标准名称 | 主要内容概述 |
GB/T37988-2019数据安全能力成熟度模型 | 给出了数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全及通用安全的成熟度等级要求。目前该标准正在进行试点工作。 |
GB/T35274-2017大数据服务安全能力要求 | 给出了数据安全能力的成熟度模型架构,规定了数据采集安全、数据传输安全、数据存储安全、数据处理安全、数据交换安全、数据销毁安全及通用安全的成熟度等级要求。目前该标准正在进行试点工作。 |
GB/T37932-2019数据交易服务安全要求 | 规定了通过数据交易服务机构进行数据交易服务的安全要求,包括数据交易参与方、交易对象和交易过程的安全要求。 |
GB/T37973-2019大数据安全管理指南 | 提出了大数据安全管理基本原则,规定了大数据安全需求、数据分类分级、大数据活动的安全要求、评估大数据安全风险。 |
GB/TXXX网络数据处理安全规范(送审稿) | 规定了网络运行者利用网络开展数据收集、存储、使用、加工、传输、提供、公开等数据处理活动应遵循的规范和安全要求。 |
GB/TXXX重要网络数据识别指南(征求意见稿) | 提出了重要网络数据的识别过程和方法,描述了重要网络数据的特征。 |
GB/TXXX即时通信服务数据安全要求(征求意见稿)[还有网上购物、网络音视频、网络预约汽车、快递物流服务数据安全要求标准] | 这一系列的数据安全要求标准主体思路比较一致,规定了即时通信/网上购物/网络支付/网络音视频/网络预约汽车/快递物流服务运营者收集、传输、存储、使用、共享、披露、删除、出境的数据安全要求。 |
标准名称 | 主要内容概述 |
GB/T35273-2020个人信息安全规范 | 规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。 |
GB/T37694-2019个人信息去标识化指南 | 描述了个人信息去标识的目标和原则,提出了去标识化过程和管理措施。 |
GB/T39335-2020个人信息安全影响评估指南 | 给出了个人信息安全影响评估的基本原理、实施流程。 |
GB/TXXX个人信息安全工程指南(报批稿阶段 | )描述了个人信息安全工程目标,给出了在需求分析、产品设计、产品开发、测试审核、发布部署、运行维护等系统工程阶段的个人信息保护实施指南。 |
GB/TXXX个人信息告知同意指南(送审稿阶段) | 提供了网络运营者在个人信息处理过程中告知的内容、机制,以及如何征得个人信息主体同意收集、使用、对外提供个人信息的指导和建议。 |
GB/TXXX个人信息出境安全评估指南(送审稿) | 提出了个人信息出境安全评估的框架、流程、要点和方法。 |
GB/TXXX移动互联网应用(App)收集个人信息基本规范(报批稿阶段) | 明确了移动互联网应用程序收集个人信息时应满足的基本要求,用以规范移动互联网应用程序运营者收集个人信息的行为。 |
GB/TXXX个人信息去标识化效果分级与评定(征求意见稿) | 给出了个人信息去标识化效果分级评定的方法与指南。 |
行业领域 | 标准名称 | 发布组织 | 主要内容概述 |
金融行业 | JR/T0171-2020个人金融信息保护技术规范 | 政府 | 基于个人信息保护、数据分类分级下的差异化保护治理思路,对金融机构在开展业务中提出了全面的安全要求。这些标准后续将逐步应用落地,其中,JR/T0171-2020个人金融信息保护技术规范已正式纳入“个人金融信息保护能力认证”,作为认证依据。 |
JR/T0197金融数据分类分级指南 | |||
JR/TXXX金融数据跨境安全要求》(送审稿) | |||
JR/TXXX金融数据安全数据生命周期安全规范》(送审稿) | |||
政务行业 | GB/T39477-2020信息安全技术政务信息共享数据安全技术要求 | 全国信息安全标准化技术委员会(TC260) | 规范了政务信息共享数据安全要求技术框架,规定了政务信息共享过程中共享数据准备、共享数据交换、共享数据使用各阶段的数据安全技术要求以及相关基础设施的安全技术要求。其他诸如贵州、杭州等地市也发布了政务数据安全相关标准。 |
交通行业 | GB/T37373-2019智能交通数据安全服务 | 全国智能运输系统标准化技术委员会(TC268) | 主要规定了智能运输系统安全支撑平台和数据安全服务内容。 |
医疗行业 | GB/T39725-2020信息安全技术健康医疗数据安全指南 | 全国信息安全标准化技术委员会(TC260) | 给出了健康医疗数据控制者在保护健康医疗数据时可采取的安全措施。 |
电信行业 | GB/TXXX电信领域大数据安全防护实现指南》国家标准(送审稿阶段) | 全国信息安全标准化技术委员会(TC260) | 为电信企业大数据平台安全建设、大数据业务开展时安全防护能力的同步建设提供大数据安全防护实现指南。 |
YD/TXXX电信网和互联网数据安全通用要求(送审稿)等系列数据安全标准 | 中国通信标准化协会(CCSA) | 围绕工业和信息化部办公厅发布的《电信和互联网行业数据安全标准体系建设指南》,CCSA在研、发布了诸多关于电信和互联网行业领域的数据安全标准,电信网和互联网数据安全通用要求系列标准提出了全面的数据安全治理标准及相应的评估规范 |
存储介质 | 掌握情况 | 风险情况 | 说明 |
半导体介质(ssD) | 国内掌握NVMe接口SSD控制器和预粒(NAND)的设计和制造技术 | 小 | NVMeSSD介质可持续供应 |
磁盘介质(HDD) | 国内无相关产业 | 大 | 可用半导体介质和光盘代替 |
(备注:A1FlashArrayAFA):全闪存储;HybridFlashArray(HFA):混闪存储;AllHardDiskDrive(HDD):全机城硬盘硬存储)
关键部件 | 掌握情况 | 风险情况 | 说明 |
Ethernet(IP) | 国内产业成熟 | 小 | 已经掌握IP网络核心技术 |
FiberChannel(FC) | 国内无相关产业 | 大 | 可用存储IP网络替代 |
本文采编:CY315



