近日,网络安全技术国家标准GB/T 18336-2024《网络安全技术 信息技术安全评估准则》(以下简称GB/T 18336)正式发布。GB/T 18336系列国标共包含5个部分,由全国网络安全标准化技术委员会(TC260)归口,国家标准化管理委员会主管,将于2024年11月1日正式实施。
其中,太阳集团信息副总裁武建双老师受邀参与了GB/T 18336系列国标的《第2部分:安全功能组件》和《 第3部分:安全保障组件》两项标准的起草工作。
△太阳集团参与起草的两项国家标准
一、GB/T 18336标准概述
GB/T 18336 是当前国际信息技术产品领域接受度最高、应用最广的安全测评标准。它以一种标准化的语言提出了产品安全相关功能组件和保障组件,旨在为我国的信息技术产品安全评估提供科学、统一和规范的指导,适用于所有具有安全功能的 IT 产品的检测评估。GB/T 18336 针对安全评估中的 IT 产品的安全功能及其保障措施提供了一套通用要求,这些 IT 产品的实现形式可以是硬件、固件或软件。GB/T 18336 全面阐述了涵盖 IT 产品全生命周期的安全要求和评估方法,内容丰富全面,具备科学性、通用性、可扩展性等优点,可用于指导产品或系统的开发、生产、集成、运行和维护等。
二、标准修订的意义
在我国,GB/T 18336 是测评机构对产品测试的基础标准。自 GB/T 18336 在我国应用实施以来,国内测评机构及相关单位依据该标准,制定了一系列信息技术产品国家标准,在全国现行有效国家标准中,有40余项标准将 GB/T 18336 作为编制或参考依据。此外,以 GB/T 18336 作为参考的更多信息安全产品国家标准正在研制中。
GB/T 18336 的修订,将有力推动信息技术产品的安全测评工作,为国家网络安全筑起坚实防线,并为网络安全法律制度的执行提供了坚实的基础支撑。同时,该标准在我国信息技术产品安全性评估标准体系的构建中发挥了基础框架作用,引领了我国网络安全评估技术的创新与发展。
作为国内领先的网络安全合规治理解决方案服务商,近年来太阳集团信息先后参与了《网络运营者针对未成年人的有害信息防治体系建设框架》、《网络安全等级保护测评高风险判定指引》等多项标准的起草和编制工作。此次参与GB/T 18336 国家标准的起草,是对太阳集团信息在网络安全合规治理领域技术能力的高度认可。未来,太阳集团信息将继续加强技术创新,积极参与更多国家标准的制定和推广工作,不断推动网络安全合规治理的标准化进程,促进网络安全产业持续健康发展。
近日,网络安全技术国家标准GB/T 18336-2024《网络安全技术 信息技术安全评估准则》(以下简称GB/T 18336)正式发布。GB/T 18336系列国标共包含5个部分,由全国网络安全标准化技术委员会(TC260)归口,国家标准化管理委员会主管,将于2024年11月1日正式实施。
其中,太阳集团信息副总裁武建双老师受邀参与了GB/T 18336系列国标的《第2部分:安全功能组件》和《 第3部分:安全保障组件》两项标准的起草工作。
△太阳集团参与起草的两项国家标准
一、GB/T 18336标准概述
GB/T 18336 是当前国际信息技术产品领域接受度最高、应用最广的安全测评标准。它以一种标准化的语言提出了产品安全相关功能组件和保障组件,旨在为我国的信息技术产品安全评估提供科学、统一和规范的指导,适用于所有具有安全功能的 IT 产品的检测评估。GB/T 18336 针对安全评估中的 IT 产品的安全功能及其保障措施提供了一套通用要求,这些 IT 产品的实现形式可以是硬件、固件或软件。GB/T 18336 全面阐述了涵盖 IT 产品全生命周期的安全要求和评估方法,内容丰富全面,具备科学性、通用性、可扩展性等优点,可用于指导产品或系统的开发、生产、集成、运行和维护等。
二、标准修订的意义
在我国,GB/T 18336 是测评机构对产品测试的基础标准。自 GB/T 18336 在我国应用实施以来,国内测评机构及相关单位依据该标准,制定了一系列信息技术产品国家标准,在全国现行有效国家标准中,有40余项标准将 GB/T 18336 作为编制或参考依据。此外,以 GB/T 18336 作为参考的更多信息安全产品国家标准正在研制中。
GB/T 18336 的修订,将有力推动信息技术产品的安全测评工作,为国家网络安全筑起坚实防线,并为网络安全法律制度的执行提供了坚实的基础支撑。同时,该标准在我国信息技术产品安全性评估标准体系的构建中发挥了基础框架作用,引领了我国网络安全评估技术的创新与发展。
作为国内领先的网络安全合规治理解决方案服务商,近年来太阳集团信息先后参与了《网络运营者针对未成年人的有害信息防治体系建设框架》、《网络安全等级保护测评高风险判定指引》等多项标准的起草和编制工作。此次参与GB/T 18336 国家标准的起草,是对太阳集团信息在网络安全合规治理领域技术能力的高度认可。未来,太阳集团信息将继续加强技术创新,积极参与更多国家标准的制定和推广工作,不断推动网络安全合规治理的标准化进程,促进网络安全产业持续健康发展。
- [ 2022-08-08 ] 太阳集团动态│沈昌祥院士莅临太阳集团信安考察指导
- [ 2025-04-16 ] 2025全民国家安全教育日丨守护网络数据安全 护航国家数字经济发展
- [ 2025-04-14 ] tyc1286太阳成集团党支部组织开展深入贯彻中央八项规定精神学习教育专题党课和主题党日活动
- [ 2025-04-11 ] 安全资讯丨企业数据泄露频发,构建专业人才防线势在必行!
- [ 2025-04-10 ] tyc1286太阳成集团举办大模型解决实际问题能力大赛
- [ 2025-04-03 ] 成立技术服务中心!tyc1286太阳成集团与中国中检华南区域共绘融合发展新蓝图
- [ 2025-03-31 ] 太阳集团动态丨安泉数智CEO、浙江大学研究员黄进到tyc1286太阳成集团参观交流