国家标准计划《信息安全技术 公共数据开放安全要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 国家信息中心 、中国电子技术标准化研究院 、中国科学院信息工程研究所 、工信部电子第五研究所 、广东省政务服务数据管理局 、浙江省大数据局 、安徽省数据资源管理局 、浙江省经济信息中心 、安徽省大数据中心 、安徽省数字江淮中心 、山西省数字政府服务中心 、重庆市质量和标准化研究院 、抚州中科院数据研究院 、深信服科技股份有限公司 、数安信(北京)科技有限公司 、浪潮云信息技术股份公司 、360科技集团有限公司 、成都卫士通信息产业股份有限公司 、广州大学 、深圳大学 、西安交通大学 、奇安信科技集团股份有限公司 、杭州安恒信息技术股份有限公司 、杭州美创科技有限公司 、浙江省发展信息安全测评技术有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
为贯彻落实《中华人民共和国数据安全法》关于公共数据开放相关安全要求编制该标准,明确公共数据面向社会开放时个人信息保护要求、数据开放的技术要求和管理要求等。
北京、上海、重庆、江苏、浙江等多地陆续发布了公共数据开放相关的制度文件,一定程度上规定了公共数据开放相关的管理要求,但目前国内在公共数据开放的安全标准方面一直处于空白。
本标准旨在国家层面上提出公共数据开放安全技术要求和管理要求,为全国各地落实公共数据开放安全提供标准支撑。
本项目规范公共数据管理和服务机构的公共数据开放工作,明确了公共数据开放的安全管理要求、安全技术要求和安全监督要求。 本项目主要内容包括: (1)公共数据开放安全总体要求:明确了公共数据开放的一些基本原则和总体方面的要求; (2)公共数据开放安全管理要求:明确了公共数据开放安全管理方面的具体要求,如开放数据目录要求、数据开放管理制度要求、开放数据访问安全相关要求等; (3)公共数据开放安全技术要求:明确公共数据开放所涉及的安全技术方面的要求,重点明确了公共数据开放平台所应该执行的安全技术要求; (4)公共数据开放活动监督要求:明确了公共数据开放所应该落实的安全监督方面的要求,如制定并落实监督评价机制、建立公共数据开放评估制度、公共数据开放投诉举报制度等。