取 消
返回

工信部:2022年初步建立物联网基础安全标准体系

中国高新技术产业导报·2021年10月27日 3209

工业和信息化部办公厅近日印发《物联网基础安全标准体系建设指南(2021版)》。根据《指南》,到2022年,初步建立物联网基础安全标准体系,研制重点行业标准10项以上;到2025年,推动形成较为完善的物联网基础安全标准体系。

《指南》明确,物联网基础安全标准主要是指物联网终端、网关、平台等关键基础环节的安全标准。物联网基础安全标准体系包括总体安全、终端安全、网关安全、平台安全、安全管理等5大类标准。

《指南》提到,规范各类物联网平台通用数据安全、通信安全、身份鉴别、安全监测、物理安全、安全可信等方面要求,主要包括通用安全框架、平台可信计算等。同时,规范物联网平台以及基于物联网平台开发的行业业务系统和对外应用组件的访问控制、防代码逆向、安全审计、篡改和注入防范等安全防护要求,主要包括平台业务基础安全、平台安全防护要求等。

此外,《指南》还提及规范不同物联网场景下终端、网关、平台的运维管理等方面安全要求,主要包括制度建设、安全组织、人员管理、运行安全、资产管理、配置管理、远程维护安全、脆弱性检测、应急响应与管理、灾备恢复等。

《指南》提出四个方面的具体工作:

一是加快标准研制。按照标准体系明确的目标和任务,加强产学研用等各方的工作协同,注重物联网基础安全标准与行业发展实际相结合,成体系推进标准研制。

二是实施动态更新。跟踪物联网新技术、新应用的发展趋势,主动适应物联网安全发展水平的不断提升,加强标准体系的动态更新和完善,有效满足产业安全发展需求。

三是深化标准应用。鼓励行业协会、标准化技术组织等面向生产者、用户、第三方检测认证机构等,开展重点标准的宣传和培训,引导企业对标达标,推动标准落地实施。

四是开展交流合作。支持中外企业、协会、标准化机构等开展物联网基础安全标准的国际交流合作,积极参与物联网安全国际标准制定,为提升全球物联网安全水平贡献中国技术方案。

特别声明:
转载上述内容请注明出处并加链接。上述内容仅代表作者或发布者的观点,与中国电子商会官网的立场无关。如有任何疑问或了解更多,请与我们联系。电话:4008 900 668 邮箱:service@cecc.org.cn
相关阅读