網(wǎng)絡(luò)交易安全、第三方安全服務(wù)等行業(yè)標(biāo)準(zhǔn)將實(shí)施
2月24日,工信部官網(wǎng)發(fā)布2018年第10號(hào)公告稱,工業(yè)和信息化部批準(zhǔn)154項(xiàng)行業(yè)標(biāo)準(zhǔn),其中包括《網(wǎng)上營(yíng)業(yè)廳安全防護(hù)檢測(cè)要求》、《網(wǎng)絡(luò)交易系統(tǒng)安全防護(hù)檢測(cè)要求》、《電信網(wǎng)和互聯(lián)網(wǎng)安全服務(wù)實(shí)施要求》三項(xiàng)行業(yè)標(biāo)準(zhǔn),實(shí)施日期均為2018年4月1日起。 《網(wǎng)上營(yíng)業(yè)廳安全防護(hù)檢測(cè)要求》標(biāo)準(zhǔn)編碼為YD/T 2093-2018,代替標(biāo)準(zhǔn)YD/T 2093-2010。該標(biāo)準(zhǔn)規(guī)定了網(wǎng)上營(yíng)業(yè)廳分安全保護(hù)等級(jí)的安全防護(hù)檢測(cè)要求,涉及到業(yè)務(wù)及應(yīng)用安全、網(wǎng)絡(luò)安全、主機(jī)安全、中間件安全、數(shù)據(jù)安全及備份恢復(fù)、物理環(huán)境安全和管理安全。適用于公眾電信網(wǎng)中的網(wǎng)上營(yíng)業(yè)廳。 《網(wǎng)絡(luò)交易系統(tǒng)安全防護(hù)檢測(cè)要求》規(guī)定了網(wǎng)絡(luò)交易系統(tǒng)分安全保護(hù)等級(jí)的安全防護(hù)檢測(cè)要求,涉及到業(yè)務(wù)及應(yīng)用安全、網(wǎng)絡(luò)安全、設(shè)備及軟件系統(tǒng)安全、物理安全和管理安全。適用于公眾電信網(wǎng)和互聯(lián)網(wǎng)中的網(wǎng)絡(luò)交易系統(tǒng)。 《電信網(wǎng)和互聯(lián)網(wǎng)安全服務(wù)實(shí)施要求》規(guī)定了第三方安全服務(wù)組織為電信網(wǎng)和互聯(lián)網(wǎng)實(shí)施安全服務(wù)過(guò)程中所需滿足的實(shí)施要求。適用于第三方安全服務(wù)組織。