標(biāo)準(zhǔn)解讀
《GB/T 35274-2023 數(shù)據(jù)安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》與《GB/T 35274-2017 信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》相比,在內(nèi)容上進(jìn)行了多方面的更新和調(diào)整,以更好地適應(yīng)當(dāng)前大數(shù)據(jù)環(huán)境下的安全需求。具體變更包括但不限于以下幾個(gè)方面:
一、標(biāo)準(zhǔn)名稱變化:從“信息安全技術(shù)”變更為“數(shù)據(jù)安全技術(shù)”,這反映了隨著技術(shù)的發(fā)展和社會對數(shù)據(jù)安全重視程度的提高,標(biāo)準(zhǔn)更加聚焦于數(shù)據(jù)本身的安全性。
二、適用范圍擴(kuò)展:新版標(biāo)準(zhǔn)不僅涵蓋了原有的大數(shù)據(jù)服務(wù)提供者及其客戶之間的交互場景,還增加了對政府機(jī)構(gòu)、企業(yè)組織內(nèi)部使用大數(shù)據(jù)技術(shù)時(shí)應(yīng)遵循的安全規(guī)范,使得其應(yīng)用范圍更廣。
三、新增或強(qiáng)化了部分內(nèi)容:
- 對個(gè)人隱私保護(hù)的要求更加嚴(yán)格,明確了個(gè)人信息處理活動中需遵守的原則,并細(xì)化了相關(guān)措施;
- 強(qiáng)調(diào)了數(shù)據(jù)全生命周期管理的重要性,從收集、存儲、傳輸?shù)戒N毀等各個(gè)環(huán)節(jié)都提出了具體的安全控制點(diǎn);
- 增加了對于跨境數(shù)據(jù)流動的安全考量,針對不同國家和地區(qū)法律法規(guī)差異給出了指導(dǎo)建議;
- 提出了加強(qiáng)供應(yīng)鏈安全管理的需求,旨在保障整個(gè)生態(tài)系統(tǒng)的安全性;
- 加入了更多關(guān)于應(yīng)急響應(yīng)及災(zāi)難恢復(fù)的內(nèi)容,幫助企業(yè)建立和完善相應(yīng)的預(yù)案體系。
四、術(shù)語定義更新:根據(jù)行業(yè)發(fā)展現(xiàn)狀和技術(shù)進(jìn)步情況,對部分專業(yè)術(shù)語進(jìn)行了修訂或補(bǔ)充說明,以便使用者能夠準(zhǔn)確理解并正確實(shí)施。
五、技術(shù)細(xì)節(jié)優(yōu)化:在原有基礎(chǔ)上進(jìn)一步細(xì)化了一些關(guān)鍵技術(shù)指標(biāo)的具體數(shù)值或者實(shí)現(xiàn)方式,比如加密算法的選擇、訪問控制策略的設(shè)計(jì)等方面都有所改進(jìn)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-08-06 頒布
- 2024-03-01 實(shí)施
![GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求_第1頁](http://file4.renrendoc.com/view/cf22de3bf68c20be5fa82c56a1ab0519/cf22de3bf68c20be5fa82c56a1ab05191.gif)
![GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求_第2頁](http://file4.renrendoc.com/view/cf22de3bf68c20be5fa82c56a1ab0519/cf22de3bf68c20be5fa82c56a1ab05192.gif)
![GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求_第3頁](http://file4.renrendoc.com/view/cf22de3bf68c20be5fa82c56a1ab0519/cf22de3bf68c20be5fa82c56a1ab05193.gif)
![GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求_第4頁](http://file4.renrendoc.com/view/cf22de3bf68c20be5fa82c56a1ab0519/cf22de3bf68c20be5fa82c56a1ab05194.gif)
![GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求_第5頁](http://file4.renrendoc.com/view/cf22de3bf68c20be5fa82c56a1ab0519/cf22de3bf68c20be5fa82c56a1ab05195.gif)
下載本文檔
GB/T 35274-2023信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求-免費(fèi)下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T35274—2023
代替GB/T35274—2017
信息安全技術(shù)
大數(shù)據(jù)服務(wù)安全能力要求
Informationsecuritytechnology—
Securitycapabilityrequirementsforbigdataservices
2023-08-06發(fā)布2024-03-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T35274—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………3
大數(shù)據(jù)組織管理安全能力
5………………4
策略與規(guī)程
5.1…………………………4
組織與人員
5.2…………………………5
資產(chǎn)管理
5.3……………6
大數(shù)據(jù)處理安全能力
6……………………7
數(shù)據(jù)收集
6.1……………7
數(shù)據(jù)存儲
6.2……………8
數(shù)據(jù)使用
6.3……………9
數(shù)據(jù)加工
6.4……………10
數(shù)據(jù)傳輸
6.5……………12
數(shù)據(jù)提供
6.6……………12
數(shù)據(jù)公開
6.7……………13
數(shù)據(jù)銷毀
6.8……………14
大數(shù)據(jù)服務(wù)安全風(fēng)險(xiǎn)管理能力
7…………14
風(fēng)險(xiǎn)識別
7.1……………14
安全防護(hù)
7.2……………15
安全監(jiān)測
7.3……………17
安全檢查
7.4……………18
安全響應(yīng)
7.5……………18
安全恢復(fù)
7.6……………20
參考文獻(xiàn)
……………………21
Ⅰ
GB/T35274—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求與
GB/T35274—2017《》,GB/T35274—
相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
2017,,:
刪除了數(shù)據(jù)生命周期數(shù)據(jù)服務(wù)數(shù)據(jù)交換數(shù)據(jù)共享和重要數(shù)據(jù)見年版的第章個(gè)
a)、、、(20173)5
術(shù)語和定義增加了數(shù)據(jù)處理數(shù)據(jù)安全數(shù)據(jù)保護(hù)數(shù)據(jù)收集數(shù)據(jù)存儲數(shù)據(jù)使用數(shù)據(jù)加工
,、、、、、、、
數(shù)據(jù)傳輸數(shù)據(jù)提供數(shù)據(jù)公開和數(shù)據(jù)銷毀見第章個(gè)術(shù)語和定義修改了大數(shù)據(jù)平臺
、、(3)11,、
大數(shù)據(jù)應(yīng)用大數(shù)據(jù)系統(tǒng)大數(shù)據(jù)使用者大數(shù)據(jù)服務(wù)大數(shù)據(jù)服務(wù)提供者和數(shù)據(jù)供應(yīng)鏈見第
、、、、(
章年版的第章個(gè)術(shù)語和定義的描述
3,20173)7;
刪除了總體要求見年版的和要求分級見年版的對標(biāo)準(zhǔn)整體內(nèi)容進(jìn)行
b)(20174.1)(20174.2),
了梳理見第章年版的
(4,20174.3);
刪除了服務(wù)規(guī)劃與管理見年版的數(shù)據(jù)供應(yīng)鏈管理見年版的和合規(guī)性
c)(20175.4)、(20175.5)
管理見年版的修改了策略與規(guī)程組織和人員以及資產(chǎn)管理安全能力要求見
(20175.6),、(
年版的
5.1、5.2、5.3,20175.1、5.3、5.2);
重組并更改了數(shù)據(jù)采集數(shù)據(jù)傳輸數(shù)據(jù)存儲數(shù)據(jù)處理數(shù)據(jù)交換和數(shù)據(jù)銷毀的數(shù)據(jù)活動安全
d)、、、、
要求按照數(shù)據(jù)安全法和個(gè)人信息保護(hù)法要求的數(shù)據(jù)收集存儲使用加工傳輸提供公開
,、、、、、、
和銷毀的數(shù)據(jù)處理過程明確了大數(shù)據(jù)服務(wù)提供者的大數(shù)據(jù)處理安全能力要求見第章
(6,2017
年版的第章
6);
增加了大數(shù)據(jù)服務(wù)安全風(fēng)險(xiǎn)管理能力從風(fēng)險(xiǎn)識別安全防護(hù)安全監(jiān)測安全檢查安全響
e)“”,、、、、
應(yīng)和安全恢復(fù)環(huán)節(jié)規(guī)定了大數(shù)據(jù)服務(wù)提供者在大數(shù)據(jù)系統(tǒng)運(yùn)營中的數(shù)據(jù)安全風(fēng)險(xiǎn)管理能力
,
見第章
(7);
刪除了附錄中見年版的附錄
f)A(2017A)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位清華大學(xué)北京大學(xué)中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證
:、、、
中心中國信息安全測評中心國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心深信服科技股份有限公司浙江
、、、、
螞蟻小微金融服務(wù)集團(tuán)有限公司北京快手科技有限公司阿里巴巴中國有限公司騰訊云計(jì)算北
、、()、(
京有限責(zé)任公司中國科學(xué)院信息工程研究所華控清交信息科技北京有限公司北京天融信網(wǎng)絡(luò)安
)、、()、
全技術(shù)有限公司北京火山引擎科技有限公司長揚(yáng)科技北京股份有限公司上海觀安信息技術(shù)股份
、、()、
有限公司華為技術(shù)有限公司北京奇虎科技有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司中國軟件
、、、、
評測中心工業(yè)和信息化部軟件與集成電路促進(jìn)中心北京數(shù)安行科技有限公司上海赴源科技服務(wù)有
()、、
限公司杭州世平信息科技有限公司北京信安世紀(jì)科技股份有限公司聯(lián)想北京有限公司杭州安恒
、、、()、
信息技術(shù)股份有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司上海三零衛(wèi)士信息安全有限公司陜西省
、、、
信息化工程研究院上海商湯智能科技有限公司北京神州綠盟科技有限公司北京百度網(wǎng)訊科技有限
、、、
公司浙江大華技術(shù)股份有限公司北京騰云天下科技有限公司
、、。
本文件主要起草人葉曉俊謝安明吳迪王建民趙英華徐羽佳劉賢剛陳興蜀趙蕓偉
:、、、、、、、、、
宋博韜白曉媛落紅衛(wèi)陳馳靳晨葉潤國陳星查海平謝江劉玉紅李嬌嬌張亞京蘭安娜
、、、、、、、、、、、、、
李世奇胡影金濤閔京華王永霞葛小宇張屹都婧周潤松陳洪運(yùn)楊保磊丁國徽吳高望婭露
、、、、、、、、、、、、、、
Ⅲ
GB/T35274—2023
徐浩王海棠張宇馬紅霞劉玉嶺王慶磊甕輝輝潘正泰葛夢瑩
、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2017GB/T35274—2017;
本次為第一次修訂
———。
Ⅳ
GB/T35274—2023
信息安全技術(shù)
大數(shù)據(jù)服務(wù)安全能力要求
1范圍
本文件規(guī)定了大數(shù)據(jù)服務(wù)提供者的大數(shù)據(jù)服務(wù)安全能力要求包括大數(shù)據(jù)組織管理安全能力大數(shù)
,、
據(jù)處理安全能力和大數(shù)據(jù)服務(wù)安全風(fēng)險(xiǎn)管理能力的要求
。
本文件適用于指導(dǎo)大數(shù)據(jù)服務(wù)提供者的大數(shù)據(jù)服務(wù)安全能力建設(shè)也適用于第三方機(jī)構(gòu)對大數(shù)據(jù)
,
服務(wù)提供者的大數(shù)據(jù)服務(wù)安全能力進(jìn)行評估
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
所有部分信息技術(shù)詞匯
GB/T5271()
信息安全技術(shù)術(shù)語
GB/T25069—2022
信息安全技術(shù)個(gè)人信息安全規(guī)范
GB/T35273—2020
信息技術(shù)大數(shù)據(jù)術(shù)語
GB/T35295—2017
3術(shù)語和定義
所有部分和
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年七年級歷史下冊 第16課 明朝的科技、建筑與文學(xué)說課稿 新人教版
- 2025瓷磚買賣合同
- Unit 3 Family Matters Understanding ideas Like Father,Like Son 說課稿 -2024-2025學(xué)年高中英語外研版(2019)必修第一冊
- 2024-2025學(xué)年高中語文 第三課 第4節(jié) 咬文嚼字-消滅錯(cuò)別字說課稿2 新人教版選修《語言文字應(yīng)用》
- 21 古詩三首 第一課時(shí) 說課稿-2024-2025學(xué)年統(tǒng)編版語文四年級上冊
- 2025購銷合同范本
- 森林安全監(jiān)管方案
- 企業(yè)派駐合同范例
- 網(wǎng)狀吊索拱橋施工方案
- 黔東南綠化草坪施工方案
- 慢性腎衰竭的護(hù)理課件
- 2024-2025學(xué)年河南省鄭州市高二上期期末考試數(shù)學(xué)試卷(含答案)
- 甲流乙流培訓(xùn)課件
- 兒科學(xué)川崎病說課
- 2025《省建設(shè)工程檔案移交合同書(責(zé)任書)》
- 2025年云南農(nóng)墾集團(tuán)總部春季社會招聘(9人)管理單位筆試遴選500模擬題附帶答案詳解
- 《石油鉆井基本知識》課件
- 電力兩票培訓(xùn)
- TCCEAS001-2022建設(shè)項(xiàng)目工程總承包計(jì)價(jià)規(guī)范
- 四百字作文格子稿紙(可打印編輯)
- 新概念二冊課文電子版
評論
0/150
提交評論