近日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2022年第13號),全國信息安全標準化技術委員會歸口的14項網絡安全國家標準獲批發布,其中11項涉及數據安全相關。
這11項標準涉及的領域包含步態識別、基因識別、聲紋識別、人臉識別、智能汽車、即時通信、快遞物流、網上購物、網絡支付、網絡音視頻和網絡預約汽車,加強對其數據安全要求的細化工作。
Part.1 《信息安全技術 步態識別數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 41773-2022 概述/要求:本文件規定了步態識別數據收集、存儲、傳輸﹑使用、加工,提供、公開、刪除等數據處理活動的安全要求。本文件適用于步態識別數據處理者規范數據處理活動,監管部門、第三方評估機構對步態識別數據處理活動進行監督、管理、評估參照使用。 Part.2 《信息安全技術 基因識別數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 41806-2022 概述/要求:本文件規定了基因識別數據及關聯信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等數據處理活動的安全要求。本文件適用于基因識別數據及關聯信息的處理者規范數據處理活動,也可為監管部門、第三方評估機構對基因識別數據處理活動進行監督、管理、評估提供參考。 Part.3 《信息安全技術 聲紋識別數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 41807-2022 概述/要求:本文件規定了聲紋識別數據的收集、存儲、使用、傳輸﹑提供、公開、刪除等活動中,對數據處理者的安全要求。本文件適用于規范數據處理者的聲紋識別數據處理行為。 Part.4 《信息安全技術 人臉識別數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 41819-2022 概述/要求:本文件規定了人臉識別數據的安全通用要求以及收集、存儲、使用、傳輸、提供、公開、刪除等具體處理活動的安全要求。本文件適用于數據處理者安全開展人臉識別數據處理活動。 Part.5 《信息安全技術 汽車數據處理安全要求》 實施日期:2023/5/1 標準編號:GB/T 41871-2022 概述/要求:本文件規定了汽車數據處理者對汽車數據進行收集、傳輸等處理活動的通用安全要求、車外數據安全要求、座艙數據安全要求和管理安全要求。本文件適用于汽車數據處理者開展汽車數據處理活動,適用于汽車的設計、生產、銷售、使用和運維,也適用于主管監管部門和第三方評估機構等對汽車數據處理活動進行監督、管理和評估。 Part.6 《信息安全技術 即時通信服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42012-2022 概述/要求:本文件規定了即時通信服務收集、存儲、傳輸、使用、加工、提供、公開、刪除、出境等數據處理活動安全要求。本文件適用于即時通信服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對即時通信服務數據處理活動進行監督、管理、評估提供參考。 Part.7 《信息安全技術 快遞物流服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42013-2022 概述/要求:本文件規定了快遞物流服務收集、存儲、傳輸、使用、加工、提供、公開、刪除、出境等數據處理活動安全要求。本文件適用于快遞物流服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對快遞流服務數據處理活動進行監督、管理、評估提供參考。 Part.8 《信息安全技術 網上購物服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42014-2022 概述/要求:本文件規定了網上購物服務的收集、存儲、傳輸、使用、加工、提供、公開、刪除、出境等數據處理活動的安全要求。本文件適用于網上購物服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對網上購物服務數據處理活動進行監督、管理、評估提供參考。 Part.9 《信息安全技術 網絡支付服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42015-2022 概述/要求:本文件規定了網絡支付服務收集、存儲、傳輸、使用、加工、提供、公開、刪除、出境等數據處理活動的安全要求。本文件適用于網絡支付服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對網絡支付服務數據處理活動進行監督、管理、評估提供參考。 Part.10 《信息安全技術 網絡音視頻服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42016-2022 概述/要求:本文件規定了網絡音視頻服務收集、存儲、使用、加工、傳輸、提供、公開、刪除等數據處理活動的全要求。本文件適用于網絡音視頻服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對網絡音視頻服務數據處理活動進行監督、管理、評估提供參考。 Part.11 《信息安全技術 網絡預約汽車服務數據安全要求》 實施日期:2023/5/1 標準編號:GB/T 42017-2022 概述/要求:本文件規定了網絡預約汽車服務的收集、存儲、使用、加工、提供、公開、出境等數據處理活動的安全要求。本文件適用于網絡預約汽車服務提供者規范數據處理活動,也可為監管部門、第三方評估機構對網絡預約汽車服務數據處理活動進行監督、管理、評估提供參考。 從上述11項發布的國標保護要求來看,涉及生物醫藥、智能汽車、快遞物流和網絡軟件開發等行業領域的主體企業單位,在處理數據全生命周期的過程中將面臨更加細化的監管要求。技術標準是安全建設的“尺子”,相信這些標準與要求也會在技術和制度層面將我國的數據安全建設推上新的臺階。 在二十大報告中強調,“強化經濟、重大基礎設施、金融、網絡、數據、生物、資源、核、太空、海洋等安全保障體系建設”等?,F如今,“數據安全”被提到前所未有的高度,是支撐建設全域聯動、立體高效的國家安全防護體系,構建我國新安全格局的重要組成。企業應當順應國家的號召,運用專業的技術產品和科學的管理手段構建更加完善的數據安全體系。 相關推薦