《网络安全标准化工作月报》2026年5月
发布于:2026-06-25
国家标准研制
1. 28项网络安全国家标准获批发布
根据国家市场监督管理总局、国家标准化管理委员会发布的《中华人民共和国国家标准公告》(2026年第21号、23号),由全国网络安全标准化技术委员会归口的《网络安全技术 SM2密码算法加密签名消息格式》等28项国家标准正式发布。
2. 1项网络安全推荐性国家标准计划下达
2026年5月,国家标准化管理委员会下达的推荐性国家标准计划中,《网络安全技术 网络安全事件管理第4部分:协同》1项国家标准由全国网安标委归口管理。5月9日,秘书处分别向各工作组、各项目牵头承担单位印发《关于下达16项网络安全推荐性国家标准计划的通知》,请项目所属工作组制定项目推进计划,督促项目牵头承担单位按计划抓紧落实,在计划执行中要加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务。
3. 7项国家标准征求意见稿、8项国家标准送审稿专家审查
5月26日、5月27日,秘书处组织《网络安全技术 SM9标识密码算法 第2部分:算法》《网络安全技术 关键信息基础设施安全测评要求》等7项网络安全国家标准征求意见稿和《网络安全技术 区块链共识机制安全要求》《数据安全技术 数据安全保护要求》《网络安全技术 政务云平台安全监测方法》等8项网络安全国家标准送审稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。
国际标准化推进
1. 完成5项国际标准文件投票和评议工作
2026年5月,秘书处共组织完成ISO/IEC 27017《信息安全 网络安全和隐私保护 基于ISO/IEC 27002的云服务信息安全控制》、ISO/IEC 27000《信息安全 网络安全和隐私保护 信息安全管理体系 概述》、ISO/IEC 4922-3《信息安全 安全多方计算 第3部分:基于混淆电路的机制》、ISO/IEC 27566-3《信息安全 网络安全和隐私保护 年龄保证系统 第3部分:分析或比较方法》、ISO/IEC 31700-3《消费者保护 消费品和服务设计的隐私 第3部分:消费品和服务设计的隐私审计》等5项国际标准文件投票和评议工作。
2. 征集ISO/IEC JTC1/SC27网络安全国际标准提案
5月8日,为继续推进我国网络安全国际标准化工作,鼓励更多网络安全技术和应用领域优秀实践经验以及科研项目标准成果向国际输出,网安标委秘书处现组织开展SC27国际标准提案征集工作,面向网络安全领域产学研用等相关单位征集提案,提案优先但不限人工智能安全、数据安全、个人信息保护、密码算法、物联网安全、关键信息基础设施安全、供应链安全等我国具有技术优势和丰富实践应用经验等领域。
征集截止日期为2026年5月29日,秘书处将按照《网络安全国际标准化活动管理办法》有关评审程序进行审查后,遴选出符合要求的提案,上报国家标准委。
标准化文件
1. TC260-005 《人工智能应用伦理安全指引1.0》发布
5月19日,在2026年中国网络文明大会人工智能赋能网络文明建设分论坛上,网安标委发布了《人工智能应用伦理安全指引1.0》(以下简称《指引》)。
为进一步引导人工智能应用坚持以人为本、智能向善,推动人工智能应用相关方正确认识和妥善应对应用活动中的伦理安全影响,促进人工智能应用在规范有序、安全可控的轨道上健康发展,《指引》给出了人工智能应用伦理安全理念与原则,明确了人工智能应用开发、服务提供和应用使用等安全指引。
《指引》的发布,正是对引导人工智能应用尊重人的主体地位、维护公平正义、保障合法权益、促进社会信任,推动人工智能技术始终朝着有益、安全、公平方向发展这一时代课题的积极回应,体现了人工智能治理坚持积极稳妥、开放包容、协同共治的实践导向,也体现了网络文明建设对人工智能时代技术向善、价值引领和秩序塑造的主动回应。
- 网络安全标准化工作月报-2026年第四期(5月)-总第五十一期.pdf 下载+

京公网安备11010102004561号