国家标准计划《信息安全技术 智能音视频采集设备应用安全要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 深圳数字电视国家工程实验室股份有限公司 、中国电子技术标准化研究院 、深圳创维-RGB电子有限公司 、联想(北京)有限公司 、康佳集团股份有限公司 、深圳国实检测技术有限公司等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
本项目以GB/T 20269-2006 《信息安全技术 信息系统安全管理要求》和国外NIST SP 800-53 《Security and Privacy Controls for Federal Information Systems and Organizations》、NIST SP800-124 《Guidelines for Managing the Security of Mobile Devices in the Enterprise》等国内外标准为基础,梳理重点场所联网设备的安全需求,归纳和整理所面临的安全风险和威胁,从实际应用场景出发,制定重点场所智能音视频设备的安全要求, 拟包含以下主要内容: 1)风险识别,包括信息泄露风险、恶意代码风险、非授权访问风险、管理风险; 2)安全技术要求,包括身份识别、访问控制、网络连接和端口、数据安全、软件安装和升级安全、应用安全、供应链安全、服务保障安全等; 3)安全管理要求,包括安全管理制度、设备生命周期管理等。