Cybersecurity Standardization Monthly Report, Issue 8, 2024

  • Post author:
  • Post category:

国家标准研制1. 6项国家标准公开征求意见8月2日、29日、30日,《网络安全技术 标识密码认证系统密码及其相关安全技术要求》《数据安全技术 数据接口安全风险监测方法》《网络安全技术 网络安全 第7部分:网络虚拟化安全》《数据安全技术 二手电子产品信息清除技术要求》《网络安全技术 网络安全试验平台 体系架构》《网络安全技术 网络空间安全图谱要素表示要求》等6项国家标准征求意见稿面向社会公开征求意见,同时秘书处书面发函征求副主任委员单位意见,征求意见期限为60天。2. 3项国家标准征求意见稿专家审查8月9日,秘书处组织《网络安全技术 网络安全试验平台 体系架构》《网络安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则》《数据安全技术 二手电子产品信息清除技术要求》3项网络安全国家标准征求意见稿专家审查。与会专家围绕标准主要技术内容、意见处理情况进行了审查,并提出修改意见。其中,2项标准通过审查。国际标准化推进1. 完成6项国际标准文件投票和评议工作2024å¹´8月,秘书处组织完成ISO/IEC 18014-1: 2008 /Amd 1《信息技术 安全技术 时间戳服务 第1部分:框架 补篇1》、ISO/IEC 27701《信息安全 网络安全和隐私保护 隐私信息管理系统 要求和指南》、ISO/IEC 5181《信息技术…

Continue ReadingCybersecurity Standardization Monthly Report, Issue 8, 2024

“2024 National Cyber ​​Security Publicity Week-Cyber ​​Security Standards and Industry Promotion Seminar” was successfully held in Guangzhou

  • Post author:
  • Post category:

2024年 9 月 11 日 ,由 全国网络安全标准化技术委员会秘书处、中国网络安全产业联盟秘书处、 中国电子技术标准化研究院 主办的 “ 2024 年国家网络安全宣传周 ——网络安全标准与产业促进座谈会”在广州成功举办 。中央网信办网络安全协调局副局长、一级巡视员郭涛出席会议并发表主题演讲,中国电子技术标准化研究院副院长范科峰 出席会议并作主题报告。本次会议由全国网络安全标准化技术委员会副秘书长上官晓丽主持 。 郭涛副局长指出,贯彻落实二十届三中全会精神,做好新时期国家网络安全标准化工作。一是要构建适应大网络安全工作格局的标准化工作机制,坚持问题导向,对接国家网络安全法律法规和重点工作需求,加强重点领域网络安全标准规划;二是要体系化推进关键信息基础设施安全保护、网络安全产品互联互通、数据安全、个人信息保护、人工智能等新技术应用安全等领域标准研制,以标准引导技术产业实践良性发展;三是多形式多举措强化标准实施应用,提升标准试点与实施方案的可行性、科学性,发挥好标准参编单位的主体责任和先进带头示范作用;四是广泛吸收业界专家参与国际标准化工作,扩展双边和多边国际标准化交流合作,积极推动中国标准实践走出去,筹备好明年 下半年 SC27 国 际会议。 郭涛  中央网信办网络安全协调局副局长、一级巡视员 范科峰副院长首先介绍了网络安全国家标准体系建设情况,阐述了重点领域标准进展与实施成效,解读了《中国网络安全产业分析报 告( 2024 年)》的编制背景和研究思路,结合网络安全产业发展面临的新形势,分析了当前我国网络安全产业基本情况、资本市场及产业热点,并对我国网络安全产业发展进行了展望。 范科峰  中国电子技术标准化研究院副院长 为推进网络安全产品互联互通标准实施,表彰网络安全互联互通标准应用与产品升级改造成果,会议发布了 “首批网络安全互联互通产品”,与会领导和特邀嘉宾为天融信、华为、安恒、安天、绿盟、深信服等 6 家单位 的 10 款防 火墙、病毒防治、终端安全监测产品颁发了网络安全产品互联互通测试证书。 “ 网络安全产品互联互通测试证书”颁发仪式 会议同时启动了 “数安标准强‘基’助‘力’行动计 划( DSEP )”,发布了 DSEP “首个试点试验区——广州南沙”和首批 10 家试点单位:中国移动、中国联通、中国银行、广西电网、华为、阿里云、蚂蚁、百度、快手、滴滴。 该计划由中国电子技术标准化研究院发起,以我国数字产业化、产业数字化的高质量发展和高水平安全需求为导向,落实《数据安全法》《个人信息保护法》等法律法规要求,依托数据安全和个人信息保护国家标准体系,打造基于标准的政、产、学、研、用深度融合平台,建立集政策研究、标准验证、应用开发、宣贯培训、示范推广、效果评估等一体化标准应用推广机制,为各行业领域、地方区域和组织机构筑牢数据安全合规底线、提升数据安全能力提供标准化路径,充分发挥国家标准对数字经济高质量发展的基础性、规范性和引领性作用。 “数安标准强‘基’助‘力’行动计划( DSEP ) ”揭牌仪式 “数安标准强‘基’助‘力’行动计划(DSEP)”正式启动 论坛还邀请了国家信息技术安全研究中心原副主任兼总工李京春带来《网络安全产品互联互通标准与实践》主题演讲;蚂蚁集团副总裁、首席技术安全官韦韬分享《

Continue Reading“2024 National Cyber ​​Security Publicity Week-Cyber ​​Security Standards and Industry Promotion Seminar” was successfully held in Guangzhou

Version 1.0 of the AI ​​Safety Governance Framework has been released

9月9日,在2024年国家网络安全宣传周主论坛上,全国网络安全标准化技术委员会(以下简称“网安标委”)发布《人工智能安全治理框架》1.0版。   贯彻落实《全球人 工智能治理倡议》,网安标委研究制定了《人工智能安全治理框架》(以下简称《框架》)。《框架》以鼓励人工智能创新发展为第一要务,以有效防范化解人工智能安全风险为出发点和落脚点,提出了包容审慎、确保安全,风险导向、敏捷治理,技管结合、协同应对,开放合作、共治共享等人工智能安全治理的原则。《框架》按照风险管理的理念,紧密结合 人工智能技术特性,分析人工智能风险来源和表现形式,针对模型算法安全、数据安全和系统安全等内生安全风险和网络域、现实域、认知域、伦理域等应用安全风险,提出相应技术应对和综合防治措施,以及人工智能安全开发应用指引。    网安标委秘书处主要负责人表示,《框架》1.0版的发布,对推动社会各方积极参与、协同推进人工智能安全治理具有重要促进作用,为培育安全、可靠、公平、透明的人工智能技术研发和应用生态,促进人工智能的健康发展和规范应用,提供了基础性、框架性技术指南。同时,也有助于在全球范围推动人工智能安全治理国际合作,推动形成具有广泛共识的全球人工智能治理体系,确保人工智能技术造福于人类。

Continue ReadingVersion 1.0 of the AI ​​Safety Governance Framework has been released

Cybersecurity Standardization Monthly Report, Issue 7, 2024

  • Post author:
  • Post category:

国家 标准研制 1 . 5 项网络安全国家标准计划 下达 6 月 28 日 ,国家标准化管理委员会下达的推荐性国家标准计划中,由网安标委归口的标准项目共计 5 项,包括《网络安全技术 生成式人工智能预训练和优化训练数据安全规范》《网络安全技术 生成式人工智能数据标注安全规范》《数据安全技术 二手电子产品信息消除技术要求》《信息技术 安全技术 网络安全 第 6 部分:无线网络访问安全》《数据安全技术 个人信息转移技术要求》等。 7 月 5 日,秘书处向工作组、项目牵头承担单位印发《关于下达 5 项网络安全推荐性国家标准计划的通知》,请项目所属工作组制定项目推进计划,督促项目牵头承担单位按计划抓紧落实,在计划执行中要加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务。 2 . 1 项国家标准 公开征求 意见 7 月 12 日,《数据安全技术 个人信息保护合规审计要求》国家标准征求意见稿面向社会公开征求意见,同时秘书处书面发函征求副主任委员单位意见,征求意见期限为 60 天。 3 . 6 项国家标准 征求意见 稿 专家审查 7 月 1 日、 26 日,秘书处组织《网络安全技术

Continue ReadingCybersecurity Standardization Monthly Report, Issue 7, 2024

The international standard “Cybersecurity IoT Security and Privacy Home IoT Guidelines” was officially released

近日,我国牵头提出的国际标准ISO/IEC 27403: 2024 《网络安全 物联网安全与隐私 家庭物联网指南》( Cybersecurity – IoT security and privacy – Guidelines for IoT-domotics )正式发布。该提案于 2018 年 4 月提交至 ISO/IEC JTC1/SC27 ,后经研究,于 2019 年 10 月正式立项; 2024 年 6 月正式发布。 家庭物联网系统具有终端异构、人机交互复杂、智能应用泛在等特点,面临网络安全和隐私保护的多重压力。针对这些特点,ISO/IEC 27403识别了家庭物联网系统的主要相关方以及各自的生命周期阶段,分析了家庭物联网系统的安全和隐私风险,并从网络安全、人工智能安全、数据安全等方面提出了安全控制措施。该标准可指导相关方防范家庭物联网系统中的安全风险,对于提升家庭物联网安全与隐私风险防护能力,完善物联网安全标准体系具有积极作用。    

Continue ReadingThe international standard “Cybersecurity IoT Security and Privacy Home IoT Guidelines” was officially released