公共数据共享安全管理规范.docxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DB3311/T127—2020

1

公共数据共享安全管理规范

1范围

本标准规定了公共数据共享安全管理的术语和定义、管理要求、工作机制、数据归集、数据共享、安全运营。

本标准适用于非涉密公共数据共享安全管理。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款。凡是已经标注日期的引用文件,仅所注明日期的版本适用于本标准。凡是未标注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本标准。

GB/T22239网络安全等级保护基本要求

3术语和定义

下列术语和定义适用于本文件。3.1

公共数据

各级行政机关、履行公共管理和服务职能的机构在依法履职过程中采集和产生的各类数据资源。3.2

公共数据共享

各级行政机关、履行公共管理和服务职能的机构因履行职责需要使用其他政务公共数据资源或为其他政务部门提供公共数据资源的行为。

3.3

敏感数据

包含内容可能对国家机关、公民、法人和其他组织造成不良影响的数据。

3.4

资源目录

对公共数据资源依据规范的描述,按照一定分类方法进行排序和编码的一组信息,用以描述资源特征。

DB3311/T127—2020

2

3.5

数据脱敏

通过一系列数据处理方法对原始数据进行处理以屏蔽敏感数据的一种数据保护方法。3.6

公共数据平台

支撑数据管理工作的信息系统,包含数据资源目录管理、数据供需管理、数据共享交换支撑等功能。

4管理要求

4.1应按照“统筹管理、按需共享、最小够用、安全可控”的要求,维护国家和社会公共安全,保守国家秘密,保护商业机密、个人隐私。

4.2制作、采集或使用行政相对人商业秘密、个人隐私等敏感数据的,应明确数据使用范围和保护责任。

5工作机制

5.1各政务部门应根据公共数据管理工作机制,成立工作组或工作专班。

5.2各政务部门应配备数据专员,包含但不限于以下职责:

a)牵头本部门公共数据资源目录编制;

b)归集本部门待归集数据;

c)根据本部门需求在公共数据平台上提起数据共享需求;

d)在公共数据平台上响应其他部门提起的数据需求。

6数据归集

6.1资源编目

6.1.1目录编制

各政务部门应在公共数据平台中登记公共数据目录,完整、准确提供数据资源名称、资源格式、共享属性、更新频率、数据项详情内容(包括数据项名称、类型、长度、是否可空等)、安全保护要求等信息。

6.1.2目录更新

各政务部门应按照有效性与及时性要求进行资源目录更新。

6.1.3审核发布

数据管理部门应建立资源目录审核发布机制,资源目录通过公共数据平台发布。6.1.4目录校核

对公共数据资源目录有疑义或发现错误的,由数源部门校核。

6.2数据治理

DB3311/T127—2020

3

6.2.1完整性

数源部门应按照资源目录约定内容和数据覆盖范围提供数据,目录中必填数据项不得为空值。特别涉及个人、法人的关键指标项(姓名、证件号码、统一社会信用代码等)不得空缺,且能通过公共数据平台的个人、法人信息校验。

6.2.2及时性

数源部门应按照资源目录约定的数据更新频率按时归集数据。

6.2.3准确性

数源部门应确保提供各数据项与实际数据保持一致,且无明显错误。

7数据共享

7.1需求管理

7.1.1数据需求部门应通过公共数据平台提出需求,明确需要的数据项、共享方式和具体应用场景。

7.1.2数源部门对需求进行确认,数据管理部门对需求进行审核。

7.2共享实施

在需求完成审批后由数据管理部门进行技术对接,依托公共数据平台向数据需求部门提供公共数据。在技术条件允许的情况下,应优先使用需求部门申请时要求的共享模式。

7.3使用限制

7.3.1数据需求部门未经数源部门授权,不得将共享数据对外提供或发布,不得以任何方式或形式用于社会有偿服务或其他商业用途。

7.3.2使用个人敏感数据的,应建立个人授权机制。

7.4共享终止

7.4.1数源部门要求下架共享数据时,应向数据管理部门提交备案并说明数据共享终止原因,数据管理部门审核通过后终止数据共享。

7.4.2达到数据共享期限时,应及时终止数据共享服务。

8安全运营

8.1技术要求

8.1.1采用身份鉴别、数据源认证等安全机制保障共享数据来源的真实性。

8.1.2在不影响共享数据使用情况下,具备条件的数源部门应在本地对敏感数据进行脱敏后再进行数据归集。数源部门不具备条件在本地脱敏而有必要进行脱敏的,应在资源编目安全保护要求明确提出脱敏

需求,并由数据管理部门在抽取数据至共享交换平台之前完成数据脱敏。

8.1.3对未脱敏的敏感数据以内容加密或链路加密的方式进行传输。在共享交换平台中,需根据数源部门的要求对未脱敏的敏感

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档