《网络安全标准化工作月报》2026年7月
国家标准研制
1.1项强制性网络安全国家标准、13项规范类指导性技术文件计划下达
7月1日,国家标准化管理委员会下达的指导性技术文件计划中,《网络安全技术攻击面管理实施指南》等13项指导性技术文件由全国网安标委归口管理。7月2日,强制性国家标准制修订计划中,《智能体应用安全基本要求》1项强制性国家标准委托全国网安标委制定。秘书处分别向各工作组、各项目牵头承担单位印发下达国家标准计划的通知,请项目所属工作组制定项目推进计划,督促项目牵头承担单位按计划抓紧落实,加强协调,广泛征求意见,确保标准质量和水平,按要求完成国家标准制修订任务。
2. 39项网络安全国家标准公开征集参编单位
7月,秘书处根据《标准参与单位管理办法》,对密码技术、鉴别与授权、网络安全评估、通信安全、网络安全管理、数据安全、新技术安全、人工智能安全领域等39项网络安全国家标准公开征集参编单位。
3. 7项网络安全国家标准获批发布
7月7日,根据国家市场监督管理总局、国家标准化管理委员会发布的《中华人民共和国国家标准公告》(2026年第30号),由全国网络安全标准化技术委员会归口的《网络安全技术网络安全产品互联互通第4部分:威胁信息格式》等7项国家标准正式发布。
4.4项推荐性国家标准公开征求意见
7月15日,《网络安全技术 SM9标识密码算法 第2部分:算法》《信息技术安全技术匿名实体鉴别第4部分:基于弱秘密的机制》《数据安全技术数据提供、委托处理、共同处理实施指南》《网络安全技术人工智能应用安全分类分级方法》等4项推荐性国家标准征求意见稿面向社会公开征求意见,征求意见期限为60天。
5. 41项网络安全国家标准正式立项
7月16日,全国网安标委发布《关于2026年41项网络安全国家标准项目立项的通知》。
6.召开10项网络安全国家标准专家审查会
7月16日,秘书处组织召开《政务信息系统网络安全基本要求》《人工智能安全能力成熟度评估方法》等10项标准征求意见稿专家审查会。
7. 63项网络安全国家标准复审工作
7月20日,秘书处公布对63项国家标准复审工作结论,其中继续有效50项、修订13项,并于 7 月 17 日上报国家标准委。
国际标准化推进
1.完成3项国际标准文件投票和评议工作
2026年7月,秘书处共组织完成ISO/IEC 29128-2《信息安全 网络安全和隐私保护 密码协议验证 第二部分:密码协议的评估方法和活动》、ISO/IEC 27045.2《信息安全 网络安全和隐私保护 大数据安全和隐私 大数据风险管理指南》、ISO/IEC 27014《信息安全 网络安全和隐私保护 信息安全治理》等3项国际标准文件投票和评议工作。
重要会议
1.6项人工智能应用安全国家标准化指导性技术文件启动会在京召开
为贯彻落实《加快推动人工智能百项国家标准建设专项行动计划》,2026年7月8日,秘书处在北京组织召开6项人工智能应用安全国家标准化指导性技术文件启动会。市场监管总局标准技术司信息技术与自动化标准处处长曹一丁、中央网信办网络安全协调局审查评估处处长范兵出席会议并作指导讲话。应急管理部科技和信息化司、金融监管总局科技监管司、国家广播电视总局科技司、教育部科学技术与信息化司等有关行业主管部门代表,人工智能安全标准工作组(WG9)副组长张震,以及6项指导性技术文件编制组代表共30余人参加会议。会议由中国电子技术标准化研究院网络安全研究中心主任姚相振主持。
会上,《网络安全技术人工智能应用安全卫生健康》《网络安全技术人工智能应用安全广播电视》《网络安全技术人工智能应用安全教育》《网络安全技术人工智能应用安全应急管理》《网络安全技术人工智能应用安全金融》《网络安全技术人工智能应用安全政务》6项技术文件的编制组代表分别汇报了编制思路和工作计划。与会人员围绕6项技术文件的研制思路、编制体例、主要内容、时间节点等方面进行了深入交流讨论。
本次启动会的召开为6项指导性技术文件研制工作搭建了高效的跨部门沟通协调平台,有助于统一编制思路、明确时间节点和质量要求,进一步凝聚行业共识,强化责任分工,为后续标准文本起草、征求意见和审查报批等各环节工作的顺利推进奠定了坚实基础。
标准实施应用
1.开展《网络安全标准实践指南——工业企业数据安全能力成熟度模型》应用推广工作
为贯彻落实《中华人民共和国数据安全法》《网络数据安全管理条例》《工业和信息化领域数据安全管理办法(试行)》中相关要求,引导工业企业逐级提升数据安全能力成熟度水平,带动数据安全技术、产品和服务在工业企业的落地应用,7月27日,秘书处发布“关于开展《网络安全标准实践指南——工业企业数据安全能力成熟度模型》应用推广工作的通知”,计划选取一批重点行业工业企业依据标准实践指南开展评估工作,对标准实践指南内容的可操作性和适用性进行验证,探索形成实施应用工作模式,提升我国工业企业数据安全能力水平。
标准化文件
1.《智能体部署使用安全指引》1项网络安全标准实践指南发布
7月1日,秘书处组织编制的《网络安全标准实践指南——智能体部署使用安全指引》发布。该实践指南给出了评估、准备、部署、使用、停用等阶段的智能体部署使用安全指引,适用于智能体部署使用的安全风险防范,也可为选择使用商业智能体服务提供参考。
2.《半导体存储介质块擦除技术指引》等6项网络安全标准实践指南征求意见稿公开征求意见
7月3日,为配套GB 46864-2025《数据安全技术电子产品信息清除技术要求》强制性国家标准落地实施,指导相关单位规范开展信息清除活动,秘书处组织编制了《半导体存储介质块擦除技术指引》《电子产品信息清除记录、标识与回收管理指引》《移动智能终端信息清除技术指引》等3项网络安全标准实践指南征求意见稿,并于7月2日至7月17日面向社会公开征求意见。
7月24日,为指导网络数据处理者、第三方机构在开展网络数据安全风险评估等工作过程中,与其他评估、审计、认证结果的互相采信,秘书处组织编制了《网络数据安全风险评估采信指南》1项网络安全标准实践指南征求意见稿,并于7月24日至8月7日面向社会公开征求意见。
7月29日,为帮助智能体相关服务提供者提升安全水平,防范化解智能体快速发展应用带来的新风险、新挑战,秘书处组织编制了《智能体交互安全要求》《AI浏览器安全实践指南》等2项网络安全标准实践指南征求意见稿,并于7月29日至8月12日面向社会公开征求意见。