標準解讀
《GB/T 29244-2024 網(wǎng)絡(luò)安全技術(shù) 辦公設(shè)備安全規(guī)范》在《GB/T 29244-2012》和《GB/T 38558-2020》的基礎(chǔ)上進行了更新與整合,主要變更體現(xiàn)在以下幾個方面:
一、標準范圍的擴展:新標準不僅涵蓋了傳統(tǒng)辦公設(shè)備的安全要求,還增加了對新興智能辦公設(shè)備(如智能打印機、智能投影儀等)的安全考量。這意味著對于連接到互聯(lián)網(wǎng)或內(nèi)部網(wǎng)絡(luò)的各類辦公自動化產(chǎn)品,都需遵循更為嚴格的信息保護措施。
二、強化了數(shù)據(jù)保護機制:相較于舊版標準,《GB/T 29244-2024》更加注重個人信息及敏感數(shù)據(jù)的安全防護,明確了數(shù)據(jù)加密傳輸、存儲安全等方面的具體要求,并引入了最新的密碼學技術(shù)以增強抵御攻擊的能力。
三、細化了風險評估流程:新版本中詳細規(guī)定了如何針對不同類型的辦公設(shè)備進行系統(tǒng)性的安全威脅分析與脆弱性測試,幫助企業(yè)更好地識別潛在安全隱患并采取相應對策。
四、增加了供應鏈安全管理內(nèi)容:考慮到近年來頻發(fā)的供應鏈攻擊事件,《GB/T 29244-2024》特別強調(diào)了從采購到報廢整個生命周期內(nèi)各環(huán)節(jié)的安全控制,包括但不限于供應商審核、軟硬件組件驗證等步驟。
五、提升了應急響應能力:新版標準指導組織建立完善的網(wǎng)絡(luò)安全事件應急預案,確保一旦發(fā)生安全問題能夠迅速定位原因、限制影響范圍并恢復服務,同時加強了與外部專業(yè)機構(gòu)的合作溝通機制。
六、融入國際先進理念和技術(shù):吸收借鑒了國內(nèi)外相關(guān)領(lǐng)域最新研究成果和發(fā)展趨勢,使我國辦公設(shè)備安全管理水平與國際接軌,為用戶提供更全面可靠的保障。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2024-09-29 頒布
- 2025-04-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T29244—2024
代替GB/T29244—2012GB/T38558—2020
,
網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范
Cybersecuritytechnology—Securityspecificationforofficedevices
2024-09-29發(fā)布2025-04-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T29244—2024
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
通則
5………………………2
安全技術(shù)要求
6……………2
安全功能要求
6.1………………………2
安全保障要求
6.2………………………4
測評方法
7…………………6
安全功能要求測評方法
7.1……………6
安全保障要求測評方法
7.2……………8
附錄規(guī)范性辦公設(shè)備分類及安全技術(shù)要求等級劃分
A()……………11
附錄規(guī)范性辦公設(shè)備分類及測評方法等級劃分
B()…………………14
Ⅰ
GB/T29244—2024
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)辦公設(shè)備基本安全要求和
GB/T29244—2012《》GB/T38558—2020
信息安全技術(shù)辦公設(shè)備安全測試方法與和相比除結(jié)構(gòu)
《》,GB/T29244—2012GB/T38558—2020,
調(diào)整和編輯性改動外主要技術(shù)變化如下
,:
增加了概述見第章
———(5);
更改了術(shù)語和定義見第章年版的第章
———(3,GB/T29244—20123);
增加了固件安全相關(guān)要求見和對應測評方法見
———“”(6.1.3)(7.1.3);
增加了安全保障要求和對應測評方法見和
———“”(6.27.2);
更改安全審計為日志記錄與審計見年版的
———“”“”(6.1.4,GB/T29244—20124.3);
更改會話為通信安全見年版的
———“”“”(6.1.6,GB/T29244—20124.7);
更改數(shù)據(jù)管理為用戶數(shù)據(jù)安全見年版的
———“”“”(6.1.5,GB/T29244—20125.2);
更改安全屬性管理為配置安全見年版的
———“”“”(6.1.8,GB/T29244—20125.1)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由全國網(wǎng)絡(luò)安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術(shù)標準化研究院國家計算機網(wǎng)絡(luò)應急技術(shù)處理協(xié)調(diào)中心國家信息
:、、
技術(shù)安全研究中心珠海奔圖電子有限公司北京大學愛普生中國有限公司富士膠片商業(yè)創(chuàng)新中
、、、()、(
國有限公司長揚科技北京股份有限公司中國惠普有限公司聯(lián)想北京有限公司啟明星辰信息
)、()、、()、
技術(shù)集團股份有限公司柯尼卡美能達中國投資有限公司佳能中國有限公司廣電計量檢測集團
、()、()、
股份有限公司國家辦公設(shè)備及耗材質(zhì)量檢驗檢測中心天津天復檢測技術(shù)有限公司理想中國科學
、()、()
工業(yè)有限公司北京高德品創(chuàng)科技有限公司夏普辦公設(shè)備常熟有限公司珠海天威飛馬打印耗材有
、、()、
限公司兄弟中國商業(yè)有限公司杭州安恒信息技術(shù)股份有限公司東芝泰格信息系統(tǒng)深圳有限公
、()、、()
司新華三技術(shù)有限公司北京數(shù)安行科技有限公司北京中科微瀾科技有限公司天津光電通信技術(shù)有
、、、、
限公司中國科學院軟件研究所國網(wǎng)區(qū)塊鏈科技北京有限公司
、、()。
本文件主要起草人楊建軍孫彥張東舉上官曉麗李奕希王西子趙新強彭繼兵張芝軍
:、、、、、、、、、
陳韻然謝安明喻梁文祝晴趙華楊豐辰李汝鑫楊天識陳挺楊晨唐迪張宇胡權(quán)王正良
、、、、、、、、、、、、、、
范志國喬懷信何鋼陳星王恒博陳勇萬曉蘭劉玉紅郭維孫芳晏敏石竹玉
、、、、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為年首次發(fā)布為
———2012GB/T29244—2012,2020GB/T38558—2020;
本次為第一次修訂
———。
Ⅲ
GB/T29244—2024
網(wǎng)絡(luò)安全技術(shù)辦公設(shè)備安全規(guī)范
1范圍
本文件規(guī)定了辦公設(shè)備的安全功能要求安全保障要求和測評方法
、。
本文件適用于辦公設(shè)備的采購測評維護和管理也適用于辦公設(shè)備的安全設(shè)計實現(xiàn)和運行
、、,、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則
GB/T18336
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)可信計算密碼支撐平臺功能與接口規(guī)范
GB/T29829
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336GB/T25069。
31
.
辦公設(shè)備officedevice
用于產(chǎn)生或處理電子或其他媒體文件的設(shè)備
。
注辦公設(shè)備主要是指具有打印掃描傳真復印中的一項或多項功能的設(shè)備
:、、、。
32
.
管理員administrator
被授權(quán)管理辦公設(shè)備的某些部分或所有部分的用戶
。
33
.
用戶u
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026年西安鐵路職業(yè)技術(shù)學院單招綜合素質(zhì)筆試備考試題含詳細答案解析
- 2026年濰坊護理職業(yè)學院單招綜合素質(zhì)考試備考試題含詳細答案解析
- 2026年廣東環(huán)境保護工程職業(yè)學院單招綜合素質(zhì)筆試模擬試題含詳細答案解析
- 2026年寧德職業(yè)技術(shù)學院單招綜合素質(zhì)考試模擬試題含詳細答案解析
- 2026年江門職業(yè)技術(shù)學院高職單招職業(yè)適應性測試模擬試題及答案詳細解析
- 2026年哈爾濱市南崗區(qū)人民醫(yī)院招聘編外工作人員10人備考考試試題及答案解析
- 2026年南京科技職業(yè)學院單招綜合素質(zhì)考試備考試題含詳細答案解析
- 2026年晉中師范高等??茖W校單招綜合素質(zhì)考試參考題庫含詳細答案解析
- 2026年內(nèi)蒙古民族幼兒師范高等??茖W校單招綜合素質(zhì)筆試參考題庫含詳細答案解析
- 2026年廣州體育職業(yè)技術(shù)學院高職單招職業(yè)適應性測試模擬試題及答案詳細解析
- 2026年及未來5年市場數(shù)據(jù)中國集裝箱物流行業(yè)市場發(fā)展數(shù)據(jù)監(jiān)測及投資戰(zhàn)略規(guī)劃報告
- 中小學人工智能教育三年發(fā)展規(guī)劃(2026-2028)7500字完整方案目標務實真能落地
- 七年級地理下冊(人教版)東半球其他的國家和地區(qū)-歐洲西部自然環(huán)境教學設(shè)計
- 解決勞資糾紛與調(diào)解制度
- 護理個人先進
- DB34-T 4877-2024 智慧檢驗檢測實驗室建設(shè)指南
- GB/T 32399-2024信息技術(shù)云計算參考架構(gòu)
- 食堂設(shè)備使用及保養(yǎng)培訓
- 村莊異地搬遷安置點項目可行性研究報告
- 《正常人體形態(tài)學》考試復習題庫大全(含答案)
- 抗洪搶險先進事跡2023
評論
0/150
提交評論