版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
標(biāo)準(zhǔn)分享吧北DB11Technicalframeworkofg北京市市場(chǎng)監(jiān)督管理局發(fā)布標(biāo)準(zhǔn)分享吧 1 1 1 2 6 9 I本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)本文件起草單位:北京市大數(shù)據(jù)中心、中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司、北京信息安全測(cè)評(píng)中心、聯(lián)通數(shù)字科技有限公司、北京數(shù)字認(rèn)證股份有限公司、北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司、廈北京啟明星辰信息安全技術(shù)有限公司、京信數(shù)據(jù)政務(wù)大數(shù)據(jù)安全技術(shù)框架本文件適用于指導(dǎo)政務(wù)部門(mén)以及參與政務(wù)大數(shù)據(jù)處理活動(dòng)的相關(guān)組織開(kāi)展政務(wù)大數(shù)據(jù)安全技術(shù)GB/T20269信息技術(shù)大數(shù)據(jù)大數(shù)據(jù)GB/T20271信息安全技術(shù)信息系統(tǒng)通用安全GB/T35273信息安全技術(shù)個(gè)人信息GB/T35274信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力GB/T37988信息安全技術(shù)數(shù)據(jù)安全能力GB/T38664.2信息技術(shù)大數(shù)據(jù)政務(wù)數(shù)據(jù)開(kāi)放共享第2部分GB/T39477信息安全技術(shù)政務(wù)信息共享數(shù)據(jù)安全技術(shù)要求GB/T39786信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用DB11/T1918政務(wù)數(shù)據(jù)分級(jí)與安全政務(wù)大數(shù)據(jù)governmentbi1政務(wù)大數(shù)據(jù)域governmentbigdata政務(wù)大數(shù)據(jù)參與方participantofgovernmentbi4政務(wù)大數(shù)據(jù)安全技術(shù)框架的構(gòu)成工域、數(shù)據(jù)共享域、數(shù)據(jù)開(kāi)放域、數(shù)據(jù)運(yùn)營(yíng)域等政務(wù)大數(shù)據(jù)域;政務(wù)大數(shù)據(jù)基礎(chǔ)設(shè)施為24.2.1政務(wù)大數(shù)據(jù)域類(lèi)型4.2.2政務(wù)大數(shù)據(jù)域間協(xié)同關(guān)系政務(wù)大數(shù)據(jù)在同一政務(wù)部門(mén)內(nèi)的政務(wù)大數(shù)據(jù)域之3政務(wù)大數(shù)據(jù)在不同政務(wù)部門(mén)間通過(guò)數(shù)據(jù)共享域?qū)嵅煌?wù)大數(shù)據(jù)域之間進(jìn)行數(shù)據(jù)流動(dòng)時(shí),應(yīng)按照協(xié)議或者約定進(jìn)行安全協(xié)作聯(lián)動(dòng)和互相配/●●//●/●//●●●●●//●////●//4.3政務(wù)大數(shù)據(jù)基礎(chǔ)設(shè)施政務(wù)大數(shù)據(jù)基礎(chǔ)設(shè)施包括基礎(chǔ)資源平臺(tái)和基礎(chǔ)安全平臺(tái)等?;A(chǔ)資源平臺(tái)為政務(wù)大數(shù)據(jù)動(dòng)提供統(tǒng)一的算力、存儲(chǔ)和網(wǎng)絡(luò)等基礎(chǔ)資源服務(wù);基礎(chǔ)安全平臺(tái)為政務(wù)大數(shù)據(jù)處理活動(dòng)44.4.1政務(wù)大數(shù)據(jù)處理維度的參與方根據(jù)參與方在政務(wù)大數(shù)據(jù)處理過(guò)程中的角色類(lèi)型,政務(wù)大數(shù)據(jù)參與方可分為數(shù)據(jù)控制者、數(shù)據(jù)方與政務(wù)大數(shù)據(jù)域、政務(wù)大數(shù)據(jù)基礎(chǔ)設(shè)施的關(guān)系見(jiàn)表4,各參與表4政務(wù)大數(shù)據(jù)處理維度的參與方與政務(wù)大數(shù)據(jù)域●●//●●●/●//●●////●●///●●●//●●●/////●/////●54.4.2政務(wù)大數(shù)據(jù)流轉(zhuǎn)維度的參與方根據(jù)政務(wù)大數(shù)據(jù)在數(shù)據(jù)流轉(zhuǎn)過(guò)程中的角色類(lèi)型,政務(wù)大數(shù)據(jù)參與方可分為數(shù)據(jù)提供者一個(gè)組織或個(gè)人可以承擔(dān)多個(gè)維度的多個(gè)參與方角色,同一維度的一個(gè)參與方5政務(wù)大數(shù)據(jù)域安全要求c)政務(wù)大數(shù)據(jù)域的參與方應(yīng)按照GB/T37988對(duì)自身數(shù)據(jù)安5.2數(shù)據(jù)生產(chǎn)域a)獲得數(shù)據(jù)提供者的授權(quán),并在授權(quán)范圍內(nèi)合d)具備對(duì)政務(wù)數(shù)據(jù)生產(chǎn)過(guò)程的安全審計(jì)能力,定期對(duì)數(shù)據(jù)生產(chǎn)者的數(shù)據(jù)生產(chǎn)e)制定安全策略并采取相應(yīng)的安全措施,a)遵守政務(wù)數(shù)據(jù)生產(chǎn)規(guī)程,在控制者授權(quán)范圍內(nèi)進(jìn)65.3數(shù)據(jù)加工域a)獲得數(shù)據(jù)提供者的授權(quán),并在授權(quán)范圍b)對(duì)數(shù)據(jù)加工者進(jìn)行授權(quán),明確授權(quán)目的和范a)獲得數(shù)據(jù)控制者的授權(quán),并在授權(quán)范圍內(nèi)合c)對(duì)數(shù)據(jù)進(jìn)行分類(lèi)分級(jí),建立數(shù)據(jù)資源目5.4數(shù)據(jù)共享域a)獲得數(shù)據(jù)提供者的授權(quán),并在授權(quán)范圍內(nèi)合b)對(duì)數(shù)據(jù)接收者進(jìn)行授權(quán),明確授權(quán)目的和范78f)具備對(duì)政務(wù)數(shù)據(jù)共享過(guò)程安全審計(jì)能力,定期對(duì)數(shù)據(jù)共5.5數(shù)據(jù)開(kāi)放域a)獲得數(shù)據(jù)提供者的授權(quán),并在授權(quán)范圍內(nèi)合b)對(duì)數(shù)據(jù)使用者進(jìn)行授權(quán),明確授權(quán)目的和范e)具備對(duì)政務(wù)數(shù)據(jù)開(kāi)放過(guò)程的安全審計(jì)能力,定期對(duì)5.6數(shù)據(jù)運(yùn)營(yíng)域b)對(duì)數(shù)據(jù)運(yùn)營(yíng)者進(jìn)行授權(quán),明確授權(quán)的目的和a)獲得數(shù)據(jù)控制者的授權(quán),并基于授權(quán)和數(shù)據(jù)運(yùn)營(yíng)規(guī)范合法c)制定數(shù)據(jù)運(yùn)營(yíng)安全策略,采取技術(shù)和管理措施,d)支持基于區(qū)塊鏈和數(shù)字水印技術(shù)實(shí)現(xiàn)對(duì)數(shù)據(jù)9b)保證數(shù)據(jù)使用環(huán)境和使用過(guò)程的安全性,以防數(shù)據(jù)的泄露和濫b)數(shù)據(jù)提供者應(yīng)對(duì)數(shù)據(jù)接收者進(jìn)行授權(quán),明確數(shù)據(jù)權(quán)責(zé)是否全部或部分轉(zhuǎn)移給接收者;c)數(shù)據(jù)接收者應(yīng)采取必要的技術(shù)手段和管控手段g)平臺(tái)運(yùn)營(yíng)者應(yīng)制定域間安全訪(fǎng)問(wèn)策略,并實(shí)施a)接受加工委托時(shí),提供其安全保障能力b)驗(yàn)證接收數(shù)據(jù)的完整性及與數(shù)據(jù)加工需求的一致c)將加工過(guò)程中發(fā)現(xiàn)異常數(shù)據(jù)及時(shí)告知對(duì)方,涉及敏感數(shù)據(jù)的在告知a)接受加工委托時(shí),提供其安全保障能力b)驗(yàn)證接收數(shù)據(jù)的完整性及與數(shù)據(jù)加工需求的一致c)將加工過(guò)程中發(fā)現(xiàn)異常數(shù)據(jù)及時(shí)告知對(duì)方,涉及敏感數(shù)據(jù)的在告知b)及時(shí)準(zhǔn)確、完整的接收需要加工的數(shù)據(jù),并提供給數(shù)據(jù)加工者;數(shù)據(jù)開(kāi)放域應(yīng)及時(shí)發(fā)現(xiàn)禁止開(kāi)放的敏感數(shù)據(jù)和個(gè)人信息,并告知數(shù)a)提供其安全保障能力證明材料并獲得數(shù)b)未經(jīng)提供者許可,不得留存共享獲得的d)定期向共享域報(bào)告數(shù)據(jù)安全運(yùn)營(yíng)情況,并提供相應(yīng)的數(shù)據(jù)b)數(shù)據(jù)提供者應(yīng)建立敏感數(shù)據(jù)的脫敏安全策略,并按照安全要求進(jìn)行脫敏;d)數(shù)據(jù)接收者應(yīng)建立檢查機(jī)制,保障共享數(shù)據(jù)安全策略b)按照GB/T37988的要求對(duì)自身數(shù)據(jù)安全保護(hù)能力進(jìn)行評(píng)定;f)實(shí)時(shí)監(jiān)測(cè)政務(wù)大數(shù)據(jù)基礎(chǔ)設(shè)施的安全狀況,及時(shí)對(duì)信息安全隱患和事件進(jìn)g)制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案,定期開(kāi)展應(yīng)急演練,按A.1政務(wù)大數(shù)據(jù)域的資源和資產(chǎn)示例A.2政務(wù)大數(shù)據(jù)處理維度的參與方示例A.3政務(wù)大數(shù)據(jù)流轉(zhuǎn)維度的參與方示例域接收數(shù)據(jù),相應(yīng)的,數(shù)據(jù)生產(chǎn)者就是數(shù)據(jù)提供者,數(shù)當(dāng)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 接樁專(zhuān)項(xiàng)施工方案
- 機(jī)柜間施工方案
- 二零二五年度美甲店知識(shí)產(chǎn)權(quán)保護(hù)與專(zhuān)利申請(qǐng)合同4篇
- 高效害蟲(chóng)防治與建筑保護(hù)合同2025年度版4篇
- 部編人教版七年級(jí)上冊(cè)語(yǔ)文《少年正是讀書(shū)時(shí)》教學(xué)設(shè)計(jì)
- 2025年度新能源車(chē)輛掛名權(quán)轉(zhuǎn)讓及免責(zé)保障協(xié)議范本4篇
- 2025年版酒店餐飲行業(yè)食品安全與售后服務(wù)標(biāo)準(zhǔn)協(xié)議3篇
- 二零二五年船舶安全監(jiān)督與船員資質(zhì)審核協(xié)議3篇
- 2025年度商業(yè)空間瓷磚定制及安裝服務(wù)合同4篇
- 二零二五版蒙娜麗莎瓷磚環(huán)保認(rèn)證與市場(chǎng)準(zhǔn)入?yún)f(xié)議4篇
- 農(nóng)民工考勤表(模板)
- 承臺(tái)混凝土施工技術(shù)交底
- 臥床患者更換床單-軸線(xiàn)翻身
- 加強(qiáng)保育員隊(duì)伍專(zhuān)業(yè)化建設(shè)提升幼兒園保教質(zhì)量
- 計(jì)量基礎(chǔ)知識(shí)培訓(xùn)教材201309
- 中考英語(yǔ) 短文填詞、選詞填空練習(xí)
- 一汽集團(tuán)及各合資公司組織架構(gòu)
- 阿特拉斯基本擰緊技術(shù)ppt課件
- 初一至初三數(shù)學(xué)全部知識(shí)點(diǎn)
- 新課程理念下的班主任工作藝術(shù)
- (完整版)企業(yè)破產(chǎn)流程圖(四張)
評(píng)論
0/150
提交評(píng)論