標(biāo)準(zhǔn)解讀

《GB/T 29244-2024 網(wǎng)絡(luò)安全技術(shù) 辦公設(shè)備安全規(guī)范》在《GB/T 29244-2012》和《GB/T 38558-2020》的基礎(chǔ)上進(jìn)行了更新與整合,主要變更體現(xiàn)在以下幾個方面:

一、標(biāo)準(zhǔn)范圍的擴(kuò)展:新標(biāo)準(zhǔn)不僅涵蓋了傳統(tǒng)辦公設(shè)備的安全要求,還增加了對新興智能辦公設(shè)備(如智能打印機(jī)、智能投影儀等)的安全考量。這意味著對于連接到互聯(lián)網(wǎng)或內(nèi)部網(wǎng)絡(luò)的各類辦公自動化產(chǎn)品,都需遵循更為嚴(yán)格的信息保護(hù)措施。

二、強(qiáng)化了數(shù)據(jù)保護(hù)機(jī)制:相較于舊版標(biāo)準(zhǔn),《GB/T 29244-2024》更加注重個人信息及敏感數(shù)據(jù)的安全防護(hù),明確了數(shù)據(jù)加密傳輸、存儲安全等方面的具體要求,并引入了最新的密碼學(xué)技術(shù)以增強(qiáng)抵御攻擊的能力。

三、細(xì)化了風(fēng)險評估流程:新版本中詳細(xì)規(guī)定了如何針對不同類型的辦公設(shè)備進(jìn)行系統(tǒng)性的安全威脅分析與脆弱性測試,幫助企業(yè)更好地識別潛在安全隱患并采取相應(yīng)對策。

四、增加了供應(yīng)鏈安全管理內(nèi)容:考慮到近年來頻發(fā)的供應(yīng)鏈攻擊事件,《GB/T 29244-2024》特別強(qiáng)調(diào)了從采購到報廢整個生命周期內(nèi)各環(huán)節(jié)的安全控制,包括但不限于供應(yīng)商審核、軟硬件組件驗證等步驟。

五、提升了應(yīng)急響應(yīng)能力:新版標(biāo)準(zhǔn)指導(dǎo)組織建立完善的網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,確保一旦發(fā)生安全問題能夠迅速定位原因、限制影響范圍并恢復(fù)服務(wù),同時加強(qiáng)了與外部專業(yè)機(jī)構(gòu)的合作溝通機(jī)制。

六、融入國際先進(jìn)理念和技術(shù):吸收借鑒了國內(nèi)外相關(guān)領(lǐng)域最新研究成果和發(fā)展趨勢,使我國辦公設(shè)備安全管理水平與國際接軌,為用戶提供更全面可靠的保障。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2024-09-29 頒布
  • 2025-04-01 實施
?正版授權(quán)
GB/T 29244-2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范_第1頁
GB/T 29244-2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范_第2頁
GB/T 29244-2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范_第3頁
GB/T 29244-2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范_第4頁
免費預(yù)覽已結(jié)束,剩余20頁可下載查看

下載本文檔

GB/T 29244-2024網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T29244—2024

代替GB/T29244—2012GB/T38558—2020

,

網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范

Cybersecuritytechnology—Securityspecificationforofficedevices

2024-09-29發(fā)布2025-04-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T29244—2024

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

通則

5………………………2

安全技術(shù)要求

6……………2

安全功能要求

6.1………………………2

安全保障要求

6.2………………………4

測評方法

7…………………6

安全功能要求測評方法

7.1……………6

安全保障要求測評方法

7.2……………8

附錄規(guī)范性辦公設(shè)備分類及安全技術(shù)要求等級劃分

A()……………11

附錄規(guī)范性辦公設(shè)備分類及測評方法等級劃分

B()…………………14

GB/T29244—2024

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替信息安全技術(shù)辦公設(shè)備基本安全要求和

GB/T29244—2012《》GB/T38558—2020

信息安全技術(shù)辦公設(shè)備安全測試方法與和相比除結(jié)構(gòu)

《》,GB/T29244—2012GB/T38558—2020,

調(diào)整和編輯性改動外主要技術(shù)變化如下

,:

增加了概述見第章

———(5);

更改了術(shù)語和定義見第章年版的第章

———(3,GB/T29244—20123);

增加了固件安全相關(guān)要求見和對應(yīng)測評方法見

———“”(6.1.3)(7.1.3);

增加了安全保障要求和對應(yīng)測評方法見和

———“”(6.27.2);

更改安全審計為日志記錄與審計見年版的

———“”“”(6.1.4,GB/T29244—20124.3);

更改會話為通信安全見年版的

———“”“”(6.1.6,GB/T29244—20124.7);

更改數(shù)據(jù)管理為用戶數(shù)據(jù)安全見年版的

———“”“”(6.1.5,GB/T29244—20125.2);

更改安全屬性管理為配置安全見年版的

———“”“”(6.1.8,GB/T29244—20125.1)。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心國家信息

:、、

技術(shù)安全研究中心珠海奔圖電子有限公司北京大學(xué)愛普生中國有限公司富士膠片商業(yè)創(chuàng)新中

、、、()、(

國有限公司長揚科技北京股份有限公司中國惠普有限公司聯(lián)想北京有限公司啟明星辰信息

)、()、、()、

技術(shù)集團(tuán)股份有限公司柯尼卡美能達(dá)中國投資有限公司佳能中國有限公司廣電計量檢測集團(tuán)

、()、()、

股份有限公司國家辦公設(shè)備及耗材質(zhì)量檢驗檢測中心天津天復(fù)檢測技術(shù)有限公司理想中國科學(xué)

、()、()

工業(yè)有限公司北京高德品創(chuàng)科技有限公司夏普辦公設(shè)備常熟有限公司珠海天威飛馬打印耗材有

、、()、

限公司兄弟中國商業(yè)有限公司杭州安恒信息技術(shù)股份有限公司東芝泰格信息系統(tǒng)深圳有限公

、()、、()

司新華三技術(shù)有限公司北京數(shù)安行科技有限公司北京中科微瀾科技有限公司天津光電通信技術(shù)有

、、、、

限公司中國科學(xué)院軟件研究所國網(wǎng)區(qū)塊鏈科技北京有限公司

、、()。

本文件主要起草人楊建軍孫彥張東舉上官曉麗李奕希王西子趙新強(qiáng)彭繼兵張芝軍

:、、、、、、、、、

陳韻然謝安明喻梁文祝晴趙華楊豐辰李汝鑫楊天識陳挺楊晨唐迪張宇胡權(quán)王正良

、、、、、、、、、、、、、、

范志國喬懷信何鋼陳星王恒博陳勇萬曉蘭劉玉紅郭維孫芳晏敏石竹玉

、、、、、、、、、、、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為年首次發(fā)布為

———2012GB/T29244—2012,2020GB/T38558—2020;

本次為第一次修訂

———。

GB/T29244—2024

網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范

1范圍

本文件規(guī)定了辦公設(shè)備的安全功能要求安全保障要求和測評方法

、。

本文件適用于辦公設(shè)備的采購測評維護(hù)和管理也適用于辦公設(shè)備的安全設(shè)計實現(xiàn)和運行

、、,、。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息技術(shù)安全技術(shù)信息技術(shù)安全評估準(zhǔn)則

GB/T18336

信息安全技術(shù)術(shù)語

GB/T25069

信息安全技術(shù)可信計算密碼支撐平臺功能與接口規(guī)范

GB/T29829

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用于本文件

GB/T18336GB/T25069。

31

.

辦公設(shè)備officedevice

用于產(chǎn)生或處理電子或其他媒體文件的設(shè)備

。

注辦公設(shè)備主要是指具有打印掃描傳真復(fù)印中的一項或多項功能的設(shè)備

:、、、。

32

.

管理員administrator

被授權(quán)管理辦公設(shè)備的某些部分或所有部分的用戶

。

33

.

用戶u

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論