2026年6月1日,公安部发布的GA/T 2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》正式实施,标志着我国网络安全等级保护体系从"以系统为中心"迈入"以数据为中心"的新阶段。与此同时,《网络数据安全风险评估办法》将于2026年8月20日正式施行,重要数据处理者将被强制要求每年度开展数据安全风险评估。两份重磅文件的叠加施行,对制造企业的数据安全合规提出了前所未有的高标准要求。
深信服aDesk桌面云以"数据不落地"为核心设计理念,其全链路防泄密、零信任动态管控等原生安全能力与GA/T 2380-2026的技术要求高度契合,为制造企业数据安全合规提供了体系化的实践路径。本文将系统解析GA/T 2380-2026的核心变化要求,并映射深信服桌面云的合规实践方案。
一、GA/T 2380-2026四大核心变化解读
GA/T 2380-2026作为等保体系首份数据安全专项标准,在GB/T 22239-2019(等保2.0)的基础上实现了四大核心变化:

合规标准演进时间线
变化一:数据安全独立考核。 在等保2.0体系下,数据安全要求零散分布在各安全域中,测评时以扣分形式汇总,总分达标即可通过。GA/T 2380-2026将数据安全从"附加项"提升为"独立考核项"——新增"安全数据处理"独立安全域,扩充为11大安全域体系。更为关键的是,依据配套标准GA/T 2394-2026,重大数据安全缺陷可触发一票否决机制——即使系统基础设施安全评分达标,只要数据安全存在高风险问题,整体测评结论即可判定为不合格。这一变化彻底改变了企业"重系统安全、轻数据安全"的合规策略。
变化二:数据分类分级。 标准引入"系统保护等级+数据重要程度"双重维度管控机制,要求企业对数据资产进行分类分级——区分一般数据、重要数据和核心数据,并根据不同级别实施差异化防护。等保2.0仅区分系统保护等级(一至四级),未对数据本身的重要程度提出分级要求。GA/T 2380-2026要求企业完成全域数据资产梳理,输出数据资产清单和数据流图,为差异化防护奠定基础。
变化三:四维防护体系。 标准在"安全数据处理"域中提出了数据安全四大核心技术模块——数据识别、数据标记、数据脱敏、数据溯源,构建了覆盖数据"识别-标记-防护-追溯"的四维防护体系。这四个模块相互衔接、形成闭环:先识别数据资产并确定级别,再为数据附加分级标签,在使用过程中实施脱敏防护,最终通过溯源机制实现全流程行为可追溯。
变化四:实质有效。 标准明确要求安全防护措施必须在系统策略中实际落地,仅纸面文档、未在系统中执行分级管控措施将判定为不合规。这一要求将测评从"形式合规"导向"实质有效"——测评机构不仅查看制度文档,更要验证技术措施的实际运行效果,如加密机制是否真正启用、审计日志是否完整记录、脱敏策略是否实际生效等。
二、数据安全从"附加项"到"独立考核"的影响
数据安全独立考核机制的实施,对企业的合规策略和安全建设产生了深远影响:
影响一:合规重心转移。 企业需将数据安全从等保合规的"配角"提升为"主角",投入专项资源开展数据安全建设。以往"网络、主机、防火墙过关即可通过等保"的策略不再可行,数据安全不达标将直接导致整体测评不合格。某全球最大新能源汽车企业等保三级系统在2026年上半年的等保复测中,即因数据安全域存在高风险项(敏感设计数据未加密存储、缺乏数据分类分级台账)被判定为不合格,被迫启动全面整改。
影响二:一票否决的压力传导。 一票否决机制意味着数据安全成为等保测评的"硬约束"——任何高风险数据安全问题都可能导致整体测评失败。企业必须在数据安全的每个环节做到位,不能存在短板。
影响三:测评范围扩大。 GA/T 2380-2026适用于所有承载重要数据、个人信息的定级业务系统,不仅限于大数据平台。制造企业的OA、CRM、研发设计系统、生产管理系统等均需落实数据安全要求,需对所有定级系统进行全面数据安全排查和整改。
深信服aDesk桌面云以"数据不落地"为核心理念,从架构设计上即将数据安全作为内生能力而非外挂功能,天然契合数据安全独立考核的要求。桌面云环境下的所有数据操作均在数据中心内完成,为数据安全独立考核提供了理想的基础设施基座。
三、数据分类分级与差异化防护实现
GA/T 2380-2026要求企业根据数据重要程度实施差异化防护。深信服桌面云支持基于数据分类分级的差异化安全策略:
数据分级体系。 制造企业3D设计数据通常可划分为三个级别:核心数据(如芯片版图数据、核心配方、关键工艺参数)、重要数据(如整车设计图纸、产品BOM表、仿真模型)、一般数据(如设计规范文档、会议纪要)。不同级别的数据在桌面云中分配到不同的安全域和资源池,实施差异化的防护策略。

合规要求映射
差异化防护策略。 深信服桌面云根据数据级别自动匹配安全策略:
• 核心数据: 部署于最高安全等级的独立资源池,强制三因子身份认证、GPU直通模式、全量防泄密策略(防拷贝+防截屏+防外发+防拍照水印全开)、增强审计(全量操作日志+行为分析告警)、跨域数据单向摆渡、加密存储(国密SM4)。
• 重要数据: 部署于高安全等级资源池,双因子认证、vDWS虚拟化模式、防泄密策略按需配置、标准审计、加密传输。
• 一般数据: 部署于标准安全等级资源池,标准认证、vPC虚拟化模式、基础安全策略、标准审计。
这种分级防护机制确保了安全投入与数据价值相匹配——核心数据获得最高级别的安全防护,一般数据采用经济高效的标准防护,避免了"一刀切"式的过度安全或安全不足。
数据标记与识别。 深信服桌面云支持文件级数据标记——通过对设计文件附加分级标签(如文件属性中的安全级别标记),桌面云策略引擎可自动识别文件级别并匹配相应的防护策略。当用户尝试将高密级文件外发或跨域传输时,系统自动拦截并触发审批流程。
四、数据全生命周期防护技术要求映射
GA/T 2380-2026完整覆盖数据采集、传输、存储、使用、加工、提供、公开、销毁八大生命周期环节。深信服桌面云在全生命周期各环节均有对应的技术措施落地:

数据全生命周期防护
创建与采集环节。 标准要求遵循最小必要原则、完整留存采集记录。深信服桌面云环境下,3D设计数据在数据中心内的设计应用中创建,所有操作行为通过全链路审计系统完整记录。外部数据导入时通过专用通道进行病毒查杀和内容检查,确保采集过程安全可控。
存储环节。 标准要求根据数据分级采取差异化加密策略、配套备份恢复机制。深信服桌面云的分布式存储支持基于数据级别的差异化加密——核心数据和重要数据采用国密SM4加密存储,一般数据采用标准加密。存储系统支持三副本机制和定期快照。数据不落地架构确保设计数据不在终端本地存储,从物理上消除终端泄露风险。
使用与加工环节。 标准要求最小权限分配、动态脱敏、管控数据扩散风险。深信服桌面云通过零信任动态管控实现最小权限的持续验证;通过防拷贝+防截屏+防外发+防拍照水印四重防护管控数据扩散风险;在数据分析场景下,可通过虚拟桌面隔离不同项目的数据访问范围,防止数据交叉扩散。
传输环节。 标准要求敏感数据传输启用加密机制、抵御窃听篡改重放攻击。深信服桌面云HEDC显示协议采用国密SM4算法进行全链路加密,内置防重放机制,满足国密传输加密强制要求。终端与数据中心间所有数据传输均处于加密保护之下。
共享与提供环节。 标准要求标准化审批流程、第三方安全评估、全程审计。深信服桌面云的跨域数据单向摆渡机制为数据共享提供安全通道——数据摆渡经过文件类型白名单、病毒查杀、内容审计等多重检查,全程记录审计日志。对外提供数据时可自动添加数字水印,支持事后溯源。
归档环节。 标准要求设置合理保存期限、到期及时清理。深信服桌面云支持基于策略的数据归档——设计项目完成后,相关桌面和数据可自动归档至归档存储区,保留设定期限后自动安全销毁。归档期间数据保持加密状态。
销毁环节。 标准要求标准化销毁流程、采用有效方式防止恢复。深信服桌面云支持虚拟桌面的安全销毁——销毁时对存储卷执行多次覆写操作(符合DoD 5220.22-M标准),确保数据不可恢复。销毁操作全程记录审计日志。
五、测评从"形式合规"到"实质有效"的应对
GA/T 2380-2026明确要求安全防护措施必须在系统策略中实际落地,仅纸面文档将判定不合规。这一"实质有效"要求对企业的应对策略产生了重大影响:
挑战一:技术措施需可验证。 测评机构不再仅查阅制度文档,而是要实际验证技术措施的运行效果——加密机制是否真正启用、审计日志是否完整记录、脱敏策略是否实际生效。企业不能仅靠制度文档"纸面合规",必须在系统中真实部署和运行安全措施。
挑战二:持续运行而非间歇应对。 安全措施必须持续运行,测评机构可能调取历史日志验证持续运行情况,间歇性启用或事后补救将无法通过测评。
深信服桌面云的应对优势。 深信服桌面云的安全能力是原生集成的内生安全,而非外挂式工具:
• 加密可验证: 存储加密和传输加密的算法配置、密钥状态可在管理界面直接查看和验证,测评机构可现场确认国密SM4加密的实际启用状态。
• 审计可追溯: 全链路审计系统7x24小时持续运行,审计日志结构化存储、支持多维度检索和抽样验证,测评机构可随时调取历史日志验证审计的完整性和连续性。
• 策略可演示: 防拷贝、防截屏、防外发、防拍照水印等防护策略可在测评现场实时演示——尝试截屏操作被拦截、尝试外发文件被阻断、水印叠加效果可见,安全措施的实际运行效果一目了然。
• 配置可审计: 所有安全策略的配置变更均记录审计日志,测评机构可追溯策略的配置历史,确认安全措施持续运行而非临时启用。
六、《网络数据安全风险评估办法》8月20日施行应对策略
2026年8月20日,《网络数据安全风险评估办法》将正式施行。该办法明确要求处理重要数据的网络数据处理者(重要数据处理者)应当每年度开展数据安全风险评估,重要数据安全状态发生重大变化时应当及时开展专项评估。同时鼓励处理一般数据的网络数据处理者至少每三年开展一次风险评估。
评估内容要求。 年度风险评估应覆盖数据处理活动全流程,包括数据收集、存储、使用、加工、传输、提供、公开等环节的安全状况,以及数据安全管理制度落实情况和应急处置能力。评估报告需编制留存并按要求报送主管部门。
制造企业应对要点。 制造企业作为重要数据处理者(3D设计数据、工艺参数、产品配方等通常被认定为重要数据),需重点做好以下应对:
• 建立数据资产台账: 全面梳理设计数据资产,明确数据类别、级别、分布、流转路径。深信服桌面云的数据不落地架构使设计数据集中在数据中心,数据资产盘点范围明确、边界清晰,相比传统PC环境下数据分散在各终端,台账建设效率大幅提升。
• 开展差距分析: 对照GA/T 2380-2026技术要求,逐项评估当前数据安全措施的合规差距。深信服可提供基于aDesk桌面云的安全合规评估服务,帮助企业快速完成差距分析。
• 制定整改计划: 针对差距项制定整改计划,明确措施、责任人和时限。深信服桌面云的安全能力可快速部署落地,缩短整改周期。
• 建立持续评估机制: 将数据安全风险评估纳入常态化安全运营流程,确保每年至少完成一次全面评估。
七、深信服桌面云合规实践案例
案例一:某全球最大新能源汽车企业设计研发系统合规实践。
该企业等保三级设计研发系统在2026年上半年等保复测中因数据安全域不合规被判定不合格。主要问题包括:设计数据在传统PC终端本地存储(数据落地)、缺乏数据分类分级台账、敏感数据传输未启用国密加密、审计日志不完整。企业选择深信服aDesk桌面云进行整改:将3000个设计终端迁移至桌面云,实现设计数据全面不落地;部署数据分类分级策略,按核心/重要/一般三级实施差异化防护;启用HEDC协议国密SM4传输加密;开启全链路审计系统。整改后通过等保复测,数据安全域测评得分从56分提升至92分。
案例二:中国天辰工程设计数据安全合规实践。
中国天辰作为工程设计与总承包企业,其设计数据涉及大量工程机密和重要数据。在GA/T 2380-2026实施后,企业面临数据安全独立考核和年度风险评估的双重压力。通过部署深信服aDesk桌面云,实现了工程设计数据的集中存储和安全管控:基于零信任动态管控实现设计人员的身份和设备持续验证;通过全链路防泄密(防拷贝+防截屏+防外发+防拍照水印)封堵数据泄露通道;通过跨域数据单向摆渡实现多部门协同设计的数据安全流转;通过全链路审计满足操作可追溯的合规要求。部署后企业顺利通过等保三级数据安全域测评,并为年度数据安全风险评估奠定了坚实的技术基础。
案例三:富士康大规模设计桌面云合规实践。
富士康依托深信服aDesk桌面云构建了覆盖数万点的设计研发桌面云平台。所有客户设计数据在数据中心集中存储和处理,终端零数据残留;全链路防泄密策略确保设计数据不可拷贝、不可截屏、不可外发、不可拍照泄露;零信任动态管控确保只有经过多因子认证的授权人员才能在受管设备上访问设计数据。该方案满足了GA/T 2380-2026的数据安全合规要求,也为富士康应对品牌客户的数据安全审计提供了有力支撑。
结语
从等保2.0到GA/T 2380-2026,数据安全合规已从"附加项"升级为"独立考核项",从"形式合规"转向"实质有效"。叠加《网络数据安全风险评估办法》的年度评估要求,制造企业面临的数据安全合规压力前所未有。深信服aDesk桌面云以"数据不落地"为核心理念,通过全链路防泄密、零信任动态管控、数据分类分级、全生命周期审计等原生安全能力,为制造企业提供了与GA/T 2380-2026技术要求高度契合的合规实践方案。在数据安全合规新时代,深信服桌面云正成为制造企业数据安全合规建设的优选基础设施。
深信服桌面云:2025年制造业中国市场第一
根据IDC《IDC China Semiannual Virtual Client Computing Software Tracker, 2025H2》报告,深信服aDesk以26.5%市场份额位居2025年制造业中国市场第一。
深信服桌面云累计服务6700+家制造企业客户,授权点数超100万点,在制造业各细分领域建立了深厚的客户基础:
|
细分领域 |
客户数 |
授权点数 |
头部渗透情况 |
|
汽车产业链 |
200+ |
30万点 |
整车制造商30+;超1000点并发用户20+;单用户最大4万点 |
|
芯片设计与制造 |
300+ |
20万点 |
Top10芯片设计企业中3家使用;超1000点并发用户超20家 |
|
生物制药 |
150+ |
10万点 |
创新药研发50+用户;国内Top10医疗器械企业中4家 |
|
新能源产业链 |
60+ |
3万点 |
中国Top10光伏设备龙头中5家;单用户最大超6000点 |
|
电子制造和生产 |
1000+ |
30万点 |
2025年消费电子前20企业中10家;半导体显示面板Top10中5家 |
在制造业领域,富士康、海信集团、东方电机、东风柳汽、太原重工、中国天辰等行业领军企业均选择深信服桌面云作为其数字化转型的基础设施。

深信服桌面云制造业市场份额

深信服桌面云制造业五大细分领域



