- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
《企业经营数据存储管理规范》编制说明
团标制定工作组
二零二三年十月
一、工作简况
(一)任务来源
根据2023年全国标准化工作要点,大力推动实施标准化战略,持续深化标准化工作改革,加强标准体系建设,提升引领高质量发展的能力。为响应市场需求,需要制定完善的企业经营数据存储管理规范,对服务进行管理,满足市场质量提升需要。依据《中华人民共和国标准化法》,以及《团体标准管理规定》相关规定,中国中小商业企业协会决定立项并联合武汉耳东信息科技有限公司等相关单位共同制定《企业经营数据存储管理规范》团体标准。于2023年9月22日,中国中小商业企业协会发布了《企业经营数据存储管理
规范》团体标准立项通知,正式立项。
(二)编制背景及目的
金融市场上每天都会产生大量各种各样的金融服务数据,这些数据用于决策制定、客户服务、风险管理和合规性监控等方面,大多属于企业机密,且不同金融服务数据的机密程度不同,金融服务数据的安全对一个企业来说是至关重要的,因此需要增强金融服务
数据的存储管理能力。
金融服务数据在进行存储管理时,应根据数据的机密性和合规性需求进行精确规划和执行。自身的防火墙是保护数据安全的关键组成部分,能够起到一定的防入侵效果,对金融服务数据起到保护作用,但是仍然需要加强,高级黑客和威胁演变迅速,可能会绕过防火墙的防御措施。风险较高的情况,是在金融服务数据传输的过
程中,虽然时间很短,但是却是黑客的入侵最佳时间。
在金融服务数据中,数据的完整性和机密性至关重要。现有技
术过分依赖对数据的保护,在遇到高端黑客时,仍然存在泄露风
险,即使对一个小数据的篡改也可能导致重大影响,例如市场操
纵、客户信息泄露等问题。因此,确保数据在传输过程中的完整性和机密性非常关键。考虑在传输数据时改变数据内容,在传输完成
后能够恢复初始数据,降低数据传输风险,是亟待解决的问题。
针对现有技术的不足,武汉耳东信息科技有限公司提供了一种基于金融服务数据的存储管理系统,解决了现有金融服务数据存储安全需要加强和数据传输极易入侵获取真实金融服务数据内容的问
题。
(三)编制过程
1、项目立项阶段
目前,国内没有企业经营数据存储管理相关标准,为了规范企业经营数据存储管理,武汉耳东信息科技有限公司向中国中小商业企业协会提交了《企业经营数据存储管理规范》团体标准的制订申
请。
《企业经营数据存储管理规范》标准的编制实施将帮助企业降低
数据泄露、篡改和丢失的风险,提高数据的质量、可信度和可用
性。
2、理论研究阶段
标准起草组成立伊始就基于金融服务数据的存储管理系统进行了深入的调查研究,同时广泛搜集相关标准和国外技术资料,进行了大量的研究分析、资料查证工作,确定了标准的制定原则,结合
现有实际应用经验,为标准的起草奠定了基础。
标准起草组进一步研究了系统的基本要求,为标准的具体起草
指明方向。
3、标准起草阶段
在理论研究基础上,起草组在标准编制过程中充分借鉴已有的理论研究和实践成果,基于我们基本国情,经过数次修改,形成了
《企业经营数据存储管理规范》标准草案稿。
4、标准征求意见阶段
形成标准草案稿之后,起草组召开了多次专家研讨会,从标准框架、标准起草等角度广泛征求多方意见,从理论完善和实践应用方面提升标准的适用性和实用性。经过理论研究和方法验证,明确和规范企业经营数据存储管理,起草组形成了《企业经营数据存储
管理规范》(征求意见稿)。
5、专家审核阶段
拟定于2023年11月召集专家审核标准,汇总专家审核意见之
后,修改标准并发布。
(四)主要起草单位及起草人所做的工作
1、主要起草单位:中国中小商业企业协会、武汉耳东信息科技有限公司等多家单位的专家成立了规范起草小组,开展标准的编制
工作。
经工作组的不懈努力,在2023年10月,完成了标准征求意见
稿的编写工作。
2、广泛收集相关资料。
在广泛调研、查阅和研究国际标准、国家标准、行业标准的基
础之上,形成本标准征求意见稿。本标准的制定引用的标准如下:
GB/T25069信息安全技术术语
GB/T35295信息技术大数据术语
二、标准编制原则和主要内容
(一)标准制定原则
本标准依据相关行业标准,标准编制遵循“前瞻性、实用性、统一性、规范性”的原则,注重标准的可操作性,严格按照GB/T
1.1最新版本的要求进行编写。
(二)标准主要技术内容
本标准征求意见稿包括7个部分,主要内容如下:
1、范围
介绍本文件的主要内容以及本文件所适用的领域。
2、规范性引用文件
列出了本文件引用的标准文件。
3、术语和定义
GB/T25069、GB/T35295界定的术语
文档评论(0)