此篇文章发布距今已超过46天,您需要注意文章的内容或图片是否可用!
【标准应用】数据安全 个人信息保护
为促进数据安全国家标准深度应用,充分发挥标准对数字经济高质量发展的支撑保障作用,依据“夯实基础、有序提升”原则,制定数据安全标准应用参考框架,为各类组织筑牢数据安全合规底线、提升数据安全能力提供标准化路径。数据安全标准应用参考框架,拟实现以下研究目标:一是基于数据安全政策法规规定的法定义务,明确数据安全合规底线;二是聚焦数字产业化、产业数字化的安全需求,提供数据安全标准化解决方案和能力提升路径;三是探索数据安全标准保障数据开发利用和产业发展,促进数据供得出、流得动、用得好。
综合考虑标准对法律法规支撑作用、标准适用范围、实施难易程度、所反映的安全能力水平等要素,将现有数据安全国家标准文件进行分类分级,提出包含基础应用级、规范应用级、卓越应用级三个应用层级的标准应用参考框架,帮助组织机构区分基础合规、能力提升、特定对象相关标准,进而夯实合规基础底线,逐步提升安全能力。截至2024年9月,全国网络安全标准化技术委员会(TC260)在数据安全方面,已经制定发布《数据分类分级规则》《数据安全能力成熟度模型》等15项国家标准,正在制修订《数据安全保护要求》《数据安全风险评估方法》等10项标准。现有数据安全国家标准的应用参考框架如下图所示,其中粗线浅框为通用类数据安全标准,深色框为面向特定对象或特定情形的数据安全标准。基础应用级数据安全标准,主要包括4项通用数据安全标准和9项特定对象的数据安全标准,如下表所示: | | | |
| | 行业领域主管(监管)部门、各地方、各部门、数据处理者 | |
| | 行业领域主管(监管)部门、各地方、各部门、数据处理者 | |
| | | |
| | | |
| | | |
| | 数据交易场所、数据商、第三方专业服务机构等数据交易相关方 | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
注:结合业界相关方实际保护水平,按照条款实施难易程度将标准条款内容分为相应级别,如基础级、规范级、卓越级。
规范应用级数据安全标准,主要包括4项通用数据安全标准和8项特定对象的数据安全标准,如下表所示:标准名称 | | | |
网络数据处理安全要求 | GB/T 41479-2022 | 数据处理者、数据安全管理认证的评估和认证机构 | 数据安全认证 |
数据安全能力成熟度模型(第3级) | GB/T 37988-2019 | 数据处理者、第三方评估机构 | 全流程数据安全治理 |
数据接口安全风险监测方法 | 征求意见稿 | 数据处理者、安全厂商 | 数据安全风险监测 |
大数据服务安全能力要求 | GB/T 35274-2023 | 大数据服务提供者 | 全流程数据安全治理 |
数据安全机构能力要求 | 报批稿 | 数据安全评估机构 | 数据安全评估 |
二手电子产品信息清除技术要求 | 征求意见稿 | 电子产品厂商、二手电子产品经销者 | 数据删除 |
即时通信服务数据安全要求(规范级) | GB/T 42012-2022 | 即时通信服务提供者 | 互联网平台安全 |
快递物流服务数据安全要求(规范级) | GB/T 42013-2022 | 快递物流服务提供者 | 互联网平台安全 |
网上购物服务数据安全要求(规范级) | GB/T 42014-2022 | 网上购物服务提供者 | 互联网平台安全 |
网络支付服务数据安全要求(规范级) | GB/T 42015-2022 | 网络支付服务提供者 | 互联网平台安全 |
网络音视频服务数据安全要求(规范级) | GB/T 42016-2022 | 网络音视频服务提供者 | 互联网平台安全 |
网络预约汽车服务数据安全要求(规范级) | GB/T 42017-2022 | 网络预约汽车服务提供者 | 互联网平台安全 |
卓越应用级数据安全标准,主要包括6项通用数据安全标准和8项特定对象的数据安全标准,如下表所示:截至2024年9月,全国网络安全标准化技术委员会(TC260)在个人信息保护方面,已经制定发布《个人信息安全规范》《移动互联网应用程序(App)收集个人信息基本要求》等17项国家标准,正在制订《敏感个人信息处理安全要求》《个人信息保护合规审计要求》等10项国家标准。
基础应用级个人信息保护标准,主要包括3项通用个人信息保护标准和5项特定对象的个人信息保护标准,如下表所示: | | | |
| | | |
| | | |
移动互联网应用程序(App)收集个人信息基本要求(基础级) | | | |
| | | |
| | | |
| | | |
| | | |
| | | |
规范应用级个人信息保护标准,主要包括8项通用个人信息保护标准和8项特定对象的个人信息保护标准,如下表所示:标准名称 | | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
移动互联网应用程序(App)收集个人信息基本要求(规范级) | | | |
| | | |
移动互联网应用程序(App)软件开发工具包(SDK)安全要求 | | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
卓越应用级个人信息保护标准,主要包括4项通用个人信息保护标准和8项特定对象的个人信息保护标准,如下表所示:标准名称 | | | |
| | | |
| | | |
| | | |
| | | |
应用商店的移动互联网应用程序(App)个人信息处理规范性审核与管理指南 | | | |
移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南 | | | |
| | | |
| | | |
| | | |
| | | |
| | | |
| | | |
风险评估 实施方法浅析 | GB20984-2022《信息安全技术 信息安全风险评估方法》
【原文来源:深圳市网络与信息安全行业协会】
本文内容所包含内容仅限于学习和研究目的。这些内容源自公开的渠道搜集而来,目的是为帮助安全研究人员用于更好地理解和分析潜在的安全问题。郑重提示:未经授权地利用可能涉及非法活动并导致法律责任和道德问题。请遵循适用的法律法规和道德准则。任何未经授权使用这些内容而导致的后果将由使用者自行承担。本文作者及安小圈不承担因使用本文内容而导致的任何法律问题、损害或责任。请详细阅读并理解这份免责声明。您将被视为已接受并同意遵守本免责声明所有条款和条件。 |
| 国家数据局|《关于促进数据产业高质量发展的指导意见》公开征求意见 |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
|
| |
| |
| |
| |
| |
| |
| |
| |
| |
| |
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
宙飒zhousa.om
还没有评论,来说两句吧...