国家标准支撑《网络数据安全管理条例》生效施行(v1.0).pdfVIP

国家标准支撑《网络数据安全管理条例》生效施行(v1.0).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

国家标准支撑《网络数据安全管理条例》生效施行

(v1.0)

202511

年月日,《网络数据安全管理条例》(以下简称《条

例》)生效施行,规定了开展网络数据处理活动及其安全监管须遵

守的各项要求。全国网络安全标准化技术委员会(TC260)作为负责

网络安全和数据安全国家标准的专业技术组织,围绕数据安全和个

人信息保护,已经发布44项国家标准,正在制定2项强制性国家标

准和15项推荐性国家标准,研制发布2项委员会技术文件和22项

网络安全标准实践指南。网安标委秘书处分析了《条例》标准化需

求,梳理出69项标准文件可为《条例》37项条款落地实施提供支

撑,供各方参阅。

一、一般规定

1、网络数据安全防护能力

49

【条例条款】:第条、第条。

【相关标准】:GB/T37988《信息安全技术数据安全能力成熟

度模型》(修订中)、GB/T41479-2022《信息安全技术网络数据处

理安全要求》、GB/T35274-2023《数据安全技术大数据服务安全能

力要求》、《网络安全标准实践指南—数据库联网安全要求(征求

意见稿)》。

【标准作用】:

GB/T37988DSMM

●给出了数据安全能力成熟度模型(),可

用于对组织或业务的数据安全能力进行评估,也可为组织建立全流

程数据安全治理体系、提升数据安全能力提供参考。

●GB/T41479规定了开展网络数据处理的基本安全要求,主要

作为数据安全管理认证的依据文件。

●GB/T35274给出了大数据服务安全能力要求,可为数据服务

提供者建设大数据服务安全能力提供参考。

●《网络安全标准实践指南—数据库联网安全要求(征求意见

稿)》规定了数据库系统连接至公共网络场景下的安全技术要求、

安全管理要求,适用于指导数据库系统接入公共网络开展数据处理

活动,也可为评估机构提供参考。

2、网络产品服务安全

10

【条例条款】:第条。

【相关标准】:产品强制性国家标准包括GB40050-2021《网

络关键设备安全通用要求》、GB42250-2022《信息安全技术网络

安全专用产品安全技术要求》、《数据安全技术电子产品信息清除

技术要求》(报批稿)、《儿童手表安全技术要求》(报批稿)。

【标准作用】:

●GB40050规定了网络关键设备的通用安全要求,可用于指导

网络关键设备的采购、研发、测试、服务等工作。

●GB42250规定了网络安全专用产品的通用安全要求,可用于

指导网络安全专用产品的研发、生产、服务、检测等工作。

●《电子产品信息清除技术要求》规定了电子产品二手流通中

信息清除的技术要求、功能要求和过程要求,适用于电子产品信息

清除功能设计、开发和测试,也适用于二手电子产品流通相关方清

除用户数据。

●《儿童手表安全技术要求》规定儿童手表的安全技术要求和

实验方法,其中网络安全部分涉及儿童手表的通用安全、数据安全

和个人信息保护、内容安全等内容。

3、数据安全应急

11

【条例条款】:第条。

【相关标准】:可参考网络安全应急处置相关标准,如GB/T

20986-2023《信息安全技术网络安全事件分类分级指南》、GB/T

38645-2020《信息安全技术网络安全事件应急演练指南》、GB/T

20985.11

《信息技术安全技术信息安全事件管理第部分:事件管

理原理》(等同采用ISO/IEC27035-1)、GB/T20985.2《信息安全

2

事件管理第部分:事件响应规划和准备指南》(修

文档评论(0)

TDCQ123456 + 关注
实名认证
文档贡献者

本人大学毕业。

1亿VIP精品文档

相关文档