上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

新版国标|GB/T 37002-2026,电子邮件系统安全有了新规范

发布时间:2026-08-21  /  浏览次数:8次
收到过“同事”发来的陌生邮件吗?一不小心点开附件,就被IT紧急通知全员改密码;或是自己从没发过邮件,却被同事追问“你发的链接是什么意思”?

钓鱼邮件、账号被盗、内网横向扩散……如今的邮件系统,早已不只是简单的收发工具,而是黑客重点瞄准的攻击入口。

新版《网络安全技术 电子邮件系统安全技术规范》(GB/T 37002-2026)正式发布,全面替代2018版旧标准,为邮件安全合规划定全新底线。

结合这张安全框架图,快速看懂本次国标核心升级,看看你的系统还差哪些合规项。

本次新标准,核心变化就这5点:

身份认证全面收紧
传输加密改为强制
新增内网威胁拦截
标准可落地可测评
覆盖云环境合规要求

 

对照长图快速对标:

  • 加密通信 → 对应SSL/TLS强制加密;
  • 身份验证 → 对应双因子认证升级;
  • 终端安全 → 对应云环境、移动端防护;
  • 持续监控 → 对应异常登录识别与安全告警。

新标准覆盖邮件系统设计、建设、使用、测评全流程,分为基本级、增强级两个档位,各单位可根据自身规模、业务重要程度自主适配建设。

 

全员可落地的自查动作:

  • IT运维:优先核查两项配置——邮件客户端是否默认开启加密传输?管理员账号是否启用双因子认证?
  • 安全/合规岗:将邮件安全纳入等保、密评整改清单,评估单位是否需要对标增强级标准升级。
  • 普通员工:牢记核心原则,不点陌生链接、不信异常邮件、不随意下载未知附件。
一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603