行业标准丨8项公共安全行业标准获批发布

admin 2026-03-12 23:27:07 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 公安部近日批准发布8项公共安全行业标准,涵盖等保数据安全要求、测评机构能力、容器与DNS安全监测、源代码缺陷检测、工控主机白名单及安全检查工具等领域。标准旨在规范产品设计与检测,指导运营者落实数据安全保护,并为网安部门监督执法提供技术依据,进一步完善公共安全技术标准体系。 综合评分: 55 文章分类: 技术标准,政策法规,数据安全


cover_image

行业标准丨8项公共安全行业标准获批发布

工业安全产业联盟平台

2026年3月11日 18:25 北京

近日,按照公安部发布的2026年第1号《中华人民共和国公安部公共安全行业标准公告》,由公安部信息系统安全标准化技术委员会归口的8项公共安全行业标准正式发布。标准具体内容如下:

1、GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

该标准在GB/T 22239-2019的基础上,规定了第一级到第四级等级保护对象的数据安全保护基本要求,适用于指导网络运营者实现数据安全保护,安全建设方和监督管理机构参照使用。

2、GA/T 2381-2026《信息安全技术 网络安全等级保护数据安全测评机构能力要求》

该标准规定了网络安全等级保护数据安全测评机构能力要求,适用于网络安全等级保护测评机构数据安全测评能力建设、测评能力评价和规范化管理,主管部门对网络安全等级保护测评机构数据安全测评活动的监督管理参照使用。

3、GA/T 2382-2026《信息安全技术 容器安全监测产品安全技术要求》

该标准规定了容器安全监测产品的安全功能要求、自身安全要求和安全保障要求,适用于容器安全监测产品的设计、开发和检测。

4、GA/T 2383-2026《信息安全技术 DNS安全监测防御产品安全技术要求》

该标准规定了DNS安全监测防御产品的安全功能要求、自身安全要求、安全保障要求及等级划分要求,适用于DNS安全监测防御产品的设计、开发和检测。

5、GA/T 2384-2026《信息安全技术 软件源代码安全缺陷检测产品技术要求》

该标准规定了软件源代码安全缺陷检测产品的安全功能要求和安全保障要求,适用于软件源代码安全缺陷检测产品的设计、开发和检测。

6、GA/T 2385-2026《信息安全技术 工业控制系统主机白名单产品安全技术要求》

该标准规定了工业控制系统主机白名单产品的安全功能要求、自身安全要求和安全保障要求,适用于工业控制系统主机白名单产品的设计、开发和检测。

7、GA/T 2386.1-2026《互联网信息服务安全检查工具技术要求 第1部分:通用要求》

该标准规定了互联网信息服务安全检查工具通用的功能要求、自身安全要求和性能要求,适用于公安机关网安部门进行互联网信息服务安全检查时所装备的通用安全检查工具的设计和开发,也可为专用安全检查工具的设计和开发提供参考。

8、GA/T 2386.2-2026《互联网信息服务安全检查工具技术要求 第2部分:互联网数据中心安全检查》

该标准规定了互联网信息服务安全检查工具中互联网数据中心安全检查工具的功能要求、自身安全要求和性能要求,适用于公安机关网安部门进行互联网信息服务安全检查时所装备的互联网数据中心安全检查工具的设计和开发。

· end ·

来源 | 公安信安标委

责任编辑 | 赫敏

声明:本文由工业安全产业联盟平台微信公众号(微信号:ICSISIA)转发,如有版权问题,请联系删除。

如需合作或咨询,请联系工业安全产业联盟平台小秘书微信号:ICSISIA20140417

往期荐读

重磅 | 《自动化博览》2026年第二期暨《工业控制系统信息安全专刊(第十二辑)》上线

征求意见稿丨网络安全技术 工业控制系统网络安全防护能力成熟度模型(附下载)

工信部丨关于防范针对DeepSeek本地化部署实施网络攻击的风险提示

干货丨长输油气管网工控安全防护:策略、实践与展望

DeepSeek分析丨零信任安全架构在工业领域的发展现状与未来展望

数字化安全丨工信部印发《高标准数字园区建设指南》(附全文+图解)

AI安全丨人工智能安全治理框架2.0版(附下载)

干货丨工业可编程控制系统加密技术研究

荐读 |安全人视角的DeepSeek洞察与思考

可信数据丨中国城市可信数据空间行业研究报告(附全文)

关注丨网络关键设备安全检测结果(第19批)

数据安全|国家标准支撑《网络数据安全管理条例》生效施行(v1.0)

工信部、国家标准委联合印发丨云计算综合标准化体系建设指南(2025版)

国家标准丨数据安全国家标准体系(2025版),附下载


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:工业安全产业联盟平台 《行业标准丨8项公共安全行业标准获批发布》

    关于openclaw 网络安全文章

    关于openclaw

    文章总结: 文章讨论了Openclaw(原Clawdbot)的安全隐患。作者重申此前关于该工具注入风险及开放SSH端口的观点,指出大模型不可控因素多,赋予主机权
    评论:0   参与:  0