DB3310 T 90-2022 公共数据安全可信保障指南.pdf
《DB3310 T 90-2022 公共数据安全可信保障指南.pdf》由会员分享,可在线阅读,更多相关《DB3310 T 90-2022 公共数据安全可信保障指南.pdf(8页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240.01CCS L 673310浙江省台州市地方标准DB 3310/T 902022公共数据安全可信保障指南Guidance for supporting public data security and trustworthiness2022-12-12 发布2022-12-16 实施台州市市场监督管理局发 布DB3310/T 902022I目 次前 言.II1范围.12规范性引用文件.13术语和定义.14基本原则.15制度保障.26技术保障.37运行保障.4DB3310/T 902022II前 言本文件按照 GB/T 1.12020标准化工作导则第1部分:标准化文件的结构
2、和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由台州市大数据发展管理局提出、归口并组织实施。本文件起草单位:台州市大数据发展管理局、中国人民大学。本文件主要起草人:张晓玮、林贤杰、陈友增、林国、安小米、李真、居林欢、陈余超、王帅涵、刘桓鑫、白文琳、王丽丽、许济沧、黄婕、邝苗苗、齐宇、沈荣。DB3310/T 9020221公共数据安全可信保障指南1范围本文件描述了公共数据安全可信保障的基本原则、制度保障、技术保障和运行保障等内容。本文件适用于公共数据主管部门、公共管理和服务机构的公共数据安全可信保障活动。2规范性引用文件下列文件中的内容通过
3、文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。DB33/T 23512021 数字化改革 公共数据分类分级指南DB33/T 23592021 公共数据交换技术规范DB3310/T 912022 公共数据归集指南DB3310/T 932022 公共数据授权运营指南3术语和定义下列术语和定义适用于本文件。3.1公共数据 public data国家机关、法律法规规章授权的具有管理公共事务职能的组织,在依法履行职责和提供公共服务过程中获取的数据资源以及法律法规规章规定纳入公共数据管理范
4、围的其他数据资源。来源:DB33/T 23512021,3.13.2数据安全data security数据的机密性、完整性、可用性和可控性。3.3可信trustworthiness以可验证的方式满足利益相关方期望的能力。4基本原则DB3310/T 9020222公共数据的安全可信宜覆盖公共数据管理全生命周期、全要素和全场景。宜从制度保障、技术保障和运行保障三个层面,建立覆盖数据收集、归集、存储、加工、传输、共享、开放、利用与处置全生命周期的公共数据安全可信保障体系。图 1公共数据安全可信保障示意图5制度保障5.1总体要求宜制定完善公共数据分类分级、访问控制、共享开放、脱敏销毁、日志审计、监督检
5、查、安全事件应急处置、合作方及其人员管理等制度规范,指导公共数据安全管理工作。5.2数据收集5.2.1编制形成数据收集清单。5.2.2明确数据收集范围和频度,可共享获取的数据,不宜重复收集。5.2.3制定数据收集操作规范,明确数据格式和收集渠道、方式和流程,可参照 DB3310/T 912022。5.3数据归集5.3.1制定公共数据目录和公共数据分类分级指南,可参照 DB33/T 23512021。5.3.2制定数据溯源管理制度,包括数据溯源策略和溯源机制。5.3.3建立数据访问控制管理制度,对数据安全策略、账户权限以及关键参数设置等进行审核和监督。5.4数据存储5.4.1基于数据分类分级结果
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB3310 90-2022 公共数据安全可信保障指南 90 2022 公共 数据 安全 可信 保障 指南
