- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.020
3713
CCSL70
临
沂
市
地
方
标
准
DB3713/T338—2024
智慧社区数据生命周期安全规范
Specificationforlifecyclesecurityofsmartcommunitydata
2024-08-29发布
2024-09-29实施
临沂市市场监督管理局
发布
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由临沂市大数据局提出、归口并组织实施。
智慧社区数据生命周期安全规范
1
2
范围
本文件规定了智慧社区数据生命周期安全的基本原则及数据生命周期各阶段的安全要求。
本文件适用于智慧社区建设过程中开展数据安全防护工作。
规范性引用文件
本文件没有规范性引用文件。
术语和定义
3
下列术语和定义适用于本文件。
3.1
智慧社区smartcommunity
运用信息通信技术,有效整合各类社区管理系统,推动社区管理和服务精细化,提升社区管理和服
务水平,实现可持续发展的一种新型社区。
[来源:GB/T42455.1—2023,3.1]
3.2
数据安全datasecurity
通过管理和技术措施,确保数据有效保护和合规使用的状态。
[来源:GB/T37988—2019,3.1]
3.3
数据生命周期datalifecycle
将原始数据转化为可用于行动的知识的一组过程。
[来源:GB/T35295—2017,2.1.2]
3.4
智慧社区建设者smartcommunitybuilder
负责和参与智慧社区建设的企事业单位、社会组织及社区居民等。
3.5
智慧社区运营者smartcommunityoperator
负责和参与智慧社区运营的企事业单位、社会组织及社区居民等。
4
数据安全原则
在智慧社区数据生命周期各阶段,应遵循下列原则:
a)合法正当原则:智慧社区数据的管理和使用应符合法律法规和伦理规范,不应侵犯他人的合法
权益,应确保智慧社区数据生命周期各阶段数据活动的合法性和正当性;
b)目的明确原则:智慧社区数据处理活动应具有明确、清晰、具体的目的;
c)明示同意原则:智慧社区数据提供单位应拥有对其所提供数据的处理目的、方式、范围等的知
情权,智慧社区建设者与智慧社区运营者在进行智慧社区数据处理活动前应向智慧社区数据提
供单位明示,并获得授权同意,法律、行政法规另有规定的例外情况,从其规定;
d)最小必要原则:智慧社区数据处理活动应仅处理可满足特定智慧社区服务为目的所需的最少数
量的智慧社区数据;
e)全程可控原则:应采取与智慧社区数据安全级别相匹配的安全管控机制和防护措施,确保智慧
社区数据在生命周期各阶段的保密性、完整性和可用性,避免智慧社区数据在生命周期内被未
授权访问、破坏、篡改、泄露或丢失等;
f)动态调整原则:智慧社区数据的安全管理原则和安全防护要求应基于业务需求、安全风险态势、
利用主体行为等因素实施动态调整;
g)权责一致原则:应明确本智慧社区数据安全防护工作相关部门及其职责,任职于有关部门的人
员应积极落实相关措施,履行智慧社区数据安全防护职责。
5
数据生命周期各阶段的安全要求
5.1数据采集
5.1.1概述
智慧社区数据采集是指在智慧社区建设、管理、运营以及提供智慧社区服务时,直接或间接从社区
居民、企业客户以及外部数据供应方等外部机构获取数据的过程。
5.1.2安全要求
智慧社区数据采集阶段安全要求如下:
a)应设立智慧社区数据采集安全管理的岗位,由任职于该岗位的人员负责制定相关的智慧社区数
据采集安全管理的制度,推动相关要求、流程的落地,并对具体业务或项目的风险评估提供咨
询和支持;
b)应遵循明示同意原则,在进行智慧社区数据采集之前,必须确保获得智慧社区数据所属权和使
用权的合法授权,避免在智慧社区数据采集过程中产生侵权行为;
c)应对智慧社区数据采集来源进行鉴别和记录,确保数据采集来源的合法性、正当性,明确数据
类型及采集渠道、目的、用途、范围、频率、方式等;
d)应按照科学的原则和方法对智慧社区数据进行数据分类和安全定级,并对不同类别和级别的智
慧社区数据实施相应的安全管理策略和保障措施;
e)应遵循最小必要原则,只采集满足业务所需的最少数据;
f)应遵循质量保障原则,制定智慧社区数据质量保障的策略、规程和要求;
g)应对智慧社区数据采集环境、设施和技术采取必要的安全管控措施,确保采集数据的机密性、
完整性和可利用性。
5.2数据存储
5.2.1概述
数据存储是指在建
文档评论(0)