标准解读
《GA/T 912-2018 信息安全技术 数据泄露防护产品安全技术要求》与《GA/T 912-2010 信息安全技术 主机信息泄露防护产品安全技术要求》相比,主要在以下几个方面进行了调整和扩展:
-
适用范围扩大:2018版标准不仅关注主机层面的信息泄露防护,而是将范围扩展到了更广泛的数据泄露防护领域,涵盖了网络、终端、存储等多个层面的数据保护,更加全面地应对数据安全挑战。
-
技术要求更新:鉴于技术的快速发展,2018版标准对数据识别、监控、防护及响应的技术要求进行了升级,引入了更先进的数据分类、内容识别、行为分析以及加密技术等方面的规定,以适应新的安全威胁和挑战。
-
管理功能增强:新增或强化了对数据泄露防护产品的策略管理、审计日志、报告生成、合规性检查等功能要求,强调了产品在实际部署中的可管理性和合规性支持能力。
-
云环境和移动设备考虑:考虑到云计算和移动办公的普及,2018版标准特别加入了针对云环境数据保护和移动设备数据安全管理的要求,确保数据在不同平台和设备间传输时的安全。
-
隐私保护加强:随着个人数据保护法规的完善,新标准对个人隐私信息的处理提出了更严格的要求,确保数据泄露防护措施在执行过程中尊重并保护用户隐私。
-
合规性与互操作性:增加了对国际安全标准和行业最佳实践的参照,强调了产品应具备良好的合规性和与其他安全系统的互操作能力,便于企业构建统一、高效的安全防护体系。
这些变化反映了信息安全领域从单一主机防护向全方位数据保护策略的转变,以及对新兴技术和法律环境变化的积极响应。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-01-26 颁布
- 2018-01-26 实施



文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T912—2018
代替
GA/T912—2010
信息安全技术数据泄露防护产品
安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsfordata
leakagepreventionproducts
2018-01-26发布2018-01-26实施
中华人民共和国公安部发布
GA/T912—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准代替信息安全技术主机数据泄露防护产品安全技术要求与
GA/T912—2010《》,
相比主要技术变化如下
GA/T912—2010:
修改了等级划分要求将等级划分为基本级和增强级两级见第章年版的第章
———,(9,20107);
将针对主机的主机型数据泄露防护产品和针对网络的网络型数据泄露防护产品统一整合为数
———
据泄露防护产品见第章
(5);
采用通过识别数据内容的方式进行泄露防护删除了端口协议禁用等防泄漏方式见第章
———,、(7,
年版第章
20104);
增加了对数据的语言支持见第章
———(7);
增加了策略调整功能应根据被防护的数据内容进行识别方法和规则的调整见第章
———,(7);
增加了安全策略不可旁路功能数据不应旁路产品的功能见第章
———,(7);
增加了防止数据二次泄露的技术要求见第章
———(7)。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所杭州世
:、、
平信息科技有限公司思睿嘉得北京信息技术有限公司合肥赛猊腾龙信息技术有限公司北京天融
、()、、
信网络安全技术有限公司
。
本标准主要起草人李旋吴其聪沈亮李毅赵婷顾玮徐建忠董靖张晶刘斯宇
:、、、、、、、、、。
本标准所代替标准的历次版本发布情况为
:
———GA/T912—2010。
Ⅰ
GA/T912—2018
信息安全技术数据泄露防护产品
安全技术要求
1范围
本标准规定了数据泄露防护产品的安全功能要求安全保障要求及等级划分要求
、。
本标准适用于数据泄露防护产品的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则
GB/T18336.3—2015
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
数据泄露防护dataleakageprevention
防止数据以未授权的方式流出安全域的行为
。
32
.
数据泄露防护产品dataleakagepreventionproduct
防止数据以非授权的形式流出安全域的产品
。
4缩略语
下列缩略语适用于本文件
。
超文本传输协议
HTTP:(HyperTextTransferProtocol)
简单邮件传输协议
SMTP:(SimpleMailTransferProtocol)
文件传输协议
FTP:(FileTransferProtocol)
即时通讯
IM:(InstantMessaging)
短消息业务
SMS:(ShortMessagingService)
超文本传输协议
HTTPS:(HyperTextTransferProtocoloverSecureSocketLayer)
5数据泄露防护产品描述
数据泄露防护产品通过对运行存储于主机内或者网络中传输的文件数据进行内容识别对数据
、、,
的操作和传输过程进行监视和控制实现对数据以非授权的形式流出安全域进行防护的功能同时该类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 科技产品电商营销的突破与成功案例
- 2025年广西蓝天航空职业学院单招职业技能测试题库必考题
- 2025年湖北省孝感市单招职业倾向性测试题库带答案
- SMIC ERP BPR项目软件版本升级正式变更 接口单点测试 6-1-036-某大型企业SAP ERP方案25
- 驻场维护合同范本
- 科技助力下的现代人营养与健康管理
- SMIC ERP BPR项目软件版本升级模拟变更 BDC程序变更 2-4-032-某大型企业SAP ERP方案2
- SMIC ERP BPR项目软件版本升级模拟变更 语法错误变更 2-3-150-某大型企业SAP ERP方案10
- 2025年辽宁省建筑安全员-C证考试(专职安全员)题库附答案
- 水饺供应合同范本
- 部编版三年级下册语文第一单元教材解读PPT课件
- 【2022】154号文附件一:《江苏省建设工程费用定额》(2022年)营改增后调整内容[10页]
- 二年级剪窗花
- 分子生物学在医药中的研究进展及应用
- 《对折剪纸》)ppt
- 03SG520-1实腹式钢吊车梁(中轻级工作制A1~A5_Q235钢_跨度6.0m、7.5m、9.0m)
- 以虚报注册资本、虚假出资、抽逃出资为由对实行认缴资本登记制的公司进行处罚无法律依据
- 风电场生产运营准备大纲11.14
- 人教版八年级语文下册教材研说
- 《机械制造装备设计》ppt课件
- 中学家访记录大全100篇 关于中学家访随笔
评论
0/150
提交评论