YD_T 1656-2024 用户隐私数据访问审计技术规范.docxVIP

  • 1
  • 0
  • 约5.78千字
  • 约 8页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1656-2024 用户隐私数据访问审计技术规范.docx

YD/T1656-2024用户隐私数据访问审计技术规范

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

本文件为通信智能运维与数据安全成套标准体系核心组成部分,构建覆盖“设备安全、终端安全、接入安全、数据安全、运维安全”的全维度通信安全标准化体系。本文件针对通信行业用户隐私数据类型繁杂、访问主体多、权限管控松散、违规访问隐蔽、审计日志不规范、溯源取证困难、事后追责无依据等行业痛点,统一用户隐私数据访问审计的总体架构、数据分级、审计范围、日志规范、审计规则、异常研判、闭环处置、合规判定及运维联动技术要求,填补通信行业用户隐私数据专项审计标准空白。

本文件由工业和信息化部信息通信技术研究院归口,主要起草单位包含国内主流通信运营商、数据安全服务商、通信设备厂商、物联网平台企业、智能运维科研机构。本文件是通信行业用户隐私数据日常审计、合规自查、监管核验、风险处置、数据安全治理、全生命周期管控的行业统一技术依据。

1范围

本文件规定了通信行业用户隐私数据访问审计的术语定义、总体审计架构、隐私数据分级分类、审计对象与范围、审计日志技术规范、常态化审计机制、违规访问识别规则、风险分级判定、审计闭环流程、审计系统功能、性能指标、安全防护、运维联动及测试验收规范。

本文件适用于通信运营商、物联网服务商、通信业务平台、终端管理系统

文档评论(0)

1亿VIP精品文档

相关文档