2023年2月25日,湖北省信息网络安全协会组织专家对《数据安全分类分级指南》、《移动应用数据流动风险检测指南》和《网络安全与数据安全保障体系建设指南》(以下简称“指南”)三个团体标准进行了评审。前武汉大学计算机学院院长何炎祥教授,湖北省委网信办网络安全处领导,武汉大学网络空间安全实验室安全专家李旻,武汉光谷信息技术股份有限公司安全专家莫永亮,前华为数字政府业务部解决方案架构师朱意,湖北省信息网络安全协会王耀发会长,湖北中烟工业有限责任公司李新建、陈小虎,湖北省电子信息产品质量监督检验院黄浚哲,深圳海云安网络安全技术有限公司谢朝海博士,北京珞安科技有限责任公司华中区域总经理周书平等专家及编制组成员出席了本次评审会,会议由湖北省信息网络安全协会刘莉主任主持。
会议中,评审专家听取了“指南”标准编制组的汇报,审阅了相关文档,经质询和讨论后一致认为《网络安全与数据安全保障体系建设指南》结合卷烟制造工业领域的实际,规范了卷烟制造工业领域网络安全与数据安全保障体系建设的工作开展,以及涉及的设备安全、主机安全、网络边界安全、控制软件安全、数据安全、安全管理中心、安全规划与架构、人员管理与培训、物理与环境安全、监测预警与应急响应、供应链安全保障等。《数据安全分类分级指南》结合卷烟制造工业领域的实际,规范了卷烟制造工业领域数据安全分类分级的要素、规则、方法和过程。《移动应用数据流动风险检测指南》结合卷烟制造工业领域的实际,规范了移动应用数据流动风险检测、权限安全、数据采集、数据存储、数据传输、数据使用和数据共享的要求。三个团体标准内容完整,目标明确,可操作性强。
作为代表湖北省网络安全产业的专业团体,湖北省信息网络安全协会将积极发挥自身平台优势,努力推动网络安全技术支撑各行业信息化发展的基础保障作用,加大适应地方和时代需要的网络安全团体标准供给。希望本次《数据安全分类分级指南》、《移动应用数据流动风险检测指南》和《网络安全与数据安全保障体系建设指南》3个标准能够更好地指导卷烟制造工业领域企业系统、科学地开展工业领域安全保障体系建设工作,有效落实国家及行业工业领域安全管理相关要求,为企业高安全、高质量发展打下坚实基础。