《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》強制性國家標(biāo)準(zhǔn)發(fā)布,深信服專家全程參與編制
為落實《網(wǎng)絡(luò)安全法》關(guān)于對網(wǎng)絡(luò)關(guān)鍵設(shè)備實施安全檢測的要求,工信部網(wǎng)絡(luò)安全管理局組織制定了國家標(biāo)準(zhǔn)GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》。目前該標(biāo)準(zhǔn)正式獲批發(fā)布,于2021年8月1日實施,是繼GB 17859-1999《計算機信息系統(tǒng) 安全保護等級劃分準(zhǔn)則》標(biāo)準(zhǔn)之后的又一個網(wǎng)絡(luò)安全領(lǐng)域的強制性標(biāo)準(zhǔn)。深信服專家全程參與了本標(biāo)準(zhǔn)的編制工作。

該標(biāo)準(zhǔn)為網(wǎng)絡(luò)運營者采購網(wǎng)絡(luò)關(guān)鍵設(shè)備提供依據(jù),還指導(dǎo)《網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄》中網(wǎng)絡(luò)關(guān)鍵設(shè)備的研發(fā)、測試、服務(wù)等相關(guān)工作,更好地落實網(wǎng)絡(luò)關(guān)鍵設(shè)備應(yīng)當(dāng)按照國標(biāo)強制性要求進行檢測、符合要求后方可銷售和提供的相關(guān)要求。
該標(biāo)準(zhǔn)規(guī)定了對于網(wǎng)絡(luò)關(guān)鍵設(shè)備的的設(shè)備標(biāo)識安全、備份恢復(fù)與異常監(jiān)測、漏洞與惡意程序防范、預(yù)裝軟件啟動與更新安全、用戶身份標(biāo)識與鑒別、訪問控制安全、日志審計安全、通信安全、數(shù)據(jù)安全、密碼要求等功能要求,以及設(shè)計和開發(fā)、生產(chǎn)和交付、運行和維護等方面的安全保障要求。標(biāo)準(zhǔn)的發(fā)布將在提升網(wǎng)絡(luò)關(guān)鍵設(shè)備安全性、可控性,減少用戶在使用產(chǎn)品中的各種風(fēng)險等方面發(fā)揮重要作用。

多年來,深信服一直積極參加國家信息技術(shù)相關(guān)標(biāo)準(zhǔn)的制定及標(biāo)準(zhǔn)化推廣工作。在網(wǎng)絡(luò)安全領(lǐng)域,作為全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會工作組成員單位,深信服參與起草的《信息安全技術(shù) 信息安全產(chǎn)品類別與代碼》、《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞分類分級指南》、《信息安全技術(shù) 防火墻安全技術(shù)要求和測試評價方法》等十余項網(wǎng)絡(luò)安全領(lǐng)域國家標(biāo)準(zhǔn)均已發(fā)布,積極推動國內(nèi)網(wǎng)絡(luò)安全行業(yè)的標(biāo)準(zhǔn)化、規(guī)范化發(fā)展。
未來,深信服將持續(xù)提升技術(shù)創(chuàng)新能力,并秉持著開放的態(tài)度分享網(wǎng)絡(luò)安全領(lǐng)域積累的技術(shù)成果和實踐經(jīng)驗,積極參與行業(yè)的生態(tài)建設(shè),助力行業(yè)標(biāo)準(zhǔn)化工作的推進,為各行業(yè)用戶提供更優(yōu)質(zhì)的產(chǎn)品和服務(wù)。