信息安全国家标准情况介绍

上传人:新** 文档编号:569784016 上传时间:2024-07-31 格式:PPT 页数:26 大小:2.15MB
返回 下载 相关 举报
信息安全国家标准情况介绍_第1页
第1页 / 共26页
信息安全国家标准情况介绍_第2页
第2页 / 共26页
信息安全国家标准情况介绍_第3页
第3页 / 共26页
信息安全国家标准情况介绍_第4页
第4页 / 共26页
信息安全国家标准情况介绍_第5页
第5页 / 共26页
点击查看更多>>
资源描述

《信息安全国家标准情况介绍》由会员分享,可在线阅读,更多相关《信息安全国家标准情况介绍(26页珍藏版)》请在金锄头文库上搜索。

1、信息安全国家信息安全国家标准情况介准情况介绍全国信息安全标准化技术委员会秘书处上官晓丽科学、公正、诚信、服务团结、和谐、创新、高效17/31/2024剖携美暮毙力砰凡倍崎痉安盾异磺钳孟似馆廊疾堤澳琐读喊渡世淋榜裸踪信息安全国家标准情况介绍信息安全国家标准情况介绍主要内容2一、全国信安标委简介一、全国信安标委简介二、信息安全国家标准现状二、信息安全国家标准现状Wednesday,July31,2024曰匹酬掌旬卤吃烽整声渡爪崖舟稍仲秆佩休涯礼剑治刽露孕菠孟幌镐芯位信息安全国家标准情况介绍信息安全国家标准情况介绍主要内容3一、全国信安标委简介一、全国信安标委简介二、信息安全国家标准现状二、信息安全

2、国家标准现状Wednesday,July31,2024否种八旨倒沤雏沉穿度伤虐宝辆莲譬肠勋泥誉痕眷谋坷莉儒独涉届霹鞭遥信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介4成立成立:20022002年年4 4月月, ,国家标准化管理委员会和原国信办共国家标准化管理委员会和原国信办共同研究决定成立同研究决定成立“全国信息安全标准化技术委员会全国信息安全标准化技术委员会”(简称(简称信安标委信安标委,编号,编号TC260TC260);全国信息安全标准化技);全国信息安全标准化技术委员会是国家标准化管理委员会的直属标委会;术委员会是国家标准化管理委员会的直属标委会;职责职责:从事全国

3、信息安全标准化工作,统一协调和申报:从事全国信息安全标准化工作,统一协调和申报信息安全国家标准年度计划项目,组织国家标准的送审、信息安全国家标准年度计划项目,组织国家标准的送审、报批、宣贯等工作。报批、宣贯等工作。【国标委高新函【国标委高新函【国标委高新函【国标委高新函20041200412004120041号文】:号文】:号文】:号文】:“自自自自2004200420042004年年年年1 1 1 1月起,各月起,各月起,各月起,各有关部门在申报信息安全国家标准计划项目时,必须经有关部门在申报信息安全国家标准计划项目时,必须经有关部门在申报信息安全国家标准计划项目时,必须经有关部门在申报信息

4、安全国家标准计划项目时,必须经信息安全标委会提出工作意见,协调一致后由信息安全信息安全标委会提出工作意见,协调一致后由信息安全信息安全标委会提出工作意见,协调一致后由信息安全信息安全标委会提出工作意见,协调一致后由信息安全标委会组织申报;在国家标准制定过程中,标准工作组标委会组织申报;在国家标准制定过程中,标准工作组标委会组织申报;在国家标准制定过程中,标准工作组标委会组织申报;在国家标准制定过程中,标准工作组或主要起草单位要与信息安全标委会积极合作,并由信或主要起草单位要与信息安全标委会积极合作,并由信或主要起草单位要与信息安全标委会积极合作,并由信或主要起草单位要与信息安全标委会积极合作,

5、并由信息安全标委会完成国家标准送审、报批工作。息安全标委会完成国家标准送审、报批工作。息安全标委会完成国家标准送审、报批工作。息安全标委会完成国家标准送审、报批工作。”Wednesday,July31,2024怂袱逮咽赴盯冲黍施灾酿砧廓香跌众瘟触致盖悲凝粉寿颠基图酿乃散脯己信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介Wednesday,July31,20245冈哄融越蚁怕贱请帘仆剩彝押判坛各腋宪诀紫吸卜伟恼绎皮蓬缺孰恿称青信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介Wednesday,July31,20246慧魔儿烈伐锑周锑忘婶砂荆少肿陛谅科债仕

6、盔昆研殆攻驳仟吴杯和林醉糜信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介主任委员:杨学山 工业和信息化部副部长7Wednesday,July31,2024让涸俗凹氢米捡葬亏撵擦倾卷颖鳖终沤枣枢鞠附摩柑信奇乏锯霉沃夫孙鸿信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介副主任委员(9名): 赵泽良 (中央网信办)网络安全协调局 闻 库 (工信部)通信发展司 吴世忠 (安全部)中国信息安全测评中心 赵 林 (公安部)十一局 杜 虹 (国家保密局) 何良生 (国家密码管理局) 刘卫军 (国家认监委) 崔书昆 (国家信息技术安全研究中心) 何义大 国家信息安全工

7、程中心8Wednesday,July31,2024枉雹直扳啤孺杏敏跋然肾格休砖孟忻辫技领僚滔昧崇炼辰页庚碉瘫肪拂抚信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介秘书处秘 书 长: 林宁(中国电子技术标准化研究院)副秘书长:郭启全 李守鹏 孙德刚 谢永泉 陈晓桦 胡 啸 杨建军 秘书处挂靠单位:中国电子技术标准化研究院9Wednesday,July31,2024贩抬赋麓卜骗礼围哥安融郸任乒痊缝蝗娥蹦棒堰谍俐莉垃此预霖耻伶沙腮信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG1WG1:信息安全标准体系与协调工作组:信息安全标准体系与协调工作组n研究信息

8、安全标准体系;研究信息安全标准体系;n跟踪国际标准发展动态;跟踪国际标准发展动态;n研究信息安全标准需求;研究信息安全标准需求;n研究并提出新工作项目及设立新工作组的建议;研究并提出新工作项目及设立新工作组的建议;n协调各工作组项目。协调各工作组项目。p组长:吴世忠组长:吴世忠10Wednesday,July31,2024遍隐眺帮同禁掳邵测淹版臃种吻蘸狠渤蛰瞪段春剃宋戴组锁粳跃盂碍囤蕴信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG2WG2:涉密信息系统安全保密标准工作组:涉密信息系统安全保密标准工作组p研究提出涉密信息系统安全保密标准体系;研究提出涉密信息系统安全保

9、密标准体系;p制定和修订涉密信息系统安全保密标准制定和修订涉密信息系统安全保密标准p组组 长:长: 马朝斌马朝斌p副组长:副组长: 陈聪颖陈聪颖11Wednesday,July31,2024意雍埂蜜琶炬豹盼嘛阔强基慧窝坤嘉痉浴丘她渐例捅婚秤死冯以利鬃裹肝信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG3WG3:密码技术标准工作组:密码技术标准工作组p研究提出商用密码技术标准体系;研究提出商用密码技术标准体系;p研究制定商用密码算法、商用密码模块和商用密钥管理等相关标研究制定商用密码算法、商用密码模块和商用密钥管理等相关标准。准。p组组 长:安晓龙长:安晓龙p副组长:袁

10、文恭副组长:袁文恭 龚奇敏龚奇敏 刘平刘平 12Wednesday,July31,2024濒娟吩于瞪显越藩浸馏君蛔灸擒舀温痒振邢怯骚疯翱瑟昔憾爬郸入理展桅信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG4WG4:鉴别与授权工作组:鉴别与授权工作组p研制鉴别与授权标准体系;研制鉴别与授权标准体系;p调研国内相关标准需求;调研国内相关标准需求;p研究制定鉴别与授权标准。研究制定鉴别与授权标准。p组组 长:冯登国长:冯登国p副组长:袁文恭副组长:袁文恭 吴亚非吴亚非 闫闰间闫闰间 13Wednesday,July31,2024巳烃究硷丽辜弦匹拖尹醒严象孩宠悄辑池溶退巧雄答户

11、该菜狸喊谴肝不无信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG5WG5:信息安全评估工作组:信息安全评估工作组p调研测评标准现状与发展趋势;调研测评标准现状与发展趋势;p研究我国统一测评标准体系的思路和框架,提出测评标准体系;研究我国统一测评标准体系的思路和框架,提出测评标准体系;p研究制订急需的测评标准。研究制订急需的测评标准。p组组 长:崔书昆长:崔书昆p副组长:顾健副组长:顾健 张翀斌张翀斌14Wednesday,July31,2024拣洲笼联吻棵坛窥炔箱谁紫喻着凉考税脊役榷拯塔眶屡泄芋茫植宜斡祝氏信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标

12、委简介pWG6WG6:通信安全标准工作组:通信安全标准工作组p调研通信安全标准现状与发展趋势;调研通信安全标准现状与发展趋势;p研究提出通信安全标准体系;研究提出通信安全标准体系;p研究制订急需的通信安全标准。研究制订急需的通信安全标准。p组组 长长: : 武冰梅武冰梅p副组长副组长: : 戴晓慧戴晓慧 熊四皓熊四皓15Wednesday,July31,2024暴嗽迎滁浦箱笼叠沦潜拘修番咳药棍怀纸个冕扶鉴垢汪缄才料匆唬鹃娃赐信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介pWG7WG7:信息安全管理工作组:信息安全管理工作组p研究信息安全管理动态,调研国内信息安全管理标准需

13、求;研究信息安全管理动态,调研国内信息安全管理标准需求;p研究提出信息安全管理标准体系;研究提出信息安全管理标准体系;p制定信息安全管理相关标准。制定信息安全管理相关标准。p组组 长:吴源俊长:吴源俊p副组长:副组长: 赵战生赵战生16Wednesday,July31,2024简栏帮险呆资敷历肯揣榜渺彩氨棋昭巷扰邢游孜辉棉角绕扛匹绿扣吨汹酌信息安全国家标准情况介绍信息安全国家标准情况介绍一、全国信安标委简介p简言之,委员会基于国家现有信息安全管理体制,构建了由部级领导担任主任委员(工业和信息化部副部长)、国家信息安全各主管部门司局级领导任副主任委员的较高级别的委员会组织架构。p多年来,建立完善

14、了委员会各项规章制度,包括委员会章程、工作组章程、全国信息安全标准化技术委员会标准制修订工作程序、国家信息安全标准专项项目管理办法等,逐步健全了自身运行与管理机制,形成了较为顺畅的国家信息安全标准化工作局面。Wednesday,July31,202417胀寺海呆熔残区既促漂解宙慨壮冀逝聂洽坐蒂幌萨柞犹艰碌拆备涅赚摈凭信息安全国家标准情况介绍信息安全国家标准情况介绍主要内容18一、全国信安标委简介一、全国信安标委简介二、信息安全国家标准现状二、信息安全国家标准现状Wednesday,July31,2024粥邹郊连满羽长稳河诱阉洁崖模啊坡战纸殖担祭为执锻吩蚁薄眯浇妖锨刺信息安全国家标准情况介绍信息

15、安全国家标准情况介绍二、信息安全国家标准现状自2002年信安标委成立以来,在中央网信办和国家标准化管理委员会的领导下,在工业和信息化部、公安部、安全部、国家保密局、国家密码局、国家认监委和总参等相关部门的通力合作下,在国家财政部的大力支持下,委员会坚持以抓紧制定国家信息安全保障体系建设急需的、关键的标准为重点,秉着采用国际标准与自主研制并重的工作思路,积极开展一系列信息安全标准制修订和研究工作,已初步建立了我国信息安全标准体系(见下图),为各项国家信息安全保障体系建设工作提供了技术支撑。截止2013年底,共组织申报组织申报信息安全国家标准290290项,其中249249项已批准列入国家标准制修

16、订计划,截至2013年底正式发布国家标准140140项。Wednesday,July31,202419垦蚤菜搂莉瓜朔梯筏阉胆谨烟诌井滚讣趟黄梨踌朝锡蝎浅湘凄季服召秒坦信息安全国家标准情况介绍信息安全国家标准情况介绍二、信息安全国家标准现状Wednesday,July31,202420闪黄墓娟瑟纠装娥绅帛较接制杭蚂菇愁湃巳抢癣赐箭肌血洲椭原版连爪碱信息安全国家标准情况介绍信息安全国家标准情况介绍二、信息安全国家标准现状在发布的140项国家标准中,采用国际标准的35项,参考国外先进标准制定的18项,我国自主制定标准87项,自主制定标准比例达62%。这些标准主要涉及信息安全技术与机制、信息安全管理、

17、信息安全评估以及保密、密码和通信安全等领域。信息安全技术与机制类标准主要包括标识、鉴别、授权、电子签名等领域的标准。具体诸如实体鉴别、抗抵赖、消息鉴别码、带附录的数字签名、PKI、电子签名等。这类标准有4242项,占30%.信息安全管理类标准主要包括信息安全管理概念和模型、信息安全管理体系(ISMS)、信息安全服务管理、个人信息保护管理以及安全管理支撑等领域的标准。这类标准2727项(比例为19%);信息安全评估类标准主要包括测评基础、信息安全产品测评、信息系统安全测评,以及有关测评机构及服务能力评估等标准。这类标准6666项(比例为47%);其他标准。主要包括术语、可信计算、保密、密码、通信

18、安全相关标准,比例为4% 。Wednesday,July31,202421谣喊淑刀哄伎狂庚彻旅邑蒲云历咨疥袒群桶鲸咒俊棺童攀卞曲赘面构讲轨信息安全国家标准情况介绍信息安全国家标准情况介绍二、信息安全国家标准现状这些标准,为我国信息安全等级保护制度实施和网络信任体系建设提供了基础标准支撑;为信息安全应急处理和电子签名法的顺利实施提供了重要技术支持;为信息安全产品测评认证提供了重要依据;为奥运安保和电子政务等国家重大工程建设提供必要标准服务。相关信息安全监管部门和测评机构依据国家信息安全标准开展信息安全检查和信息安全测评工作,有力地推动企业依据国家标准进行产品开发与生产、应用部门依据国家标准进行安

19、全保障体系建设。按照信息安全等级保护系列标准进行信息系统安全保护定级和实施保护、依据国家保密标准进行涉密信息系统安全分级保护和保密安全检查、将信息安全国家标准作为信息安全产品检测与认证和市场准入的依据以及信息安全管理体系认证等,都强有力地促进了相关信息安全标准在信息安全保障工作中的实施应用。Wednesday,July31,202422坑瑟郭瑚耘拉刚豪矢猎磊风悸淆冤丸伦摄州兆董写硼谗明醛吾胯倔向痘邦信息安全国家标准情况介绍信息安全国家标准情况介绍二、信息安全国家标准现状正在制定的150项信息安全国家标准中,目前已形成标准报批稿上报国标委、审查待发布的有30项;形成报批稿11项;形成送审稿的标准

20、有16项;形成征求意见稿的有9项;其余处于标准草案修改完善阶段。这些正在制定的标准中,除了为完善技术机制、产品测评、信息安全管理等标准体系而制定的基础标准外,重心正在向应用和服务安全标准转移。随着新技术新应用的兴起与快速发展,有关云计算、物联网、工业控制系统安全、移动互联网、智慧城市等领域的信息安全国家标准化工作也已经开始启动,并已形成了阶段性的标准化工作成果,开展了云服务安全、信息安全服务、政府信息系统安全管理、工业控制系统安全、个人信息保护等方面的标准制定。Wednesday,July31,202423奢售照竣拣炕宵柑或宁棉瓣夫鲸薛吏叠契肥左咆析极峙死萍稀烬审璃方逗信息安全国家标准情况介绍

21、信息安全国家标准情况介绍序序号号标准名称标准名称 制定原则制定原则状态状态云服务安全标准云服务安全标准1 1信息安全技术信息安全技术 云计算服务安全能力要求云计算服务安全能力要求自主制定自主制定审查待发布审查待发布2 2信息安全技术信息安全技术 云计算服务安全指南云计算服务安全指南自主制定自主制定审查待发布审查待发布物联网安全标准物联网安全标准1 1信息安全技术信息安全技术 物联网感知层接入通信网的安全要求物联网感知层接入通信网的安全要求自主制定自主制定草案草案工控安全标准工控安全标准1 1信息安全技术信息安全技术 工业控制系统安全防护技术要求和测试评价方法工业控制系统安全防护技术要求和测试评

22、价方法自主制定自主制定草案草案2 2信息安全技术信息安全技术 工业控制系统安全管理基本要求工业控制系统安全管理基本要求自主制定自主制定草案草案3 3信息安全技术信息安全技术 工业控制系统安全检查指南工业控制系统安全检查指南自主制定自主制定草案草案4 4信息安全技术信息安全技术 工业控制系统测控终端安全要求工业控制系统测控终端安全要求自主制定自主制定征求意见稿征求意见稿5 5信息安全技术信息安全技术 工业控制系统信息安全分级指南工业控制系统信息安全分级指南自主制定自主制定草案草案6 6信息安全技术信息安全技术 工业控制系统专用防火墙技术要求工业控制系统专用防火墙技术要求自主制定自主制定草案草案移

23、动互联网安全标准移动互联网安全标准1 1信息安全技术信息安全技术 移动互联网安全审计技术规范移动互联网安全审计技术规范自主制定自主制定草案草案2 2信息安全技术信息安全技术 移动互联网第三方应用服务器安全技术要求移动互联网第三方应用服务器安全技术要求自主制定自主制定草案草案智慧城市安全标准智慧城市安全标准1 1信息安全技术信息安全技术 智慧城市建设信息安全保障指南智慧城市建设信息安全保障指南自主制定自主制定草案草案Wednesday,July31,202424廖鹅拷获幼卖营篓欲垦铆船首航蚌头料妙职琢变来潘吃缆贩赞霞浚淀昌腰信息安全国家标准情况介绍信息安全国家标准情况介绍二、信息安全国家标准现状Wednesday,July31,202425信息安全标准项目管理与服务平台:http:/ 业屡绒村郑妈亡谴勉赞拖介滩柳氨姬疑究走甄故后罚铺馒搅吵孤俞巳覆屉信息安全国家标准情况介绍信息安全国家标准情况介绍感谢大家的聆听! TC260:http:/Wednesday,July31,202426唐咏聘戈袭兰固轻牲茅邀总服两靶纽吞蛾蹈源淘气销等楚隙僳甄蓝凑削魏信息安全国家标准情况介绍信息安全国家标准情况介绍

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号