《网络安全标准化工作月报》2022年第9期2022-12-12

本期目录.jpg

国家标准研制

1. 30项网络安全国家标准立项

112日,秘书处印发《全国信息安全标准化技术委员会关于2022年网络安全国家标准项目立项的通知》(信安字〔202226号),其中标准制定项目17项、标准修订项目13项,并于11月中下旬面向社会公开征集标准参编单位。

2. 4项国家标准公开征求意见

《信息安全技术 网络安全服务能力要求》《信息安全技术 智能门锁网络安全技术规范》《信息技术 安全技术 信息安全管理 监视、测量、分析和评价》《信息安全技术 关键信息基础设施网络安全应急体系框架》共4项国家标准征求意见稿面向社会公开征求意见,同时秘书处书面发函征求副主任委员单位意见,征求意见期限为60天。

3. 13项国家标准送审稿专家审查

119日、10日和24日,秘书处组织密码、身份鉴别、抗抵赖、重要数据识别、移动互联网应用程序、隐私协议、信息安全管理体系、电子发现等领域13项网络安全国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。其中,11项标准通过审查。

4. 4项国家标准送审稿全体委员投票

111日和10日,秘书处组织全体委员对《信息安全技术 移动互联网应用程序(App)生命周期安全管理指南》《信息安全技术 大数据服务安全能力要求》《信息安全技术 信息系统密码应用测评要求》《信息安全技术 信息安全控制评估指南》共4项国家标准送审稿进行投票,全部通过全体委员投票。编制组根据委员意见修改完善后形成标准报批稿。

5. 1项网络安全国家标准发布

根据20221028日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第14号),全国信息安全标准化技术委员会归口的国家标准GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》正式发布,实施日期为202351日。

国际标准化推进

1. 征集ISO/IEC JTC1/SC27网络安全国际标准提案

1129日,为继续推进我国网络安全国际标准化工作,鼓励更多网络安全技术和应用领域优秀实践经验以及科研项目标准成果向国际输出,秘书处组织开展SC27国际标准提案征集工作,面向网络安全领域产学研用等相关单位征集提案,提案优先但不限于数据安全、个人信息保护、关键信息基础设施、消费物联网、工业互联网、车联网、量子信息、IPv6等我国具有技术优势和丰富实践应用经验等领域。

征集截止日期为20221228日,秘书处将按照《信息安全国际标准化活动管理办法》有关评审程序进行审查后,遴选出符合要求的提案,上报国标委。

2. 完成2项国际标准文件投票和评议工作

202211月,秘书处共完成《IoT安全和隐私 消费者物联网(IoT)通用网络安全标签框架》等2项国际标准文件投票和评议工作。

重要活动

1. 《信息安全技术 关键信息基础设施安全保护要求》国家标准发布宣贯会

2022117日,市场监管总局标准技术司、中央网信办网络安全协调局、公安部网络安全保卫局在京联合召开《信息安全技术 关键信息基础设施安全保护要求》(GB/T 39204-2022)国家标准发布宣贯会。市场监管总局标准技术司一级巡视员国焕新,中央网信办网络安全协调局副局长、一级巡视员高林,公安部网络安全保卫局副局长、一级巡视员郭启全出席会议并讲话。

中国电子技术标准化研究院对标准内容进行解读,工信部网络安全管理局副局长张光明,国家能源局电力安全监管司副司长阎秀文,中国人民银行科技司副司长、一级巡视员陈立吾代表保护工作部门发言,来自公共通信和信息服务、能源、交通、水利、金融、公共服务、国防科技工业等重要行业和领域的标准应用单位,北京市委网信办、关键信息基础设施运营者,以及标准起草单位的代表等近40人参加了会议。

其他

1. 1项网络安全标准实践指南公开征求意见

为指导个人信息处理者规范开展个人信息跨境处理活动,秘书处组织编制了《网络安全标准实践指南—个人信息跨境处理活动安全认证规范V2.0(征求意见稿)》,并于118日至15日面向社会公开征求意见。