注册

国家标准计划《信息安全技术 政务数据处理安全要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 国家信息中心中国电子技术标准化研究院中国科学院信息工程研究所工信部电子第五研究所广东省政务服务数据管理局浙江省大数据局安徽省数据资源管理局浙江省经济信息中心安徽省大数据中心安徽省数字江淮中心山西省数字政府服务中心重庆市质量和标准化研究院抚州中科院数据研究院深信服科技股份有限公司联想(北京)有限公司数安信(北京)科技有限公司浪潮云信息技术股份公司360科技集团有限公司成都卫士通信息产业股份有限公司广州大学深圳大学奇安信科技集团股份有限公司上海观安信息技术股份有限公司合肥高维数据技术有限公司杭州迪普科技股份有限公司杭州安恒信息技术股份有限公司杭州美创科技有限公司北京天空卫士网络安全技术有限公司招商局监测认证(重庆)有限公司长春吉大正元信息技术股份有限公司浙江省发展信息安全测评技术有限公司

目录

基础信息

计划号
20230247-T-469
制修订
制定
项目周期
18个月
下达日期
2023-03-21
申报日期
2022-11-08
公示开始日期
2023-01-19
公示截止日期
2023-02-02
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

目的意义

为贯彻落实《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》及《关键信息基础设施安全保护条例》等有关法律法规对于政务数据安全保护的相关要求编制该标准,规范政务部门自行和委托第三方开展的政务数据处理活动,明确政务数据处理安全管理要求、安全技术要求及对各类数据处理者的安全监督要求。

范围和主要技术内容

本项目规范政务部门自行和委托第三方开展的政务数据处理活动,明确政务数据处理安全管理要求、安全技术要求、安全运营要求及对各类数据处理者的安全监督要求。 本项目主要内容包括: (1)政务数据处理安全总体要求:明确了政务数据处理的一些基本原则和总体方面的要求; (2)政务数据处理安全组织要求:明确了政务数据处理安全组织方面的具体要求,涵盖决策层、管理层、执行层和监督层; (3)政务数据处理安全制度要求:明确政务数据处理所需要制定的各类安全管理制度; (4)政务数据处理活动安全要求:明确了政务数据处理各个活动方面的安全要求,涉及数据收集、存储、使用和加工、传输、提供、公开、删除等方面; (5)政务数据处理中的个人信息保护要求:明确了政务数据处理中涉及的个人信息主体权力保障及个人信息保护方面的具体要求; (6)政务数据处理安全运营要求:明确了政务数据处理安全运营方面的要求,如安全风险评估及监测、预警通报、应急处置等; (7)政务数据处理安全监督要求:明确了政务数据处理涉及委托处理方面的安全要求。