《网络安全标准化工作月报》2023年第4期2023-07-14

本期目录.png

国家标准研制

1. 2国家标准征求意见稿专家审查

628日,秘书处组织《信息安全技术 网络安全产品互联互通框架》《信息安全技术 大型互联网企业内设个人信息保护监督机构要求》2项网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。其中,1项标准通过审查。

2. 3项国家标准公开征求意见

619日,信息安全技术 杂凑函数 1部分:总则》《信息安全技术 杂凑函数第2部分:采用分组密码的杂凑函数》《信息安全技术 杂凑函数 第3部分:专门设计的杂凑函数》3项国家标准征求意见稿面向社会公开征求意见,同时秘书处书面发函征求副主任委员单位意见,征求意见期限为60天。

3. 1国家标准送审稿专家审查

628日,秘书处组织《信息技术 安全技术 信息安全管理 监视、测量、分析和评价》国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。该标准通过审查。

4. 3项国家标准送审稿全体委员投票

616日、29日,秘书处组织全体委员对《信息安全技术 零信任参考体系架构》《信息安全技术 无线局域网客户端安全技术要求》《信息安全技术 无线局域网接入系统安全技术要求》3项国家标准送审稿进行投票,全部通过全体委员投票。编制组根据委员意见修改完善后形成标准报批稿。

5. 2023年网络安全国家标准项目立项工作

67日,秘书处向申报单位印发关于进一步研究完善2023年网络安全国家标准立项申报相关材料的通知》(信安秘字〔202372号),要求标准申报单位研究工作组意见建议并修改完善标准文本持续研究国内外相关情况细化标准实施应用方案,并阶段性研究成果(如研究报告等)于2023625日前提交至秘书处。

国际标准化推进

1. 完成3项国际标准文件投票和评议工作

20236月,秘书处共组织完成ISO/IEC 27031《信息技术 网络安全 业务连续性的信息与通信技术就绪》、ISO/IEC 27554《基于ISO31000的身份相关风险评估》ISO/IEC 27403《网络安全 物联网安全与隐私 家庭物联网指南》3项国际标准文件投票和评议工作,详见附件2

重要会议活动

1. “C3安全大会——关键信息基础设施安全保护标准与应用实践分论坛在南京召开

630日上午,由全国信息安全标准化技术委员会秘书处主办、中国电子技术标准化研究院和亚信安全共同承办的“C3安全大会——关键信息基础设施安全保护标准与应用实践分论坛”在南京市成功举办。会议由信安标委副秘书长、中国电子技术标准化研究院网安中心副主任上官晓丽主持

论坛聚焦关键信息基础设施安全保护标准主题,邀请网络安全业界专家、科研院所和行业企业代表围绕关键信息基础设施安全保护标准整体情况、网络安全产品互联互通、人工智能安全、数据安全、供应链安全等方面分享了标准成果和实践经验。

来自网络安全相关行业企业、科研院所和高校等100余人参加了此次论坛。论坛对促进关键信息基础设施安全标准研制和落地实施起到了积极作用,有利于助力关键信息基础设施防护能力的提升

其他

1. 1项网络安全标准实践指南发布

621日,秘书处组织编制《网络安全标准实践指南——IPv6地址分配和编码规则 接口标识符》发布实践指南提出了IPv6地址接口标识符的编码方法和实施要求,为互联网接入服务商等相关实体通过IPv6网络动态分配IPv6地址接口标识符的活动提供指导和依据。