文章总结: GB/T37002-2026《网络安全技术电子邮件系统安全技术规范》正式发布,将于2027年2月实施,替代2018版。新标准由36家单位修订,盛邦安全参与起草。标准提升了防钓鱼、防泄密和防身份冒用能力,新增测试评价方法,强化反垃圾邮件、防病毒、身份鉴别及收发过程安全,并增加云部署、信息防泄漏等要求。各单位可按等级分类实施,以构筑邮件安全防御体系。 综合评分: 83 文章分类: 技术标准,安全建设
筑牢邮件安全防线:GB/T 37002-2026正式发布,盛邦安全参与标准制定
盛邦安全WebRAY
2026年7月28日 18:06 北京
在小说阅读器读本章
去阅读
近日,GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》正式发布,此标准将于2027年2月1日起实施,全面替代现行 GB/T 37002-2018 版本。该标准由全国网络安全标准化技术委员会归口,国家信息技术安全研究中心牵头,联合36家单位共同修订完成,盛邦安全(股票代码:688651)作为起草单位之一全程深度参与。
-
研制背景:此项国标为提升电子邮件系统的防钓鱼、防泄密、防身份防冒用等能力而制定。
-
主要内容:本标准规定了电子邮件系统网络安全要求,包括电子邮件系统的安全技术要求、安全管理要求、安全运行要求,并描述了测试评价方法。
-
适用范围:本标准适用于电子邮件系统的设计、建设、使用和测试评估。
-
等级分类:安全要求按保障强度分为两个等级——基本级和增强级,各单位可按单位属性、用户数量、业务重要度自主选级。
-
核心变化:
-
新增测试评价方法——为安全技术要求、管理要求、运行要求提供可操作依据。
-
强化反垃圾邮件、防病毒——增加防钓鱼技术要求;增加单位内部邮件安全检测与拦截要求,防范账户被控后横向传播;增强威胁情报风险识别能力。
-
提升身份鉴别强度——基本级增加异常行为告警,增强级要求双因子认证。
-
强化收发过程与客户端安全——防范发件人伪造,客户端默认启用SSL/TLS,禁止凭证授权于第三方。
-
其它——引用对应国标;增加云部署、信息防泄漏、基础设置要求等技术要求,加强数据存储与传输等级要求等。
此国标有助于推动形成电子邮件系统的安全标准与实践规范,构筑完整的防御体系。
作为标准的起草单位之一,依托在网络安全领域的深厚积累与实战经验,盛邦安全为标准的要素分类、风险维度界定、攻防场景适配及行业落地优化提供了关键支撑,保证标准的前瞻性与可操作性。盛邦安全始终发挥行业引领作用,以标准赋能行业、以责任护航安全,持续输出成熟、适配国产化环境的安全解决方案,为网络安全防护贡献标杆企业力量。
本文信息源自全国网安标委官方公众号,点击文末【阅读原文】了解国标详情。
· 推荐阅读 ·
卫星互联网设备安全的新战场:AI 正在重塑代码审计
2026年7月27日
数字丝路·大咖谈|权小文:用“魔法”对抗“魔法”,以AI守护AI时代安全
2026年7月24日
用“魔法”打败“魔法”,构筑智能体时代的主动防御体系
2026年7月23日
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:盛邦安全WebRAY 《筑牢邮件安全防线:GB/T 37002-2026正式发布,盛邦安全参与标准制定》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论