標準解讀
《T/CGCC 64-2022 大宗商品電子交易 敏感數據存儲和使用規范》是一項針對大宗商品電子交易平臺上的敏感信息管理制定的標準。該標準旨在通過規定敏感數據的存儲、傳輸及使用過程中的安全措施,保護個人隱私與商業秘密,促進電子交易環境的安全性與可靠性。
根據此標準,在敏感數據定義方面,涵蓋了能夠單獨或與其他信息結合識別特定自然人身份的數據,以及涉及企業核心競爭力的信息等。對于這類數據的處理,標準強調了最小化原則的應用,即僅收集、存儲和使用完成特定業務目標所必需的數據量,并且在數據生命周期的不同階段采取相應的保護措施。
在數據存儲環節,要求采用加密技術對敏感信息進行保護,確保即使數據被非法訪問也無法輕易讀取其內容;同時,還應定期檢查存儲設備的安全狀態,防止因物理損壞或軟件故障導致的數據丟失。此外,還需建立嚴格的訪問控制機制,確保只有授權人員才能接觸相關資料。
關于數據使用,《T/CGCC 64-2022》指出,在沒有得到明確同意的情況下,不得將用戶的個人信息用于超出原始收集目的之外的用途。當需要向第三方提供敏感數據時,必須事先獲得數據主體的書面許可,并且要確保接收方同樣遵守本標準規定的各項要求。
最后,在數據傳輸過程中,標準建議采用安全協議(如HTTPS)來保障信息在網絡上傳輸時的安全性,避免中途被截獲或篡改。此外,還鼓勵實施日志記錄功能,以便于追蹤任何可能發生的異常活動并及時響應。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2022-01-14 頒布
- 2022-02-01 實施




文檔簡介
ICS35040
CCSL.80
團體標準
T/CGCC64—2022
大宗商品電子交易
敏感數據存儲和使用規范
Electronictradingofbulkcommodities—
Specificationforstorageanduseofsensitivedata
2022-01-14發布2022-02-01實施
中國商業聯合會發布
T/CGCC64—2022
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由北京金網安泰信息技術有限公司提出
。
本文件由中國商業聯合會歸口
。
本文件起草單位北京金網安泰信息技術有限公司商業科技質量中心江西省聯交運登記結算中
:、、
心有限公司包頭稀土產品交易所有限公司國能互通內蒙古網絡科技有限公司牡丹國際商品交易中
、、、
心有限公司臨沂國際商品交易中心有限公司南方小麥交易市場有限公司
、、。
本文件主要起草人關鍵肖燕林唐澤宇劉曉東薛計濤祁永星劉祖國李漢武陳秀昆許宗琦
:、、、、、、、、、、
謝永軍付元虎王蘭軍宋憲余包銀鋒王立榮王軻菲
、、、、、、。
Ⅰ
T/CGCC64—2022
引言
在涉及大宗商品交易平臺敏感信息的交易平臺外應用項目中為保證敏感信息安全除了需要對敏
,,
感信息做好脫敏和加密外還需要規范原始敏感數據以及脫敏和加密數據的存儲使用數據存儲不
,、。
當可能造成信息安全面臨威脅原有數據關聯關系丟失系統性能下降等問題數據使用不當交易參
,、、;,
與各方和交易平臺的合法權益可能受到侵害因此在這類應用項目中對敏感數據的存儲和使用需要
。,,
同時做到以下幾點
:
保證敏感信息的安全
———;
保持原有信息數據的關聯關系以保證數據的可用性
———,;
保障應用系統的性能
———。
本文件針對大宗商品交易平臺敏感數據的安全問題對平臺外應用項目獲取存儲使用交易平臺
,、、
敏感數據的過程提出要求旨在規范應用項目對交易平臺敏感數據的存儲和使用在滿足應用需求的同
,,
時最大限度地保障交易參與各方和交易平臺的合法權益本文件不涉及存儲系統網絡環境的要求
,。。
Ⅱ
T/CGCC64—2022
大宗商品電子交易
敏感數據存儲和使用規范
1范圍
本文件規定了大宗商品交易平臺敏感數據存儲和使用的總體原則敏感數據的內容以及敏感數據
、,
存儲和使用的要求
。
本文件適用于在面向交易平臺外用戶涉及大宗商品交易平臺敏感信息的行業應用項目中對敏感
,
數據的存儲和使用使用者包括行業應用項目開發者交易平臺以及相關的敏感數據管理者和敏感數
。、
據獲得者
。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修訂單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069—2010
信息安全技術分組密碼算法
GB/T32907—2016SM4
信息安全技術個人信息安全規范
GB/T35273—2020
大宗商品電子交易敏感信息脫敏和加密規范
T/CGCC63—2022
信息技術安全技術加密算法第部分分組密碼
ISO/IEC18033-3:20103:(Information
technology—Securitytechniques—Encryptionalgorithms—Part3:Blockciphers)
3術語和定義
界定的以及下列術語和定義適用于
GB/T25069—2010、GB/T35273—2020、T/CGCC63—2022
本文件
。
31
.
交易平臺tradingplatform
為企業及個人提供交易資金結算以及交收等相關服務的電子商務平臺
、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 房地產中介行業客戶關系管理與滿意度提升策略報告
- 返點合作協議書合同
- 2025-2030中國芝麻醬市場產銷形勢預測及銷售渠道分析研究報告
- 照看老人合同協議書怎么寫
- PCBA手工焊接試題及答案
- 城市軌道交通智慧運維系統建設與智能調度策略研究報告
- pep四年級英語第六單元試題及答案
- 醫療行業人才培養體系現狀與醫療創新改革趨勢研究報告
- 瑞聲科技培訓試題及答案
- 購房合同代簽委托協議書
- 2025-2030中國公募證券投資基金行業市場深度分析及發展趨勢與前景預測研究報告
- 脛腓骨遠端骨折護理查房
- 文體部面試題及答案
- 山東省濟南市2025年3月高三模擬考試化學試題及答案
- 某某工業新城彎道反光鏡項目立項申請報告(總投資7040萬元)
- 保安勞務外包服務投標方案投標文件(技術方案)
- 知識產權銷售話術技巧
- 兩孩離婚協議(2025年版)
- 河南省歷年中考語文現代文閱讀之非連續性文本閱讀5篇(截至2024年)
- 新版《醫療器械經營質量管理規范》(2024)培訓試題及答案
- 軟件項目應急措施及方案
評論
0/150
提交評論