DB12T 1162-2022 共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南  _第1頁
DB12T 1162-2022 共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南  _第2頁
DB12T 1162-2022 共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南  _第3頁
DB12T 1162-2022 共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南  _第4頁
DB12T 1162-2022 共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南  _第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

ICS35.080CCSL7712GuidelinesforbigdataapplicationsinthemanagementandserviceinstituteoftheGigWorkerinthesharinIDB12/T1162—2022本文件按照GB/T1.1—2020《標(biāo)準(zhǔn)化工作導(dǎo)則第1部分:標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則》的規(guī)定起草。本文件由天津市工業(yè)和信息化局提出并歸口。本文件起草單位:云賬戶(天津)共享經(jīng)濟(jì)信息咨詢有限公司、云賬戶技術(shù)(天津)有限公司、天津米連網(wǎng)絡(luò)科技有限公司、天津海天緣生產(chǎn)力促進(jìn)中心有限責(zé)任公司。本文件主要起草人:楊暉、王寶紅、鄒永強(qiáng)、華燁?yuàn)櫋⒚闻d、朱夏賢、陳思安、王陟耕、張穎、計(jì)舒依、楊宜、曾思源、劉東昱、趙福寧、張瑩瑩。2DB12/T1162—2022共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)大數(shù)據(jù)應(yīng)用指南本文件提供了共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)的大數(shù)據(jù)應(yīng)用的架構(gòu)、場(chǎng)景、流程和數(shù)據(jù)系統(tǒng)與服務(wù)等方面的指導(dǎo)。本文件適用于天津市共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)的大數(shù)據(jù)應(yīng)用工作,包括業(yè)務(wù)診斷、風(fēng)險(xiǎn)管理、分析研究等應(yīng)用場(chǎng)景。2規(guī)范性引用文件下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求GB/T35273-2020信息安全技術(shù)個(gè)人信息安全規(guī)范GB/T37964-2019信息安全技術(shù)個(gè)人信息去標(biāo)識(shí)化指南GB/T37973-2019信息安全技術(shù)大數(shù)據(jù)安全管理指南DB12/T926-2020共享經(jīng)濟(jì)平臺(tái)靈活就業(yè)人員互聯(lián)網(wǎng)管理與服務(wù)指南DB12/T996-2020共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)平臺(tái)基本安全要求DB12/T1094-2021共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)業(yè)務(wù)風(fēng)險(xiǎn)管理基本要求3術(shù)語和定義下列術(shù)語和定義適用于本文件。3.1靈活就業(yè)人員theGigWorker自我雇傭并以個(gè)人身份從事合法合規(guī)生產(chǎn)經(jīng)營活動(dòng)的具備民事行為能力的市場(chǎng)主體。[來源:DB12/T926-2020,定義3.1]3.2共享經(jīng)濟(jì)平臺(tái)thesharingeconomyplatform利用互聯(lián)網(wǎng)現(xiàn)代信息技術(shù),整合海量、分散化資源,通過移動(dòng)設(shè)備、評(píng)價(jià)系統(tǒng)、支付、基于位置的服務(wù)(LBS)等技術(shù)手段有效的將需求方和供給方進(jìn)行最優(yōu)匹配,對(duì)數(shù)量龐大的需求方和供給方進(jìn)行撮合,通過撮合交易達(dá)到供需雙方收益最大化并獲得收入,具備法人資格的共享經(jīng)濟(jì)行業(yè)平臺(tái)型公司。[來源:DB12/T926-2020,定義3.2]3.3共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)(簡稱:“管理與服務(wù)”)managementandservicefortheGigWorkerinthesharingeconomy基于互聯(lián)網(wǎng)現(xiàn)代信息技術(shù),為靈活就業(yè)人員(3.1)提供的身份核驗(yàn)、規(guī)則宣貫、收入結(jié)算、人工智能報(bào)稅、保險(xiǎn)保障等共享經(jīng)濟(jì)綜合服務(wù)。[來源:DB12/T926-2020,定義3.3]3.43DB12/T1162—2022共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)機(jī)構(gòu)(簡稱:“管理與服務(wù)機(jī)構(gòu)”)managementandserviceinstituteoftheGigWorkerinthesharingeconomy提供共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)(3.3)的平臺(tái)化的組織。[來源:DB12/T926-2020,定義3.4]3.5共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)平臺(tái)(簡稱:“管理與服務(wù)平臺(tái)”)managementandserviceplatformoftheGigWorkerinthesharingeconomy管理與服務(wù)機(jī)構(gòu)(3.4)的網(wǎng)絡(luò)系統(tǒng)平臺(tái)。[來源:DB12/T926-2020,定義3.5]3.6企業(yè)用戶enterpriseuser共享經(jīng)濟(jì)平臺(tái)(3.2)在管理與服務(wù)平臺(tái)(3.5)中的企業(yè)身份。[來源:DB12/T926-2020,定義3.7]3.7個(gè)人信息personalinformation以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。注1:個(gè)人信息包括姓名、出生日期、身份證件號(hào)注2:個(gè)人信息控制者通過個(gè)人信息或其他信息加工處理后形成的信息,例者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情[來源:GB/T35273-2020,定義3.1]3.8敏感數(shù)據(jù)sensitivedata在共享經(jīng)濟(jì)靈活就業(yè)人員管理與服務(wù)(3.3)領(lǐng)域中,一旦被泄露或非法使用,可能會(huì)對(duì)國家安全、公共利益造成危害,或者對(duì)自然人的人格尊嚴(yán)或人身、財(cái)產(chǎn)安全造成侵害,或者對(duì)企業(yè)利益造成損害的數(shù)據(jù)。4縮略語下列縮略語適用于本文件。API:應(yīng)用程序接口(ApplicationProgrammingInterface)OLAP:聯(lián)機(jī)分析處理(On-LineAnalyticalProcessing)5數(shù)據(jù)應(yīng)用架構(gòu)本文件所描述的數(shù)據(jù)應(yīng)用架構(gòu)如圖1所示,宜包含數(shù)據(jù)采集、數(shù)據(jù)存儲(chǔ)與處理、數(shù)據(jù)系統(tǒng)及服務(wù)和數(shù)據(jù)應(yīng)用場(chǎng)景。數(shù)據(jù)應(yīng)用場(chǎng)景可包括業(yè)務(wù)診斷、風(fēng)險(xiǎn)管理和分析研究。數(shù)據(jù)系統(tǒng)及服務(wù)可包括指標(biāo)管理系統(tǒng)、數(shù)據(jù)管理系統(tǒng)、智能報(bào)表系統(tǒng)、數(shù)據(jù)可視化和數(shù)據(jù)推送服務(wù)。4DB12/T1162—2022圖1數(shù)據(jù)應(yīng)用架構(gòu):數(shù)據(jù)采集、數(shù)據(jù)存儲(chǔ)與處理、數(shù)據(jù)系統(tǒng)及服務(wù)和數(shù)據(jù)應(yīng)用場(chǎng)景6數(shù)據(jù)應(yīng)用場(chǎng)景6.1概述數(shù)據(jù)應(yīng)用場(chǎng)景宜包括但不限于業(yè)務(wù)診斷、風(fēng)險(xiǎn)管理、分析研究。6.2業(yè)務(wù)診斷6.2.1靈活就業(yè)人員畫像靈活就業(yè)人員畫像要求如下:a)應(yīng)支持對(duì)靈活就業(yè)人員的性別、年齡、籍貫、收入、職業(yè)、行業(yè)等維度進(jìn)行多角度分析和交叉分析;b)宜支持人群細(xì)分分析,包括篩選靈活就業(yè)人員地域分布、收入?yún)^(qū)間分布、年齡區(qū)間分布、職業(yè)分布、行業(yè)分布及收入波動(dòng)情況等重點(diǎn)指標(biāo)。6.2.2企業(yè)用戶業(yè)務(wù)分析企業(yè)用戶業(yè)務(wù)分析要求如下:a)應(yīng)支持統(tǒng)計(jì)企業(yè)用戶的月度、年度結(jié)算金額、結(jié)算人數(shù)等業(yè)務(wù)指標(biāo);b)應(yīng)支持統(tǒng)計(jì)企業(yè)用戶的結(jié)算人數(shù)、收入變化趨勢(shì);c)應(yīng)支持統(tǒng)計(jì)企業(yè)用戶的各職業(yè)靈活就業(yè)人員的人數(shù)占比、收入占比。6.2.3企業(yè)用戶生命周期管理企業(yè)用戶生命周期管理要求如下:5DB12/T1162—2022a)宜支持統(tǒng)計(jì)新增、停止服務(wù)的企業(yè)用戶;b)宜支持商務(wù)洽談、資料準(zhǔn)入、簽訂合作協(xié)議等全生命周期管理,數(shù)據(jù)記錄可追溯。6.3風(fēng)險(xiǎn)管理6.3.1風(fēng)險(xiǎn)管理系統(tǒng)風(fēng)險(xiǎn)管理系統(tǒng)建設(shè)應(yīng)符合DB12/T1094-2021第6章的規(guī)定。6.3.2風(fēng)險(xiǎn)標(biāo)簽匹配風(fēng)險(xiǎn)標(biāo)簽匹配要求如下:a)宜具有算法模型能力,自動(dòng)為共享經(jīng)濟(jì)平臺(tái)和靈活就業(yè)人員匹配風(fēng)險(xiǎn)等級(jí)標(biāo)簽,風(fēng)險(xiǎn)等級(jí)應(yīng)符合DB12/T1094-20215.4要求;b)宜支持將歷史數(shù)據(jù)進(jìn)行聚類分析,并預(yù)測(cè)結(jié)算風(fēng)險(xiǎn)概率。6.3.3風(fēng)控?cái)?shù)據(jù)審核風(fēng)控?cái)?shù)據(jù)審核要求如下:a)靈活就業(yè)人員信息審核應(yīng)符合DB12/T1094-20215.3.1和DB12/T926-20204.1要求,宜將靈活就業(yè)人員姓名、身份證號(hào)等數(shù)據(jù)與名單庫數(shù)據(jù)進(jìn)行比對(duì),名單庫包括但不限于董監(jiān)高名單庫、在逃人員名單庫、涉?zhèn)髅麊螏?、非法集資名單庫、涉黃名單庫、涉賭名單庫;b)企業(yè)用戶信息審核應(yīng)符合DB12/T1094-20215.3.2要求,宜聚合企業(yè)用戶工商信息、營業(yè)執(zhí)照、結(jié)算體量、合作場(chǎng)景等數(shù)據(jù),形成企業(yè)用戶風(fēng)控檔案,記錄企業(yè)用戶全生命周期業(yè)務(wù)期間各類風(fēng)控?cái)?shù)據(jù)。6.3.4離線數(shù)據(jù)分析離線數(shù)據(jù)分析要求如下:a)應(yīng)根據(jù)不同風(fēng)險(xiǎn)類型對(duì)于風(fēng)險(xiǎn)訂單進(jìn)行數(shù)據(jù)分析;b)宜為風(fēng)險(xiǎn)管理人員提供風(fēng)險(xiǎn)管理分析工具,綜合運(yùn)用數(shù)據(jù)倉庫、數(shù)據(jù)挖掘等技術(shù)進(jìn)行數(shù)據(jù)分析,幫助風(fēng)險(xiǎn)管理部門鎖定潛在風(fēng)險(xiǎn)。6.3.5風(fēng)險(xiǎn)巡檢宜對(duì)數(shù)據(jù)進(jìn)行收集、建模,對(duì)企業(yè)用戶進(jìn)行風(fēng)險(xiǎn)篩查判斷,過濾風(fēng)險(xiǎn)企業(yè)用戶推送至風(fēng)險(xiǎn)巡檢系統(tǒng),風(fēng)險(xiǎn)管理部門對(duì)推送的高風(fēng)險(xiǎn)企業(yè)用戶進(jìn)行巡檢排查,挖掘定位相關(guān)風(fēng)險(xiǎn)。6.4分析研究6.4.1共享經(jīng)濟(jì)宏觀發(fā)展分析研究共享經(jīng)濟(jì)宏觀發(fā)展分析研究要求如下:a)應(yīng)支持統(tǒng)計(jì)管理與服務(wù)機(jī)構(gòu)服務(wù)的靈活就業(yè)人員累計(jì)人數(shù)、新增人數(shù)等宏觀指標(biāo);b)應(yīng)支持統(tǒng)計(jì)管理與服務(wù)機(jī)構(gòu)服務(wù)的靈活就業(yè)人員每月活躍人數(shù)、每月人均收入等趨勢(shì)性指標(biāo)。6.4.2行業(yè)發(fā)展態(tài)勢(shì)分析研究行業(yè)發(fā)展態(tài)勢(shì)分析研究要求如下:a)應(yīng)支持統(tǒng)計(jì)靈活就業(yè)人員的累計(jì)行業(yè)規(guī)模、收入情況等;b)應(yīng)支持分析跨行業(yè)靈活就業(yè)人員的收入情況;6DB12/T1162—2022c)宜支持分析共享經(jīng)濟(jì)領(lǐng)域各行業(yè)隨時(shí)間的發(fā)展趨勢(shì);d)宜支持分析共享經(jīng)濟(jì)領(lǐng)域各行業(yè)對(duì)突發(fā)情況的適應(yīng)能力,如新型冠狀病毒肺炎疫情、國際形勢(shì)等。6.4.3職業(yè)發(fā)展態(tài)勢(shì)分析研究職業(yè)發(fā)展態(tài)勢(shì)分析研究要求如下:a)應(yīng)支持統(tǒng)計(jì)靈活就業(yè)人員的職業(yè)規(guī)模、收入情況等;b)應(yīng)支持分析跨職業(yè)靈活就業(yè)人員的收入情況;c)應(yīng)支持分析不同職業(yè)靈活就業(yè)人員的收入差異;d)應(yīng)支持分析不同地區(qū)的同一職業(yè)的發(fā)展差異。6.4.4靈活就業(yè)人員收入分析研究靈活就業(yè)人員收入分析研究要求如下:a)應(yīng)支持按用戶畫像進(jìn)行靈活就業(yè)人員收入狀況分析;b)應(yīng)支持分析靈活就業(yè)人員收入差距情況;c)宜對(duì)接第三方數(shù)據(jù),對(duì)比共享經(jīng)濟(jì)領(lǐng)域與其他領(lǐng)域從業(yè)人員的收入差異;d)宜支持對(duì)比相對(duì)落后地區(qū)、相對(duì)發(fā)達(dá)地區(qū)的靈活就業(yè)人員收入情況。7數(shù)據(jù)應(yīng)用流程7.1數(shù)據(jù)分級(jí)應(yīng)符合DB12/T996-2020中7.2要求,應(yīng)按照不同的級(jí)別實(shí)施相應(yīng)的保護(hù)。7.2數(shù)據(jù)采集數(shù)據(jù)采集要求如下:a)應(yīng)確保所采集的企業(yè)用戶信息和靈活就業(yè)人員個(gè)人信息的準(zhǔn)確性;b)靈活就業(yè)人員個(gè)人信息采集范圍應(yīng)包括靈活就業(yè)人員的姓名、身份證號(hào)、年齡、性別、收款賬號(hào),宜包括學(xué)歷、民族等;c)企業(yè)用戶信息采集范圍應(yīng)包括企業(yè)用戶的工商信息、財(cái)務(wù)信用等級(jí)、合作業(yè)務(wù)場(chǎng)景等;d)數(shù)據(jù)采集應(yīng)符合最小化原則,非業(yè)務(wù)必需數(shù)據(jù)不應(yīng)采集;e)數(shù)據(jù)采集前,應(yīng)主動(dòng)將數(shù)據(jù)按照對(duì)國家安全、公共利益或者個(gè)人、組織合法權(quán)益的影響和重要程度進(jìn)行分類分級(jí),并告知靈活就業(yè)人員被采集的數(shù)據(jù)范圍、數(shù)據(jù)條目、數(shù)據(jù)用途和數(shù)據(jù)安全保護(hù)措施;f)數(shù)據(jù)采集前,應(yīng)采取措施實(shí)現(xiàn)靈活就業(yè)人員對(duì)數(shù)據(jù)采集相關(guān)文本內(nèi)容的知情權(quán)和自主選擇權(quán),依法獲得靈活就業(yè)人員對(duì)個(gè)人信息采集的明確授權(quán);g)數(shù)據(jù)采集時(shí),宜對(duì)接第三方數(shù)據(jù)接口進(jìn)行數(shù)據(jù)驗(yàn)證,以符合業(yè)務(wù)需求和規(guī)范。7.3數(shù)據(jù)存儲(chǔ)數(shù)據(jù)存儲(chǔ)要求如下:a)應(yīng)符合DB12/T996-2020中7.6要求;b)應(yīng)提供集中式存儲(chǔ)或分布式存儲(chǔ)功能,支持存儲(chǔ)結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù),支持存儲(chǔ)實(shí)時(shí)數(shù)據(jù)、歷史數(shù)據(jù);c)數(shù)據(jù)應(yīng)在中華人民共和國境內(nèi)存儲(chǔ);7DB12/T1162—2022d)宜提供2個(gè)以上云服務(wù)廠商存儲(chǔ)數(shù)據(jù),并支持?jǐn)?shù)據(jù)訪問在不同云服務(wù)軟件間切換;e)宜采用私有云方案,存儲(chǔ)靈活就業(yè)人員個(gè)人信息、企業(yè)用戶名單等敏感數(shù)據(jù)。7.4數(shù)據(jù)處理數(shù)據(jù)處理要求如下:a)應(yīng)提供對(duì)結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)的處理功能;b)應(yīng)提供對(duì)不一致數(shù)據(jù)、臟數(shù)據(jù)、冗余數(shù)據(jù)的清洗、過濾功能,該功能宜滿足以下要求:1)識(shí)別數(shù)據(jù)的真實(shí)性、有效性,非法場(chǎng)景包括身份證號(hào)缺失或不合法、身份證號(hào)與姓名不一致等;2)對(duì)無法核對(duì)真實(shí)性、有效性的數(shù)據(jù),支持人工核對(duì)和數(shù)據(jù)校準(zhǔn);3)僅對(duì)校驗(yàn)合法的數(shù)據(jù)進(jìn)行數(shù)據(jù)分析,以符合監(jiān)管和利于科學(xué)決策。c)應(yīng)提供數(shù)據(jù)同步功能;d)應(yīng)提供數(shù)據(jù)校驗(yàn)功能;e)應(yīng)提供對(duì)數(shù)據(jù)處理任務(wù)管理的功能;f)宜對(duì)數(shù)據(jù)進(jìn)行分層、分域聚合,構(gòu)建數(shù)據(jù)倉庫、數(shù)據(jù)集市。7.5數(shù)據(jù)分析數(shù)據(jù)分析應(yīng)遵守要求如下:a)應(yīng)支持離線數(shù)據(jù)分析,包括但不限于以下要求:1)應(yīng)支持結(jié)構(gòu)化查詢語言;2)應(yīng)支持分布式計(jì)算或并行計(jì)算等計(jì)算框架。b)應(yīng)支持基于大數(shù)據(jù)和人工智能算法的預(yù)測(cè)分析功能,并提供多維預(yù)測(cè)和交互能力,包括但不限于以下要求:1)應(yīng)支持聚類、回歸、分類等常見算法,并具備算法開發(fā)能力;2)應(yīng)支持靈活就業(yè)人員用戶畫像分析;3)應(yīng)支持企業(yè)用戶生命周期分析;4)應(yīng)支持業(yè)務(wù)指標(biāo)預(yù)測(cè)。c)應(yīng)支持統(tǒng)計(jì)分析,包括但不限于以下要求:1)應(yīng)提供基礎(chǔ)數(shù)據(jù)統(tǒng)計(jì);2)應(yīng)提供數(shù)據(jù)集中趨勢(shì)統(tǒng)計(jì);3)宜提供數(shù)據(jù)離散程度統(tǒng)計(jì);4)宜提供隨機(jī)變量關(guān)系的統(tǒng)計(jì);5)宜提供共享經(jīng)濟(jì)領(lǐng)域常見業(yè)務(wù)指標(biāo)的統(tǒng)計(jì)。d)宜支持交互式聯(lián)機(jī)分析,包括但不限于以下要求:1)宜通過結(jié)構(gòu)化查詢語言對(duì)數(shù)據(jù)進(jìn)行分布式的聯(lián)機(jī)查詢,如OLAP等;2)宜通過結(jié)構(gòu)化查詢語言對(duì)數(shù)據(jù)進(jìn)行即時(shí)查詢;3)宜利用可視化中間件對(duì)數(shù)據(jù)分析結(jié)果進(jìn)行顯示;4)宜在交互式分析過程中定義計(jì)算公式和參數(shù)配置;5)宜在交互式分析過程中自動(dòng)保存和狀態(tài)回退;6)宜在交互式分析過程中支持分析結(jié)果的保存和發(fā)布;7)宜支持基于在線聯(lián)機(jī)分析的交互式數(shù)據(jù)分析。7.6數(shù)據(jù)共享8DB12/T1162—20227.6.1數(shù)據(jù)獲取能力數(shù)據(jù)獲取能力要求如下:a)應(yīng)具備線上按需獲取政府部門授權(quán)的數(shù)據(jù)的能力;b)應(yīng)具備獲取第三方公開數(shù)據(jù)的能力。7.6.2數(shù)據(jù)開放能力應(yīng)具備以API接口方式對(duì)政府部門開放相應(yīng)數(shù)據(jù)的能力。7.7數(shù)據(jù)安全審計(jì)數(shù)據(jù)安全審計(jì)要求如下:a)應(yīng)符合GB/T22239-2019中要求;b)應(yīng)對(duì)敏感數(shù)據(jù)的刪除進(jìn)行警告并推送到數(shù)據(jù)管理員,敏感數(shù)據(jù)如客戶信息、收入數(shù)據(jù)、風(fēng)控?cái)?shù)據(jù)等;c)應(yīng)支持設(shè)置敏感數(shù)據(jù)的定義規(guī)則,如特殊關(guān)鍵詞、靈活就業(yè)人員的特殊行為等;d)應(yīng)對(duì)敏感數(shù)據(jù)的訪問進(jìn)行審計(jì),支持設(shè)置規(guī)則自動(dòng)告警;e)應(yīng)支持對(duì)不同分級(jí)的數(shù)據(jù)應(yīng)用不同的審計(jì)策略;f)應(yīng)留存至少六個(gè)月的安全審計(jì)記錄。7.8去標(biāo)識(shí)化和加密7.8.1去標(biāo)識(shí)化要求去標(biāo)識(shí)化要求如下:a)去標(biāo)識(shí)化應(yīng)符合GB/T37964-2019中4.2.5要求;b)敏感數(shù)據(jù)展示時(shí)應(yīng)進(jìn)行掩碼處理,掩碼宜滿足如下要求:1)姓名:保留前一位和最后一位,單名時(shí)只保留最后一位,其他替換為*號(hào),如:*偉、王*2)身份證號(hào):保留前兩位和后兩位,其他替換為*號(hào),如:37**************17;3)銀行卡號(hào):保留前四位和后四位,其他替換為*號(hào),如:6202***********1232;4)手機(jī)號(hào):保留前三位和后兩位,其他替換為*號(hào),如:131******83;5)郵箱:保留前綴的第一個(gè)字母、最后一個(gè)字母以及完整后綴,其他替換為*號(hào),如:w****h@qq.com;6)微信號(hào):保留前一位和最后一位,其他替換為*號(hào),如:w****t;7)支付寶號(hào):應(yīng)先判斷支付寶的注冊(cè)類型,若為手機(jī)號(hào)注冊(cè),需按照手機(jī)號(hào)的規(guī)則掩碼;若為郵箱注冊(cè),則需按照郵箱的規(guī)則掩碼。c)敏感數(shù)據(jù)使用時(shí)應(yīng)支持至少一種脫敏算法;d)數(shù)據(jù)分析中應(yīng)使用基于敏感數(shù)據(jù)生成的具備全局唯一特性的替代標(biāo)識(shí)。7.8.2數(shù)據(jù)加密要求數(shù)據(jù)加密應(yīng)符合DB12/T996-2020中7.3要求。7.9數(shù)據(jù)權(quán)限權(quán)限管理應(yīng)滿足如下要求:a)應(yīng)符合GB/T22239-2019中要求;9DB12/T1162—2022b)應(yīng)符合GB/T37973-2019中5.6要求;c)應(yīng)支持設(shè)置不同的用戶角色,比如超級(jí)管理員、用戶管理員、數(shù)據(jù)管理員、一般用戶等;d)應(yīng)支持對(duì)不同分級(jí)的數(shù)據(jù)設(shè)置差異化數(shù)據(jù)權(quán)限,比如對(duì)一級(jí)敏感數(shù)據(jù)設(shè)置超級(jí)管理員可訪問、可修改權(quán)限,設(shè)置數(shù)據(jù)管理員可訪問權(quán)限;e)應(yīng)支持多因素認(rèn)證或二次授權(quán),并結(jié)合業(yè)務(wù)對(duì)數(shù)據(jù)采取訪問時(shí)效控制、訪問最大行數(shù)控制、行級(jí)數(shù)據(jù)權(quán)限控制、列級(jí)數(shù)據(jù)權(quán)限控制等技術(shù)措施;f)數(shù)據(jù)訪問應(yīng)符合DB12/T996-2020中7.4要求。7.10數(shù)據(jù)驗(yàn)證數(shù)據(jù)可靠性要求如下:a)應(yīng)符合GB/T37973-2019中6.1、6.2、6.3、6.4要求;b)應(yīng)實(shí)現(xiàn)數(shù)據(jù)真實(shí)可查,無虛假信息,如身份證號(hào)合法、收款賬號(hào)真實(shí)存在、姓名與身份證所載姓名一致等。7.11數(shù)據(jù)銷毀應(yīng)具備數(shù)據(jù)銷毀能力,在靈活就業(yè)人員、共享經(jīng)濟(jì)平臺(tái)或政府部門要求下,可進(jìn)行相關(guān)賬戶的注銷、數(shù)據(jù)刪除和數(shù)據(jù)徹底銷毀。8數(shù)據(jù)系統(tǒng)及服務(wù)8.1指標(biāo)管理系統(tǒng)指標(biāo)管理系統(tǒng)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論