天天操天天射天天操-天天操天天射天天插-天天操天天射天天色-天天操天天射天天爽-www.色.com-www.色.con

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327

GB/T 37932-2019 信息安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求

  • 發(fā)表時間:2023-03-22
  • 來源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)規(guī)定了通過數(shù)據(jù)交易服務(wù)機構(gòu)進行數(shù)據(jù)交易服務(wù)的安全要求,包括數(shù)據(jù)交易參與方、交易對象和交易過程的安全要求。

      本標(biāo)準(zhǔn)適用于數(shù)據(jù)交易服務(wù)機構(gòu)進行安全自評估,也可供第三方測評機構(gòu)對數(shù)據(jù)交易服務(wù)機構(gòu)進行安全評估時參考。

2 規(guī)范性引用文件

      下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 22239-2019 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求

      GB/T 25069-2010 信息安全技術(shù) 術(shù)語

      GB/T 35273-2017 信息安全技術(shù) 個人信息安全規(guī)范

      GB/T 35274-2017 信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求

      GB/T 36343-2018 信息技術(shù) 數(shù)據(jù)交易服務(wù)平臺 交易數(shù)據(jù)描述

      GB/T 37988-2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型

3 術(shù)語和定義

      GB/T 25069-2010和GB/T 36343-2018界定的以及下列術(shù)語和定義適用于本文件。

3.1

      數(shù)據(jù)交易 data transaction

      數(shù)據(jù)供方和需方之間以數(shù)據(jù)商品作為交易對象,進行的以貨幣或貨幣等價物交換數(shù)據(jù)商品的行為。

      注1:數(shù)據(jù)商品包括用于交易的原始數(shù)據(jù)或加工處理后的數(shù)據(jù)衍生產(chǎn)品。

      注2:數(shù)據(jù)交易包括以大數(shù)據(jù)或其衍生品作為數(shù)據(jù)商品的數(shù)據(jù)交易,也包括以傳統(tǒng)數(shù)據(jù)或其衍生品作為數(shù)據(jù)商品的數(shù)據(jù)交易。

3.2

      數(shù)據(jù)供方 data supplier

      數(shù)據(jù)交易中提供數(shù)據(jù)的組織機構(gòu)。

3.3

      數(shù)據(jù)需方 data acquirer

      數(shù)據(jù)交易中購買和使用數(shù)據(jù)的組織機構(gòu)。

3.4

      數(shù)據(jù)交易服務(wù) data transaction service

      幫助數(shù)據(jù)供方和需方完成數(shù)據(jù)交易的活動。

3.5

      數(shù)據(jù)交易服務(wù)機構(gòu) data transaction service provider

      為數(shù)據(jù)供需雙方提供數(shù)據(jù)交易服務(wù)的組織機構(gòu)。

3.6

      數(shù)據(jù)交易服務(wù)平臺 data transaction service platform

      為數(shù)據(jù)交易提供各項服務(wù)的信息化平臺。

3.7

      在線數(shù)據(jù)交付 online data delivery

      數(shù)據(jù)供方通過網(wǎng)絡(luò)向數(shù)據(jù)需方交付數(shù)據(jù)的模式。

3.8

      離線數(shù)據(jù)交付 offline data delivery

      數(shù)據(jù)供需雙方在達(dá)成數(shù)據(jù)交易協(xié)議后,由數(shù)據(jù)供方通過離線方式將數(shù)據(jù)從供方提供給需方的交付模式。

3.9

      托管數(shù)據(jù)交易 custodian data delivery

      數(shù)據(jù)供需雙方在達(dá)成數(shù)據(jù)交易協(xié)議后,由供方將數(shù)據(jù)拷貝到數(shù)據(jù)交易服務(wù)機構(gòu)指定的數(shù)據(jù)托管服務(wù)平臺,需方在數(shù)據(jù)托管服務(wù)平臺內(nèi)使用數(shù)據(jù),數(shù)據(jù)不發(fā)生轉(zhuǎn)移的交付模式。

3.10

      數(shù)據(jù)交易過程 data exchanging process

      數(shù)據(jù)供需雙方依托數(shù)據(jù)交易服務(wù)平臺針對具體的數(shù)據(jù)交易對象,進行的一次完整和具體的數(shù)據(jù)交易行為。

      注:數(shù)據(jù)交易過程一般分為交易申請、交易磋商、交易實施和交易結(jié)束等環(huán)節(jié)。

3.11

      重要數(shù)據(jù) important data

      我國機構(gòu)和個人在境內(nèi)收集、產(chǎn)生的不涉及國家秘密,但與國家安全、經(jīng)濟發(fā)展以及公共利益密切相關(guān)的數(shù)據(jù)。

      注:重要數(shù)據(jù)通常指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)等重要行業(yè)和領(lǐng)域的各類機構(gòu)在開展業(yè)務(wù)活動中收集和產(chǎn)生的,不涉及國家秘密,但一旦泄露、篡改或濫用將會對國家安全、經(jīng)濟發(fā)展和社會公共利益造成不利影響的數(shù)據(jù)(包括原始數(shù)據(jù)和衍生數(shù)據(jù))。

      [GB/T 35274-2017,定義3.13]

4 安全概述

4.1 參考框架

      數(shù)據(jù)交易是供需雙方對原始數(shù)據(jù)或加工處理后的數(shù)據(jù)依照交易過程進行的活動。通過數(shù)據(jù)交易服務(wù)機構(gòu)進行的數(shù)據(jù)交易服務(wù)參考框架如圖1所示。數(shù)據(jù)交易涉及數(shù)據(jù)供方、數(shù)據(jù)需方和數(shù)據(jù)交易服務(wù)機構(gòu)。數(shù)據(jù)交易服務(wù)機構(gòu)依托數(shù)據(jù)交易服務(wù)平臺,為數(shù)據(jù)供需雙方提供數(shù)據(jù)交易服務(wù)。從數(shù)據(jù)交易服務(wù)機構(gòu)角度出發(fā),數(shù)據(jù)交易過程一般包括交易申請、交易磋商、交易實施和交易結(jié)束四個環(huán)節(jié)。常見的數(shù)據(jù)交付模式包括在線模式、離線模式和托管模式。

圖1.jpg

圖1 數(shù)據(jù)交易服務(wù)參考框架

4.2 數(shù)據(jù)交易安全原則

      數(shù)據(jù)交易應(yīng)遵循以下原則:

      a)合法合規(guī)原則:數(shù)據(jù)交易應(yīng)遵守我國關(guān)于數(shù)據(jù)安全管理的相關(guān)法律法規(guī),尊重社會公德,不得損害國家利益、社會公共利益和他人合法權(quán)益。

      b)主體責(zé)任共擔(dān)原則:數(shù)據(jù)供需雙方及數(shù)據(jù)交易服務(wù)機構(gòu)對數(shù)據(jù)交易后果負(fù)責(zé),共同確保數(shù)據(jù)交易的安全。

      c)數(shù)據(jù)安全防護原則:數(shù)據(jù)交易服務(wù)機構(gòu)應(yīng)采取數(shù)據(jù)安全保護、檢測和響應(yīng)等措施,防止數(shù)據(jù)丟失、損毀、泄露和篡改,確保數(shù)據(jù)安全。

      d) 個人信息保護原則:數(shù)據(jù)供需雙方和數(shù)據(jù)交易服務(wù)機構(gòu)應(yīng)采取個人信息安全保護技術(shù)和管理措施,避免個人信息的非法收集、非法獲取、非法出售、濫用、泄露等安全風(fēng)險,切實保護個人權(quán)益。

      e)交易過程可控原則:應(yīng)確保數(shù)據(jù)交易參與方的真實可信、交易對象合法、數(shù)據(jù)交付過程可控和交易的非否認(rèn)性,做到安全事件可追溯、安全風(fēng)險可防范。

5 數(shù)據(jù)交易參與方安全要求

5.1 數(shù)據(jù)供方安全要求

      數(shù)據(jù)交易服務(wù)機構(gòu)應(yīng)確保數(shù)據(jù)供方滿足以下要求:

      a)為一年內(nèi)無重大數(shù)據(jù)類違法違規(guī)記錄的合法組織機構(gòu)。

      b)完成在數(shù)據(jù)交易服務(wù)機構(gòu)的注冊,并經(jīng)數(shù)據(jù)交易服務(wù)機構(gòu)審核通過,才允許參與數(shù)據(jù)交易業(yè)務(wù)。

      c)數(shù)據(jù)供方應(yīng)證明其具備向數(shù)據(jù)需方安全交付數(shù)據(jù)的能力。

      d)向數(shù)據(jù)交易服務(wù)機構(gòu)提供書面的安全承諾,內(nèi)容包括但不限于:交易數(shù)據(jù)來源合法性證明材料、交易數(shù)據(jù)滿足法律法規(guī)和政策要求、對交易數(shù)據(jù)質(zhì)量評估說明、遵守數(shù)據(jù)交易安全原則、愿意接受數(shù)據(jù)交易服務(wù)機構(gòu)安全監(jiān)督、愿意對數(shù)據(jù)流通后果負(fù)責(zé)等。

      e)遵守數(shù)據(jù)交易服務(wù)機構(gòu)的安全管理制度和流程。

5.2 數(shù)據(jù)需方安全要求

      數(shù)據(jù)交易服務(wù)機構(gòu)應(yīng)確保數(shù)據(jù)需方滿足以下要求:


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: www.日本高清| 国产成人精品午夜免费| 中文字幕高清在线天堂网| 欧美精品一区二区三区视频 | 精品国产v| 日本www高清视频| 99久久免费观看| 久久99国产亚洲高清观看韩国| 日产精品一区到六区免费| 国内自产拍自a免费毛片| 欧美性a爱片| 亚洲第一区视频| 动漫毛片网站| 黄色搞逼视频| 久久久婷| 欧美日韩在线视频| 人人模人人看| 亚洲日本在线播放| 国产高清第一页| 精品国产一级毛片| 免费观看在线视频| 日本成年x片免费观看网站| 97超级碰在线精品视频| 欧美性黑人极品1819hd| 香港三级日本三级韩国三级韩| 国产99精品在线观看| 国产在线98福利播放视频免费| 看视频免费| 蜜臀国产在线| 欧美性黄色| 欧美日韩久久中文字幕| 日本xxxx色视频在线观看| 天天干天| 天天擦天天干| 手机精品视频在线观看免费| 一级久久| 亚洲视频一区在线播放| 99久久99这里只有免费费精品| www.日本在线视频| jizz日本在线观看| 国产v亚洲v天堂无码|