Loading
0

《信息安全技术 网络数据处理安全要求(GB/T 41479-2022)》

信息安全技术 网络数据处理安全要求

1范围

本文件规定了网络运营者开展网络数据收集存储使用加工传输提供公开等数据处理的安全技术与管理要求

本文件适用于网络运营者规范网络数据处理以及监管部门第三方评估机构对网络数据处理进行监督管理和评估

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于本文件

GB/T 25069 信息安全技术   术语

GB/T 35273-2020 信息安全技术   个人信息安全规范

3 术语与定义

GB/T 25069和GB/T 35273-2020界定的以及下列术语和定义适用于本文件

3.1数据 data

任何以电子或者其他方式对信息的记录

3.2 网络数据 network data

通过网络收集存储适用加工传输提供公开的各种数据

实例个人信息重要数据等

3.3 数据处理 data processing

数据的收集存储使用加工传输提供公开等

3.4 数据安全 data security

通过采取必要措施确保数据处于有效保护和合法利用的状态以及具备保障持续安全状态的能力

3.5 网络运营者 network operator

网络的所有者管理者和网络服务提供者

本文件中的网络为开放公共网络

3.6 个人信息 personal information

以电子或者其他方式记录的与已识别或者可以识别自然人有关的各种信息

1:个人信息包括姓名出生日期公共身份证号码个人生物识别信息住址通信通讯联系方式通信记录和内容账号密码财产信息征信信息行踪轨迹住宿信息健康生理信息交易信息等

2:不包括匿名化处理后的信息

来源GB/T 35273-2020。3.1,有修改

3.7 敏感个人信息 sensitive personal information

一旦泄漏或者非法使用容易导致自然人的人格尊重受到侵害或者人身财产安全受到危害的个人信息

敏感个人信息包括生物识别宗教信仰特定身份医疗健康金融账户行踪轨迹等信息以及不满十四周岁未成年人的个人信息

3.8 个人信息主体 personal information subject

个人信息已识别或者可识别的自然人

来源GB/T 35273-2020。3.3有修改

3.9 重要数据 important data

一旦泄漏可能直接影响国家安全公共安全经济安全和社会稳定的数据

重要数据包括未公开的政府信息数量达到一定规模的基因地理矿产信息等原则上不包括个人信息企业内部经营管理信息等

3.10 私人信息 private information

个人发送给特定对象不可转发给其他人的信息

3.11 数据接收方 data receiver

数据处理中接收数据的组织或者个人

3.12 第三方应用  third party application

由第三方提供的产品或者服务以及被接入或者嵌入网络运营者产品或服务中的自动化工具

本文件中的第三方应用包括但不限于软件开发工具包第三方代码组件脚本接口算法模型小程序等

3.13 匿名化 anonymization

个人信息经过处理无法识别特定自然人且不能复原的过程

4数据处理安全总体要求

劳动不易,本文隐藏内容 注册&登录 后才可以浏览
声明:本文为原创,作者为 rhett,转载时请保留本声明及附带文章链接:https://www.safety-officer.cn/archives/306.html