GBT 37939-2026 网络存储安全技术要求.pptxVIP

  • 0
  • 0
  • 约4.42千字
  • 约 27页
  • 2026-09-14 发布于福建
  • 举报

GB/T37939-2026网络存储安全技术要求

目录

02

安全技术框架

01

标准概述

03

数据安全要求

04

访问控制规范

05

安全管理要求

06

实施与验证

标准概述

01

标准背景与目的

安全范式升级

推动网络存储安全从“被动防御”向“主动韧性”转变,新增数据安全韧性、全生命周期治理等要求,提升行业整体安全基线。

法律法规合规需求

为配合《网络安全法》《数据安全法》等法规实施,新标准强化了数据跨境流动、零信任架构等要求,为关键信息基础设施保护提供技术支撑。

技术演进驱动修订

随着云计算、大数据、人工智能及物联网技术的深度融合,网络存储系统面临勒索攻击、供应链安全等新型威胁,原标准GB/T37939-2019部分技术要求已无法应对当前安全挑战。

适用于SAN、NAS、分布式存储、对象存储等各类网络存储系统,涵盖传统架构与新兴技术(如NVMe-oF、存算分离架构)。

规范存储设备厂商、云服务提供商、系统集成商的产品设计、开发与测评,同时为第三方检测机构提供评估依据。

特别针对金融、能源、医疗等关键信息基础设施行业,明确高安全等级存储系统的技术要求。

参考MITREATTCK框架等国际实践,确保技术要求与国际安全评估方法接轨。

适用范围与对象

存储技术全覆盖

全产业链适用性

重点行业适配

国际标准衔接

核心术语定义

数据安全韧性

指网络存储系统在遭受攻击(如勒索软件

文档评论(0)

1亿VIP精品文档

相关文档