文章总结: 公安部发布6项网络安全等级保护新标准,2026年2月1日实施,覆盖边缘计算、大数据、IPv6、区块链、云计算与5G接入,形成通用+扩展的立体化要求,为智慧城市、工业互联网、金融、政务等场景提供合规指引,强化新技术全生命周期安全。 综合评分: 85 文章分类: 政策法规,安全建设,云安全,区块链安全,IoT安全
这些网络安全等级保护新标准将于2月1日实施。
网络安全与等保测评
2026年1月19日 08:14 浙江
近日,公安部批准发布 19 项公共安全行业标准,其中 6 项聚焦网络安全等级保护领域,覆盖边缘计算、大数据、IPv6、区块链、云计算及 5G 接入安全。这 6 项标准将于 2026 年 2 月 1 日起正式实施,是等保 2.0 实施以来我国网络安全等级保护标准体系的重要完善,标志着新技术应用场景下的网络安全保护有了明确规范依据。
标准体系演进历程
2007年
公安部联合多部门印发《信息安全等级保护管理办法》,等保 1.0 正式确立并配套多项标准。
2019年
三大核心标准(GB/T 22239-2019、GB/T 25070-2019、GB/T 28448-2019)出台,我国步入等保 2.0 时代。
2017年
《中华人民共和国网络安全法》实施,将等级保护制度上升为法律要求。
2025年
公安部针对备案动态管理、第五级网络系统监管、测评体系改革等作出部署,此次新增 6 项标准进一步完善了制度体系。
安全扩展要求解析
随着边缘计算、大数据、区块链等技术加速渗透,5G应用规模扩张及IPv6全面部署,网络边界模糊化带来新型风险。本次发布的6项标准分为 “安全扩展要求类” 和 “测评扩展要求类”,与现有国家等保标准结合形成 “通用要求+扩展要求” 的立体化体系。
(一)安全扩展要求类(4 项,需结合 GB/T 22239-2019 使用)
《边缘计算安全扩展要求》:针对 5G 边缘计算系统,覆盖物理环境、通信网络等多层面,解决边缘节点物理防护薄弱、资源受限的安全挑战。
《大数据系统安全扩展要求》:聚焦分布式系统与大数据处理安全,规范系统部署、接口、数据汇聚等环节,强化数据全生命周期保护。
《IPv6 网络安全扩展要求》:应对 IPv6 协议特性、过渡技术中的新型风险,明确 NDP 攻击、DAD 攻击等特有威胁的防护措施。
《区块链安全扩展要求》:从多层面明确区块链安全要求,应对智能合约漏洞、共识机制攻击等新型安全需求。
(二)测评扩展要求类(2 项,适配特定技术场景测评)
《云计算测评指引》:细化不同云计算服务模式下的信息收集、测评对象确定等任务,为测评机构提供统一指导。
《5G 接入安全测评要求》:与边缘计算安全扩展要求配套,规范 5G 技术等级保护对象的测评方法,保障 5G 关键业务安全。
多领域安全新变革
1、智慧城市:为边缘计算与 5G 结合的实时智能应用(如智能交通、智慧安防)提供安全指引,保障关键业务可靠运行。
2、工业互联网:规范工业数据全流程(采集、传输、存储、处理)安全,保护制造企业核心工艺参数与生产数据。
3、金融行业:明确区块链应用安全底线,助力金融机构在支付清算、贸易融资等场景合规应用区块链技术。
4、政府与国企:推动 IPv6 规模化部署中的网络升级与安全加固,全面提升网络安全防护水平。
转自公众号:荃润信息
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网络安全与等保测评 《这些网络安全等级保护新标准将于2月1日实施。》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论