注册

国家标准计划《信息安全技术 个人信息安全规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 中国电子技术标准化研究院北京信息安全测评中心颐信科技有限公司四川大学北京大学清华大学中国信息安全研究院有限公司公安部第一研究所上海国际问题研究院阿里巴巴(北京)软件服务有限公司深圳腾讯计算机系统有限公司中电长城网际系统应用有限公司阿里云计算有限公司华为技术有限公司强韵数据科技有限公司

目录

基础信息

计划号
20192183-T-469
制修订
修订
项目周期
24个月
下达日期
2019-07-12
申报日期
2018-12-25
公示开始日期
2019-06-21
公示截止日期
2019-06-25
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

目的意义

近年,随着信息技术的快速发展和互联网应用的普及,越来越多的组织大量收集、使用个人信息,给人们生活带来便利的同时,也出现了对个人信息的非法收集、滥用、泄露等问题,个人信息安全面临严重威胁。

GB/T 35273《个人信息安全规范》标准自2018年5月1日实施以来,受到了全社会广泛关注,在信安标委秘书处推广下,标准得到大面积应用,尤其是在有关部门隐私条款评审、监管约谈等工作中得到实施。

同时,经广泛实践,标准得到了很多反馈意见,为了进一步推动标准在个人信息保护领域发挥的重要作用,拟对标准进行及时修订,一是反映国内数据安全主管部门相关立法的最新内容,吸纳网信办、工信部、公安部、国标委等部门在开展个人信息保护方面的评审、执法活动中的相关经验,将上述内容体现于标准之中。

二是修订标准为了指导2019年相关部门的评审活动,突出对过度收集个人信息的规范。

范围和主要技术内容

主要修订的内容包括:1、收集环节,主要包括基本业务功能、扩展业务功能的区分和告知,隐私政策相关要求等的修改;2、使用环节,主要包括对定向推送的要求、对基于不同目的所收集个人信息的汇聚融合等的修改;3、安全管理环节,主要包括个人信息清单、个人信息安全事件等的修改。