Redian新闻
>
全文 | 国家标准《重要数据处理安全要求》征求意见

全文 | 国家标准《重要数据处理安全要求》征求意见

公众号新闻
全部课程+圈子+何谈系列

关于国家标准《信息安全技术 重要数据处理安全要求》征求意见稿征求意见的通知

各相关单位和专家:
  经标准编制单位的辛勤努力,现已形成国家标准《信息安全技术 重要数据处理安全要求》征求意见稿。为确保标准质量,信安标委秘书处面向社会广泛征求意见。
  恳切希望您对该标准提出宝贵意见。并将意见于2023年10月24日前反馈给信安标委秘书处。

🌹点击“阅读原文”,下载国标全文!

全国信息安全标准化技术委员会秘书处
                                          20230825


标准编制原则、主要内容及其确定依据


2.1标准编制原则

本标准旨在指导数据处理者落实《中华人民共和国数据安全法》及重要数据安全保护制度的相关要求。编制组首先对两方面问题做了把握,这决定了标准的定位与标准内容边界。

一是明确与基础性网络安全要求的区别。编制组从四个方面理解数据安全的内涵:

l环境安全(网络与系统的安全)

l资产安全(数据自身的安全)

l行为安全(数据处理活动的合规性)

l生产要素安全(解决确权、开发利用、运营等问题)

标准应该同时涉及重要数据安全的以上各个方面,不能仅从数据收集处理的生命周期来理解数据处理安全需求。鉴于环境安全已有大量标准规范,故标准不在网络与信息系统安全方面过多展开。但有以下三个方面需要突出:

l数据处理者应当按照网络安全等级保护的要求,加强数据处理系统、数据传输网络、数据存储环境等安全防护,处理重要数据的系统原则上应当满足三级以上网络安全等级保护要求。(《网络数据安全管理条例(征求意见稿)》)

l数据处理者应当使用密码对重要数据和核心数据进行保护。(《网络数据安全管理条例(征求意见稿)》)

l数据处理者使用的云应当符合国家关于云计算服务安全管理的规定。

二是明确与普通数据处理的差异性要求,从四个方面理解重要数据处理的特殊安全要求:

l在安全保护的强度上,要严格于普通数据。

l在管理制度上,要严格于普通数据。

l在合规要求上,法律法规有明确的要求,均应通过标准予以细化。

l在配合监管上,重要数据处理者有特定的法律义务。

经以上分析,标准组决定不再赘述数据安全基础要求,而是突出以上四个方面。


2.2 主要内容及其确定依据

本标准主要技术内容包括以下方面:

(1)设施安全,描述了处理重要数据的信息系统、云平台应满足的安全要求。

(2)数据处理过程的安全,重点突出重要数据全生命周期中,各处理过程应满足的安全要求:

l收集:包括数据来源、识别、数据分类、数据分级、数据编目等要求,重点突出采集过程的合法性和数据质量、落实国家数据安全分类分级制度要求等内容;

l存储:包括存储保护、存储位置、存储期限、备份与恢复等要求;

l使用与加工:包括重要数据在使用和加工过程中应进行的访问控制、评估、审批、保密审查等方面的要求;

l传输与提供:包括重要数据在对外提供和共享时应遵循的安全要求,如法律文件、评估与审批、监督与保护、交易、接收方义务、向境外提供等内容;

l公开:公开重要数据及其加工结果时,数据处理者应采取的安全要求;

l删除:描述了数据处理者如何安全地删除已废弃或超出约定期限的重要数据,包括数据删除、介质销毁等。

(3)运行与管理安全,主要包括组织与人员、数据治理、供应链、审计、应急处置、风险评估、配合监督管理等运行安全要求。

l组织与人员:主要体现法律法规提出的相关要求,包括安全负责人、安全管理机构、机构变化、管理制度、人员、培训等要求;

l数据治理设施:主要从数据治理工具本身、统一管理等角度描述数据治理设施的安全要求;

l供应链管理:描述了重要数据处理者在采购管理、供应商管理、评估等方面应遵循的要求,以更好的应对复杂、严峻的国际网络空间安全威胁;

l应急响应:描述重要数据处理者在应急预案、演练计划、技术团队、处置机制等方面的要求;

l安全风险评估:描述了评估制度、评估内容、评估时机等要求;

l配合监督管理:包括流程规范、提供技术支持、配合整改措施等。


以下是全文:




点击图片,立即购买GDPR高级班62讲


每天两块钱,实时获取全球数据合规风险预警
👇


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
全文 |《生成式人工智能服务内容标识要求》征求意见国家网信办《移动互联网未成年人模式建设指南》公开征求意见【体育内参】广东省体育局关于公开征求《关于在全省大中小学校设置体育教练员岗位的实施细则(征求意见稿)》意见的公告全文 |《工业和信息化领域数据安全风险评估实施细则(试行)》征求意见《铁路关键信息基础设施安全保护管理办法》公开征求意见【金融行业】自贸区将迎数据跨境探索创新机遇——评《规范和促进数据跨境流动规定(征求意见稿)》工信部、国家标准委联合印发《国家车联网产业标准体系建设指南(智能网联汽车)(2023版)》(附图解)传OpenAI下月推出重大更新以削减开发者成本;《生成式人工智能服务安全基本要求》公开征求意见丨AIGC日报国家药监局综合司公开征求《医疗器械网络销售质量管理规范(征求意见稿)》意见《贵州省数据要素登记管理办法(试行)》公开征求意见国家药监局综合司公开征求《药品现代物流规范化建设的指导意见(征求意见稿)》意见国家药监局综合司公开征求《牙膏备案资料管理规定(征求意见稿)》意见国家药监局综合司公开征求《药品网络交易第三方平台检查指导原则(征求意见稿)》意见亚利桑那州佩吉市不容错过的小众景点治理网络暴力信息,国家网信办公开征求意见广州数据条例公开征求意见;前商汤员工成立大模型公司;微软Bing AI上线谷歌苹果浏览器丨AIGC大事日报长篇小说《如絮》第一百四十四章 越南-1966年 直升机闲说书画同源.上海市监局《互联网平台企业竞争合规评价指引》征求意见法律翻译 | 在公开征求意见后,欧盟数据保护委员会通过最终版《行政罚款计算指南》数据财政先行先试!长沙政务数据运营“二十七条”征求意见!英译本 |《规范和促进数据跨境流动规定(征求意见稿)》数据跨境新规征求意见:降低合规成本,促进数据流动重磅全文 | 国家网信办《个人信息保护合规审计管理办法》公开征求意见重磅全文!《中国人民银行业务领域数据安全管理办法(征求意见稿)》发布国家药监局综合司公开征求《化妆品检查管理办法(征求意见稿)》意见2023庭院:SOS, 活捉金龟子 (有虫虫,慎入)【征集】《电动自行车集中充电和停放场所设计标准》向您征求意见,10月15日前可反馈→重磅全文 |《网络安全保险应用指南》征求意见主如此好全文 | 国家网信办《规范和促进数据跨境流动规定》公开征求意见“未成年人模式”要来了?国家网信办公开征求意见→【金融行业】数据安全纳入操作风险管理——操作风险管理办法征求意见稿点评《贵州省数据流通交易促进条例(草案)》征求意见国家药监局综合司公开征求《关于进一步加强医疗器械产品分类界定有关工作的通知》(征求意见稿)意见
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。