DB12 T 996-2020 共享经济灵活就业人员管理与服务平台基本安全要求.pdf
《DB12 T 996-2020 共享经济灵活就业人员管理与服务平台基本安全要求.pdf》由会员分享,可在线阅读,更多相关《DB12 T 996-2020 共享经济灵活就业人员管理与服务平台基本安全要求.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.99 J 07 DB12 天津市 地方标准 DB12/T 996 2020 共享经济灵活就业人员管理与服务平台基 本安全要求 Basic security requirements of management and service platform of the Gig Worker in the sharing economy 2020 - 12 - 04 发布 2021 - 01 - 15 实施 天津市市场监督管理委员会 发布 DB12/T 9962020 I 前 言 本标准按照 GB/T 1.1-2009标准化工作导则 第 1部分:标准 的结构和编写 给出的规则
2、起草。 本标准由天津市 互联网信息办公室 提出并归口。 本标准起草单位:云账户(天津)共享经济信息咨询有限公司、云账户技术(天津)有限公司。 本标准主要起草人:杨晖、邹永强、华烨姗、毛嘉兴 、 李筱沛、 祁笑颜、张玉龙、樊光羽、吕凯悦 、 尚微 。 DB12/T 9962020 1 共享经济灵活就业人员管理与服务平台 基本 安全 要求 1 范围 本标准规定了共享经济灵活就业人员管理与服务机构在开展 各项活动及软件平台开发过程中的安 全基本要求,包括系统安全、应用安全、 数据安全、 管理安全 。 本标准适用于指导共享经济灵活就业人员管理与服务机构的平台及相关产品在技术、 业务、 管理等 方面的安
3、全过程,可用于共享经济灵活就业人员管理与服务机构。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 22080 信息技术 安全技术 信息安全管理体系 要求 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求 GB/T 30276-2013 信息安全技术 信息安全漏洞管理规范 GB/T 35273-2020 信息安全技术 个人信息安全规范 GB/T 36637-2018 信息安全技术 ICT供应链安全风险管理指南 GB/T 37973
4、-2019 信息安全技术 大数据安全管理指南 GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南 JR/T 0095-2012 中国金融移动支付 应用安全规范 JR/T 0197-2020 金融数据安全 金融 数据安全数据分级指南 DB12/T 926-2020 共享经济平台灵活就业人员互联网管理与服务指南 3 术语和定义 DB12/T 926-2020中 界定的以及 下列术语和定义适用于本文件。 3.1 共享经济平台 the sharing economy platform 利用互联网现代信息技术,整合海量、分散化资源,通过移动设备、评价系统、支付、基于位置的 服务( L
5、BS)等技术手段有效 地 将需求方和供给方进行最优匹配,对数量庞大的需求方和供给方进行撮 合,通过撮合交易达到供需双方 收益最大化,具备法人资格的共享经济行业平台型 公司 。 3.2 共享经济灵活就业人员管理与服务机构(简称: “ 管理与服务机构 ” ) management and service institute of the Gig Worker in the sharing economy 提供共享经济灵活就业人员平台化服务的组织。 3.3 个人信息 personal information DB12/T 9962020 2 以电子或者其他方式记录的能够单独或者与其他信息结合识别特定
6、自然人身份或者反映特定自然 人活动情况的各种信息。 注: 个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式 、通信记录和内 容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。个人信息控制者通 过个人信息或其他信息加工处理后形成的信息,例如,用户画像或特征标签,能够单独或者与其他信息结合识 别特定自然人身份或者反映特定自然人活动情况的,属于个人信息。 GB/T 35273-2020, 定义 3.1 3.4 个人敏感信息 personal sensitive information 一旦泄露、非法提供或滥用可能危害人身和财产安全,极易
7、导致个人名誉、身心健康受到损害或歧 视性待遇的个人信息。 注: 个人敏感 信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行 踪轨迹、住宿信息、健康生理信息 、 交易信息、 14 岁以下(含)儿童的个人信息等。 个人信息控制者通过个人信息或其他信息加工处理后形成的信息,如一旦泄露、非法提供或滥用可能危害人身 和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的,属于个人敏感信息。 GB/T 35273-2020, 定义 3.2 4 缩略语 下列缩略语适用于本文件。 HIDS:主机入侵检测系统 ( Host-based Intrusion Dete
8、ction System) CA:证书授权中心 ( Certificate Authority) SDL:安全开发生命周期 ( Security Development Lifecycle) PII:个人可识别信息 ( Personal Identifiable Information) KMS:密钥管理系统 ( Key Management System) 5 系统安全 5.1 安全 物理环境 应符合 GB/T 22239-2019中 8.1.1要求。 5.2 安全通信网络 应符合 GB/T 22239-2019中 8.1.2要求。 5.3 安全区域边 界 本项要求包括: a) 应符合 GB
9、/T 22239-2019 中 8.1.3 要求。 b) 边界设备 配置 应符合以下条款: 1) 按月审核访问控制规则; 2) 制定记录、使用边界设备管理的安全策略和操作程序; DB12/T 9962020 3 3) 在便携式计算设备上安装个人防火墙软件或等效功能。 c) 安全审计记录应留存至少六个月。 5.4 主机要求 本项要求包括: a) 应符合 GB/T 22239-2019 中 8.1.4.1、 8.1.4.2、 8.1.4.3、 8.1.4.4 要求 ; b) 如使用云主机, 应符合 GB/T 22239-2019 中 8.2.4.1、 8.2.4.2、 8.2.4.3 要求 ; c
10、) 应部署 HIDS, 对主机的 异常操作行为进行安全预警,及时发现并阻止黑客攻击行为 ; d) 安全审计记录应留存至少六个月。 5.5 系统可用性要求 本项要求包括: a) 应支持高并发请求,自动进行负载均衡 ; b) 应 利用冗余部署消除单点故障 ; c) 应 部署 异地灾备 环境; d) 应部署主机系统安全监控 和业务可用性监控,通过 电话、 短信、邮件、即时通讯等手段进行报 警,快速恢复系统故障。 6 应用安全 6.1 软件开发安全 本项要求包括: a) 应根据开发人员类型遵循 GB/T 22239-2019 中 8.1.9.4 或 8.1.9.5 要求; b) 开发 、 测试环境与生
11、产环境中职责分 离 ; c) 开发 、 测试过程中不使用生产 环境 数据 ; d) 在激活系统 、 系统投入生产前,删除系统组件中的测试数据和 账 户 ; e) 开发 、 测试环境独立于生产环境,并借助访问控制确保两者分离 ; f) 在系统投入生产前对系统进行安全漏洞扫描,对于测试中发现的安全问题应及时修复。 6.2 密钥安全 本项要求包括: a) 应符合 JR/T 0095-2012 中的 7.2.2 条款 ; b) 应 隔离保管系统中最核心私钥 , 使用时应保证至少有 2 人同时在场。 6.3 电子签约 本项要求包括: a) 服务机构应支持与 灵活就业人员 在线 签署具备法律效应的电子 合
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB12 996-2020 共享经济灵活就业人员管理与服务平台基本安全要求 996 2020 共享 经济 灵活 就业 人员 管理 服务 平台 基本 安全 要求
