《信息安全技术 网络安全审计产品技术规范》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委。
作为国家网络安全专用产品目录中网络安全审计产品(简称审计产品)的核心技术依据,国家标准《信息安全技术 网络安全审计产品技术规范》(GB/T 20945),为审计产品的设计、开发、测试和评价提供统一技术框架。
该标准涵盖主机、网络、数据库、应用等全场景审计要求,明确了产品安全功能、自身安全、环境适应及性能等指标,同时标准融入虚拟化、IPv6等新兴技术要求,具备较强的技术前瞻性和实践指导性。
国内方面,《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》等均把“安全审计”列为网络运营者必须落实的技术措施。
GB/T 20945作为国家网络安全产品技术规范,是产品检测、认证、采购和执法检查的统一标尺。
政府、金融、电信、能源、交通等行业在等级保护2.0、关保配套建设中,已普遍将审计产品列入采购清单,形成每年数十亿元的市场。
国际方面,目前尚无专门针对审计产品的国际或区域标准,对于国内外产品之间的技术交流带来一定阻碍。
随着“一带一路”项目的持续推进,东南亚、中东、非洲等地区对中国高性价比、功能完备的审计产品需求旺盛,华为、奇安信等头部厂商的审计产品也已逐渐向海外推广,也急需GB/T 20945的外文版。
同时,编制标准外文版也能为审计产品实现与国际合规对接、认证互认提供必要的支撑。
因此,将该标准翻译成外文版本能够促进审计产品的国际技术交流,降低跨境贸易中的语言壁垒,促进中国标准“走出去”、国外产品或技术“引进来”,促进国家标准、产品融入全球产业链,提升企业的竞争力。