其他
附全文 | 国家标准《重要数据处理安全要求》征求意见
收集:包括数据来源、识别、数据分类、数据分级、数据编目等要求,重点突出采集过程的合法性和数据质量、落实国家数据安全分类分级制度要求等内容; 存储:包括存储保护、存储位置、存储期限、备份与恢复等要求; 使用与加工:包括重要数据在使用和加工过程中应进行的访问控制、评估、审批、保密审查等方面的要求; 传输与提供:包括重要数据在对外提供和共享时应遵循的安全要求,如法律文件、评估与审批、监督与保护、交易、接收方义务、向境外提供等内容; 公开:公开重要数据及其加工结果时,数据处理者应采取的安全要求; 删除:描述了数据处理者如何安全地删除已废弃或超出约定期限的重要数据,包括数据删除、介质销毁等。
组织与人员:主要体现法律法规提出的相关要求,包括安全负责人、安全管理机构、机构变化、管理制度、人员、培训等要求; 数据治理设施:主要从数据治理工具本身、统一管理等角度描述数据治理设施的安全要求; 供应链管理:描述了重要数据处理者在采购管理、供应商管理、评估等方面应遵循的要求,以更好的应对复杂、严峻的国际网络空间安全威胁; 应急响应:描述重要数据处理者在应急预案、演练计划、技术团队、处置机制等方面的要求; 安全风险评估:描述了评估制度、评估内容、评估时机等要求; 配合监督管理:包括流程规范、提供技术支持、配合整改措施等。
以下为要求全文:
来源:全国信安标委
END
往期推荐