中国通信标准化协会(CCSA)集中公示多项团体标准报批稿,面向全社会公开征求意见。本次公示标准覆盖云计算安全、企业 IT 创新管控、数据指标管理、软件供应链安全等方向,为企业数字化转型过程中的信息安全、研发管理、数据运营提供统一技术规范,助力通信与互联网产业数字化底座建设。
本次公示包含《面向云计算的智能化零信任能力要求》《企业内部信息技术科技创新和可控能力评价体系》(第 1 部分:通用要求、第 3 部分:研发管理)《企业数据指标管理平台功能要求》《软件供应链供应商管理能力要求 第 1 部分:安全》共多项团体标准报批稿,由 CCSA 相关技术工作组组织运营商、互联网企业、安全厂商、科研机构联合编制。
其中,《面向云计算的智能化零信任能力要求》立足云环境访问安全痛点,定义云场景下零信任架构的核心能力模块、动态信任评估机制、持续身份校验与访问控制要求。区别于传统静态安全边界,该标准适配多云、混合云业务形态,指导企业搭建 “永不信任、始终验证” 的云访问安全体系,降低云平台数据泄露、越权访问风险。
《企业内部信息技术科技创新和可控能力评价体系》分为通用要求与研发管理两个部分,构建一套可落地的企业 IT 创新能力评估框架,从技术自主可控、研发流程管控、风险评估、成果管理等维度设置评价指标。标准可用于企业内部研发能力自评、产业链伙伴能力评估,引导企业提升信息技术研发规范化水平,强化核心技术供应链风险管控能力。
《企业数据指标管理平台功能要求》聚焦企业数据资产运营,规定数据指标平台的数据采集、指标定义、口径统一、质量校验、可视化、权限管理等基础功能,解决企业内部指标口径混乱、数据孤岛、统计结果不一致等普遍难题,支撑企业数据治理体系落地。配套公示的软件供应链安全相关标准,则针对供应商准入、持续安全监测、风险处置等环节建立规范,补齐软件供应链安全管理短板。
CCSA 团体标准具有制定周期短、贴合产业实际的特点,可快速响应数字技术迭代带来的新需求。本次报批稿公示,广泛邀请产业各方提出修改意见,完善技术条款。待审议通过后,相关团体标准将正式发布,供行业自愿采用。系列标准落地后,将帮助企业规范云安全建设、研发管控与数据资产管理,夯实数字产业安全基础,推动通信、互联网行业数字化、安全化协同发展。