《网络安全标准化工作月报》2023年第9期2023-12-29

本期目录.png

国家标准研制

1. 1国家标准征求意见稿专家审查

1116日,秘书处组织《信息安全技术 互联网恶意软件定义与描述格式》网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。

2. 7国家标准送审稿专家审查

1116日、23日、30日,秘书处组织《信息安全技术 办公设备安全规范》《信息安全技术 网络安全产品互联互通框架》《信息安全技术 敏感个人信息处理安全要求》《信息安全技术 数据交易服务安全要求》等7项国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。7项标准全部通过审查。详见附件1

国际标准化推进

1. 完成3项国际标准文件投票和评议工作

202311月,秘书处共组织完成ISO/IEC 27013:2021 /Amd 1《信息安全 网络安全和隐私保护 ISO/IEC 27001ISO/IEC 20000-1的整合实施指南 补篇1》、ISO/IEC 27019 《信息技术 安全技术 能源供给行业的信息安全控制》ISO/IEC 18031《信息技术 安全技术 随机数发生器》3项国际标准文件投票和评议工作

重要会议活动

1. 信安标委2023年第 标准周活动武汉召开

111日至4日,全国信息安全标准化技术委员会2023年第二次“标准周”活动在武汉国家网络安全人才与创新基地成功举办。本次“标准周”共包括1个全体会议,关键信息基础设施安全保护、数据跨境流动安全、网络安全产品和服务、网络安全试验平台技术与实践等4个主题研讨会,1网络安全标准基础知识培训会6个工作组会议等活动,成功推进了53项在研网络安全国家标准研制进度,对发布3年及以上的53项网络安全国家标准项目进行了复审评估,圆满完成了各项工作任务。

共有380余家成员单位的800余名代表参加了标准周各项活动。本次“标准周”受到了与会专家学者以及产学研用各相关方代表的高度肯定,取得了较好成效。

2. 网络安全标准化专家座谈会”在浙江乌镇召开

119日,秘书处在浙江乌镇网络安全标准化人才实训基地组织召开“网络安全标准化专家座谈会”。部分信安标委委员、工作组组长,以及网络安全业界专家、企业代表等参加了会议

会议围绕网络安全专用产品标准体系化建设思路、新形势下网络安全国家标准化工作等主题进行了深入交流和研讨。同时,会议就重点领域网络安全标准需求、网络安全标准宣贯推广、国际标准提案重点研究方向等方面提出了许多有益的建议,为下一步持续完善网络安全标准化工作机制,提高标准化工作能力提供了参考。

其他

1. 1项网络安全标准实践指南发布

1128秘书处组织编制的《网络安全标准实践指南——网络安全产品互联互通 告警信息格式》发布。实践指南给出了网络安全产品互联互通时告警信息的描述格式,可用于指导网络安全产品互联互通功能的设计、开发、应用和测试

2. 2项网络安全标准实践指南公开征求意见

为促进粤港澳大湾区个人信息跨境安全有序流动,秘书处组织编制了《网络安全标准实践指南—粤港澳大湾区跨境个人信息保护要求(征求意见稿)》,并于1111115面向社会公开征求意见。

为促进网络安全产品互联互通资产信息有效互通和整合,指导网络安全产品互联互通功能的设计、开发、应用和测试,秘书处组织编制了《网络安全标准实践指南——网络安全产品互联互通 资产信息格式(征求意见稿)》,并于11281212面向社会公开征求意见。

3. 2023年网络安全国家标准优秀实践案例获奖建议名单公示

1128日,秘书处公示2023年网络安全国家标准优秀实践案例获奖建议名单,本次活动经案例征集、形式审查、技术初审、综合评审、现场调研环节,评选出优秀实践案例一等奖6项、二等奖14项、三等奖24项,公示期为20231128日至2023124日。