DB15 T 2200-2021 智慧城市 数据及服务管理安全要求.pdf
《DB15 T 2200-2021 智慧城市 数据及服务管理安全要求.pdf》由会员分享,可在线阅读,更多相关《DB15 T 2200-2021 智慧城市 数据及服务管理安全要求.pdf(17页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.01 CCS L67 15 内蒙古自治区地方标准 DB15/T 22002021 智慧城市 数据及服务管理安全要求 Smart city Data and service management security requirements 2021-05-25发布 2021-06-25实施 内蒙古自治区市场监督管理局 发布 DB15/T 22002021 I 目次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 缩略语 . 2 5 管理原则 . 2 5.1 职责明确原则 . 2 5.2 质量保障原则 . 2 5.3 意图合规原则
2、. 2 5.4 可审计原则 . 2 5.5 安全防护原则 . 2 5.6 资源共享安全原则 . 2 5.7 敏感信息保护原则 . 3 5.8 目标明确原则 . 3 6 管理角色与责任 . 3 6.1 概述 . 3 6.2 管理角色 . 3 6.3 管理责任 . 3 7 数据管理安全要求 . 4 7.1 数据管理 . 4 7.2 主要活动安全管理要求 . 4 8 服务管理安全要求 . 6 8.1 服务管理 . 6 8.2 主要活动安全管理要求 . 7 9 风险管理要求 . 8 9.1 风险识别 . 8 9.2 风险分析 . 9 9.3 风险处理 . 9 附录A(资料性) 数据及服务管理敏感信息特
3、征 . 10 附录B(资料性) 数据及服务管理存在的安全风险 . 12 参考文献 . 13 DB15/T 22002021 II 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定 起草。 本文件由内蒙古自治区大数据中心提出并归口。 本文件起草单位:内蒙古自治区大数据中心、杭州安恒信息技术股份有限公司、内蒙古工业大学网 络空间安全研究所、华信咨询设计研究院有限公司。 本文件主要起草人:包瑞林、孙卫、戚志军、周俊、丁熙、王钢、周烜义、李欢、崔连伟。 DB15/T 22002021 1 智慧城市 数据及服务管理安全要求 1 范围 本文件规定了智慧城市
4、中数据及服务的管理角色与责任、数据和服务管理的安全要求以及风险管理 要求。 本文件适用于各类组织在智慧城市建设中对数据及服务的安全管理。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 346782017 智慧城市 技术参考模型 GB/T 36622.12018 智慧城市 公共信息与服务支撑平台 第1部分:总体要求 GB/T 370432018 智慧城市 术语 3 术语和定义 GB/T 370432018界定的以及下列术语和
5、定义适用于本文件。 3.1 组织 organization 由作用不同的个体为实施共同的业务目标而建立的结构,组织可以是一个企业、事业单位、政府部 门等。 3.2 大数据平台 big data platform 采用分布式存储和计算技术,提供大数据的访问和处理,支持大数据应用安全高效运行的软硬件集 合。 3.3 数据管理安全 data management security 针对数据目录管理、数据建模、元数据管理、数据整合、数据关联等方面进行安全风险管理。 3.4 服务管理安全 service management security 针对服务聚集、服务使用、服务整合、服务评价、服务生命周期等方
6、面进行安全风险管理。 DB15/T 22002021 2 4 缩略语 下列缩略语适用于本文件。 API:应用程序编程接口(Application Programming Interface)。 5 管理原则 5.1 职责明确原则 组织应明确以下职责原则: a) 组织安全管理的第一责任人; b) 根据数据及服务规模、重要性、组织规模等因素,组织可成立安全管理团队,安全管理团队 为组织数据及服务的使用安全负责; c) 组织内部不同角色的数据及服务安全管理职责; d) 数据及服务的生命周期各活动实施主体及安全责任。 5.2 质量保障原则 组织应明确以下质量保障原则: a) 实施适当的措施确保数据及服
7、务的准确性、相关性、完整性、时效性和可用性; b) 建立控制机制定期检查收集和存储的数据及服务的质量。 5.3 意图合规原则 对数据及服务的使用应基于法律依据。组织应制定相关流程确保数据的来源、数据的收集和服务的 使用方式没有违反任何法律义务,包括法律法规、合同条款等。 5.4 可审计原则 组织应记录数据及服务活动中各项操作的相关信息,且保证记录不可伪造和篡改,并采取有效技术 措施保证对数据及服务活动的所有操作可追溯。 5.5 安全防护原则 组织应明确以下安全防护原则: a) 对数据进行分类分级,对不同安全级别的数据实施恰当的安全防护措施; b) 确保处理数据平台、服务、用户的安全控制措施和策
8、略有效,保护数据及服务的完整性、保 密性和可用性,确保在整个生命周期里,免遭诸如未授权访问、破坏、篡改、泄露或丢失等 风险; c) 确保数据及服务运营过程中的安全监测、安全预警和安全事件处置,做到事前发现、事中通 告、事后响应; d) 解决风险评估和安全检查中所发现的风险和脆弱性,并对数据及服务安全防护措施不当所造 成的安全事件承担责任; e) 定期对数据及服务涉及的相关人员进行安全意识教育、安全技术培训。 5.6 资源共享安全原则 组织应明确以下资源共享安全原则: DB15/T 22002021 3 a) 确保数据及服务资源共享体系标准,确保有效提升资源共享过程中的采集、获取及交换的效 率;
9、 b) 确保数据及服务资源的所有权、使用权和管理权,防止数据开放利用过程中的非法使用; c) 确保数据及服务资源共享过程的最小化授权,确保非法用户或异常操作所造成的损失最小。 5.7 敏感信息保护原则 组织应确保数据及服务中的敏感信息得到重点保护,有效保障敏感信息不被泄露,避免敏感信息泄 露问题带来的负面影响和不利后果。敏感信息的特征详见附录A。 5.8 目标明确原则 组织应明确拟使用智慧城市中数据及服务需要达成的管理目标,确定实现目标采用的战略,并制定 计划实施的策略。 6 管理角色与责任 6.1 概述 组织在进行智慧城市数据及服务管理过程中,应健全责任管理体系,明确管理角色和责任。 6.2
10、 管理角色 根据数据及服务管理的目标、战略和策略,管理角色应包括业务职能部门、安全管理团队、服务提 供商等相关角色。 6.3 管理责任 6.3.1 业务职能部门的职责 业务职能部门在履行其职能时会生成、收集不同数据,持久保存数据并进行分析,提供服务使用和 支持。职能部门可能涉及一个或多个数据及服务的主要阶段,应根据涉及的阶段履行相应安全职责。 业务职能部门的主要职责应包括但不限于: a) 确定本部门数据的分类分级; b) 根据本部门涉及的数据及服务主要阶段,明确和细化本部门管理具体安全要求,并进行有效 实施; c) 配合安全管理团队处置安全事件; d) 根据数据管理和服务管理要求,安全合规的使
11、用数据。 6.3.2 安全管理团队的职责 安全管理团队的具体职责应包括但不限于: a) 应确定各种数据的分类分级初始值,制定数据分类分级指南; b) 应综合考虑相关的法律法规、政策、标准、技术当前水平、组织所处行业特殊性等,综合评 估安全分析,制定安全基本要求; c) 建立相应的安全管理机制,对安全风险进行有效管理; d) 具备应急响应管理、安全预警、安全事件处置等能力; e) 组织开展数据及服务安全等级保护、风险评估、安全自查、安全培训等工作; f) 制定信息安全应急预案,定期开展应急演练。 DB15/T 22002021 4 6.3.3 服务提供商的职责 服务提供商的具体职责应包括但不限于
12、: a) 确保其符合国家和行业规定及要求,具备履行相关法规制度、落实相关标准、确保数据及服 务安全能力; b) 做好数据及服务的存储、管理与运营工作; c) 根据数据管理和服务管理要求,安全合规的使用数据; d) 建立相应的安全管理机制,应具备应急响应管理、安全事件协同处置等能力。 7 数据管理安全要求 7.1 数据管理 7.1.1 数据来源 数据来源包括但不限于: a) 智慧城市公共数据库:人口、自然资源与空间地理,法人单位、宏观经济等基础信息资源; b) 智慧应用信息系统数据库:政府、企业、团体组织、各行业等领域的应用信息系统的数据, 如智慧政务、智慧交通、智慧教育、智慧医疗、智慧家居、智
13、慧社区、智慧旅游等应用数据; c) 互联网空间上的其他信息资源:包括互联网公开数据、社交数据、个人敏感信息数据等; d) 通过智慧城市中物联感知设备获取的数据。 7.1.2 数据管理要求 数据管理应满足但不限于以下要求: a) 组织应按照GB/T 34678-2017中的8.4.3数据融合要求,满足数据采集与汇聚能力要求、数 据整合与处理能力要求、智能挖掘分析要求、数据管理与治理要求; b) 组织应依法依规使用和共享数据有关信息,提供安全的信息查询和复制渠道,确保数据隐私 安全; c) 组织应对数据的采集、传输、存储、处理及使用、交换与共享和销毁进行全程审计和记录, 确保数据生命周期行为可管、
14、可控、可查询和可追溯; d) 组织应在数据管理过程中,加强相关系统安全保障体系建设,提升关键信息基础设施和重要 信息系统的安全防护能力; e) 组织应对重要及敏感数据建立可靠的备份和恢复、权限和认证、重点保护等机制; f) 组织应建立数据安全监测和预警系统,重点防范数据资源的集聚性风险和新技术应用的潜在 性风险。 7.2 主要活动安全管理要求 7.2.1 数据采集 数据采集活动的主要操作包括:发现数据源、收集数据、生成数据、缓存数据、创建元数据、数据 转换、数据验证、数据清理、数据聚合等。 数据采集应满足但不限于以下安全管理要求: a) 应定义采集数据目的和用途,明确数据采集源和采集数据范围,
15、对采集的数据进行分类分级 标识; DB15/T 22002021 5 b) 遵循意图合规原则,确保数据收集的合法性、正当性和必要性,且只采集满足业务所需的最 小数据集; c) 遵守质量保障原则,制定数据质量保障的策略、规程和要求; d) 遵循安全防护原则,对数据采集环境、采集设施和采集技术采取必要的安全管控措施,对不 同类别和级别的数据实施相应的安全管理策略和保障措施; e) 遵循敏感信息保护原则,确保敏感数据得到重点保护措施,保障敏感数据泄露风险; f) 遵循可审计原则,针对不同的数据采集场景定义溯源策略和机制,提供有效的工具对外部采 集的数据和数据源进行识别和记录,确保能够追踪其加工和计算
16、数据的原始数据来源。 7.2.2 数据传输 数据传输活动的主要操作包括:数据编解码、数据加解密、数据认证等。 数据传输应满足但不限于以下安全管理要求: a) 应明确业务场景中需要进行传输加密的数据,重点对个人信息和重要数据进行加密传输; b) 对提供传输通道两端的主体进行必要的身份鉴别和认证授权措施; c) 对传输的数据进行完整性和可用性检测; d) 提供传输数据过程中的审核及监控,提供必要的密钥管理策略、安全策略和密码算法配置。 7.2.3 数据存储 数据存储活动的主要操作包括:数据持久存储、数据备份、数据更新、数据访问等。 数据存储应满足但不限于以下安全管理要求: a) 组织应根据自身业务
17、需求,对数据进行内部分类和分级,例如将敏感数据进一步划分为一般 敏感和重要敏感数据; b) 提供必要的措施实现存储的安全隔离能力,并采取符合国家认定的密码算法对高敏感数据进 行加密存储; c) 建立对存储的数据资源的安全访问控制策略,对授权主体进行鉴别、认证、授权、监控等控 制措施,保证数据使用者的访问和修改等行为具有不可抵赖性; d) 建立必要的数据备份和恢复策略,保证数据存储的安全性。 7.2.4 数据处理及使用 数据处理及使用活动的主要操作包括:数据查询、数据读取、数据索引、批处理、交互式处理、流 处理、数据统计分析、数据预测分析、数据关联分析、数据可视化、生成分析报告。 数据处理及使用
18、应满足但不限于以下安全管理要求: a) 依据国家个人信息和重要数据保护的法律法规要求建立数据使用正当性原则,明确数据使用 和分析处理的目的和范围; b) 建立数据使用的内部责任制度,保证在数据使用声明的目的和范围内对受保护的数据进行使 用和分析处理; c) 提供细粒度访问控制和鉴权机制,限定数据使用过程中可访问的数据范围和使用目的,对关 键系统采用多因素认证的方式进行身份认证; d) 遵守安全防护原则,对数据的使用进行加密、脱敏和审核处理,对数据分析结果的风险进行 合规性评估,避免分析结果输出中包含可恢复的敏感数据; e) 遵守可审计原则,记录和管理数据使用操作。 7.2.5 数据交换与共享
19、DB15/T 22002021 6 数据交换与共享涉及的主要操作包括:数据导入导出、数据交换、数据交易、数据共享。 数据交换与共享应满足但不限于以下安全管理要求: a) 遵守安全责任不随数据转移原则,对数据交换与共享后产生的数据安全事件承担必要的安全 责任; b) 依据数据分类分级要求,建立数据导入导出安全策略,如授权和访问控制策略、脱敏策略、 加密策略等; c) 在数据交换与共享前,对数据的敏感性进行评估,根据评估结果对需要交换与共享的敏感信 息进行脱敏操作; d) 遵守可审计原则,记录时间、分发需求、数据接收方等相关信息; e) 提供有效的数据共享访问控制机制,明确不同机构或部门、不同身份
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB15 2200-2021 智慧城市 数据及服务管理安全要求 2200 2021 智慧 城市 数据 服务 管理 安全 要求
