GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》正式发布,亿邮深度参与标准研制
2026年7月2日,国家市场监督管理总局、国家标准化管理委员会发布2026年第30号公告,批准发布7项网络安全推荐性国家标准。其中,GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》将于2027年2月1日正式实施,全面替代GB/T 37002-2018版标准。该标准由全国网络安全标准化技术委员会、国家信息技术安全研究中心等38家单位携手共同修订完成。北京亿中邮信息技术有限公司(以下简称“亿邮”)作为该标准的起草单位之一,全程深度参与标准修订工作。
电子邮件系统作为国家关键信息基础设施的重要组成部分,是政务运行、商务沟通和公共服务的基础支撑。近年来,针对电子邮件系统的网络攻击持续升级,钓鱼邮件泛滥、内容泄露频发、APT组织将邮件作为首选攻击入口等安全威胁日益严峻。国家安全机关多次发布警示,境外间谍情报机关利用钓鱼邮件为掩护,定向针对我重点单位工作人员实施网络窃密活动。为贯彻落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国密码法》等相关法律法规要求,提升电子邮件系统在防钓鱼邮件、邮件内容防泄密、身份防冒用等方面的安全防护能力,标准修订工作势在必行。

与GB/T 37002-2018相比,2026版标准进行了系统性升级,以下七个核心变化值得我们共同关注:




安全架构重构,边界更加清晰
新标准删除了邮件客户端安全中的“邮件推送”及支撑系统安全中的“Web服务”等非核心内容,新增安全运行要求中的“防钓鱼”和“基础设施部署位置”要求。同时明确划定标准边界,邮件系统所使用的硬件、操作系统、支撑系统及云计算环境统一参照相应国家标准,避免标准交叉重复。

防钓鱼要求从无到有,填补标准空白
新标准专门新增防钓鱼安全要求(6.3.6),要求建立钓鱼邮件检测与拦截机制,支持对内部邮件账户发送钓鱼邮件的检测,结合威胁情报进行钓鱼邮件识别,构建从检测、拦截到告警的闭环防护体系。

威胁情报支持从被动防御走向主动感知
新标准新增对威胁情报的支持要求(6.3.5、6.3.6),要求邮件系统能够接入并利用威胁情报数据,与GB/T 44886.4《网络安全技术 网络安全产品互联互通 第4部分:威胁信息格式》等标准协同。

内部威胁检测填补防护盲区
新标准增加了对本单位内部邮件账户发送的垃圾邮件、钓鱼邮件的检测要求,防范账户被劫持后横向扩散及内部人员利用邮件系统进行数据泄露。

密码应用全面强化,商密合规成为硬性要求
增强级邮件存储与传输需满足商用密码安全性评估第三级标准要求,商用密码双因子身份鉴别与全链路加密传输,新增云邮箱密码应用规范与密码专项测评方法。

测试评价方法从“有要求”到“可测评”
新标准新增完整的第8章“安全要求测试评价方法”,涵盖安全技术要求、安全管理要求、安全运行要求的测试评价方法,使标准成为可验证、可测评的规范文件。

基础设施要求关注部署安全
新标准增加了电子邮件系统基础设施相关要求(6.3.10),关注邮件系统基础设施的部署位置与安全防护。

北京亿中邮信息技术有限公司作为本次标准修订的起草单位之一,自2000年成立以来,始终专注于邮件系统软件研发和整体解决方案创新。公司凭借在电子邮件系统领域深耕二十余年的建设积淀,为标准修订贡献了来自邮件系统建设第一线的实践经验。针对新标准的以上7大核心变化,亿邮已形成全面成熟的解决方案:
在防钓鱼安全方面
亿邮邮件安全网关可根据发件人IP、域名、邮件主题、正文等灵活设置反垃圾、反病毒、防钓鱼过滤规则,对命中规则的邮件可执行禁止、转入隔离区、再次验证等操作,还具备连接限制、主动防御、多级审计、反查等安全策略。结合亿邮自主研发的多因素认证系统,切实提升邮件系统在防钓鱼、防病毒、反垃圾、内容过滤、安全审计等方面的综合防御能力。同时,亿邮独创通过“摸底、培训、检验三步走”的方式开展钓鱼邮件演练和安全意识培训,构建起从技术防御到人员意识的全方位防钓鱼体系。
在威胁情报支持方面
亿邮邮件系统具备威胁情报接入与利用能力,支持基于威胁情报提升钓鱼邮件、恶意邮件的检测精度。亿邮可通过邮件安全情报的实时更新与共享,实现从“被动防御”到“情报驱动的主动防护”的跨越。
在内部威胁检测方面
亿邮安全增强电子邮件系统具备加密存储、用户收发行为控制、用户登录设备管理和安全审计等功能。系统支持对内部邮件账户发送的垃圾邮件、钓鱼邮件进行全面检测,有效防范账户被劫持后的横向扩散以及内部人员的数据泄露风险。

在密码应用与商密合规方面
亿邮邮件系统支持SSL/TLS加密传输,保证邮件传输过程的安全性。系统支持SM9等国产密码算法保存用户口令加密信息。亿邮邮件专用客户端具备加密传输功能。亿邮邮件系统支持与CA数字认证证书结合,实现商用密码双因子身份鉴别,可满足增强级商用密码安全性评估第三级标准要求。
在测试评价与安全审计方面
亿邮邮件系统提供完善的安全审计功能,支持安全事件告警、日志审计与快速检索。系统具备多级审计能力,为邮件系统的安全技术要求、安全管理要求、安全运行要求的测试评价提供数据支撑。
在基础设施部署安全方面
亿邮邮件系统支持企业本地部署、私有云部署等多种部署模式。系统支持分布式集群部署方式,从底层架构保障邮件系统基础设施的部署位置与安全防护。亿邮电子邮件系统支持千万级用户规模,提供自建与SaaS两种部署方案,满足不同单位对邮件系统基础设施部署的差异化安全需求。
在安全架构与边界管理方面
亿邮安全增强电子邮件系统从访问、传输、存储等层面多维度部署邮件安全策略。系统具备加密存储、用户收发行为控制、登录设备管理和安全审计等功能,支持与各类业务系统无缝集成,构建起边界清晰、层次分明的邮件安全技术架构。
标准是产业发展的“技术底座”与协同联动的“通用语言”。作为我国电子邮件系统领域的领军企业,亿邮始终将标准化建设视为引领行业规范发展的重要责任。此次深度参与GB/T 37002-2026标准修订,是亿邮践行企业责任担当、服务网络强国战略的具体体现。面向未来,亿邮将继续发挥在电子邮件系统领域的技术积累与行业经验,以标准为引领、以技术为驱动,持续输出成熟、安全、合规的邮件系统解决方案,为筑牢我国电子邮件系统安全防线贡献力量。
如需下载GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》原文,请后台私信管理人员。

版权声明
本文仅作者转发或者创作,不代表旺旺头条立场。
如有侵权请联系站长删除
旺旺头条




发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。