標準解讀

《GB/T 40660-2021 信息安全技術 生物特征識別信息保護基本要求》是一項國家標準,旨在為生物特征識別信息的收集、存儲、使用和銷毀等環節提供安全保護指導。該標準適用于所有涉及處理個人生物特征數據的組織和個人。

根據該標準,對于生物特征識別信息的安全管理提出了幾個核心方面的要求:

  • 合法性與合規性:處理任何類型的生物特征識別信息前,必須確保活動符合國家相關法律法規,并獲得信息主體的有效同意。

  • 最小化原則:在滿足業務需求的前提下,應盡量減少所收集和保存的生物特征數據量,避免不必要的個人信息泄露風險。

  • 準確性與完整性:保證所采集到的數據準確無誤且完整有效,同時定期檢查并更新數據庫中的記錄以維持其時效性。

  • 訪問控制:對敏感信息實行嚴格的權限管理制度,僅授權給確實需要訪問這些數據的人員,并通過技術手段如加密來加強防護措施。

  • 傳輸安全:無論是內部網絡還是外部互聯網,在進行生物特征數據傳輸時都應當采用安全協議(如TLS)來保障信息不被竊取或篡改。

  • 應急響應計劃:制定針對可能發生的各類安全事故預案,包括但不限于數據泄露、系統被攻擊等情況下的快速反應機制及后續補救措施。

  • 審計與監控:建立全面的日志記錄體系,跟蹤所有與生物特征數據相關的操作行為;同時開展定期的安全審查工作,及時發現潛在威脅并采取相應對策。

  • 培訓與意識提升:加強對員工關于隱私保護知識的教育,提高他們對于保護個人信息重要性的認識以及如何正確處理此類敏感資料的能力。

  • 生命周期管理:從最初的數據獲取到最后的刪除或銷毀,整個過程中都要遵循嚴格的安全規范,確保每一步驟都有明確的操作指南和責任劃分。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2021-10-11 頒布
  • 2022-05-01 實施
?正版授權
GB/T 40660-2021信息安全技術生物特征識別信息保護基本要求_第1頁
GB/T 40660-2021信息安全技術生物特征識別信息保護基本要求_第2頁
GB/T 40660-2021信息安全技術生物特征識別信息保護基本要求_第3頁
GB/T 40660-2021信息安全技術生物特征識別信息保護基本要求_第4頁
免費預覽已結束,剩余8頁可下載查看

下載本文檔

GB/T 40660-2021信息安全技術生物特征識別信息保護基本要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T40660—2021

信息安全技術

生物特征識別信息保護基本要求

Informationsecuritytechnology—

Generalrequirementsofbiometricinformationprotection

2021-10-11發布2022-05-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T40660—2021

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

生物特征識別信息保護基本原則

4………………………2

生物特征識別信息的收集

5………………2

生物特征識別信息的存儲

6………………3

生物特征識別信息的使用

7………………4

生物特征識別信息主體的權利

8…………4

生物特征識別信息的委托處理共享轉讓公開披露

9、、、…………………5

生物特征識別信息安全事件處置

10………………………5

生物特征識別信息安全管理要求

11………………………5

參考文獻

………………………7

GB/T40660—2021

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國電子技術標準化研究院螞蟻科技集團股份有限公司公安部第三研究所

:、、、

北京賽西科技發展有限責任公司廣州廣電運通智能科技有限公司國民認證科技北京有限公司聯

、、()、

想北京有限公司格爾軟件股份有限公司北京曙光易通技術有限公司北京眼神科技有限公司中國

()、、、、

信息通信研究院公安部第一研究所中國航空綜合技術研究所中科天地科技有限公司深圳市騰訊計

、、、、

算機系統有限公司中國科學院自動化研究所北京市商湯科技開發有限公司北京曠視科技有限公司

、、、、

云從科技集團股份有限公司上海依圖網絡科技有限公司北京中科虹霸科技有限公司

、、。

本文件主要起草人劉賢剛郝春亮林冠辰李俊何延哲鄭強于雪平唐迪唐健楊曉光

:、、、、、、、、、、

宋方方傅山劉軍胡影孫彥劉新建張默男張堃博成瑾梅敬青李軍劉亦珩許東陽

、、、、、、、、、、、、。

GB/T40660—2021

信息安全技術

生物特征識別信息保護基本要求

1范圍

本文件規定了各類生物特征識別信息控制者開展收集存儲使用委托處理共享轉讓公開披露

、、、、、、

刪除等生物特征識別信息處理活動應遵循的基本原則和安全要求

本文件適用于規范各類生物特征識別信息控制者開展生物特征識別信息處理活動也適用于第三

,

方機構對生物特征識別信息處理活動進行測評

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術術語

GB/T25069

信息安全技術個人信息安全規范

GB/T35273—2020

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T25069、GB/T35273—2020。

31

.

生物特征識別原始信息biometricoriginalinformation

通過采集預處理等方式獲得的自然人物理生物或行為特征的模擬或數字表示

、、。

注如樣本圖像等

:、。

32

.

生物特征識別比對信息biometriccomparisoninformation

對生物特征識別原始信息進行技術處理得到的在識別過程中用于比對的信息

、。

33

.

生物特征識別信息biometricinformation

對自然人的物理生物或行為特征進行技術處理得到的能夠單獨或者與其他信息結合識別該自然

、、

人身份的個人信息

注1生物特征識別信息包括個人面部識別特征

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論