




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
ICS
35.030CCS
09
DB23 DB23/T
3325—2022平臺用戶信息保護指南Guidelines
platform
user
information
protection2022
-
08
-
22
發布 2022
-
09
-
21
實施黑龍江省市場監督管理局?發
布DB23/T
3325—2022
II
10
.................................................... 12.............................................................................. DB23/T
3325—2022 本文件按照
GB/T
1.1—2020《標準化工作導則
部分:標準化文件的結構和起草規則》的規
IIDB23/T
3325—2022
GB/T
GB/T
GB/T
20985.2
GB/T
20985.1
GB/T
GB/T
25069-2010
GB/T
GB/T
GB/T
GB/T
GB/T
GB/T
GB/T
3.1
platform3.2
user
information3.3
minimum
collectionDB23/T
3325—20223.4
subject
of
information3.5
of
information3.6
receiver
of
personal
information3.7
information
個人、法人和非法人組織身份證件號碼個人生物識別信息、銀行賬號、通信記錄和內容、財產信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息、14
3.8
user
general
information3.9
personal
information
handing
4.1 4.2 4.3 DB23/T
3325—20224.4 4.5
5.15.1.1 明確用戶信息保護管理目標,規劃內容和范圍,制定信息處理過程管理制度,并對過程管理進5.1.2 建立組織結構框架圖,規定用戶信息管理人員職務或職位,明確各崗位責任。
規定的中華人民共和國境外的用戶信息處理者,需在中華人民共和國境內設立專門機構或者指定代表,負責處理用戶信息保護相關事務,并將有關機構的名稱或者代表的姓名、聯系方式等報送履行用戶信息保護職責5.1.3 制定并組織實施用戶信息安全事件應急預案。5.1.45.1.5
5.1.6建立用戶投訴渠道,用戶行使權利方式宜便捷,拒絕用戶行使權利請求時,應當說明理由。5.2 5.2.1能夠掌握用戶信息安全相關法律、法規、標準、管理制度、崗位職責及保密條款。5.2.2 5.2.35.2.4能夠分析處理用戶信息保護存在的問題,提出風險控制建議和技術改進指導方案。5.2.55.35.3.1建立安全環境保護制度,包括但不限于:物理環境、網絡環境、計管機環境和應用環境,宜參
5.3.2建立用戶信息存儲相關設備和各類介質安全管理制度,對設備移入或移出保護區域,進行嚴格5.3.3 建立機房分區管理制度,設置不同區域,區域之間設置物理隔離裝置或隔離標識,在重要區域DB23/T
3325—20225.3.4機房環境安全宜分類保護、多級保護,包括但不限于:增加防盜技術、安裝報警設備、布設監5.3.5 5.3.6
GB/T
9361
5.3.7制定應用環境運行管理制度,包括但不限于:測評機構、設備供應商、電信運營商、外來參觀
6.1 6.1.1 6.1.2 6.1.3
14
6.1.4 6.1.56.2DB23/T
3325—20226.2.1 6.2.26.2.3 個人生物識別信息實現身份識別、認證等功能;在使用面部識別特征、
指紋、掌紋、虹膜等實現識別身份、6.2.4 6.2.5 6.2.6當用戶信息處理者停止運營其產品或服務時,停止收集用戶更新的信息,對其所持有的用戶信息進6.2.76.3 6.3.1DB23/T
3325—20226.3.2
6.3.36.3.46.3.5設定用戶登錄服務器連續失敗次數(宜為
次-5
次),在用戶賬號凍結后,宜經系統管理員對用6.3.66.46.4.1 6.4.2 6.4.36.4.46.4.5DB23/T
3325—2022
GB/T
6.4.6
GB/T
6.5 6.5.16.5.26.5.36.5.46.5.56.5.66.6 6.6.16.6.2 DB23/T
3325—20226.6.36.7 6.7.1 6.7.26.7.36.7.46.7.56.8 6.8.16.8.26.8.3DB23/T
3325—20226.8.46.8.56.8.6
7.1 用戶有權要求用戶信息處理者對其用戶信息處理規則進行解釋說明;用戶有權向用戶信息處理者訪問、查閱、復制其用戶信息;用戶發現其用戶信息不準確或者不完整的,有權請求用戶信息處理者更正、補充;用戶有權請求將用戶信息轉移至其指定的用戶信息處理者;7.2 對受委托者進行審計;為,且采取或要求受委托者采取有效補救措施控制或消除用戶信息面臨的安全風險,必要時可終止與受委托者的業務關系,并要求受委托者及時刪除從用戶信息控制者獲得的用戶信息。7.3 用戶信息的處理目的、處理方式,公開,并且便于查閱和保存;DB23/T
3325—20227.4第三方用戶信息處理者建立第三方產品或服務管理機制和工作流程;收集、改變用戶信息前,征得用戶的授權同意,做好管理記錄,確??晒┫嚓P方查閱;7.5 采用云計算部署處理信息者
定期對信息系統進行安全檢查和風險評估,宜采用
GB/T
24363、GB/T
提高組織用戶信息保護的安全預防和預警能力,宜采用
GB/T
20985.2、GB/T
8.18.210DB23/T
3325—20228.3建立平臺用戶信息管理制度,明確用戶信息收集、存儲、使用、加工、傳輸、提供、公開、建立審計制定,定期開展內部或外部審計,并根據審計結果持續改善流程,完善相關制度;11GB
4943.23-2012
23
35.020
09GB/T
17903.2-2021
35.040
80GB/T
17903.3-2008
35.040
80GB/T
20009-2019
35.020
09GB/T
20261-2020
35.040
80GB/T
20273-2019
35.040
80GB/T
20275-2021
35.030
80GB/T
20277-2015
35.040
80GB/T
20278-2022
35.040
80GB/T
20281-2020
35.030
80GB/T
21050-2019
35.040
80GB/T
21052-2007
35.040
80GB/T
22239-2019
35.040
80GB/T
28450-2020
35.040
80GB/T
28454-2020
35.040
80GB/T
28458-2020
35.040
80GB/T
30276-2020
35.040
80GB/Z
32906-2016
35.040
80GB/T
34978-2017
35.040
80GB/T
34990-2017
35.040
80GB/T
36618-2018
35.040
80GB/T
37939-2019
35.040
80GB/T
37988-2019
35.040
80GB/T
37964-2019
35.040
80GB/T
40653-2021
35.030
80GB/T
40660-2021
35.030
80DB23/T
3325—2022A.1
給出了安全環境的相關標準,在使用的過程中,宜考慮標準的修訂和廢止,及在體系中的增12DB23/T
3325—2022
GB
4943.23-2012
23
GB/T
部分:采用對稱技術的機制
GB/T
GB/T
20009-2019
GB/T
20261-2020
GB/T
20273-2019
GB/T
20275-2021
GB/T
20277-2015
GB/T
20278-2022
10
GB/T
20281-2020
GB/T
21050-2019
12
GB/T
21052-2007
13
GB/T
22239-2019
14
GB/T
28450-2020
15
GB/T
28454-2020
16
GB/T
28458-2020
17
GB/T
30276-2020
18
GB/Z
32906-2016
19
GB/T
34978-2017
20
GB/T
34990-2017
21
GB/T
36618-2018
22
GB/T
37939-2019
23
GB/T
37988-2019
24
GB/T
37964-2019
25
GB/T
40653-2021
26
GB/T
40660-2021
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年高校教學改革實施計劃
- 小學二年級班級考勤管理措施
- 外立面幕墻施工風險評估與管控措施
- 九年級英語課外延伸教學計劃
- 以工程應用為導向的大學物理教學模式創新與實踐研究
- 以實驗為翼展化學之輝:通遼市普通高中化學實驗教學的現狀剖析與革新策略
- 以寧夏西吉縣為例探究綜合音樂感教學法在初中音樂課堂的應用與革新
- 以多元智能理論賦能體育院系籃球普修課教學變革與創新
- 初中音樂教學方法改革計劃
- 回憶類作文開頭及范文寫作思路
- 2025年湖北省中考化學試卷真題(含答案解析)
- 《人工智能基礎與應用》課件 項目1 認識人工智能
- 2025至2030中國插針機行業發展趨勢分析與未來投資戰略咨詢研究報告
- 儀器報警分級管理制度
- 工程造價司法鑒定實施方案
- 初中道德與法治學科教學經驗交流
- DB34-T 4289-2022城鎮檢查井蓋安裝管理技術規程
- 年產3萬噸硫酸鉀,1.8萬噸副產工業鹽項目建設可行性研究報告
- 貴州省建筑與裝飾工程計價定額(2023版)
- 發證機關所在地區代碼表
- 征地補償數據庫建設技術方案
評論
0/150
提交評論