2022年信息安全技术网络安全等级保护测评要求第部分:移动互联安全扩展要求编制说明 .pdf
《2022年信息安全技术网络安全等级保护测评要求第部分:移动互联安全扩展要求编制说明 .pdf》由会员分享,可在线阅读,更多相关《2022年信息安全技术网络安全等级保护测评要求第部分:移动互联安全扩展要求编制说明 .pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、信息安全技术网络安全等级保护测评要求第 3 部分:移动互联安全扩展要求编制说明一、任务来源随着移动互联技术的不断发展和使用,越来越多的单位使用移动终端设备进行业务访问,为了适应新技术的发展,加强对采用移动互联技术的等级保护对象的安全防护。2014年,公安部十一局组织召开了4 个领域 12 项标准的新技术研讨会,准备在云计算、移动互联、物联网、工业控制4 个领域开展新技术新标准的制定工作。其中,为了指导测评人员对采用移动互联技术的等级保护对象进行测试评估,准备开展信息安全技术网络安全等级保护测评要求第 3 部分:移动互联安全扩展要求 的标准制定。2014年,公安部第三研究所联合国家信息中心、中国
2、移动通信有限公司研究院及北京鼎普科技有限公司、北京洋浦伟业科技发展有限公司、东巽科技(北京)有限公司等单位向安标委申请制定信息安全技术网络安全等级保护测评要求第 3 部分:移动互联安全扩展要求。二、目的与意义国内近几年在部分行业领域针对移动终端制定了一些行业标准,如:移动智能终端数据存储安全技术要求与测试评价方法、YD/T2408-2013 移动智能终端安全能力测试方法、YD/T 2407-2013 移动智能终端安全能力技术要求、中国金融移动支付客户端技术规范 等,2011年 12 月工信部发布了 移动互联网恶意程序监测与处置机制等标准。开展移动互联信息安全等级保护工作需要有统一的国家标准,因
3、此,正在制定信息安全技术网络安全等级保护基本要求第 3 部分:移动互联安全扩展要求。为了评价等级保护对象是否符合信息安全技术网络安全等级保护基本要求第 3 部分:移动互联安全扩展要求,有必要针对采用移动互联技术的等级保护对象制定等级保护测评要求。通过参考国内外标准与移动互联的最佳实践,制定移动互联等级保护测评要求,对采用移动互联技术的等级保护对象进行安全等级保护测试评估的技术活动提出要求。为评价等级保护对象是否符合移动互联安全扩展要求提供获取证据的途径和方法。指导测评人员从信息安全等级保护的角度对移动互联技术的系统进行测试评估。名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 4
4、页 -7 三、与其它标准的关系本标准的制定是以GB/T28448-2012信息安全技术信息系统安全等级保护测评要求为基础,根据信息安全技术网络安全等级保护基本要求第 3 部分:移动互联安全扩展要求提出的各项要求增加了针对采用移动互联技术的等级保护对象的测评要求。本标准是信息安全技术网络安全等级保护基本要求第 3 部分:移动互联安全扩展要求的配套要求,是GB/T28448-2012在移动互联系统测评方面扩展补充要求。四、主要工作过程1)2014 年 3 月,公安部第三研究所、国家信息中心、中国移动通信有限公司研究院及北京鼎普科技有限公司、北京洋浦伟业科技发展有限公司、东巽科技(北京)有限公司成立
5、了移动互联安全扩展测评要求标准编制组。2)2014 年 3 月至 5 月,标准编制组按照计划调研了国际和国内与移动互联相关的标准和移动终端、移动无线接入、移动应用app 等移动互联新技术的情况,分析并总结了移动互联新技术中的安全风险点和要素;同时分析了信息安全技术网络安全等级保护测评要求第 3 部分:移动互联安全扩展要求的标准定位、与其它标准之间的关系以及可能对其他标准产生的影响。4)2014 年 5 月,为适应无线移动接入、虚拟计算环境、云计算平台应用、大数据应用和工控系统应用等新技术、新应用的情况下等级保护工作开展,公安部十一局牵头会同有关部门组织2014 年新领域的国家标准立项,根据新标
6、准立项结果确定基本要求修订思路发生重大变化,为适应基本要求 修订思路的变化在 信息安全技术网络安全等级保护测评要求(GB/T 28228-2012)的基础上,针对无线移动接入、虚拟计算环境、云计算平台应用、大数据应用和工控系统应用等新领域形成“测评要求”的分册,如信息安全技术网络安全等级保护测评要求对采用云计算技术的信息系统的扩展测评要求、信息安全技术网络安全等级保护测评要求对采用移动互联技术的信息系统的扩展测评要求、信息安全技术网络安全等级保护测评要求对物联网系统的扩展测评要求、信息安全技术网络安全等级保护测评要求对工控控制系统的扩展测评要求。构成 GB/T 28448.1、GB/T 284
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年信息安全技术网络安全等级保护测评要求第部分:移动互联安全扩展要求编制说明 2022 信息 安全技术 网络安全 等级 保护 测评 要求 部分 移动 安全 扩展 编制 说明
限制150内