信安標委印發2022年度工作要點,研制重要數據保護、數據安全風險評估等關鍵標準
2022年3月15日,信(xin)安標委印發《全(quan)國信(xin)息安全(quan)標準化技術委員會2022年度工作要點》的通知。
文件(jian)指(zhi)出,信安標(biao)委將加(jia)快研制急(ji)需關鍵標(biao)準,著力提升標(biao)準實(shi)施應用(yong)效(xiao)果,努力推動網絡(luo)安全(quan)國(guo)家標(biao)準由數量(liang)規模(mo)型(xing)向質量(liang)效(xiao)益型(xing)轉變(bian)。2022年工作要點(dian)如下:
(一(yi))聚焦中心工(gong)作,加快研制網絡(luo)安全急(ji)需重(zhong)點標準
1.加強(qiang)國家(jia)網(wang)絡(luo)安(an)全重(zhong)大(da)問(wen)(wen)題研(yan)究力度,建立重(zhong)大(da)問(wen)(wen)題和標(biao)準需求(qiu)(qiu)研(yan)究機制,定期(qi)組織(zhi)委(wei)員、工作組、成員單位(wei)等交流(liu)研(yan)討(tao),主動研(yan)究國家(jia)重(zhong)要工作、重(zhong)大(da)項目(mu)(mu)、重(zhong)大(da)工程中的網(wang)絡(luo)安(an)全標(biao)準需求(qiu)(qiu),及(ji)時提出標(biao)準研(yan)制項目(mu)(mu),增強(qiang)標(biao)準對解決國家(jia)網(wang)絡(luo)安(an)全重(zhong)大(da)問(wen)(wen)題的支(zhi)撐能力。
2.支撐“3法+1條例”,研(yan)制重要數據(ju)(ju)保(bao)護、數據(ju)(ju)安(an)(an)全風險評(ping)估、數據(ju)(ju)交(jiao)易服務安(an)(an)全、政(zheng)務數據(ju)(ju)處(chu)理、智(zhi)能手機(ji)預(yu)裝應(ying)用程(cheng)序、敏感個人信(xin)息(xi)(xi)處(chu)理、大(da)型互聯網企業(ye)個人信(xin)息(xi)(xi)保(bao)護監督(du)機(ji)構要求、關鍵(jian)信(xin)息(xi)(xi)基礎設施安(an)(an)全測評(ping)要求等(deng)數據(ju)(ju)安(an)(an)全、個人信(xin)息(xi)(xi)保(bao)護、關鍵(jian)信(xin)息(xi)(xi)基礎設施安(an)(an)全保(bao)護等(deng)領域一批急需(xu)關鍵(jian)標準。
3.規(gui)范(fan)引導網(wang)絡(luo)安(an)全(quan)技術(shu)產業發展(zhan),組織開展(zhan)網(wang)絡(luo)安(an)全(quan)產品互聯互通框架、網(wang)絡(luo)安(an)全(quan)服(fu)務(wu)能力、辦公設備安(an)全(quan)、IPv6地址編碼等標(biao)準(zhun)制(zhi)修(xiu)訂(ding)。
(二)加強前(qian)瞻研究,做好網(wang)絡安全(quan)標(biao)準規劃工作
1.研制針對商業監控工具攻(gong)擊(ji)的(de)綜合防御、Windows7操作系統(tong)安(an)全加(jia)固(gu)、互聯網用戶(hu)動態(tai)驗證(zheng)等委員會技(ji)(ji)術(shu)文件。研究(jiu)人工智(zhi)能(neng)、網絡可信身份(fen)等新技(ji)(ji)術(shu)新應用帶來的(de)安(an)全問題(ti)和(he)風險,編制發布(bu)研究(jiu)報告或白皮書。
2.緊密(mi)圍(wei)繞國家(jia)網絡安(an)全(quan)戰(zhan)略規劃、法(fa)規政策、重(zhong)點工作、技術(shu)急需(xu),發布《網絡安(an)全(quan)國家(jia)標準(zhun)體(ti)系(xi)(2022版)》, 編制《數(shu)據安(an)全(quan)標準(zhun)體(ti)系(xi)(2022版)》《個(ge)人信(xin)息(xi)保(bao)護標準(zhun)體(ti)系(xi)(2022版)》《關鍵信(xin)息(xi)基礎設施(shi)安(an)全(quan)標準(zhun)體(ti)系(xi)(2022版)》。
(三)創(chuang)新(xin)形式(shi)舉措,提(ti)升網(wang)絡安全(quan)標準宣(xuan)傳(chuan)效果(guo)
1.舉(ju)辦網絡安全(quan)國(guo)家標準20周年慶活動(dong)。通(tong)過(guo)座(zuo)談會、技術(shu)高峰論壇、標準成果(guo)展覽(lan)、表彰貢獻(xian)突出(chu)個人等形式,全(quan)面總(zong)結(jie)委(wei)員會成立二十年以(yi)來取得的工作成果(guo)。
2.全(quan)(quan)(quan)方位多渠(qu)道宣傳標(biao)準(zhun)。充(chong)分(fen)利(li)用國(guo)家(jia)網(wang)絡安(an)全(quan)(quan)(quan)宣傳周、世(shi)界標(biao)準(zhun)日(ri)、全(quan)(quan)(quan)民國(guo)家(jia)安(an)全(quan)(quan)(quan)教育日(ri)等主題活動(dong),舉辦(ban)網(wang)絡安(an)全(quan)(quan)(quan)標(biao)準(zhun)教學交流;與一流網(wang)絡空間(jian)安(an)全(quan)(quan)(quan)學院聯合開展網(wang)絡安(an)全(quan)(quan)(quan)標(biao)準(zhun)化課程(cheng),探索建立網(wang)絡安(an)全(quan)(quan)(quan)標(biao)準(zhun)人才培養基地(di);創新(xin)形式繼續舉辦(ban)網(wang)絡安(an)全(quan)(quan)(quan)標(biao)準(zhun)知(zhi)識(shi)競賽(sai);利(li)用抖音、視頻號(hao)等新(xin)媒體解讀標(biao)準(zhun)。
3.創新標(biao)(biao)準(zhun)(zhun)(zhun)評價機制,常態化開展(zhan)標(biao)(biao)準(zhun)(zhun)(zhun)實(shi)(shi)施情(qing)(qing)況反饋和效(xiao)果評價工作,選擇有代表性的委員單位或關(guan)鍵信息(xi)基礎設施運(yun)營者等(deng)標(biao)(biao)準(zhun)(zhun)(zhun)用(yong)(yong)戶,實(shi)(shi)地走訪調研標(biao)(biao)準(zhun)(zhun)(zhun)需(xu)求,掌握標(biao)(biao)準(zhun)(zhun)(zhun)實(shi)(shi)施應用(yong)(yong)情(qing)(qing)況和效(xiao)果。
(四(si))拓展全球視(shi)野,促進國內(nei)國際標準(zhun)協同發展
1.加強國(guo)際標(biao)準(zhun)化總(zong)體規劃和布(bu)局,開展前沿研(yan)(yan)究,推(tui)進機密計(ji)算等(deng)先進計(ji)算領域(yu)至少2項(xiang)新(xin)國(guo)際標(biao)準(zhun)提(ti)案(an)(an)立項(xiang),同步推(tui)動研(yan)(yan)制(zhi)國(guo)家標(biao)準(zhun)。推(tui)進大數據安全與隱私保護實現、虛(xu)擬網絡化安全等(deng)至少2項(xiang)國(guo)際標(biao)準(zhun)提(ti)案(an)(an)進入下一階段。
2.持續壯大網絡(luo)(luo)安全國際人才(cai)隊伍,推薦一批熟悉國際標準規(gui)則、精通網絡(luo)(luo)安全技(ji)(ji)術(shu)的(de)專家(jia)成為(wei)國際標準專家(jia)。定期(qi)組織國際標準技(ji)(ji)術(shu)沙龍,研(yan)究(jiu)國際標準應對策略(lve)提出我國國際標準提案建議,通過實踐提升我國專家(jia)運(yun)用和掌握國際規(gui)則的(de)能力。
3.研(yan)究(jiu)歐美(mei)國(guo)家網絡(luo)安全(quan)戰略與標(biao)(biao)準(zhun)(zhun)發(fa)展趨(qu)勢,每月編制《網絡(luo)安全(quan)國(guo)際(ji)動態》。研(yan)究(jiu)國(guo)際(ji)SC27各技術(shu)領域標(biao)(biao)準(zhun)(zhun)發(fa)展趨(qu)勢,形(xing)成5篇研(yan)究(jiu)報告(gao)。
(五)強化能力(li)建設,提升標準高質量(liang)發展保障能力(li)
1.提升(sheng)(sheng)秘(mi)書(shu)處(chu)核心隊伍能力。研究(jiu)國家網(wang)絡(luo)安(an)(an)全政策動向和技術發展(zhan)趨勢,主動研究(jiu)網(wang)絡(luo)安(an)(an)全重大問題,組織審(shen)(shen)查標(biao)準(zhun)(zhun)草案,派員(yuan)全過(guo)(guo)程參與標(biao)準(zhun)(zhun)研制。細化標(biao)準(zhun)(zhun)草案、征(zheng)求(qiu)意(yi)見稿、送審(shen)(shen)稿等各階段標(biao)準(zhun)(zhun)文本編制要求(qiu),加(jia)強全過(guo)(guo)程質量審(shen)(shen)查,持續提升(sheng)(sheng)項目管理效率(lv)。實行網(wang)絡(luo)安(an)(an)全標(biao)準(zhun)(zhun)信(xin)息(xi)月(yue)報制度(du),進一步(bu)提升(sheng)(sheng)標(biao)準(zhun)(zhun)制定過(guo)(guo)程的透明度(du),提升(sheng)(sheng)信(xin)息(xi)服務水平。
2.充分發(fa)揮委(wei)員(yuan)、工(gong)(gong)(gong)作組(zu)(zu)各方積(ji)極(ji)作用。優先(xian)邀請(qing)委(wei)員(yuan)參與標(biao)準(zhun)立項(xiang)、評審和討論,實行委(wei)員(yuan)年(nian)度工(gong)(gong)(gong)作積(ji)分制,表彰優秀,引領示(shi)范。強化工(gong)(gong)(gong)作組(zu)(zu)在技術(shu)研(yan)(yan)討和標(biao)準(zhun)前沿研(yan)(yan)究(jiu)中的引導(dao)作用,開展新技術(shu)新應用標(biao)準(zhun)前沿研(yan)(yan)究(jiu),及時發(fa)布(bu)研(yan)(yan)究(jiu)報告或白皮書。
3.落實(shi)委員會(hui)制度(du)文件要求(qiu),全面升級(ji)標準項目服務管理(li)平臺,增設標準實(shi)施應用(yong)信息反饋功能,開發手機客(ke)戶(hu)端(duan),提升移動辦公便利(li)和工作效率。
(來源:信安(an)標委)