《政务数据脱敏技术规范(试行)》.docxVIP

  • 1
  • 0
  • 约5.46千字
  • 约 12页
  • 2026-09-17 发布于四川
  • 举报

《政务数据脱敏技术规范(试行)》.docx

《政务数据脱敏技术规范(试行)》

1.总则

政务数据脱敏的核心并非彻底抹除数据价值,而是在安全合规底线与数据流通需求之间建立可量化的平衡。本规范旨在约束各类政务信息系统在数据共享、测试开发及对外披露等场景中的数据处理行为,确保敏感信息不可逆向恢复、可用信息满足业务要求。

1.1适用范围

本规范适用于市级、区县级政务部门及受托运营政务数据的技术机构。涵盖政务数据从产生、汇聚、共享到销毁全生命周期中涉及敏感信息遮掩、替换、泛化等脱敏处理活动。

1.2术语定义

静态脱敏(SDM):对持久化存储的数据副本进行脱敏处理,生成新的脱敏数据集。

动态脱敏(DDM):在数据访问通道中实时拦截并改写返回结果,原始数据不发生物理变更。

直接标识符:可直接定位到特定自然人或法人的属性,如身份证号、统一社会信用代码。

准标识符:单独无法定位个体,但组合后可能唯一识别个体的属性,如邮编、年龄、性别。

K-匿名:通过泛化处理,使数据集中任一记录在准标识符上至少与K?

1.3脱敏原则

数据脱敏实施必须遵循以下底线原则:

不可逆优先:脱敏算法必须具备数学上的不可逆性或极高破解成本。必须采用不可逆算法处理直接标识符。

最小可用:在满足安全等级的前提下,最大化保留业务分析所需的数据格式与统计特征。

场景适配:同一字段在不同业务场景下必须匹配不同脱敏强度,严禁一刀切。

2.数据分级与脱敏场景

脱敏策略的

文档评论(0)

1亿VIP精品文档

相关文档