- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电信网和互联网数据合作安全管理指南
1范围
本文件明确了在数据合作过程中电信网和互联网组织机构宜遵循的安全管理原则和采取的安全管
理措施,以及组织机构宜对外部机构提出的数据安全保障要求与监督管理办法。
本文件适用于电信网和互联网组织机构与外部机构开展数据技术服务、数据建模服务、数据平台
服务、数据开发服务、联合数据服务、数据代理、数据业务推广等合作过程中,外部机构可以接触到
电信网和互联网组织机构所控数据的场景。本文件不适用于数据出境相关场景。
注:外部机构是指与电信网和互联网组织机构间既不存在隶属关系,也不隶属同一母公司的组织。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用
于本文件。
YD/T3802-2020电信网和互联网数据安全通用要求
YD/TAAAA-202X电信网和互联网数据生命周期日志留存指南
3术语和定义
下列术语和定义适用于本文件。
3.1
数据合作datacooperation
本单位在生产经营或服务提供过程中,与合作方开展的涉及本单位所控数据的合作,具体合作形
式包括数据技术服务、数据建模服务、数据平台服务、数据开发服务、联合数据服务、数据代理、数
据业务推广等。数据合作过程中,合作方可以接触到本单位所控数据。
注:本文件将电信网和互联网组织机构统称为“本单位”,将外部机构统称为“合作方”
3.2
合作方datapartner
受托代理市场销售和提供业务合作、技术支撑、数据服务等可能接触到本单位数据的外部机构。
3.3
敏感个人信息sensitivepersonalinformation
1
一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个
人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十
四周岁未成年人的个人信息。
4缩略语
下列缩略语适用于本文件。
CISA国际信息系统审计师CertifiedInformationSystemsAuditor
CISM注册信息安全员CertifiedInformationSecurityMember
CISP注册信息安全专业人员CertifiedInformationSecurityProfessional
CISSP信息系统安全专业认证CertificationforInformationSystemSecurityProfessional
PDPF隐私和数据保护基础PrivacyandDataProtectionFoundation
PDPP隐私和数据保护从业者PrivacyandDataProtectionPractitioner
5数据合作安全保护基本原则
5.1合法合规原则
按照法律法规规定开展数据合作,不得危害国家安全和发展利益,不得损害个人、组织的合法权
益。
5.2权责一致原则
合作方对合作数据的安全保障措施符合法律法规的相应保护要求,不同数据难以分别采取保护措
施的,应当按照其中级别最高的要求实施保护,并对合作数据处理活动造成的损害承担相应的责任。
5.3目的明确原则
合作数据处理具有合法、正当、必要、明确的数据处理目的,只处理满足处理目的所需的最少数
据的类型和数量。数据合作目的达成后,及时根据约定进行数据删除或返还。
6数据合作场景
6.1场景总述
为开展数据合作,本单位需要围绕自身数据资源搭建基础数据平台,进行统一的数据资产的管理。
在基础数据平台之上,本单位建设数据服务平台、数据开发平台开展数据应用、开发等合作。
围绕本单位的数据系统的建设和数据的运营,常见的数据合作方式有数据技术服务合作、数据建
模服务合作。同时,本单位通过数据服务平台可向合作方提供定制化的数据服务,合作方通过本单位
提供的定制化的数据平台服务使用数据;本
您可能关注的文档
- 多域IPv6单栈网络总体技术要求.pdf
- 共享场景5G NR信息模型技术要求.pdf
- 光缆用镀铜钢丝.pdf
- 基于5G的远程遥控驾驶信息交互系统 物流车遥控驾驶技术要求.pdf
- 基于5G的远程遥控驾驶信息交互系统 总体技术要求.pdf
- 基于BB84协议的量子密钥分发(QKD)用关键器件和模块 第4部分:诱骗态调制模块.pdf
- 带输电功能的可插拔光收发合一模块 第1部分:SFPSFP+SFP28SFP56.pdf
- 单通道有源光缆光模块 第1部分:25Gbs AOC.pdf
- 低压电气装置 第7-710部分:特殊装置或场所的要求 医疗场所.pdf
- 端口控制协议代理(PCP proxy)技术要求.pdf
文档评论(0)