查看原文
其他

12项数据安全国标全文来了

数据安全建设就找 炼石网络CipherGateway 2024-01-09


二十大报告是新时代党和国家事业发展的理论指南和行动纲领,报告强调,“强化经济、重大基础设施、金融、网络、数据、生物、资源、核、太空、海洋等安全保障体系建设”、“加强个人信息保护”等。“数据安全”与“个人信息保护”被提到前所未有的高度,是支撑建设全域联动、立体高效的国家安全防护体系,构建我国新安全格局的重要组成。

技术标准是安全建设的“尺子”。近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2022年第13号),全国信息安全标准化技术委员会归口的14项网络安全国家标准获批发布,其中12项涉及数据安全与个人信息保护,近期正式公开全文,包含步态识别、基因识别、声纹识别、人脸识别、智能汽车、即时通信、快递物流、网上购物、网络支付、网络音视频、网络预约汽车、个人信息安全工程等领域,对其数据安全要求作细致说明。为助力产业进步,炼石收集整理了此次发布的12项国家标准原文,以供读者学习参考。

关注本公众号并后台回复关键词“炼石就是数据安全026”,即可打包下载12项数据安全国家标准的全文PDF文件。

注:标准原文来源于中华人民共和国中央人民政府网(http://www.gov.cn/fuwu/bzxxcx/bzh.htm),如有侵权,请联系修改或删除。


12项数据安全国家标准列表


序号标准编号标准名称
1GB/T 41773-2022《信息安全技术 步态识别数据安全要求》
2GB/T 41806-2022《信息安全技术 基因识别数据安全要求》
3GB/T 41807-2022《信息安全技术 声纹识别数据安全要求》
4GB/T 41817-2022《信息安全技术 个人信息安全工程指南》
5GB/T 41819-2022《信息安全技术 人脸识别数据安全要求》
6GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》
7GB/T 42012-2022《信息安全技术 即时通信服务数据安全要求》
8GB/T 42013-2022《信息安全技术 快递物流服务数据安全要求》
9GB/T 42014-2022《信息安全技术 网上购物服务数据安全要求》
10GB/T 42015-2022《信息安全技术 网络支付服务数据安全要求》
11GB/T 42016-2022《信息安全技术 网络音视频服务数据安全要求》
12GB/T 42017-2022《信息安全技术 网络预约汽车服务数据安全要求》

《信息安全技术 步态识别数据安全要求》


  • 实施日期:2023/5/1

  • 标准编号:GB/T 41773-2022

  • 概述/要求:本文件规定了步态识别数据收集、存储、传输﹑使用、加工,提供、公开、删除等数据处理活动的安全要求。本文件适用于步态识别数据处理者规范数据处理活动,监管部门、第三方评估机构对步态识别数据处理活动进行监督、管理、评估参照使用。

左右滑动查看更多


《信息安全技术 基因识别数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 41806-2022

  • 概述/要求:本文件规定了基因识别数据及关联信息的收集、存储、使用、加工、传输、提供、公开、删除等数据处理活动的安全要求。本文件适用于基因识别数据及关联信息的处理者规范数据处理活动,也可为监管部门、第三方评估机构对基因识别数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多

《信息安全技术 声纹识别数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 41807-2022

  • 概述/要求:本文件规定了声纹识别数据的收集、存储、使用、传输﹑提供、公开、删除等活动中,对数据处理者的安全要求。本文件适用于规范数据处理者的声纹识别数据处理行为。

左右滑动查看更多

《信息安全技术 个人信息安全工程指南》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 41817-2022

  • 概述/要求:本文件提出了个人信息安全工程的原则、目标、阶段和准备,提供了网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南。本文件适用于涉及个人信息处理的网络产品和服务(含信息系统),为其同步规划、同步建设个人信息安全措施提供指导,也适用于组织在软件开发生存周期开展隐私工程时参考。

左右滑动查看更多

《信息安全技术 人脸识别数据安全要求》


  • 实施日期:2023/5/1

  • 标准编号:GB/T 41819-2022

  • 概述/要求:本文件规定了人脸识别数据的安全通用要求以及收集、存储、使用、传输、提供、公开、删除等具体处理活动的安全要求。本文件适用于数据处理者安全开展人脸识别数据处理活动。

左右滑动查看更多

《信息安全技术 汽车数据处理安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 41871-2022

  • 概述/要求:本文件规定了汽车数据处理者对汽车数据进行收集、传输等处理活动的通用安全要求、车外数据安全要求、座舱数据安全要求和管理安全要求。本文件适用于汽车数据处理者开展汽车数据处理活动,适用于汽车的设计、生产、销售、使用和运维,也适用于主管监管部门和第三方评估机构等对汽车数据处理活动进行监督、管理和评估。

左右滑动查看更多

《信息安全技术 即时通信服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42012-2022

  • 概述/要求:本文件规定了即时通信服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动安全要求。本文件适用于即时通信服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对即时通信服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多

《信息安全技术 快递物流服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42013-2022

  • 概述/要求:本文件规定了快递物流服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动安全要求。本文件适用于快递物流服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对快递流服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多


《信息安全技术 网上购物服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42014-2022

  • 概述/要求:本文件规定了网上购物服务的收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。本文件适用于网上购物服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对网上购物服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多


《信息安全技术 网络支付服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42015-2022

  • 概述/要求:本文件规定了网络支付服务收集、存储、传输、使用、加工、提供、公开、删除、出境等数据处理活动的安全要求。本文件适用于网络支付服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对网络支付服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多


《信息安全技术 网络音视频服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42016-2022

  • 概述/要求:本文件规定了网络音视频服务收集、存储、使用、加工、传输、提供、公开、删除等数据处理活动的全要求。本文件适用于网络音视频服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对网络音视频服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多


《信息安全技术 网络预约汽车服务数据安全要求》

  • 实施日期:2023/5/1

  • 标准编号:GB/T 42017-2022

  • 概述/要求:本文件规定了网络预约汽车服务的收集、存储、使用、加工、提供、公开、出境等数据处理活动的安全要求。本文件适用于网络预约汽车服务提供者规范数据处理活动,也可为监管部门、第三方评估机构对网络预约汽车服务数据处理活动进行监督、管理、评估提供参考。

左右滑动查看更多


关注本公众号、并后台回复关键词“炼石就是数据安全026”,即可打包下载12项数据安全国家标准的全文PDF文件。


▼ 往期精彩回顾 


附下载|图解国务院《全国一体化政务大数据体系建设指南》


个人信息保护法一周年 | 181项法规政策、标准报告大全(附下载)


二十大精神指引密码事业新征程


数据安全法一周年 | 2022数据安全技术白皮书(19万字附下载)


22万字数据安全产业洞察报告(下载)  |《数据安全法》一周年


17万字 | 2021密码应用技术白皮书(附下载)


三万字 | 2021密码产业洞察报告(附下载)


200页幻灯片图解典型行业与省市数据法规要求(附下载)


幻灯片下载 | 图解《个人信息保护法》《数据安全法》


200页幻灯片图解《网络数据安全管理条例(征求意见稿)》及数据安全技术体系






炼石网络是一家数据安全技术创新厂商,先后获得安天、国科嘉和、腾讯等投资,面向个人信息和商业数据保护等场景,开创自研“免改造数据安全”产品,以及DSM数据安全管理平台。炼石免改造数据安全夺得第七届互联网安全大会(ISC 2019)首届“创新独角兽沙盒大赛”总冠军,技术特色是免开发改造应用的数据保护、高性能国产密码和去标识化技术,为政府、金融、运营商、交通、教医旅、工业等用户提供个人信息保护、商业数据保护、DSM数据安全管理合规改造、国密合规改造。面向《密码法》《数据安全法》《个人信息保护法》等法律法规,企业重要数据与个人信息亟待提升防护水平与合规改造。炼石基于免改造数据安全技术,通过高覆盖率的数据控制点,横向覆盖广泛应用,纵向叠加发现识别、加密、去标识化、检测/响应、审计追溯等安全能力,有效保护结构化与非结构化数据,实现集中式管控、分布式保护,可应用在数据存储、使用、加工、传输、提供等环节。炼石方案可在不影响业务的前提下敏捷实施上线,将安全与业务在技术上解耦、但又在能力上融合交织,实现主体到应用内用户、客体到字段/文档级的有效保护,打造实战化数据安全防护体系。


微信号:炼石网络CipherGateway


继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存