GBT40979-2021 智能家用电器个人信息保护要求和测评方法.pdf

GBT40979-2021 智能家用电器个人信息保护要求和测评方法.pdf

  1. 1、本文档共30页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS97.030

ccsy60GB

中华人民共和国国家标准

GB/T40979-2021

智能家用电器

个人信息保护要求和测评方法

Personalinformationprotectionrequirementsandtest

methodsforintelligenthouseholdappliances

2021-11-26发布2022-06-01实施

国家市场监督管理总局砸啻

国家标准化管理委员会。ιw

GB/T40979-2021

目次

前言………………I

1范围…·

2规班性引用文件-

3术语和定义………·

4概述…………3

4.1智能家电收集个人信息的方式……………….3

4.2智能家电个人信息流转场景……………….3

4.3智能家电软件操作系统分类………·……….4

5技术要求…….4

5.1智能家电个人信息分类和安全分级……………4

5.2业务流程……………6

5.3个人信息主体的权利………….12

6组织管理要求……………13

6.1明确责任部门与人员…….13

6.2个人信息安全影响评估………………13

6.3个人信息安全事件处置…………·….14

7测评方法….14

7.11则评类型及方法……………………14

7.2测评方法选择…….15

附录A(资料性)智能家电应用场景…...……….17

场景l,App和家电设备属同一个人信息控制者……………….17

场景2,App与家电设备属不同个人信息控制者………….17

场景3:不同个人信息控制者的智能家电通过互联网和云平台进行联动….18

附录B(规范性)智能家电核心业务功能对应的最少信息与约束条件19

附录c(资料性)常见漏洞类型……………….21

C.lWeb应用和服务中的漏洞……………….21

C.2移动应用和服务中的漏洞……………….22

参考文献……………26

GB/T40979-2021

目IJ~

本文件按照GB/T1.12020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定

起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中国轻工业联合会提出。

本文件由全国家用电器标准化技术委员会CSAC/TC46)归口。

本文件起草单位:中国家用电器研究院、青岛海尔科技有限公司、美的集团股份有限公司、深圳

TCL新技术有限公司、惠而浦(中国)股份有限公司、合肥荣事达电子电器集团有限公司、中国信息安全

测评中心、海信家电集团股份有限公司、北京石头世纪科技股份有限公司、科沃斯机器人股份有限公司、

珠海格力电器股份有限公司、元锡小天鹅电器有限公司、北京百度网讯科技有限公司、合肥美的电冰箱

有限公司、万源众享联盟科技(北京)有限公司、宁波奥克斯电气股份有限公司、广州艾罗伯特机器人技

术咨询有限公司、大金(中国)投资有限公司上海分公司、通标标准技术服务(上海)有

文档评论(0)

pvg-sha + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档