4項網(wǎng)絡安全國家標準獲批發(fā)布
2023-08-22 16:28:53 來源: 作者: 點擊量:6726根據(jù)2023年8月6日國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布的中華人民共和國國家標準公告(2023年第7號),全國信息安全標準化技術(shù)委員會歸口的4項國家標準正式發(fā)布。具體清單如下:
其中,《信息安全技術(shù) 大數(shù)據(jù)服務安全能力要求》規(guī)定了大數(shù)據(jù)服務提供者的大數(shù)據(jù)服務安全能力要求,包括大數(shù)據(jù)組織管理安全能力、大數(shù)據(jù)處理安全能力和大數(shù)據(jù)服務安全風險管理能力的要求。適用于指導大數(shù)據(jù)服務提供者的大數(shù)據(jù)服務安全能力建設,也適用于第三方機構(gòu)對大數(shù)據(jù)服務提供者的大數(shù)據(jù)服務安全能力進行評估。該標準基于國內(nèi)數(shù)據(jù)安全,特別是大數(shù)據(jù)安全方面的最佳實踐,總結(jié)形成具有我國特色的大數(shù)據(jù)服務安全能力要求。作為國內(nèi)數(shù)據(jù)安全領(lǐng)域的上位標準,該標準對指導我國大數(shù)據(jù)服務安全能力的提升具有重要意義。
《信息安全技術(shù) 移動互聯(lián)網(wǎng)應用程序(App)生命周期安全管理指南》立足于移動應用安全管理工作,避免開發(fā)引入或管理不當造成如惡意代碼攻擊、應用程序漏洞、用戶隱私數(shù)據(jù)泄露、數(shù)據(jù)保護不當?shù)劝踩{。為App提供者在App開發(fā)、運營等生命周期的安全管理提供指導,同時為App分發(fā)平臺管理者和移動智能終端廠商等管理App提供參考。該標準的發(fā)布實施對于推動落實《國家網(wǎng)絡安全法》、《數(shù)據(jù)安全法》和《個人信息保護法》提出的督促相關(guān)企業(yè)強化App個人信息保護,指導和規(guī)范相關(guān)行業(yè)領(lǐng)域開展的移動應用安全開發(fā)、應用風險監(jiān)測、App生命周期安全管理等工作提供了重要的標準支撐。
《信息安全技術(shù) 機器學習算法安全評估規(guī)范》明確了相關(guān)企業(yè)針對算法安全的技術(shù)性評估指標,包括保密性、完整性、可用性、可控性、魯棒性、隱私性等技術(shù)屬性,并按照業(yè)務流程將安全風險歸類為算法、數(shù)據(jù)和環(huán)境三個層面。
《信息安全技術(shù) 網(wǎng)絡安全信息共享指南》確立了網(wǎng)絡安全信息共享活動要素和基本原則,描述了共享活動的范圍和過程。適用于各類組織或個人間的網(wǎng)絡安全信息共享活動,為網(wǎng)絡運營者、關(guān)鍵信息基礎(chǔ)設施運營者、網(wǎng)絡安全服務機構(gòu)等相關(guān)方組織有效的網(wǎng)絡安全信息共享提供參考。