《网络安全技术 终端计算机通用安全技术规范》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
作为规范终端计算机安全防护的基础性标准,国家标准《网络安全技术 终端计算机通用安全技术规范》(GB/T 29240-2024)明确了终端计算机在安全功能要求、安全保障要求及测试评价等方面的通用技术要求,为终端计算机的安全设计、研发、生产、测试及应用提供了统一的技术依据,对保障终端作为网络安全“最后一公里”的安全性具有关键支撑作用,具备较强的技术适配性和前瞻性。
国内,终端计算机是政府、金融、能源、交通、教育、医疗及各类企业机构开展业务的核心工具,其安全直接关系到数据安全、业务连续性及网络整体防护效果。
在等保2.0、《关键信息基础设施安全保护条例》等政策法规的驱动下,各行业对终端计算机的安全合规性要求持续提升,相关产品的研发、采购及应用规模逐年扩大,对统一技术标准的依赖度显著提高。
国际上,终端计算机作为全球数字化办公的基础设备,其安全是各国网络安全战略的重要组成部分,美国、欧盟、日本等国家和地区均通过立法或标准对终端安全提出要求。
但目前国际上尚未形成统一的终端计算机通用安全技术规范,各国标准在安全功能定义、测试方法等方面存在差异,导致跨区域终端安全产品贸易、技术交流及跨国企业终端安全管理面临适配成本高、互操作性差等问题,亟需一套具备通用性和先进性的技术标准作为参考。
将该标准翻译成外文版本,能够有效消除国际间终端安全技术交流的语言障碍和标准壁垒,推动中国终端安全技术与产品融入全球产业链,助力国内企业“走出去”的同时,也为国际终端安全标准体系的完善提供中国方案,促进全球终端安全防护水平的协同提升。