標準解讀
《GA/T 912-2018 信息安全技術(shù) 數(shù)據(jù)泄露防護產(chǎn)品安全技術(shù)要求》與《GA/T 912-2010 信息安全技術(shù) 主機信息泄露防護產(chǎn)品安全技術(shù)要求》相比,主要在以下幾個方面進行了調(diào)整和擴展:
-
適用范圍擴大:2018版標準不僅關(guān)注主機層面的信息泄露防護,而是將范圍擴展到了更廣泛的數(shù)據(jù)泄露防護領(lǐng)域,涵蓋了網(wǎng)絡(luò)、終端、存儲等多個層面的數(shù)據(jù)保護,更加全面地應(yīng)對數(shù)據(jù)安全挑戰(zhàn)。
-
技術(shù)要求更新:鑒于技術(shù)的快速發(fā)展,2018版標準對數(shù)據(jù)識別、監(jiān)控、防護及響應(yīng)的技術(shù)要求進行了升級,引入了更先進的數(shù)據(jù)分類、內(nèi)容識別、行為分析以及加密技術(shù)等方面的規(guī)定,以適應(yīng)新的安全威脅和挑戰(zhàn)。
-
管理功能增強:新增或強化了對數(shù)據(jù)泄露防護產(chǎn)品的策略管理、審計日志、報告生成、合規(guī)性檢查等功能要求,強調(diào)了產(chǎn)品在實際部署中的可管理性和合規(guī)性支持能力。
-
云環(huán)境和移動設(shè)備考慮:考慮到云計算和移動辦公的普及,2018版標準特別加入了針對云環(huán)境數(shù)據(jù)保護和移動設(shè)備數(shù)據(jù)安全管理的要求,確保數(shù)據(jù)在不同平臺和設(shè)備間傳輸時的安全。
-
隱私保護加強:隨著個人數(shù)據(jù)保護法規(guī)的完善,新標準對個人隱私信息的處理提出了更嚴格的要求,確保數(shù)據(jù)泄露防護措施在執(zhí)行過程中尊重并保護用戶隱私。
-
合規(guī)性與互操作性:增加了對國際安全標準和行業(yè)最佳實踐的參照,強調(diào)了產(chǎn)品應(yīng)具備良好的合規(guī)性和與其他安全系統(tǒng)的互操作能力,便于企業(yè)構(gòu)建統(tǒng)一、高效的安全防護體系。
這些變化反映了信息安全領(lǐng)域從單一主機防護向全方位數(shù)據(jù)保護策略的轉(zhuǎn)變,以及對新興技術(shù)和法律環(huán)境變化的積極響應(yīng)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-01-26 頒布
- 2018-01-26 實施



下載本文檔
GA/T 912-2018信息安全技術(shù)數(shù)據(jù)泄露防護產(chǎn)品安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標準
GA/T912—2018
代替
GA/T912—2010
信息安全技術(shù)數(shù)據(jù)泄露防護產(chǎn)品
安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsfordata
leakagepreventionproducts
2018-01-26發(fā)布2018-01-26實施
中華人民共和國公安部發(fā)布
GA/T912—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準代替信息安全技術(shù)主機數(shù)據(jù)泄露防護產(chǎn)品安全技術(shù)要求與
GA/T912—2010《》,
相比主要技術(shù)變化如下
GA/T912—2010:
修改了等級劃分要求將等級劃分為基本級和增強級兩級見第章年版的第章
———,(9,20107);
將針對主機的主機型數(shù)據(jù)泄露防護產(chǎn)品和針對網(wǎng)絡(luò)的網(wǎng)絡(luò)型數(shù)據(jù)泄露防護產(chǎn)品統(tǒng)一整合為數(shù)
———
據(jù)泄露防護產(chǎn)品見第章
(5);
采用通過識別數(shù)據(jù)內(nèi)容的方式進行泄露防護刪除了端口協(xié)議禁用等防泄漏方式見第章
———,、(7,
年版第章
20104);
增加了對數(shù)據(jù)的語言支持見第章
———(7);
增加了策略調(diào)整功能應(yīng)根據(jù)被防護的數(shù)據(jù)內(nèi)容進行識別方法和規(guī)則的調(diào)整見第章
———,(7);
增加了安全策略不可旁路功能數(shù)據(jù)不應(yīng)旁路產(chǎn)品的功能見第章
———,(7);
增加了防止數(shù)據(jù)二次泄露的技術(shù)要求見第章
———(7)。
本標準由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標準由公安部信息安全標準化技術(shù)委員會歸口
。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心公安部第三研究所杭州世
:、、
平信息科技有限公司思睿嘉得北京信息技術(shù)有限公司合肥賽猊騰龍信息技術(shù)有限公司北京天融
、()、、
信網(wǎng)絡(luò)安全技術(shù)有限公司
。
本標準主要起草人李旋吳其聰沈亮李毅趙婷顧瑋徐建忠董靖張晶劉斯宇
:、、、、、、、、、。
本標準所代替標準的歷次版本發(fā)布情況為
:
———GA/T912—2010。
Ⅰ
GA/T912—2018
信息安全技術(shù)數(shù)據(jù)泄露防護產(chǎn)品
安全技術(shù)要求
1范圍
本標準規(guī)定了數(shù)據(jù)泄露防護產(chǎn)品的安全功能要求安全保障要求及等級劃分要求
、。
本標準適用于數(shù)據(jù)泄露防護產(chǎn)品的設(shè)計開發(fā)與測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則
GB/T18336.3—2015
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
數(shù)據(jù)泄露防護dataleakageprevention
防止數(shù)據(jù)以未授權(quán)的方式流出安全域的行為
。
32
.
數(shù)據(jù)泄露防護產(chǎn)品dataleakagepreventionproduct
防止數(shù)據(jù)以非授權(quán)的形式流出安全域的產(chǎn)品
。
4縮略語
下列縮略語適用于本文件
。
超文本傳輸協(xié)議
HTTP:(HyperTextTransferProtocol)
簡單郵件傳輸協(xié)議
SMTP:(SimpleMailTransferProtocol)
文件傳輸協(xié)議
FTP:(FileTransferProtocol)
即時通訊
IM:(InstantMessaging)
短消息業(yè)務(wù)
SMS:(ShortMessagingService)
超文本傳輸協(xié)議
HTTPS:(HyperTextTransferProtocoloverSecureSocketLayer)
5數(shù)據(jù)泄露防護產(chǎn)品描述
數(shù)據(jù)泄露防護產(chǎn)品通過對運行存儲于主機內(nèi)或者網(wǎng)絡(luò)中傳輸?shù)奈募?shù)據(jù)進行內(nèi)容識別對數(shù)據(jù)
、、,
的操作和傳輸過程進行監(jiān)視和控制實現(xiàn)對數(shù)據(jù)以非授權(quán)的形式流出安全域進行防護的功能同時該類
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 江蘇省南京二十九中學2025屆七年級英語第二學期期末預(yù)測試題含答案
- 餐飲合作經(jīng)營合同協(xié)議書
- 護理員培訓(xùn)課件
- 片區(qū)供水管網(wǎng)更新改造工程項目工程方案
- 臨床實踐中的倫理困境與應(yīng)對策略
- 稀土金屬冶煉的智能合同管理與風險防控系統(tǒng)考核試卷
- 深化語文學習之路
- 智能化發(fā)展對科技服務(wù)業(yè)的深遠影響
- 基于項目驅(qū)動的創(chuàng)新實踐課程設(shè)計
- 《職場禮儀與溝通》習題及答案
- 部編版四年級語文下冊第六單元教學計劃(含課標分析、教材分析、單元教學目標、教學策略、學情分析等)
- 《腦出血護理》課件
- 習慣性違章行為培訓(xùn)課件
- 北京師范大學珠海分校《學校心理學》2021-2022學年第一學期期末試卷
- (TCSEB 0011-2020)《露天爆破工程技術(shù)設(shè)計規(guī)范》
- 《化工新材料生產(chǎn)技術(shù)》課件-知識點2 聚碳酸酯生產(chǎn)工藝流程
- 電力安全工作規(guī)程-變電部分
- 工程綠化合同范例
- 高素質(zhì)農(nóng)民培訓(xùn)課程設(shè)計
- 2024年廣東省深圳市南山區(qū)學府中學中考英語四模試卷
- 鐵路基礎(chǔ)知識題庫單選題100道及答案解析
評論
0/150
提交評論