压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 個(gè)人信息去標(biāo)識(shí)化指南》征求意見稿

各相關(guān)單位和專家:

經(jīng)標(biāo)準(zhǔn)編制單位的辛勤努力,現(xiàn)已形成國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 個(gè)人信息去標(biāo)識(shí)化指南》征求意見稿。為確保標(biāo)準(zhǔn)質(zhì)量,信安標(biāo)委秘書處面向社會(huì)廣泛征求意見。

懇切希望您對(duì)該標(biāo)準(zhǔn)提出寶貴意見。并將意見于2017年10月9日前反饋給信安標(biāo)委秘書處。

聯(lián)系人:許玉娜???xuyuna@cesi.cn?? 010-64102731

全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書處

2017年8月25日

標(biāo)準(zhǔn)文件:信息安全技術(shù)個(gè)人信息去標(biāo)識(shí)化指南

編制說(shuō)明:

國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) ?個(gè)人信息去標(biāo)識(shí)化指南》《征求意見稿》編制說(shuō)明

一、工作概況

《信息安全技術(shù) ?個(gè)人信息去標(biāo)識(shí)化指南》是國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)下達(dá)的信息安全國(guó)家標(biāo)準(zhǔn)制定項(xiàng)目,國(guó)標(biāo)計(jì)劃號(hào)為XXXX-XXX。本標(biāo)準(zhǔn)為自主制定標(biāo)準(zhǔn),牽頭單位為清華大學(xué),參與標(biāo)準(zhǔn)研制單位有啟明星辰信息技術(shù)有限公司、北京奇安信科技有限公司、阿里巴巴(北京)軟件服務(wù)有限公司、浙江螞蟻小微金融服務(wù)集團(tuán)有限公司、上海計(jì)算機(jī)軟件技術(shù)開發(fā)中心、北京天融信科技股份有限公司、中國(guó)軟件評(píng)測(cè)中心、中國(guó)科學(xué)院軟件研究所、北京數(shù)字認(rèn)證股份有限公司、湖南科創(chuàng)信息技術(shù)股份有限公司、西安電子科技大學(xué)、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、陜西省信息化工程研究院等14家單位,歸口單位為全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(簡(jiǎn)稱信安標(biāo)委)。

二、標(biāo)準(zhǔn)編制原則和確定主要內(nèi)容的論據(jù)及解決的主要問(wèn)題

1、編制原則

本標(biāo)準(zhǔn)為自主制定,因此總體要求結(jié)構(gòu)確定是標(biāo)準(zhǔn)主要內(nèi)容編制的關(guān)鍵。在標(biāo)準(zhǔn)編制初期,編制組首先分析了NIST、ISO/IEC等國(guó)際與國(guó)家組織的個(gè)人信息去標(biāo)識(shí)化相關(guān)標(biāo)準(zhǔn)規(guī)范,參考信安標(biāo)委大數(shù)據(jù)安全標(biāo)準(zhǔn)特別工作組組織編制的《大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書》相關(guān)內(nèi)容,確定本標(biāo)準(zhǔn)圍繞個(gè)人信息去標(biāo)識(shí)化的目標(biāo)、原則、方法、過(guò)程和組織措施展開,針對(duì)微數(shù)據(jù)提供具體的個(gè)人信息去標(biāo)識(shí)化指導(dǎo),適用于個(gè)人信息處理者,也適用于網(wǎng)絡(luò)安全相關(guān)主管部門、第三方評(píng)估機(jī)構(gòu)等組織開展個(gè)人信息安全監(jiān)督管理、評(píng)估等工作。

標(biāo)準(zhǔn)編制基本原則是:

1)系統(tǒng)性

標(biāo)準(zhǔn)系統(tǒng)介紹了個(gè)人信息去標(biāo)識(shí)化的目標(biāo)、原則、過(guò)程和組織措施。

2)代表性

在標(biāo)準(zhǔn)立項(xiàng)成功后,編制組及時(shí)吸納了啟明星辰信息技術(shù)有限公司、北京奇安信科技有限公司、阿里巴巴(北京)軟件服務(wù)有限公司、浙江螞蟻小微金融服務(wù)集團(tuán)有限公司、上海計(jì)算機(jī)軟件技術(shù)開發(fā)中心、北京天融信科技股份有限公司、中國(guó)軟件評(píng)測(cè)中心、中國(guó)科學(xué)院軟件研究所、北京數(shù)字認(rèn)證股份有限公司、湖南科創(chuàng)信息技術(shù)股份有限公司、西安電子科技大學(xué)、中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院、陜西省信息化工程研究院的代表共同參與標(biāo)準(zhǔn)的編制,包括科研院所、測(cè)評(píng)機(jī)構(gòu)、應(yīng)用機(jī)構(gòu),目的是使個(gè)人信息去標(biāo)識(shí)化指南內(nèi)容貼近我國(guó)大多數(shù)個(gè)人信息處理機(jī)構(gòu)、安全測(cè)評(píng)機(jī)構(gòu)和研究機(jī)構(gòu)的最新成果。這可以確保所編制的標(biāo)準(zhǔn)具有廣泛的代表性,并在各方之間達(dá)成一致,并涵蓋我國(guó)個(gè)人信息去標(biāo)識(shí)化的最佳實(shí)踐。

3)可操作性

標(biāo)準(zhǔn)內(nèi)容盡可能的提供了示例對(duì)相關(guān)技術(shù)和模型進(jìn)行說(shuō)明,增強(qiáng)標(biāo)準(zhǔn)的可操作性。

4)與其它標(biāo)準(zhǔn)關(guān)系協(xié)調(diào)性

本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個(gè)人信息安全規(guī)范》國(guó)家標(biāo)準(zhǔn)的配套標(biāo)準(zhǔn),詳細(xì)介紹了如何進(jìn)行個(gè)人信息去標(biāo)識(shí)化工作的開展。

2、標(biāo)準(zhǔn)內(nèi)容

本標(biāo)準(zhǔn)描述了個(gè)人信息去標(biāo)識(shí)化的目標(biāo)和原則,提出了去標(biāo)識(shí)化過(guò)程和組織措施。本標(biāo)準(zhǔn)針對(duì)微數(shù)據(jù)提供具體的個(gè)人信息去標(biāo)識(shí)化指導(dǎo),適用于個(gè)人信息處理者,也適用于網(wǎng)絡(luò)安全相關(guān)主管部門、第三方評(píng)估機(jī)構(gòu)等組織開展個(gè)人信息安全監(jiān)督管理、評(píng)估等工作。

3、標(biāo)準(zhǔn)解決的主要問(wèn)題

在大數(shù)據(jù)、云計(jì)算、萬(wàn)物互聯(lián)的時(shí)代,基于數(shù)據(jù)的應(yīng)用日益廣泛,同時(shí)也帶來(lái)了巨大的個(gè)人信息安全問(wèn)題。為了保護(hù)個(gè)人信息安全,同時(shí)促進(jìn)數(shù)據(jù)的共享使用,特制定個(gè)人信息去標(biāo)識(shí)化指南標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)旨在借鑒國(guó)內(nèi)外個(gè)人信息去標(biāo)識(shí)化的最新研究理論,提煉業(yè)內(nèi)當(dāng)前通行的最佳實(shí)踐,研究個(gè)人信息去標(biāo)識(shí)化的目標(biāo)、原則、技術(shù)、模型、過(guò)程和組織措施,提出能科學(xué)有效地抵御安全風(fēng)險(xiǎn)、符合信息化發(fā)展需要的個(gè)人信息去標(biāo)識(shí)化指南。本標(biāo)準(zhǔn)一方面可以為個(gè)人信息處理相關(guān)方提供去標(biāo)識(shí)化的指導(dǎo),另一方面可為第三方機(jī)構(gòu)測(cè)評(píng)提供參考依據(jù)。。

三、主要試驗(yàn)情況分析

在標(biāo)準(zhǔn)申請(qǐng)獲得批復(fù)后,標(biāo)準(zhǔn)編制組在2017年5月至6月組織了4次研討會(huì),并召開了1次專家論證會(huì),形成了工作組草案,并在6月28日的大數(shù)據(jù)安全標(biāo)準(zhǔn)工作組全會(huì)上經(jīng)過(guò)參會(huì)代表研討表決通過(guò)為征求意見稿,7月份,編制組再次進(jìn)行編制組會(huì)議,針對(duì)各方意見進(jìn)行了標(biāo)準(zhǔn)草案修訂,形成了征求意見稿。

四、知識(shí)產(chǎn)權(quán)情況說(shuō)明

本標(biāo)準(zhǔn)不涉及專利。

五、產(chǎn)業(yè)化情況、推廣應(yīng)用論證和預(yù)期達(dá)到的經(jīng)濟(jì)效果

本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個(gè)人信息安全規(guī)范》國(guó)家標(biāo)準(zhǔn)的配套標(biāo)準(zhǔn),針對(duì)個(gè)人信息如何去標(biāo)識(shí)化給出了具體的指導(dǎo)。在保障個(gè)人信息安全的前提下,推動(dòng)數(shù)據(jù)的共享開放,充分發(fā)揮大數(shù)據(jù)價(jià)值具有十分重要的參考意義。

六、采用國(guó)際標(biāo)準(zhǔn)和國(guó)外先進(jìn)標(biāo)準(zhǔn)情況

本標(biāo)準(zhǔn)為自主制定。

七、與現(xiàn)行相關(guān)法律、法規(guī)、規(guī)章及相關(guān)標(biāo)準(zhǔn)的協(xié)調(diào)性

網(wǎng)安法針對(duì)個(gè)人信息安全提出了明確的要求,國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) ?個(gè)人信息安全規(guī)范》圍繞個(gè)人信息安全針對(duì)個(gè)人信息控制者提出了更為詳盡的要求,本標(biāo)準(zhǔn)作為《信息安全技術(shù) ?個(gè)人信息安全規(guī)范》的配套標(biāo)準(zhǔn),針對(duì)個(gè)人信息如何去標(biāo)識(shí)化給出了詳細(xì)的指導(dǎo),與網(wǎng)安法和《信息安全技術(shù) ?個(gè)人信息安全規(guī)范》保持了一致和協(xié)調(diào)。

八、重大分歧意見的處理經(jīng)過(guò)和依據(jù)

反饋意見處理的基本流程如下:

  • 清華大學(xué)首先梳理反饋意見,對(duì)于文本表達(dá)、目標(biāo)明確,易于確認(rèn)的建議和意見進(jìn)行預(yù)處理。
  • 對(duì)于一些難以處理或需要討論的反饋意見,首先在標(biāo)準(zhǔn)編制核心人員之間通過(guò)微信、電話、郵件等進(jìn)行討論,需要標(biāo)準(zhǔn)參與單位集中討論的由核心編制組商量后召集標(biāo)準(zhǔn)參與單位來(lái)清華集中討論。

本標(biāo)準(zhǔn)在工作組草案階段,還邀請(qǐng)了WG1組的專家進(jìn)行了研討,并針對(duì)專家意見進(jìn)行了標(biāo)準(zhǔn)的修訂,在2017年6月28日工作組全會(huì)上進(jìn)行了標(biāo)準(zhǔn)內(nèi)容報(bào)告和研討,并就相關(guān)意見進(jìn)行了標(biāo)準(zhǔn)修訂。

九、標(biāo)準(zhǔn)性質(zhì)的建議

建議本標(biāo)準(zhǔn)作為推薦性國(guó)家標(biāo)準(zhǔn)發(fā)布實(shí)施。

十、貫徹標(biāo)準(zhǔn)的要求和措施建議

本標(biāo)準(zhǔn)給出了詳細(xì)的個(gè)人信息去標(biāo)識(shí)化過(guò)程,旨在確保個(gè)人信息安全的前提下推動(dòng)數(shù)據(jù)的共享開放,有助于大數(shù)據(jù)價(jià)值的發(fā)揮。

圍繞本標(biāo)準(zhǔn)的實(shí)施,建議圍繞后面的標(biāo)準(zhǔn)試點(diǎn)工作,建議編制個(gè)人信息去標(biāo)識(shí)化效果評(píng)估方法。

十一、替代或廢止現(xiàn)行相關(guān)標(biāo)準(zhǔn)的建議

本章無(wú)條文。

十二、其他事項(xiàng)說(shuō)明

本章無(wú)條文。

標(biāo)準(zhǔn)編制組

2017年8月5日

上一篇:國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》征求意見稿

下一篇:國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù) 災(zāi)難恢復(fù)服務(wù)能力評(píng)估準(zhǔn)則》征求意見稿