标准解读
《GA/T 912-2018 信息安全技术 数据泄露防护产品安全技术要求》与《GA/T 912-2010 信息安全技术 主机信息泄露防护产品安全技术要求》相比,主要在以下几个方面进行了调整和扩展:
-
适用范围扩大:2018版标准不仅关注主机层面的信息泄露防护,而是将范围扩展到了更广泛的数据泄露防护领域,涵盖了网络、终端、存储等多个层面的数据保护,更加全面地应对数据安全挑战。
-
技术要求更新:鉴于技术的快速发展,2018版标准对数据识别、监控、防护及响应的技术要求进行了升级,引入了更先进的数据分类、内容识别、行为分析以及加密技术等方面的规定,以适应新的安全威胁和挑战。
-
管理功能增强:新增或强化了对数据泄露防护产品的策略管理、审计日志、报告生成、合规性检查等功能要求,强调了产品在实际部署中的可管理性和合规性支持能力。
-
云环境和移动设备考虑:考虑到云计算和移动办公的普及,2018版标准特别加入了针对云环境数据保护和移动设备数据安全管理的要求,确保数据在不同平台和设备间传输时的安全。
-
隐私保护加强:随着个人数据保护法规的完善,新标准对个人隐私信息的处理提出了更严格的要求,确保数据泄露防护措施在执行过程中尊重并保护用户隐私。
-
合规性与互操作性:增加了对国际安全标准和行业最佳实践的参照,强调了产品应具备良好的合规性和与其他安全系统的互操作能力,便于企业构建统一、高效的安全防护体系。
这些变化反映了信息安全领域从单一主机防护向全方位数据保护策略的转变,以及对新兴技术和法律环境变化的积极响应。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-01-26 颁布
- 2018-01-26 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T912—2018
代替
GA/T912—2010
信息安全技术数据泄露防护产品
安全技术要求
Informationsecuritytechnology—Securitytechnicalrequirementsfordata
leakagepreventionproducts
2018-01-26发布2018-01-26实施
中华人民共和国公安部发布
GA/T912—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准代替信息安全技术主机数据泄露防护产品安全技术要求与
GA/T912—2010《》,
相比主要技术变化如下
GA/T912—2010:
修改了等级划分要求将等级划分为基本级和增强级两级见第章年版的第章
———,(9,20107);
将针对主机的主机型数据泄露防护产品和针对网络的网络型数据泄露防护产品统一整合为数
———
据泄露防护产品见第章
(5);
采用通过识别数据内容的方式进行泄露防护删除了端口协议禁用等防泄漏方式见第章
———,、(7,
年版第章
20104);
增加了对数据的语言支持见第章
———(7);
增加了策略调整功能应根据被防护的数据内容进行识别方法和规则的调整见第章
———,(7);
增加了安全策略不可旁路功能数据不应旁路产品的功能见第章
———,(7);
增加了防止数据二次泄露的技术要求见第章
———(7)。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所杭州世
:、、
平信息科技有限公司思睿嘉得北京信息技术有限公司合肥赛猊腾龙信息技术有限公司北京天融
、()、、
信网络安全技术有限公司
。
本标准主要起草人李旋吴其聪沈亮李毅赵婷顾玮徐建忠董靖张晶刘斯宇
:、、、、、、、、、。
本标准所代替标准的历次版本发布情况为
:
———GA/T912—2010。
Ⅰ
GA/T912—2018
信息安全技术数据泄露防护产品
安全技术要求
1范围
本标准规定了数据泄露防护产品的安全功能要求安全保障要求及等级划分要求
、。
本标准适用于数据泄露防护产品的设计开发与测试
、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全性评估准则
GB/T18336.3—2015
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
数据泄露防护dataleakageprevention
防止数据以未授权的方式流出安全域的行为
。
32
.
数据泄露防护产品dataleakagepreventionproduct
防止数据以非授权的形式流出安全域的产品
。
4缩略语
下列缩略语适用于本文件
。
超文本传输协议
HTTP:(HyperTextTransferProtocol)
简单邮件传输协议
SMTP:(SimpleMailTransferProtocol)
文件传输协议
FTP:(FileTransferProtocol)
即时通讯
IM:(InstantMessaging)
短消息业务
SMS:(ShortMessagingService)
超文本传输协议
HTTPS:(HyperTextTransferProtocoloverSecureSocketLayer)
5数据泄露防护产品描述
数据泄露防护产品通过对运行存储于主机内或者网络中传输的文件数据进行内容识别对数据
、、,
的操作和传输过程进行监视和控制实现对数据以非授权的形式流出安全域进行防护的功能同时该类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 美术类实习报告范文7篇
- 以感恩为话题的作文(集合15篇)
- 写给家长的慰问信范文集锦8篇
- ★财务管理制度★购物广场财务部规章制度
- 多重耐药菌感染的预防与控制课件
- 全职合同范本(2篇)
- 广告业务员销售工作参考计划范文2
- 光船租赁合同范本
- 汽车库租赁合同
- 2025年石油钻探、开采专用设备项目发展计划
- 口腔正畸科普课件
- 2024年广东省普通高中学业水平合格性地理试卷(1月份)
- 住宅楼安全性检测鉴定方案
- 配送管理招聘面试题与参考回答2024年
- 江苏省语文小学三年级上学期期末试题及解答参考(2024年)
- 黑龙江哈尔滨市省实验中学2025届数学高一上期末监测试题含解析
- 小学一年级数学思维训练100题(附答案)
- 安全生产治本攻坚三年行动方案(一般工贸) 2024
- 2024年广东省广州市黄埔区中考一模语文试题及答案
- 饭堂挂靠协议合同范本
- 2023-2024学年辽宁省重点高中沈阳市郊联体高二上学期期末考试生物试题(解析版)
评论
0/150
提交评论