息安全産品類别與代碼》
GB/T 25066-2020是GB/T 25066—2010的首次修訂。該标準規定了信息安全産品的主要類别與代碼,涵蓋物理環境安全類、通信網絡安全類、區域邊界安全類、計算環境安全類、安全管理支持類及其他類六個方面(miàn)。
修訂後(hòu)的标準是配合《網絡安全法》落地及監管部門監管的重要支撐,可作爲國(guó)家信息安全管理部門對(duì)信息安全産品(不包括涉密信息系統産品和僅提供密碼算法運算的商用密碼産品)進(jìn)行分類管理時(shí)的參照标準,爲信息安全産品研制廠商的産品化工作和用戶單位的信息化安全建設工作提供指導。
GB/T 20281—2020
《信息安全技術 防火牆安全技術要求和測試評價方法》
GB/T 20281-2020 的出現替代了多項舊标準,包括:
· GB/T 20010-2005《信息安全技術 包過(guò)濾防火端評估準則》;
· GB/T 20281-2015《信息安全技術 防火牆安全技術要求和測試評價方法》;
· GB/T 31505-2015《信息安全技術 主機型防火牆安全技術要求測試評價方法》;
· GB/T 32917-2016《信息安全技術 WEB應用防火牆安全技術要求與測試評價方法》。
新标準中將(jiāng)防火牆重新劃分爲網絡型防火牆、WEB應用防火牆、數據庫防火牆、主機型防火牆或其組合,并在統一的技術框架下,根據上述防火牆的特點、屬性和安全能(néng)力,提出了各類防火牆基本級和增強級安全技術要求的最小集合。
該标準能(néng)夠爲網絡型防火牆、WEB應用防火牆、數據庫防火牆、主機型防火牆的研發(fā)、測試和選型提供權威的指導性意見。
此處放标題
内容暫無