截至2024年,中国发布和实施的网络安全国家标准包括:
《网络安全技术 信息技术安全评估准则》
包括6项推荐性国家标准,分别为:
GB/T 18336.1—2024《网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型》
GB/T 18336.2—2024《网络安全技术 信息技术安全评估准则 第2部分:安全功能组件》
GB/T 18336.3—2024《网络安全技术 信息技术安全评估准则 第3部分:安全保障组件》
GB/T 18336.4—2024《网络安全技术 信息技术安全评估准则 第4部分:评估方法和活动的规范框架》
GB/T 18336.5—2024《网络安全技术 信息技术安全评估准则 第5部分:预定义的安全要求包》
GB/T 30270—2024《网络安全技术 信息技术安全评估方法》
《网络安全技术 无线局域网客户端安全技术要求》
GB/T 33563—2024
《网络安全技术 无线局域网接入系统安全技术要求》
GB/T 33565—2024
《网络安全技术 终端计算机通用安全技术规范》
GB/T 29240—2024
《网络安全技术 存储介质数据恢复服务安全规范》
GB/T 31500—2024
《网络安全技术 网络弹性评价准则》
GB/T 44862—2024
《网络安全技术 网络安全产品互联互通 第1部分:框架》
该标准将于2025年6月1日起实施
《网络安全技术 政务计算机终端核心配置规范》
该标准将于2025年6月1日起实施
《信息安全技术 防火墙安全技术要求和测试评价方法》
GB/T 20281-2020
《信息安全技术 术语》
GB/T 25069-2010
网络安全等级保护相关标准
包括《计算机信息系统安全保护等级划分准则》(GB 17859-1999)
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)
ISO/IEC 27000系列标准
包括ISO/IEC 27001
ISO/IEC 27002
这些标准旨在提升网络安全产业的整体水平,增强公众的安全感,并为网络安全产品的开发、评估和采购提供指导。建议企业、组织和相关人员定期查阅和更新这些标准,以确保符合最新的安全要求。