English | 中文

产品资料

Contact Us

  • Contact:北京炼石网络技术有限公司
  • Phone:010-88459460
  • Address:北京市海淀区北三环西路32号楼7层0710-1
  • Zip Code:100097

Position: Security Center >> Policy interpretation

事关你“吃住行游购娱”的12项安全国标图解来了

标准是安全建设的“尺子”。近期,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2022年第13号),全国信息安全标准化技术委员会归口的14项网络安全国家标准获批发布,其中12项涉及数据安全与个人信息保护,包含步态识别、基因识别、声纹识别、人脸识别、智能汽车、即时通信、快递物流、网上购物、网络支付、网络音视频、网络预约汽车、个人信息安全工程等领域,将于2023年5月1日生效。随着消费业强劲复苏,老百姓的“吃住行游购娱”将迎来井喷式增长,这批安全标准将更好地保护人民群众的个人信息与数据安全。

本文解读的12项数据安全国标从个人信息安全工程、人体生物特征数据、社会生活服务数据等维度,提出细化的、契合实战的安全要求,为企业的合规落实提供了指引,同时也为主管监管机构对不同场景数据处理活动的监督管理评估提供依据,对维护社会经济发展过程中数据要素安全具有关键意义。一是个人信息安全工程,国标《个人信息安全工程指南》提出个人信息安全工程的原则、目标、阶段和准备,提供网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南;二是人体生物特征数据,分别从步态、基因、声纹、人脸等多个维度,规定了在数据收集、存储、使用、传输、提供、公开、删除等活动中,对数据处理者的具体安全要求;三是社会生活服务数据,分别从即时通信、快递物流、网上购物、网络支付、网络音视频、网约车、汽车数据等多种生活服务场景,规定了数据处理者提供相关服务涉及的数据处理活动的细化安全要求。

为更好理解这12项数据安全国家标准,保障个人信息的规范应用,助力企业更好落实数据安全技术标准,增强企业数据安全保障能力。炼石以幻灯片形式解读此次发布的系列国标,供读者学习参考,不足之处诚邀大家共同完善。

关注本公众号“炼石网络CipherGateway”并后台回复关键词“炼石就是数据安全029”,即可打包下载12项数据安全国家标准的幻灯片PDF高清版。