10月12日,秘书处组织《信息安全技术 互联网恶意软件定义与描述格式》《信息安全技术 政务计算机终端核心配置规范》2项网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。1项标准通过审查。
10月26日,秘书处组织《信息安全技术 安全运维系统技术规范》《信息安全技术 终端计算机通用安全技术规范》《信息安全技术 网络和终端隔离产品技术规范》3项国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。3项标准全部通过审查。
10月12日,秘书处组织全体委员对《信息安全技术 软件产品开源代码安全评价方法》《IPv6地址分配和编码规则 接口标识符》《信息安全技术 信息安全控制》3项国家标准送审稿进行投票,全部通过全体委员投票。编制组根据委员意见修改完善后形成标准报批稿。
2023年10月,秘书处共组织完成ISO/IEC 4922-3《信息安全 安全多方计算 第三部分:基于混淆电路的机制》、ISO/IEC 28033-4《信息安全 全同态加密 CGGI变体》、ISO/IEC 28033-3《信息安全 全同态加密 CKKS变体》等9项国际标准文件投票和评议工作,详见附件2。
ISO/IEC JTC1/SC27(信息安全、网络安全和隐私保护分技术委员会,简称SC27)工作组会议和全体会议于2023年10月9日至25日以线下线上结合的形式举行,31个成员国及团体组织参加了会议。我国代表团一行41人参加了会议,重点推动以下国际标准提案取得新进展:一是我国主导的ISO/IEC 27033-7《网络虚拟化安全指南》进入发布阶段;二是我国主导的ISO/IEC 27403《物联网安全与隐私 家庭物联网指南》进入最终国际标准草案(FDIS);三是我国主导的ISO/IEC 4922-3《安全多方计算 第3部分:基于混淆电路的机制》通过新工作项目(NP)投票;四是我国提出的《ZYHW机制纳入ISO/IEC 20009-4》《ISO/IEC JTC1 SC27/WG 2标准中包含混淆电路机制》《传输介质对QKD安全性评估的影响研究》新预研工作项目(PWI)获批立项;五是我国主导的ISO/IEC 17603《机密计算》、ISO/IEC 27045《数据安全管理框架指南》预研工作项目(PWI)转入新工作项目(NP)立项投票阶段。