2025年9月8日至16日,网络安全国际标准化组织ISO/IEC JTC 1/SC 27(信息安全、网络安全和隐私保护分委员会,简称“SC27”),在我国云南省昆明市召开工作组会议和全体会议。会议以线上线下结合的形式举行,共有43个成员国及国际组织300余人参加,其中线下有来自美国、英国、德国、法国、加拿大、韩国等20多个国家近70名外国专家和中国代表团67人参会。
会议包括工作组会议和全体会议两个阶段,9月8日至12日为6个工作组会议、9月15日至16日为SC27全体会议。工作组会议共讨论了60项在研标准项目、20项预研工作项目。全体会议听取了各工作组召集人汇报工作情况,讨论了SC27组织管理、管理层人员任命等情况。
全国网络安全标准化技术委员会(以下简称“网安标委”)组织我国代表团重点推动以下国际标准化工作取得新进展。一是推进我国牵头的ISO/IEC 27565《基于零知识证明的隐私保护指导与实践》进入最终国际标准草案(FDIS)阶段,后续即将发布;二是推进我国牵头的ISO/IEC 20009-4:2017/ Amd 1《信息技术 安全技术 匿名实体鉴别 第4部分:基于弱秘密的机制 补篇1》、ISO/IEC 27045《大数据安全风险管理指南》进入国际标准草案(DIS)阶段;三是推进我国牵头的ISO/IEC 25093-1《机密计算 第1部分:概述和概念》、ISO/IEC 4922-3《信息安全安全多方计算 第3部分:基于混淆电路的机制》、ISO/IEC 25330-3《不经意传输 第3部分:不经意传输扩展》进入委员会草案(CD)阶段;四是我国提出的《对称密文到全同态密文的转密算法》、《代码生成工具及技术实施安全指南》、《智能出行服务安全与隐私》等3项预研工作项目(PWI)获批立项;五是我国牵头的预研工作项目ISO/IEC 18367《密码算法和安全机制符合性测试》和ISO/IEC TR 27116《单评估结果面向多目标重复利用的最佳实践》,正式立项为国际标准项目并进入编制阶段;六是我国专家新增 1 名SC27工作组副召集人、1 名工作组下设临时工作组副召集人、1 名联络官以及网络安全、全同态加密、漏洞披露和处置、应用安全、网络安全保险、数字钱包、人工智能攻击潜力计算等8项重要国际标准项目的联合编辑;七是我国在SC27全会报告了国家成员体贡献“数据和人工智能安全标准路线图研究”,分析了数智安全国际标准需求,介绍了中国数智安全标准实践,并对SC27未来发展提出建议,报告获得SC27主席、副主席和参会国家一致肯定,表示很有价值,希望中国积极贡献、共同推动相关标准工作;八是按照参会方案推进我国牵头的ISO/IEC PWI 25857《社会工程威胁应对指南》等8项,及我国参与的ISO/IEC TS 27008《信息安全控制评估指南》等6项项目。
SC27是负责研究制定网络安全国际标准的标准化组织,多年来在国际网络空间治理和网络安全技术发展进程中发挥着重要作用。自1990年成立以来,SC27已有55个参与成员国和37个观察成员国,已发布252项国际标准,在研72项标准项目。
此次会议正值SC27成立35周年,是时隔6年再次在中国举办,也是疫情之后线下参会人数最多的SC27会议,得到了国内外专家的高度肯定和赞赏。同时,中国代表团积极为网络安全国际标准贡献中国方案,有序推进我国牵头和参与的多项在研国际标准制修订项目,着力提升了我国在网络安全国际标准化的贡献度和影响力。会议期间,部分SC27国际专家还参加了我国网络安全宣传周开幕式、国际网络安全标准化研讨活动暨全国网安标委2025年第二次标准周全体会议等活动,为加强网络安全国际交流与合作提供了良好契机。