《网络安全标准化工作月报》2025年第5期2025-07-17

目录.jpg

国家标准研制

1. 6项国家标准征求意见稿专家审查

65日,秘书处组织《网络安全技术 电子邮件系统安全技术规范》《网络安全技术 工业控制系统网络安全防护能力成熟度模型》《网络安全技术 存储安全指南》《网络安全技术 电子邮件系统安全技术规范》《网络安全技术 网络安全等级保护测评机构能力要求和评估规范》、《网络安全技术 信息系统安全保障评估框架 2部分:安全保障要求6项网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。

2. 9项国家标准送审稿全体委员审查

612,秘书处织召开网络安全技术 标识密码认证系统密码及其相关安全技术要求》《网络安全技术 公钥密码应用技术体系框架》《网络安全技术 网络身份认证公共服务应用接入规范》《网络安全技术 网络空间安全图谱要素表示要求》《数据安全技术 数据接口安全风险监测方法9项网络安全国家标准送审稿全体委员审查与会委员围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。

3. 2项网络安全推荐性国家标准计划下达

63日,国家标准化管理委员会下达推荐性国家标准计划包含《网络安全技术 区块链共识机制安全要求》和《网络安全技术 移动互联网未成年人模式技术要求》2项由网安标委归口的标准项目。611秘书处向工作组、项目牵头承担单位印发《关于下达2项网络安全推荐性国家标准计划的通知》,请项目所属工作组制定项目推进计划,督促项目牵头承担单位按计划抓紧落实,在计划执行中要加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务

4. 4项网络安全国家标准公开征求意见

618,《网络安全技术 引入可信第三方的实体鉴别及接入架构规范》《网络安全技术 软件安全开发能力评估准则》《网络安全技术 存储安全指南》《网络安全技术 网络安全产品互联互通 4部分:威胁信息格式4推荐性国家标准征求意见稿面向社会公开征求意见,征求意见期限为60天。

国际标准化推进

1. 完成9项国际标准文件投票和评议工作

20256月,秘书处组织完成ISO/IEC 25888《信息安全 硬件中保护对称算法抵御侧信道攻击的算法机制》、ISO/IEC 27090《网络安全 人工智能 人工智能系统中应对安全威胁和故障的指南》、ISO/IEC 27701《信息安全 网络安全和隐私保护 隐私信息管理系统》、ISO/IEC 27008.3《信息技术 安全技术 信息安全控制评估指南》等9项国际标准文件投票和评议工作。

标准实施应用

1. 关于举办2025年人工智能安全国家标准贯标应用深度行活动的通知

为促进网络安全国家标准在人工智能安全领域深入应用和落地,提升标准支撑重点领域工作实施效能,秘书处于616日发布《关于举办2025年人工智能安全国家标准贯标应用深度行活动的通知》,计划于73日在广州解读人工智能安全国家标准情况,邀请代表分享企业内部应用实践,同时公布2025年供应链安全标准化应用优秀实践案例名单,并启动人工智能安全标准化应用实践案例征集工作等。

2. 开展人工智能安全标准化应用实践案例征集活动

为持续强化网络安全国家标准实施应用,提升标准实施成效,613日,秘书处聚焦人工智能安全主题,围绕算法与模型安全、AI系统与平台安全、生成合成内容标识、训练数据与标注安全、生成式人工智能安全等方向,面向各行业领域人工智能服务提供者等遴选一批保障人工智能安全的标准化应用实践案例。

3. 供应链安全标准化应用实践案例入选建议名单公示

按照《关于征集供应链安全标准化应用实践案例的通知》,经案例征集、形式审查、技术评审环节,秘书处评选出了入选网络安全国家标准应用实践案例库(供应链安全主题)的10项案例建议名单,并于612日至618日面向社会进行公示。

标准实践指南

1. 《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件(征求意见稿)》等7项网络安全标准实践指南公开征求意见

617为指导互联网平台企业开展新型腐败问题预防和处置工作,秘书处组织编制了《网络安全标准实践指南——互联网平台新型腐败预防和处置要求(征求意见稿)》并于617630面向社会公开征求意见。

623根据《人工智能生成合成内容标识办法》和强制性国家标准GB 45438-2025《网络安全技术 人工智能生成合成内容标识方法》的要求,为指导人工智能生成合成内容服务提供者和网络信息内容传播服务提供者开展人工智能生成合成文本、图片、音频、视频等内容的文件元数据隐式标识活动,指导文件元数据隐式标识的添加方实现标识安全防护,为人工智能生成合成内容检测技术的实现与应用提供技术指引,秘书处组织编制了人工智能生成合成内容检测技术指南以及文件元数据隐式标识文本文件、图片文件音频文件视频文件、安全防护技术指6项网络安全标准实践指南征求意见稿并于62376面向社会公开征求意见



网络安全标准化工作月报-第四十三期.pdf