注册

国家标准计划《信息安全技术 公共数据开放安全要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 国家信息中心中国电子技术标准化研究院中国科学院信息工程研究所工信部电子第五研究所广东省政务服务数据管理局浙江省大数据局安徽省数据资源管理局浙江省经济信息中心安徽省大数据中心安徽省数字江淮中心山西省数字政府服务中心重庆市质量和标准化研究院抚州中科院数据研究院深信服科技股份有限公司数安信(北京)科技有限公司浪潮云信息技术股份公司360科技集团有限公司成都卫士通信息产业股份有限公司广州大学深圳大学西安交通大学奇安信科技集团股份有限公司杭州安恒信息技术股份有限公司杭州美创科技有限公司浙江省发展信息安全测评技术有限公司

目录

基础信息

计划号
20230248-T-469
制修订
制定
项目周期
18个月
下达日期
2023-03-21
公示开始日期
2023-01-19
公示截止日期
2023-02-02
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

为贯彻落实《中华人民共和国数据安全法》关于公共数据开放相关安全要求编制该标准,明确公共数据面向社会开放时个人信息保护要求、数据开放的技术要求和管理要求等。

北京、上海、重庆、江苏、浙江等多地陆续发布了公共数据开放相关的制度文件,一定程度上规定了公共数据开放相关的管理要求,但目前国内在公共数据开放的安全标准方面一直处于空白。

本标准旨在国家层面上提出公共数据开放安全技术要求和管理要求,为全国各地落实公共数据开放安全提供标准支撑。

范围和主要技术内容

本项目规范公共数据管理和服务机构的公共数据开放工作,明确了公共数据开放的安全管理要求、安全技术要求和安全监督要求。 本项目主要内容包括: (1)公共数据开放安全总体要求:明确了公共数据开放的一些基本原则和总体方面的要求; (2)公共数据开放安全管理要求:明确了公共数据开放安全管理方面的具体要求,如开放数据目录要求、数据开放管理制度要求、开放数据访问安全相关要求等; (3)公共数据开放安全技术要求:明确公共数据开放所涉及的安全技术方面的要求,重点明确了公共数据开放平台所应该执行的安全技术要求; (4)公共数据开放活动监督要求:明确了公共数据开放所应该落实的安全监督方面的要求,如制定并落实监督评价机制、建立公共数据开放评估制度、公共数据开放投诉举报制度等。