標(biāo)準(zhǔn)解讀
《GB/T 37932-2019 信息安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為數(shù)據(jù)交易過(guò)程中的信息安全提供指導(dǎo)和規(guī)范。該標(biāo)準(zhǔn)適用于各種類型的數(shù)據(jù)交易平臺(tái)和服務(wù)提供商,確保在數(shù)據(jù)收集、處理、存儲(chǔ)、傳輸以及使用等環(huán)節(jié)中能夠有效保護(hù)個(gè)人隱私與企業(yè)機(jī)密信息的安全。
根據(jù)文檔內(nèi)容,其主要涵蓋了以下幾個(gè)方面的要求:
- 組織管理:包括建立完善的信息安全管理機(jī)制、明確各部門(mén)及人員職責(zé)、定期開(kāi)展安全教育培訓(xùn)活動(dòng)等內(nèi)容。
- 物理環(huán)境安全:規(guī)定了對(duì)存放重要數(shù)據(jù)設(shè)備所在場(chǎng)所應(yīng)采取的防護(hù)措施,如門(mén)禁控制、視頻監(jiān)控等。
- 網(wǎng)絡(luò)與通信安全:強(qiáng)調(diào)需采用加密傳輸協(xié)議來(lái)保證數(shù)據(jù)在網(wǎng)絡(luò)上傳輸時(shí)的安全性;同時(shí)也要做好防火墻設(shè)置等工作以防止外部非法入侵。
- 系統(tǒng)開(kāi)發(fā)與維護(hù)安全:涉及到軟件生命周期各階段(需求分析、設(shè)計(jì)、編碼、測(cè)試)的安全考量,以及后期版本更新、漏洞修補(bǔ)等方面的具體操作指南。
- 數(shù)據(jù)安全:針對(duì)不同類型的數(shù)據(jù)提出了相應(yīng)的保護(hù)策略,比如敏感信息脫敏處理、訪問(wèn)權(quán)限控制等。
- 應(yīng)急響應(yīng):制定了應(yīng)對(duì)突發(fā)信息安全事件的工作流程,包括預(yù)案制定、快速反應(yīng)機(jī)制建立等。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施





下載本文檔
GB/T 37932-2019信息安全技術(shù)數(shù)據(jù)交易服務(wù)安全要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T37932—2019
信息安全技術(shù)
數(shù)據(jù)交易服務(wù)安全要求
Informationsecuritytechnology—
Securityrequirementsfordatatransactionservice
2019-08-30發(fā)布2020-03-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37932—2019
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
安全概述
4…………………2
參考框架
4.1……………2
數(shù)據(jù)交易安全原則
4.2…………………3
數(shù)據(jù)交易參與方安全要求
5………………3
數(shù)據(jù)供方安全要求
5.1…………………3
數(shù)據(jù)需方安全要求
5.2…………………3
數(shù)據(jù)交易服務(wù)機(jī)構(gòu)安全要求
5.3………………………4
交易對(duì)象安全
6……………6
禁止交易數(shù)據(jù)
6.1………………………6
數(shù)據(jù)質(zhì)量要求
6.2………………………6
個(gè)人信息安全保護(hù)
6.3…………………6
重要數(shù)據(jù)安全保護(hù)
6.4…………………6
數(shù)據(jù)交易過(guò)程安全
7………………………6
交易申請(qǐng)
7.1……………6
交易磋商
7.2……………7
交易實(shí)施
7.3……………7
交易結(jié)束
7.4……………7
GB/T37932—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位阿里云計(jì)算有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院北京賽西科技發(fā)展有限責(zé)任
:、、
公司北京軟件和信息服務(wù)交易所有限公司貴陽(yáng)大數(shù)據(jù)交易所有限責(zé)任公司上海數(shù)據(jù)交易中心有限
、、、
公司阿里巴巴北京軟件服務(wù)有限公司中國(guó)科學(xué)院信息工程研究所中國(guó)移動(dòng)通信集團(tuán)公司陜西省
、()、、、
信息化工程研究院北京奇安信科技有限公司中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心清華大學(xué)西北大
、、、、
學(xué)陜西省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心中國(guó)科學(xué)院軟件研究所啟明星辰信息技術(shù)集團(tuán)股份有限公司北
、、、、
京天融信科技有限公司聯(lián)想北京有限公司西安電子科技大學(xué)
、()、。
本標(biāo)準(zhǔn)主要起草人葉潤(rùn)國(guó)張大江孫彥沈錫鏞劉賢剛陳雪秀胡媛媛孫愛(ài)梅于鐵強(qiáng)胡影
:、、、、、、、、、、
張敏翀謝安明劉玉嶺趙蓓張群葉曉俊吳迪蔡磊李怡金濤張勇李克鵬陳馳鄭新華張銳卿
、、、、、、、、、、、、、、、
常玲劉嘉林任蘭芳裴慶祺孫騫
、、、、。
Ⅰ
GB/T37932—2019
引言
數(shù)據(jù)正日益對(duì)全球生產(chǎn)流通分配消費(fèi)活動(dòng)以及經(jīng)濟(jì)運(yùn)行機(jī)制社會(huì)生活方式和國(guó)家治理能力產(chǎn)
、、、、
生重要影響數(shù)據(jù)交易可以促進(jìn)數(shù)據(jù)資源流通破除數(shù)據(jù)孤島有效支撐數(shù)據(jù)應(yīng)用的快速發(fā)展發(fā)揮數(shù)
。,,,
據(jù)資源的經(jīng)濟(jì)價(jià)值然而數(shù)據(jù)交易面臨諸多安全問(wèn)題和挑戰(zhàn)影響了數(shù)據(jù)應(yīng)用的進(jìn)一步健康發(fā)展
。,,。
為規(guī)范數(shù)據(jù)資源交易行為建立良好的數(shù)據(jù)交易秩序促進(jìn)數(shù)據(jù)交易服務(wù)參與者安全保障能力提
,,
升本標(biāo)準(zhǔn)將對(duì)數(shù)據(jù)交易服務(wù)進(jìn)行安全規(guī)范增強(qiáng)對(duì)數(shù)據(jù)交易服務(wù)的安全管控能力在確保數(shù)據(jù)安全的
,,,
前提下促進(jìn)數(shù)據(jù)資源自由流通從而帶動(dòng)整個(gè)數(shù)據(jù)產(chǎn)業(yè)的安全健康快速發(fā)展
,,、、。
Ⅱ
GB/T37932—2019
信息安全技術(shù)
數(shù)據(jù)交易服務(wù)安全要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了通過(guò)數(shù)據(jù)交易服務(wù)機(jī)構(gòu)進(jìn)行數(shù)據(jù)交易服務(wù)的安全要求包括數(shù)據(jù)交易參與方交易對(duì)
,、
象和交易過(guò)程的安全要求
。
本標(biāo)準(zhǔn)適用于數(shù)據(jù)交易服務(wù)機(jī)構(gòu)進(jìn)行安全自評(píng)估也可供第三方測(cè)評(píng)機(jī)構(gòu)對(duì)數(shù)據(jù)交易服務(wù)機(jī)構(gòu)進(jìn)
,
行安全評(píng)估時(shí)參考
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
GB/T22239—2019
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息安全技術(shù)個(gè)人信息安全規(guī)范
GB/T35273—2017
信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求
GB/T35274—2017
信息技術(shù)數(shù)據(jù)交易服務(wù)平臺(tái)交易數(shù)據(jù)描述
GB/T36343—2018
信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
GB/T37988—2019
3術(shù)語(yǔ)和定義
和界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010GB/T36343—2018。
31
.
數(shù)據(jù)交易datatransaction
數(shù)據(jù)供方和需方之間以數(shù)據(jù)商品作為交易對(duì)象
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 新能源汽車行業(yè)的競(jìng)爭(zhēng)策略分析試題及答案
- 新能源汽車產(chǎn)業(yè)發(fā)展現(xiàn)狀試題及答案
- 江蘇省清江市清江中學(xué)2025屆5月月考試卷歷史試題試卷含解析
- 施工現(xiàn)場(chǎng)應(yīng)急演練的安排與實(shí)施試題及答案
- 家具行業(yè)設(shè)計(jì)中的創(chuàng)新文化與設(shè)計(jì)團(tuán)隊(duì)建設(shè)研究試題及答案
- 教師信任測(cè)試題及答案
- 深入分析土木工程后期維護(hù)的考試題目及答案
- 教育教學(xué)反思與改進(jìn)成果考核試題及答案
- 電商環(huán)境中的農(nóng)業(yè)策略試題及答案
- 施工防護(hù)措施的重要性試題及答案
- 消保審查實(shí)施細(xì)則(2023年版)
- GB/T 2000-2000焦化固體類產(chǎn)品取樣方法
- 功能材料概論-課件
- XX單線鐵路隧道施工設(shè)計(jì)
- 葉曼講《道德經(jīng)》講義第1~10章
- 地下車庫(kù)地坪施工工藝工法標(biāo)準(zhǔn)
- 生物化學(xué)工程基礎(chǔ)(第三章代謝作用與發(fā)酵)課件
- 國(guó)家開(kāi)放大學(xué)一網(wǎng)一平臺(tái)電大《可編程控制器應(yīng)用實(shí)訓(xùn)》形考任務(wù)1-7終結(jié)性考試題庫(kù)及答案
- 農(nóng)村戶口分戶協(xié)議書(shū)(6篇)
- (部編版一年級(jí)下冊(cè))語(yǔ)文第七單元復(fù)習(xí)課件
- SQ-02-綠色食品種植產(chǎn)品調(diào)查表0308
評(píng)論
0/150
提交評(píng)論