标准解读

《GA/T 912-2018 信息安全技术 数据泄露防护产品安全技术要求》与《GA/T 912-2010 信息安全技术 主机信息泄露防护产品安全技术要求》相比,主要在以下几个方面进行了调整和扩展:

  1. 适用范围扩大:2018版标准不仅关注主机层面的信息泄露防护,而是将范围扩展到了更广泛的数据泄露防护领域,涵盖了网络、终端、存储等多个层面的数据保护,更加全面地应对数据安全挑战。

  2. 技术要求更新:鉴于技术的快速发展,2018版标准对数据识别、监控、防护及响应的技术要求进行了升级,引入了更先进的数据分类、内容识别、行为分析以及加密技术等方面的规定,以适应新的安全威胁和挑战。

  3. 管理功能增强:新增或强化了对数据泄露防护产品的策略管理、审计日志、报告生成、合规性检查等功能要求,强调了产品在实际部署中的可管理性和合规性支持能力。

  4. 云环境和移动设备考虑:考虑到云计算和移动办公的普及,2018版标准特别加入了针对云环境数据保护和移动设备数据安全管理的要求,确保数据在不同平台和设备间传输时的安全。

  5. 隐私保护加强:随着个人数据保护法规的完善,新标准对个人隐私信息的处理提出了更严格的要求,确保数据泄露防护措施在执行过程中尊重并保护用户隐私。

  6. 合规性与互操作性:增加了对国际安全标准和行业最佳实践的参照,强调了产品应具备良好的合规性和与其他安全系统的互操作能力,便于企业构建统一、高效的安全防护体系。

这些变化反映了信息安全领域从单一主机防护向全方位数据保护策略的转变,以及对新兴技术和法律环境变化的积极响应。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-01-26 颁布
  • 2018-01-26 实施
©正版授权
GA/T 912-2018信息安全技术数据泄露防护产品安全技术要求_第1页
GA/T 912-2018信息安全技术数据泄露防护产品安全技术要求_第2页
GA/T 912-2018信息安全技术数据泄露防护产品安全技术要求_第3页
免费预览已结束,剩余13页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T912—2018

代替

GA/T912—2010

信息安全技术数据泄露防护产品

安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsfordata

leakagepreventionproducts

2018-01-26发布2018-01-26实施

中华人民共和国公安部发布

GA/T912—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准代替信息安全技术主机数据泄露防护产品安全技术要求与

GA/T912—2010《》,

相比主要技术变化如下

GA/T912—2010:

修改了等级划分要求将等级划分为基本级和增强级两级见第章年版的第章

———,(9,20107);

将针对主机的主机型数据泄露防护产品和针对网络的网络型数据泄露防护产品统一整合为数

———

据泄露防护产品见第章

(5);

采用通过识别数据内容的方式进行泄露防护删除了端口协议禁用等防泄漏方式见第章

———,、(7,

年版第章

20104);

增加了对数据的语言支持见第章

———(7);

增加了策略调整功能应根据被防护的数据内容进行识别方法和规则的调整见第章

———,(7);

增加了安全策略不可旁路功能数据不应旁路产品的功能见第章

———,(7);

增加了防止数据二次泄露的技术要求见第章

———(7)。

本标准由公安部网络安全保卫局提出

本标准由公安部信息安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所杭州世

:、、

平信息科技有限公司思睿嘉得北京信息技术有限公司合肥赛猊腾龙信息技术有限公司北京天融

、()、、

信网络安全技术有限公司

本标准主要起草人李旋吴其聪沈亮李毅赵婷顾玮徐建忠董靖张晶刘斯宇

:、、、、、、、、、。

本标准所代替标准的历次版本发布情况为

:

———GA/T912—2010。

GA/T912—2018

信息安全技术数据泄露防护产品

安全技术要求

1范围

本标准规定了数据泄露防护产品的安全功能要求安全保障要求及等级划分要求

、。

本标准适用于数据泄露防护产品的设计开发与测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全性评估准则

GB/T18336.3—2015

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

数据泄露防护dataleakageprevention

防止数据以未授权的方式流出安全域的行为

32

.

数据泄露防护产品dataleakagepreventionproduct

防止数据以非授权的形式流出安全域的产品

4缩略语

下列缩略语适用于本文件

超文本传输协议

HTTP:(HyperTextTransferProtocol)

简单邮件传输协议

SMTP:(SimpleMailTransferProtocol)

文件传输协议

FTP:(FileTransferProtocol)

即时通讯

IM:(InstantMessaging)

短消息业务

SMS:(ShortMessagingService)

超文本传输协议

HTTPS:(HyperTextTransferProtocoloverSecureSocketLayer)

5数据泄露防护产品描述

数据泄露防护产品通过对运行存储于主机内或者网络中传输的文件数据进行内容识别对数据

、、,

的操作和传输过程进行监视和控制实现对数据以非授权的形式流出安全域进行防护的功能同时该类

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论