标准解读
《GB/T 35274-2017 信息安全技术 大数据服务安全能力要求》是针对大数据服务提供者提出的安全能力标准。该标准从多个维度定义了大数据服务提供商应具备的信息安全能力和管理措施,旨在确保大数据服务过程中的信息安全性与服务质量。
根据此标准,大数据服务安全能力被划分为几个主要方面:安全管理体系、安全技术体系以及安全保障机制。在安全管理体系中,强调了组织结构、人员安全意识培训、资产管理等方面的重要性;安全技术体系则涵盖了数据加密、访问控制、身份认证等关键技术手段的应用;安全保障机制涉及应急响应计划、灾难恢复策略等内容,以应对可能出现的各种安全威胁和事故。
此外,《GB/T 35274-2017》还特别关注于个人隐私保护,在处理个人信息时需遵循最小化原则,并采取有效措施防止未经授权的访问或泄露。对于敏感数据的操作(如收集、存储、传输),也有具体的要求来保障其机密性、完整性和可用性。
本标准适用于所有类型的大数据服务提供商及其客户,为双方之间建立信任关系提供了基础指导框架。通过遵守这些规定,可以帮助企业提高自身的信息安全管理水平,同时也为客户的数据安全提供了更有力的保障。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T35274—2017
信息安全技术
大数据服务安全能力要求
Informationsecuritytechnology—
Securitycapabilityrequirementsforbigdataservices
2017-12-29发布2018-07-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T35274—2017
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
概述
4………………………2
总体要求
4.1……………2
要求分级
4.2……………3
基础安全要求
5……………3
策略与规程
5.1…………………………3
数据与系统资产
5.2……………………4
组织和人员管理
5.3……………………4
服务规划与管理
5.4……………………6
数据供应链管理
5.5……………………7
合规性管理
5.6…………………………8
数据服务安全要求
6………………………9
数据采集
6.1……………9
数据传输
6.2……………10
数据存储
6.3……………11
数据处理
6.4……………13
数据交换
6.5……………15
数据销毁
6.6……………17
附录资料性附录大数据服务模式用户角色与业务目标
A()、………19
参考文献
……………………24
Ⅰ
GB/T35274—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位清华大学中国电子技术标准化研究院中国信息安全测评中心阿里巴巴北京
:、、、()
软件服务有限公司中国移动通信集团公司浙江蚂蚁小微金融服务集团有限公司阿里云计算有限公
、、、
司启明星辰信息技术集团股份有限公司联想北京有限公司四川大学工业和信息化部计算机与微
、、()、、
电子发展研究中心中国软件评测中心华为技术有限公司中国电子科技网络信息安全有限公司深
()、、、
圳市腾讯计算机系统有限公司中电长城网际系统应用有限公司陕西省信息化工程研究院广州赛宝
、、、
认证中心服务有限公司天津南大通用数据技术股份有限公司西安未来国际信息股份有限公司深信
、、、
服科技股份有限公司中国科学院信息工程研究所信息安全国家重点实验室中国科学院软件研究
、()、
所北京京东叁佰陆拾度电子商务有限公司国家信息技术安全研究中心北京匡恩网络科技有限责任
、、、
公司腾讯云计算北京有限责任公司北京奇虎科技有限公司北京数聚世界信息技术有限公司西北
、()、、、
大学
。
本标准主要起草人叶晓俊叶润国谢安明王建民刘贤刚陈兴蜀胡影陈星陈雪秀李克鹏
:、、、、、、、、、、
江为强闵京华张勇王禹周波孙茵茵程广明黄少青任兰芳王永霞葛小宇望娅露落红卫
、、、、、、、、、、、、、
梅婧婷赵伟李汝鑫金涛刘璘郭晓雷马红霞刘玉岭张辉文刘伯仲李小丁都婧代威陈锦
、、、、、、、、、、、、、、
任望孙骞张滨冯运波罗永刚鲍旭华朱红儒周润松孙彦
、、、、、、、、。
Ⅲ
GB/T35274—2017
引言
大数据服务是针对数量巨大种类多样流动速度快特征多变等特性的数据集通过底层可伸缩的
、、、,
大数据平台和上层多种大数据应用提供覆盖数据生命周期相关数据活动的一种网络信息服务大数
,。
据服务提供者要确保大数据平台与应用安全可靠地运行满足保密性完整性可用性等大数据服务安
,、、
全目标
。
本标准将大数据服务安全能力分为一般要求和增强要求两个级别一般要求是指大数据服务提供
。
者在开展大数据服务时能够抵御或应对常见的威胁能将大数据服务受到破坏后的损失控制在有限的
,,
范围和程度内具备基本的事件追溯能力增强要求是指在大数据服务涉及国家安全或对经济发展和
,。,
社会公共利益有较大影响时大数据服务提供者具备一定的主动识别并防范潜在攻击的能力能高效应
,,
对安全事件并将其损失控制在较小范围内能保证安全事件追溯的有效性大数据服务的可靠性可扩
,、、
展性和可伸缩性根据所承载数据的重要性和大数据服务不能正常提供服务或遭受到破坏时可能造成
。
的影响范围和严重程度大数据服务提供者的安全能力要求也各不相同
,。
Ⅳ
GB/T35274—2017
信息安全技术
大数据服务安全能力要求
1范围
本标准规定了大数据服务提供者应具有的组织相关基础安全能力和数据生命周期相关的数据服务
安全能力
。
本标准适用于对政府部门和企事业单位建设大数据服务安全能力也适用于第三方机构对大数据
,
服务提供者的大数据服务安全能力进行审查和评估
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术信息系统安全等级保护基本要求
GB/T22239—2008
信息安全技术术语
GB/T25069—2010
信息安全技术云计算服务安全能力要求
GB/T31168—2014
信息安全技术个人信息安全规范
GB/T35273—2017
信息技术大数据术语
GB/T35295—2017
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069—2010GB/T35295—2017。
31
.
大数据bigdata
具有数量巨大种类多样流动速度快特征多变等特性并且难以用传统数据体系结构和数据处理
、、、,
技术进行有效组织存储计算分析和管理的数据集
、、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年沪科新版九年级历史上册阶段测试试卷含答案
- 2025年青岛版六三制新必修2地理下册月考试卷含答案
- 2025年浙教版选择性必修3生物上册月考试卷含答案
- 2025年度木材贸易代理服务合同范本2篇
- 2025宾馆洗浴中心客户满意度提升与忠诚度维护合同3篇
- 2025版农业科技园区基础设施建设合同7篇
- 2025年度店面多媒体展示系统设计与安装承包合同4篇
- 2025年度拟上公司与会计事务所财务数据共享保密合同4篇
- 二零二五年度出租车租赁合同服务质量标准2篇
- 二零二五年度智能汽车质押借款金融服务合同样本4篇
- 2025-2030年中国草莓市场竞争格局及发展趋势分析报告
- 第二章《有理数的运算》单元备课教学实录2024-2025学年人教版数学七年级上册
- 华为智慧园区解决方案介绍
- 奕成玻璃基板先进封装中试线项目环评报告表
- 广西壮族自治区房屋建筑和市政基础设施全过程工程咨询服务招标文件范本(2020年版)修订版
- 人教版八年级英语上册期末专项复习-完形填空和阅读理解(含答案)
- 2024新版有限空间作业安全大培训
- GB/T 44304-2024精细陶瓷室温断裂阻力试验方法压痕(IF)法
- 年度董事会工作计划
- 《退休不褪色余热亦生辉》学校退休教师欢送会
- 02R112拱顶油罐图集
评论
0/150
提交评论