標準解讀

《T/CGCC 64-2022 大宗商品電子交易 敏感數據存儲和使用規范》是一項針對大宗商品電子交易平臺上的敏感信息管理制定的標準。該標準旨在通過規定敏感數據的存儲、傳輸及使用過程中的安全措施,保護個人隱私與商業秘密,促進電子交易環境的安全性與可靠性。

根據此標準,在敏感數據定義方面,涵蓋了能夠單獨或與其他信息結合識別特定自然人身份的數據,以及涉及企業核心競爭力的信息等。對于這類數據的處理,標準強調了最小化原則的應用,即僅收集、存儲和使用完成特定業務目標所必需的數據量,并且在數據生命周期的不同階段采取相應的保護措施。

在數據存儲環節,要求采用加密技術對敏感信息進行保護,確保即使數據被非法訪問也無法輕易讀取其內容;同時,還應定期檢查存儲設備的安全狀態,防止因物理損壞或軟件故障導致的數據丟失。此外,還需建立嚴格的訪問控制機制,確保只有授權人員才能接觸相關資料。

關于數據使用,《T/CGCC 64-2022》指出,在沒有得到明確同意的情況下,不得將用戶的個人信息用于超出原始收集目的之外的用途。當需要向第三方提供敏感數據時,必須事先獲得數據主體的書面許可,并且要確保接收方同樣遵守本標準規定的各項要求。

最后,在數據傳輸過程中,標準建議采用安全協議(如HTTPS)來保障信息在網絡上傳輸時的安全性,避免中途被截獲或篡改。此外,還鼓勵實施日志記錄功能,以便于追蹤任何可能發生的異常活動并及時響應。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2022-01-14 頒布
  • 2022-02-01 實施
?正版授權
T/CGCC 64-2022大宗商品電子交易敏感數據存儲和使用規范_第1頁
T/CGCC 64-2022大宗商品電子交易敏感數據存儲和使用規范_第2頁
T/CGCC 64-2022大宗商品電子交易敏感數據存儲和使用規范_第3頁
T/CGCC 64-2022大宗商品電子交易敏感數據存儲和使用規范_第4頁
免費預覽已結束,剩余8頁可下載查看

下載本文檔

T/CGCC 64-2022大宗商品電子交易敏感數據存儲和使用規范-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

團體標準

T/CGCC64—2022

大宗商品電子交易

敏感數據存儲和使用規范

Electronictradingofbulkcommodities—

Specificationforstorageanduseofsensitivedata

2022-01-14發布2022-02-01實施

中國商業聯合會發布

T/CGCC64—2022

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由北京金網安泰信息技術有限公司提出

。

本文件由中國商業聯合會歸口

。

本文件起草單位北京金網安泰信息技術有限公司商業科技質量中心江西省聯交運登記結算中

:、、

心有限公司包頭稀土產品交易所有限公司國能互通內蒙古網絡科技有限公司牡丹國際商品交易中

、、、

心有限公司臨沂國際商品交易中心有限公司南方小麥交易市場有限公司

、、。

本文件主要起草人關鍵肖燕林唐澤宇劉曉東薛計濤祁永星劉祖國李漢武陳秀昆許宗琦

:、、、、、、、、、、

謝永軍付元虎王蘭軍宋憲余包銀鋒王立榮王軻菲

、、、、、、。

T/CGCC64—2022

引言

在涉及大宗商品交易平臺敏感信息的交易平臺外應用項目中為保證敏感信息安全除了需要對敏

,,

感信息做好脫敏和加密外還需要規范原始敏感數據以及脫敏和加密數據的存儲使用數據存儲不

,、。

當可能造成信息安全面臨威脅原有數據關聯關系丟失系統性能下降等問題數據使用不當交易參

,、、;,

與各方和交易平臺的合法權益可能受到侵害因此在這類應用項目中對敏感數據的存儲和使用需要

。,,

同時做到以下幾點

:

保證敏感信息的安全

———;

保持原有信息數據的關聯關系以保證數據的可用性

———,;

保障應用系統的性能

———。

本文件針對大宗商品交易平臺敏感數據的安全問題對平臺外應用項目獲取存儲使用交易平臺

,、、

敏感數據的過程提出要求旨在規范應用項目對交易平臺敏感數據的存儲和使用在滿足應用需求的同

,,

時最大限度地保障交易參與各方和交易平臺的合法權益本文件不涉及存儲系統網絡環境的要求

,。。

T/CGCC64—2022

大宗商品電子交易

敏感數據存儲和使用規范

1范圍

本文件規定了大宗商品交易平臺敏感數據存儲和使用的總體原則敏感數據的內容以及敏感數據

、,

存儲和使用的要求

本文件適用于在面向交易平臺外用戶涉及大宗商品交易平臺敏感信息的行業應用項目中對敏感

,

數據的存儲和使用使用者包括行業應用項目開發者交易平臺以及相關的敏感數據管理者和敏感數

。、

據獲得者

。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修訂單適用于

,;,()

本文件

。

信息安全技術術語

GB/T25069—2010

信息安全技術分組密碼算法

GB/T32907—2016SM4

信息安全技術個人信息安全規范

GB/T35273—2020

大宗商品電子交易敏感信息脫敏和加密規范

T/CGCC63—2022

信息技術安全技術加密算法第部分分組密碼

ISO/IEC18033-3:20103:(Information

technology—Securitytechniques—Encryptionalgorithms—Part3:Blockciphers)

3術語和定義

界定的以及下列術語和定義適用于

GB/T25069—2010、GB/T35273—2020、T/CGCC63—2022

本文件

。

31

.

交易平臺tradingplatform

為企業及個人提供交易資金結算以及交收等相關服務的電子商務平臺

、

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論