国家标准计划《信息安全技术 数据备份与恢复产品技术要求与测试评价方法》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中认信安(北京)技术服务有限公司 、中国网络安全审查技术与认证中心 、北京信息安全测评中心等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
范围:本标准规定了数据备份与恢复产品应满足的安全技术要求,包括安全功能要求、自身安全要求和安全保障要求,并划分数据备份与恢复产品的安全等级。 主要技术内容:(1)研究目前数据备份与恢复产品主要应用场景和技术现状;(2)研究产品安全技术要求等级分级划分原则;(3)结合现行主流数据备份与恢复产品的技术特点和应用场景,考虑“云大物智移”、持续数据保护CDP等新兴热点领域的发展趋势,增加、删除相应的条款,补充对云计算平台的支持、灵活体现持续数据保护CDP的功能要求等,以满足新环境下的数据备份与恢复的需求与应用;(4)结合数据备份与恢复产品的各种应用场景,力求准确、灵活,体现灵活性、普适性,修订相关条款的要求;完善语言描述,更正原标准中存在的不妥之处;(5)调整原标准中产品安全功能、自身安全要求的结构和部分条款,使之更加清晰,更加明确;(6)根据新国标GB/T 18336-2015,研究修订产品安全保障要求。