2017年6月9日,國家互聯網信息辦公室、工業和信息化部、公安部、國家認證認可監督管理委員會,四部門聯合發布《網絡關鍵設備和網絡安全專用產品目錄(第一批)》的公告,公告中包含了網絡安全產品的主要類別,包括數據備份一體機、防火墻(硬件)、WEB應用防火墻(WAF)、入侵檢測系統(IDS)、入侵防御系統(IPS)、安全隔離與信息交換產品(網閘)、反垃圾郵件產品、網絡綜合審計系統、網絡脆弱性掃描產品 、 安全數據庫系統、 網站恢復產品(硬件)等,從表格中看,主要是性能方面的要求。
公告全文如下:
為加強網絡關鍵設備和網絡安全專用產品安全管理,依據《中華人民共和國網絡安全法》,國家互聯網信息辦公室會同工業和信息化部、公安部、國家認證認可監督管理委員會等部門制定了《網絡關鍵設備和網絡安全專用產品目錄(第一批)》,現予以公布,自印發之日起施行。
一、列入《網絡關鍵設備和網絡安全專用產品目錄》的設備和產品,應當按照相關國家標準的強制性要求,由具備資格的機構安全認證合格或者安全檢測符合要求后,方可銷售或者提供。
具備資格的機構指國家認證認可監督管理委員會、工業和信息化部、公安部、國家互聯網信息辦公室按照國家有關規定共同認定的機構。
二、網絡關鍵設備和網絡安全專用產品認證或者檢測委托人,選擇具備資格的機構進行安全認證或者安全檢測。
三、網絡關鍵設備、網絡安全專用產品選擇安全檢測方式的,經安全檢測符合要求后,由檢測機構將網絡關鍵設備、網絡安全專用產品檢測結果(含本公告發布之前已經本機構安全檢測符合要求、且在有效期內的設備與產品)依照相關規定分別報工業和信息化部、公安部。
選擇安全認證方式的,經安全認證合格后,由認證機構將認證結果(含本公告發布之前已經本機構安全認證合格、且在有效期內的設備與產品)依照相關規定報國家認證認可監督管理委員會。
國家互聯網信息辦公室會同工業和信息化部、公安部、國家認證認可監督管理委員會統一發布。
特此公告。
國家互聯網信息辦公室
工業和信息化部
公安部
國家認證認可監督管理委員
2017年6月1日
網絡關鍵設備和網絡安全專用產品目錄(第一批)
來源:中國政府網