自2020年3月1日起,全国信息安全标准化技术委员会归口的28项国家标准正式实施。此规范标准的正式实施,目的是为信息安全产品的制造、安全的信息系统的构建、企业或组织安全策略的制定、安全管理体系的构建以及安全工作评估等提供统一的科学依据。从法律层面来说,将促使组织和个人依法制作、发布、传播和使用信息。中培伟业现将28条标准进行整理发布,具体清单如下:
图片来源:全国信息安全标准化技术委员会
1、《GB/T 18018-2019 路由器安全技术要求》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草,代替GB/T 18018-2007《信息安全技术 路由器安全技术要求》;该标准分等级规定了路由器的安全功能要求和安全保障要求,适用于路由器产品安全性设计和实现,对路由器产品进行的测试、评估和管理也可参照使用。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=384750D123B2D2F8748B01771C02C0FB
2、GB/T 20009-2019 数据库管理系统安全评估准则》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草,代替GB/T 20009-2005《信息安全技术 数据库管理系统安全评估准则》。该标准依据GB/T 20273-2019规定了数据库管理系统安全评估总则、评估内容和评估方法,适用于数据库管理系统的测试和评估,也可用于指导数据库管理系统的研发。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=19F1B7C983A7F5F360527F74274A691D
3、《GB/T 20272-2019 操作系统安全技术要求》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草。本标准代替GB/T 20272-2006《信息安全技术 操作系统安全技术要求》。本标准规定了五个安全等级操作系统的安全技术要求,适用于操作系统安全性的研发、测试、维护和评价。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=C372DE6A16690EDB2A8F1A014DA221D6
4、《GB/T 20273-2019 数据库管理系统安全技术要求》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草,代替GB/T 20273-2006《信息安全技术 数据库管理系统安全技术要求》。该标准规定了数据库管理系统评估对象描述,不同评估保障级的数据库管理系统安全问题定义、安全目的和安全要求,安全问题定义与安全目的、安全目的与安全要求之间的基本原理,适用于数据库管理系统的测试、评估和采购,也可用于指导数据库管理系统的研发。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=3C858424E111943BD9A9263448414CF2
5、《GB/T 20979-2019 虹膜识别系统技术要求》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草,代替GB/T 20979-2007《信息安全技术 虹膜识别系统技术要求》。该标准规定了采用虹膜识别技术进行身份识别的虹膜识别系统的结构、功能、性能、安全要求及等级划分,适用于虹膜识别系统的设计与实现,对虹膜识别系统的测试、管理也可参照使用。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=7FF16D84B41297E279A295AD1BFD7A20
6、《GB/T 21050-2019 网络交换机安全技术要求》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草,代替GB/T 21050-2007《信息安全技术 网络交换机安全技术要求(评估保证级3》。该标准规定了网络交换机达到EAL2和EAL3的安全功能要求及安全保障要求,涵盖了安全问题定义、安全目的、安全要求等内容,适用于网络交换机的测试、评估和釆购,也可用于指导该类产品的研制和开发。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=BEF55138FEC8BCA2DB7EC22F424A5CBC
7、《GB/T 25058-2019 网络安全等级保护实施指南》
适用范围:本标准按照GB/T 1.1-2009给出的规则起草。本标准代替GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》,(原标准废止,1-7条与1同)。规定了等级保护对象实施网络安全等级保护工作的过程,适用于指导网络安全等级保护工作的实施。
文件链接:http://c.gb688.cn/bzgk/gb/showGb?type=online&hcno=1E5827B2858401572CFF3A6FA711ACC9
8、《GB/T 37931-2019 Web应用安全检测系统安全技术要求和测试评价方法》
适用范围:该标准规定了 Web应用安全检测系统的安全技术要求、测评方法及等级划分,适用于Web应用安全检测系统的设计、开发与测评。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=C2B4CC975B2E9926226584CA5CB27A0A
9、《GB/T 37932-2019 数据交易服务安全要求》
适用范围:该标准规定了通过数据交易服务机构进行数据交易服务的安全要求,包括数据交易参与方、交易对象和交易过程的安全要求,适用于数据交易服务机构进行安全自评估,也可供第三方测评机构对数据交易服务机构进行安全评估时参考。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=3731C917A6C627CA28E5D8B20B0344F7
10、《GB/T 37933-2019 工业控制系统专用防火墙技术要求》
适用范围:该标准规定了工业控制系统专用防火墙(以下简称工控防火墙)的安全功能要求、自身安全要求、性能要求和安全保障要求,适用于工控防火墙的设计、开发和测试。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=643139368451D65D4A69009EBA234964
11、《GB/T 37934-2019 工业控制网络安全隔离与信息交换系统安全技术要求》
适用范围:该标准规定了工业控制网络安全隔离与信息交换系统的安全功能要求、自身安全要求和安全保障要求,适用于工业控制网络安全隔离与信息交换系统的设计、开发及测试。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=68C9F1066FCF97C30BDF94E2F6E4E321
12、《GB/T 37935-2019 可信计算规范 可信软件基》
适用范围:该标准规定了可信软件基的功能结构、工作流程、保障要求和交互接口规范,适用于可信软件基的设计、生产和测评。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=9A508E08DAC94D384AF7CFA6204485E3
13、《GB/T 37939-2019 网络存储安全技术要求》
适用范围:该标准规定了网络存储的安全技术要求,包括安全功能要求、安全保障要求,适用于网络存储的设计和实现,网络存储的安全测试和管理可参照使用。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=7F848CE7A5F44FD7D4FC1EE0D270228C
14、《GB/T 37941-2019 工业控制系统网络审计产品安全技术要求》
适用范围:该标准规定了工业控制系统网络审计产品的安全技术要求,包括安全功能要求、自身安全要求和安全保障要求,适用于工业控制系统网络审计产品的设计、生产和测试。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=B3C4B25316B18B3B35E8A950E83BBD0F
15、《GB/T 37950-2019 桌面云安全技术要求》
适用范围:该标准规定了基于虚拟化技术的桌面云在应用过程中的安全技术要求,适用于桌面云的安全设计、开发,可用于指导桌面云安全测试。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=D6E34954248A8B365BA9095F91F38670
16、《GB/T 37952-2019 移动终端安全管理平台技术要求》
适用范围:该标准规定了移动终端安全管理平台的技术要求,包括安全功能要求和安全保障要求,适用于移动终端安全管理平台产品的设计、开发与检测,为组织或机构实施移动互联应用的安全防护提供参考。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=5647D2B0E5A2E26A55F6A1A75EFDEB2A
17、《GB/T 37953-2019 工业控制网络监测安全技术要求及测试评价方法》
适用范围:该标准规定了工业控制网络监测产品的安全技术要求和测试评价方法,适用于工业控制网络监测产品的设计生产方对其设计、开发及测评等提供指导,同时也可为工业控制系统设计、建设和运维方开展工业控制系统安全防护工作提供指导。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=C1976106F20C20871B1F512CF43D43B7
18、《GB/T 37954-2019 工业控制系统漏洞检测产品技术要求及测试评价方法》
适用范围:该标准规定了针对工业控制系统的漏洞检测产品的技术要求,包括安全功能要求、自身安全要求和安全保障要求,以及相应的测试评价方法,适用于工业控制系统漏洞检测产品的设计、开发和测评。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=78925BBE2C61218BDD37D63A3541739C
19、《GB/T 37955-2019 数控网络安全技术要求》
适用范围:该标准提出了数字化工厂或数字化车间的数控网络安全防护原则,规定了数控网络的安全技术要求,包括设备安全技术要求、网络安全技术要求、应用安全技术要求和数据安全技术要求,适用于数控网络安全防护的规划、设计和检查评估。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=EF8E674572A639AE032D4CDE8A08FED0
20、《GB/T 37956-2019 网站安全云防护平台技术要求》
适用范围:该标准规定了网站安全云防护平台的技术要求,包括平台功能要求和平台安全要求,适用于网站安全云防护平台的开发、运营及使用,为政府部门、企事业单位、社会团体等组织或个人选购网站安全云防护平台提供参考。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=54C6A32636A3E197111ED65170517CFB
21、《GB/T 37962-2019 工业控制系统产品信息安全通用评估准则》
适用范围:该标准定义了工业控制系统产品信息安全评估的通用安全功能组件和安全保障组件集合,规定了工业控制系统产品的安全要求和评估准则,适用于工业控制系统产品安全保障能力的评估,产品安全功能的设计、开发和测试也可参照使用。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=958BFF9728BC1E1736F16DEFD0886879
22、《GB/T 37964-2019 个人信息去标识化指南》
适用范围:该标准描述了个人信息去标识化的目标和原则,提出了去标识化过程和管理措施。针对微数据提供具体的个人信息去标识化指导,适用于组织开展个人信息去标识化工作,也适用于网络安全相关主管部门、第三方评估机构等组织开展个人信息安全监督管理、评估等工作。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=C8DF1BC2FB43C6EC0E602EB65EF0BC66
23、《GB/T 37971-2019 智慧城市安全体系框架》
适用范围:本标准以信息通信技术(ICT)为视角,在参考信息保障技术框架(IATF)、信息安全管理体系(ISMS)、防护/检测/响应/恢复适(PDRR)和预警/保护/检测/响应/恢复/反击(WPDRRC)的安全模型、网际空间安全指南、关键基础设施网络安全框架、新型智慧城市评价指标体系、智慧城市技术参考框架以及我国信息安全领域标准的基础上,针对智慧城市保护对象和安全目标,从安全角色和安全要素的视角提出了体现智慧城市特点、具有可操作性的安全体系框架。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=F665694F939CE7DF87D50741E39E6BDA
24、《GB/T 37972-2019 云计算服务运行监管框架》
适用范围:该标准确定了云计算服务运行监管框架,规定了安全控制措施监管、变更管理监管和应急响应监管 的内容及监管活动,给出运行监管实现方式的建议,适用于对政府部门使用的云计算服务进行运行监管,也可供重点行业和其他企事业单位使 用云计算服务时参考。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=0D9A0F03C7C532612CDD8800367F6E63
25、《GB/T 37973-2019 大数据安全管理指南》
适用范围:本标准指导拥有、处理大数据的企业、事业单位、政府部门等组织做好大数据的安全管理、风险评估等工作,有效、安全地应用大数据,釆用有效技术和管理措施保障数据安全。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=D16FF5DF1E14AF4D3263C0D8FED78579
26、《GB/T 37980-2019 工业控制系统安全检查指南》
适用范围:该标准輸出了工业控制系统信息安全检査的范围、方式、流程、方法和内容,适用于开展工业控制系統的信息安全监督检査、委托检査工作,同时也适用于各企业在本集团(系统)范围内开展相关系统的信息安全自检査。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=CF92A7E14A8EF34B5A8734F7BD63C6C3
27、《GB/T 37988-2019 数据安全能力成熟度模型》
适用范围:该标准给出了组织数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全、通用安全的成熟度等级要求,适用于对组织数据安全能力进行评估,也可作为组织开展数据安全能力建设时的依据。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=3CFD5E5A14C24D303EA1E139E6EB75C8
28、《GB/T15852.3-2019信息技术 安全技术 消息鉴别码 第3部分:采用泛杂凑函数的机制》
注:推荐性标准采用了ISO、IEC等国际国外组织的标准,由于涉及版权保护问题,本系统暂不提供在线阅读服务。如需正式标准出版物,请联系中国标准出版社。
文件链接:http://www.gb688.cn/bzgk/gb/newGbInfo?hcno=FFA0FFF9CF75B3F88FFA437D75334745