強(qiáng)制性國(guó)家標(biāo)準(zhǔn)《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》發(fā)布
2021-02-24
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
2月20日,國(guó)家市場(chǎng)監(jiān)督管理總局(國(guó)家標(biāo)準(zhǔn)化管理委員會(huì))發(fā)布2021年第1號(hào)公告,批準(zhǔn)了7項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)和1項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)修改單,其中包含1項(xiàng)通信領(lǐng)域的強(qiáng)制性國(guó)家標(biāo)準(zhǔn):GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》。
GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》是工業(yè)和信息化部網(wǎng)絡(luò)安全管理局為落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中有關(guān)網(wǎng)絡(luò)關(guān)鍵設(shè)備安全的要求,組織相關(guān)研究機(jī)構(gòu)編制的一項(xiàng)重要標(biāo)準(zhǔn)。標(biāo)準(zhǔn)主要內(nèi)容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升設(shè)備的安全技術(shù)能力,主要包括設(shè)備標(biāo)識(shí)安全、冗余備份恢復(fù)與異常檢測(cè)、漏洞和惡意程序防范、預(yù)裝軟件啟動(dòng)及更新安全、用戶身份標(biāo)識(shí)與鑒別、訪問(wèn)控制安全、日志審計(jì)安全、通信安全、數(shù)據(jù)安全以及密碼要求10個(gè)部分。安全保障要求聚焦于規(guī)范網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者在設(shè)備全生命周期的安全保障能力,主要包括設(shè)計(jì)和開(kāi)發(fā)、生產(chǎn)和交付、運(yùn)行和維護(hù)三個(gè)環(huán)節(jié)的要求。
強(qiáng)制性國(guó)家標(biāo)準(zhǔn)GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》將于2021年8月1日正式實(shí)施。為配合本標(biāo)準(zhǔn)的正式實(shí)施,后續(xù)中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)將在工業(yè)和信息化部網(wǎng)絡(luò)安全管理局的指導(dǎo)下,加強(qiáng)標(biāo)準(zhǔn)宣貫,幫助相關(guān)主體提升網(wǎng)絡(luò)關(guān)鍵設(shè)備安全能力以符合標(biāo)準(zhǔn)的要求。