中国通信学会团体标准送审稿评审会召开,《零信任能力成熟度模型》标准即将发布

VSole2022-05-07 16:44:11

层出不穷的网络安全问题制约了各行业的数字经济转型,如何重塑现有网络安全架构成为当下企业现代化发展的核心问题。零信任秉承“持续验证,永不信任”的核心理念,以软件定义边界(SDP)、增强的身份管理(IAM)、微隔离(MSG)三大技术方案,切实铸牢企业数字化的安全基础。总体上看,当前国内零信任领域的发展还处于初期阶段,整体行业面临产品碎片化、应用跟随化、生态分散化的严重挑战。为助力产业分阶段快速部署零信任解决方案,中国通信学会算网融合标准工作组联合产学研用各方,共同开展零信任领域的标准体系研究工作,助力产业实现高质量发展。

2022年4月29日,中国通信学会算网融合标准工作组(以下简称“工作组”)在中国通信学会秘书处的指导下组织召开了标准送审稿评审会。评审会邀请了来自北京航空航天大学、中兴通讯股份有限公司、山东省计算中心(国家超级计算济南中心)、中国移动、中国电信、中讯邮电咨询设计院、中科院声学所、中国信息通信研究院(以下简称“中国信通院”)的领域专家对团体标准送审稿进行评审。

本次评审会由中国通信学会算网融合标准工作组组长、北京航空航天大学中德联合软件研究所所长刘轶教授主持,中国信通院技术与标准研究所韩淑君博士担任会议秘书。评审会涉及SASE、零信任、边缘计算等多个领域方向,其中零信任领域的《零信任能力成熟度模型》标准送审稿顺利通过评审。

零信任总体功能架构模型

《零信任能力成熟度模型》首次规范了零信任总体功能架构模型,从技术和管理两个维度切入,明确提出一个涵盖“8”大关键能力(即身份安全、基础设施、网络安全、数据安全、应用/负载安全、网络可持续安全检测、评估和网络安全可视化以及综合安全管理)以及“5”个发展阶段(即无零信任阶段、传统阶段、初级阶段、优化阶段和可持续安全阶段)的成熟度评估模型。

与会专家围绕零信任能力成熟度模型的各阶段划分及对应技术特征提出了指导建议。《零信任能力成熟度模型》的研制,将进一步推动国内零信任领域体系化标准建设,为零信任产业核心产品的专业评估工作提供坚实支撑,为网络安全需求较高的垂直行业零信任实践提供技术参考。

未来,工作组将进一步加强与零信任产业各方的交流研讨,凝聚行业共识,重点从核心技术、产业发展、平台建设3个维度,推进零信任标准化工作。

关于中国通信学会算网融合标准工作组

网络安全团体标准
本作品采用《CC 协议》,转载必须注明作者和本文链接
由北京网络空间安全协会、广东省网络空间安全协会联合批准《网络安全合规咨询服务规范》TBJCSA 03—2023团体标准发布,该标准于2023年8月5日发布,自2023年8月5日实施,现予以公告。
算网融合标准工作组将进一步加强与零信任产业各方的交流研讨,凝聚行业共识,重点从核心技术、产业发展、平台建设3个维度,推进零信任标准化工作。
“工业信息安全”三项团体标准研讨会顺利举行
网络安全等级保护大数据基本要求》团体标准正式发布
在北京市经济和信息化局指导下,2021年7月由国家工业信息安全发展研究中心牵头发起成立北京工业互联网技术创新与产业发展联盟数据安全专委会标准工作组,目前已通过团体标准资质审核。纸质版材料一式两份,由项目负责人签署意见并加盖单位公章。
编者按 随着国家标准《个人信息安全规范》(GB/T 35273-2017)的正式发布【国家标准《个人信息安全规范》全文】,社会各界对该标准的关注在逐渐升温。本公号将陆续邀请一些参与到该标准制定,或者在其工作中实际运用过该标准的朋友撰写文章,请他们和大家分享对该标准的看法,或者转载对该标准的评论文章。本文作者是公号君本人。 在标准发布后,经常被问道类似的问题:《个人信息安全规范》与《网络安全法》是个
据湖南人大网消息,湖南省第十三届人民代表大会常务委员会第二十七次会议2021年12月3日通过《湖南省网络安全和信息化条例》。条例自2022年1月1日起施行。
2016 年,《网络安全法》发布,第三章第二节提出“关键信息基础设施运行安全”,同年发布的《关于加强国家网络安全标准化工作的若干意见》也明确提出加快开展关键信息基础设施保护急需重点标准研制。为充分发挥标准化工作对国家网络安全保障体系建设的支撑作用,全国信息安全标准化技术委员会组织开展了相关工作,一是组织开展了关键信息基础设施安全标准体系研究,提出关键信息基础设施安全标准体系框架和标准明细表;二是按
密码标准常见问题的权威解读。
《规划》指出,推进中医药信息标准应用。根据《中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要》《“十四五”国家信息化规划》《“十四五”中医药发展规划》《“十四五”推进国家政务信息化规划》《“十四五”全民健康信息化规划》等文件精神,制定本规划。安全可控,规范有序。全面落实总体国家安全观,切实守住网络安全底线,强化网络安全和数据安全,
VSole
网络安全专家