根据汇总结果,以下是2024年5月份前发布的一些现行的信息安全及数据安全国家标准:
1. **《数据安全技术 数据分类分级规则》**(GB/T 43697-2024):规定了数据分类分级的基本原则和技术方法,适用于数据分类分级的实施和管理。
2. **《信息安全技术 重要数据处理安全要求》**(计划号:20230792-T-469):目前正在征求意见阶段,该标准将规定重要数据的处理安全要求。
3. **《信息安全技术 个人信息跨境传输认证要求》**(GB/T 35273-2020):规定了个人信息处理者跨境提供个人信息的基本原则、基本要求和个人信息主体权益保障要求。
4. **《信息安全技术 网络安全服务成本度量指南》**(GB/T 42461-2023):提供了网络安全服务成本度量指南,适用于网络安全服务成本预算、项目招投标、项目决算以及相关合同编制等活动。
5. **《信息安全技术 个人信息去标识化效果评估指南》**(GB/T 42460-2023):提供了个人信息去标识化效果分级与评估的指南,适用于个人信息去标识化活动。
6. **《信息安全技术 网络安全态势感知通用技术要求》**(GB/T 42453-2023):给出了网络安全态势感知技术框架,规定了核心组件的通用技术要求。
7. **《信息安全技术 电信领域数据安全指南》**(GB/T 42447-2023):提供了电信领域数据处理活动的安全原则和通用安全措施。
8. **《信息安全技术 网络安全从业人员能力基本要求》**(GB/T 42446-2023):确立了网络安全从业人员分类和知识技能要求。
9. **《信息安全技术 公共域名服务系统安全要求》**(GB/T 33134-2023):规定了公共域名服务系统的安全技术要求和安全管理要求。
10. **《信息安全技术 IPSec VPN安全接入基本要求与实施指南》**(GB/T 32922-2023):规定了IPSec VPN安全接入应用过程中的基本要求和实施过程指南。
这些标准涵盖了数据分类分级、个人信息保护、网络安全服务成本度量、去标识化效果评估、网络安全态势感知、电信数据安全、从业人员能力要求、公共域名服务系统安全、VPN安全接入等多个方面,体现了中国在信息安全及数据安全领域的法规建设和标准化工作的进展。