YD_T 1655-2024 用户敏感数据加密存储技术要求.docxVIP

  • 0
  • 0
  • 约6.47千字
  • 约 10页
  • 2026-09-01 发布于广西
  • 举报

YD_T 1655-2024 用户敏感数据加密存储技术要求.docx

YD/T1655-2024用户敏感数据加密存储技术要求

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

随着5G、物联网、算力网络、云网融合业务规模化落地,通信行业用户个人信息、业务隐私数据、行为轨迹数据、终端身份数据体量持续激增。通信业务系统、运维平台、终端设备、存储介质中留存大量用户手机号、身份证信息、位置轨迹、通话记录、业务订单、账号密码、eSIM身份配置等敏感数据。当前行业存在敏感数据分类不清、加密规则不统一、存储明文留存、加密算法老旧、密钥管理混乱、静态防护缺失、脱敏不规范、审计溯源缺失等问题,极易引发数据泄露、非法爬取、越权查询、数据篡改、隐私滥用等安全风险,无法满足《数据安全法》《个人信息保护法》及网络安全等级保护合规要求。

本文件由中国通信标准化协会归口,工业和信息化部主管,适用于通信行业各类业务系统、网管平台、终端设备、云存储、本地介质的用户敏感数据加密存储设计、建设改造、运维管控与合规测评,可为基础电信运营商、设备厂商、云服务提供商、第三方测评机构提供统一技术依据。

本文件为推荐性通信行业标准,自2024年12月10日发布,2025年04月01日正式实施。

1范围

本文件规定了通信行业用户敏感数据加密存储的术语定义、数据分类分级、总体防护架构、核心防护原则、加密算法合规要求、字段加密规范、密

文档评论(0)

1亿VIP精品文档

相关文档