近日,网络安全技术国家标准GB/T 18336-2024《网络安全技术 信息技术安全评估准则》(以下简称GB/T 18336)正式发布。GB/T 18336系列国标共包含5个部分,由全国网络安全标准化技术委员会(TC260)归口,国家标准化管理委员会主管,将于2024年11月1日正式实施。
其中,天帷信息副总裁武建双老师受邀参与了GB/T 18336系列国标的《第2部分:安全功能组件》和《 第3部分:安全保障组件》两项标准的起草工作。
△天帷参与起草的两项国家标准
一、GB/T 18336标准概述
GB/T 18336 是当前国际信息技术产品领域接受度最高、应用最广的安全测评标准。它以一种标准化的语言提出了产品安全相关功能组件和保障组件,旨在为我国的信息技术产品安全评估提供科学、统一和规范的指导,适用于所有具有安全功能的 IT 产品的检测评估。GB/T 18336 针对安全评估中的 IT 产品的安全功能及其保障措施提供了一套通用要求,这些 IT 产品的实现形式可以是硬件、固件或软件。GB/T 18336 全面阐述了涵盖 IT 产品全生命周期的安全要求和评估方法,内容丰富全面,具备科学性、通用性、可扩展性等优点,可用于指导产品或系统的开发、生产、集成、运行和维护等。
二、标准修订的意义
在我国,GB/T 18336 是测评机构对产品测试的基础标准。自 GB/T 18336 在我国应用实施以来,国内测评机构及相关单位依据该标准,制定了一系列信息技术产品国家标准,在全国现行有效国家标准中,有40余项标准将 GB/T 18336 作为编制或参考依据。此外,以 GB/T 18336 作为参考的更多信息安全产品国家标准正在研制中。
GB/T 18336 的修订,将有力推动信息技术产品的安全测评工作,为国家网络安全筑起坚实防线,并为网络安全法律制度的执行提供了坚实的基础支撑。同时,该标准在我国信息技术产品安全性评估标准体系的构建中发挥了基础框架作用,引领了我国网络安全评估技术的创新与发展。
作为国内领先的网络安全合规治理解决方案服务商,近年来天帷信息先后参与了《网络运营者针对未成年人的有害信息防治体系建设框架》、《网络安全等级保护测评高风险判定指引》等多项标准的起草和编制工作。此次参与GB/T 18336 国家标准的起草,是对天帷信息在网络安全合规治理领域技术能力的高度认可。未来,天帷信息将继续加强技术创新,积极参与更多国家标准的制定和推广工作,不断推动网络安全合规治理的标准化进程,促进网络安全产业持续健康发展。
近日,网络安全技术国家标准GB/T 18336-2024《网络安全技术 信息技术安全评估准则》(以下简称GB/T 18336)正式发布。GB/T 18336系列国标共包含5个部分,由全国网络安全标准化技术委员会(TC260)归口,国家标准化管理委员会主管,将于2024年11月1日正式实施。
其中,天帷信息副总裁武建双老师受邀参与了GB/T 18336系列国标的《第2部分:安全功能组件》和《 第3部分:安全保障组件》两项标准的起草工作。
△天帷参与起草的两项国家标准
一、GB/T 18336标准概述
GB/T 18336 是当前国际信息技术产品领域接受度最高、应用最广的安全测评标准。它以一种标准化的语言提出了产品安全相关功能组件和保障组件,旨在为我国的信息技术产品安全评估提供科学、统一和规范的指导,适用于所有具有安全功能的 IT 产品的检测评估。GB/T 18336 针对安全评估中的 IT 产品的安全功能及其保障措施提供了一套通用要求,这些 IT 产品的实现形式可以是硬件、固件或软件。GB/T 18336 全面阐述了涵盖 IT 产品全生命周期的安全要求和评估方法,内容丰富全面,具备科学性、通用性、可扩展性等优点,可用于指导产品或系统的开发、生产、集成、运行和维护等。
二、标准修订的意义
在我国,GB/T 18336 是测评机构对产品测试的基础标准。自 GB/T 18336 在我国应用实施以来,国内测评机构及相关单位依据该标准,制定了一系列信息技术产品国家标准,在全国现行有效国家标准中,有40余项标准将 GB/T 18336 作为编制或参考依据。此外,以 GB/T 18336 作为参考的更多信息安全产品国家标准正在研制中。
GB/T 18336 的修订,将有力推动信息技术产品的安全测评工作,为国家网络安全筑起坚实防线,并为网络安全法律制度的执行提供了坚实的基础支撑。同时,该标准在我国信息技术产品安全性评估标准体系的构建中发挥了基础框架作用,引领了我国网络安全评估技术的创新与发展。
作为国内领先的网络安全合规治理解决方案服务商,近年来天帷信息先后参与了《网络运营者针对未成年人的有害信息防治体系建设框架》、《网络安全等级保护测评高风险判定指引》等多项标准的起草和编制工作。此次参与GB/T 18336 国家标准的起草,是对天帷信息在网络安全合规治理领域技术能力的高度认可。未来,天帷信息将继续加强技术创新,积极参与更多国家标准的制定和推广工作,不断推动网络安全合规治理的标准化进程,促进网络安全产业持续健康发展。