标准解读
《GA/T 912-2018 信息安全技术 数据泄露防护产品安全技术要求》与《GA/T 912-2010 信息安全技术 主机信息泄露防护产品安全技术要求》相比,主要在以下几个方面进行了调整和扩展:
-
适用范围扩大:2018版标准不仅关注主机层面的信息泄露防护,而是将范围扩展到了更广泛的数据泄露防护领域,涵盖了网络、终端、存储等多个层面的数据保护,更加全面地应对数据安全挑战。
-
技术要求更新:鉴于技术的快速发展,2018版标准对数据识别、监控、防护及响应的技术要求进行了升级,引入了更先进的数据分类、内容识别、行为分析以及加密技术等方面的规定,以适应新的安全威胁和挑战。
-
管理功能增强:新增或强化了对数据泄露防护产品的策略管理、审计日志、报告生成、合规性检查等功能要求,强调了产品在实际部署中的可管理性和合规性支持能力。
-
云环境和移动设备考虑:考虑到云计算和移动办公的普及,2018版标准特别加入了针对云环境数据保护和移动设备数据安全管理的要求,确保数据在不同平台和设备间传输时的安全。
-
隐私保护加强:随着个人数据保护法规的完善,新标准对个人隐私信息的处理提出了更严格的要求,确保数据泄露防护措施在执行过程中尊重并保护用户隐私。
-
合规性与互操作性:增加了对国际安全标准和行业最佳实践的参照,强调了产品应具备良好的合规性和与其他安全系统的互操作能力,便于企业构建统一、高效的安全防护体系。
这些变化反映了信息安全领域从单一主机防护向全方位数据保护策略的转变,以及对新兴技术和法律环境变化的积极响应。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-01-26 颁布
- 2018-01-26 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T912—2018
代替
GA/T912—2010
信息安全技术数据泄露防护产品
安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsfordata
leakagepreventionproducts
2018-01-26发布2018-01-26实施
中华人民共和国公安部发布
GA/T912—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准代替信息安全技术主机数据泄露防护产品安全技术要求与
GA/T912—2010《》,
相比主要技术变化如下
GA/T912—2010:
修改了等级划分要求将等级划分为基本级和增强级两级见第章年版的第章
———,(9,20107);
将针对主机的主机型数据泄露防护产品和针对网络的网络型数据泄露防护产品统一整合为数
———
据泄露防护产品见第章
(5);
采用通过识别数据内容的方式进行泄露防护删除了端口协议禁用等防泄漏方式见第章
———,、(7,
年版第章
20104);
增加了对数据的语言支持见第章
———(7);
增加了策略调整功能应根据被防护的数据内容进行识别方法和规则的调整见第章
———,(7);
增加了安全策略不可旁路功能数据不应旁路产品的功能见第章
———,(7);
增加了防止数据二次泄露的技术要求见第章
———(7)。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所杭州世
:、、
平信息科技有限公司思睿嘉得北京信息技术有限公司合肥赛猊腾龙信息技术有限公司北京天融
、()、、
信网络安全技术有限公司
。
本标准主要起草人李旋吴其聪沈亮李毅赵婷顾玮徐建忠董靖张晶刘斯宇
:、、、、、、、、、。
本标准所代替标准的历次版本发布情况为
:
———GA/T912—2010。
Ⅰ
GA/T912—2018
信息安全技术数据泄露防护产品
安全技术要求
1范围
本标准规定了数据泄露防护产品的安全功能要求安全保障要求及等级划分要求
、。
本标准适用于数据泄露防护产品的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则
GB/T18336.3—2015
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
数据泄露防护dataleakageprevention
防止数据以未授权的方式流出安全域的行为
。
32
.
数据泄露防护产品dataleakagepreventionproduct
防止数据以非授权的形式流出安全域的产品
。
4缩略语
下列缩略语适用于本文件
。
超文本传输协议
HTTP:(HyperTextTransferProtocol)
简单邮件传输协议
SMTP:(SimpleMailTransferProtocol)
文件传输协议
FTP:(FileTransferProtocol)
即时通讯
IM:(InstantMessaging)
短消息业务
SMS:(ShortMessagingService)
超文本传输协议
HTTPS:(HyperTextTransferProtocoloverSecureSocketLayer)
5数据泄露防护产品描述
数据泄露防护产品通过对运行存储于主机内或者网络中传输的文件数据进行内容识别对数据
、、,
的操作和传输过程进行监视和控制实现对数据以非授权的形式流出安全域进行防护的功能同时该类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 延安三路站出入口暗挖段开挖支护专项施工方案
- 《平面工艺》课件
- 《油样分析技术》课件
- 中国近代史课件图片
- zhchshr课件教学课件
- 幼儿园防溺水课件
- 凸轮链轮市场洞察报告
- 美容用激光器产品入市调查研究报告
- 纸制花盆套市场环境与对策分析
- 指环小饰物市场洞察报告
- 白蚁防治分部工程验收鉴定书
- 口腔黏膜课件第9章10章性传播疾病的口腔表征 艾滋病
- 韩文那些事儿智慧树知到答案章节测试2023年嘉兴学院
- 江苏省建筑和装饰工程的计价定额说明及计算规则
- 余华《活着》读书分享课件ppt
- 2023年国家电投校园招聘笔试题库及答案解析
- YY/T 0471.5-2004接触性创面敷料试验方法 第5部分:阻菌性
- GB/T 5095.7-1997电子设备用机电元件基本试验规程及测量方法第7部分:机械操作试验和密封性试验
- GB/T 4354-2008优质碳素钢热轧盘条
- GB/T 37439-2019高速铁路预制后张法预应力混凝土简支梁
- GB/T 18723-2002印刷技术用黏性仪测定浆状油墨和连接料的黏性
评论
0/150
提交评论