2月20日,國家市場監(jiān)督管理總局(國家標準化管理委員會)發(fā)布2021年第1號公告,批準了7項強制性國家標準和1項強制性國家標準修改單,其中包含1項通信領(lǐng)域的強制性國家標準:GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》。
GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》是工業(yè)和信息化部網(wǎng)絡(luò)安全管理局為落實《中華人民共和國網(wǎng)絡(luò)安全法》中有關(guān)網(wǎng)絡(luò)關(guān)鍵設(shè)備安全的要求,組織相關(guān)研究機構(gòu)編制的一項重要標準。標準主要內(nèi)容包括安全功能要求和安全保障要求。安全功能要求聚焦于保障和提升設(shè)備的安全技術(shù)能力,主要包括設(shè)備標識安全、冗余備份恢復(fù)與異常檢測、漏洞和惡意程序防范、預(yù)裝軟件啟動及更新安全、用戶身份標識與鑒別、訪問控制安全、日志審計安全、通信安全、數(shù)據(jù)安全以及密碼要求10個部分。安全保障要求聚焦于規(guī)范網(wǎng)絡(luò)關(guān)鍵設(shè)備提供者在設(shè)備全生命周期的安全保障能力,主要包括設(shè)計和開發(fā)、生產(chǎn)和交付、運行和維護三個環(huán)節(jié)的要求。
強制性國家標準GB 40050-2021《網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求》將于2021年8月1日正式實施。為配合本標準的正式實施,后續(xù)中國通信標準化協(xié)會將在工業(yè)和信息化部網(wǎng)絡(luò)安全管理局的指導下,加強標準宣貫,幫助相關(guān)主體提升網(wǎng)絡(luò)關(guān)鍵設(shè)備安全能力以符合標準的要求。