標準解讀

《GB/Z 28828-2012 信息安全技術 公共及商用服務信息系統個人信息保護指南》是中國國家標準化管理委員會發布的一項指導性技術文件,旨在為公共及商用服務信息系統處理個人信息提供一套全面的保護框架。該標準涵蓋了個人信息從收集、存儲、使用到銷毀整個生命周期的安全管理和保護措施。

根據該標準,個人信息被定義為能夠直接或間接識別自然人身份的各種信息。對于任何涉及個人信息處理的服務信息系統來說,確保這些信息的安全性和隱私性是至關重要的。為此,《GB/Z 28828-2012》提出了若干基本原則和具體要求:

  • 目的明確:在收集個人信息前應明確告知用戶其信息將如何被使用,并且只用于已聲明的目的。
  • 最少夠用:僅收集完成特定功能所必需的信息量,避免過度采集。
  • 公開透明:通過易于理解的方式向用戶提供關于其個人信息如何被處理的相關信息。
  • 個人參與:賦予個人對其信息的控制權,包括但不限于查詢、更正、刪除等權利。
  • 確保安全:采取適當的技術和組織措施來保護個人信息免受未經授權的訪問、泄露或其他形式的數據安全威脅。
  • 責任明確:確定負責保護個人信息安全的責任主體,并建立相應的管理制度以確保各項規定得到有效執行。

此外,還強調了對敏感個人信息(如身份證號碼、銀行賬戶等)給予更高水平的保護;當發生個人信息泄露事件時,應及時通知受影響的個人并采取補救措施;以及定期審查個人信息保護政策的有效性等重要方面。

此標準適用于所有類型的組織和個人,在開發、運營維護涉及個人信息處理的應用程序或系統時作為參考依據。它不僅有助于提高公眾對于自身數據安全的信心,同時也為企業和機構提供了遵循良好實踐的具體指導方針。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2012-11-05 頒布
  • 2013-02-01 實施
?正版授權
GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南_第1頁
GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南_第2頁
GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南_第3頁
GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南_第4頁
GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南_第5頁
免費預覽已結束,剩余7頁可下載查看

下載本文檔

GB/Z 28828-2012信息安全技術公共及商用服務信息系統個人信息保護指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準化指導性技術文件

GB/Z28828—2012

信息安全技術

公共及商用服務信息系統

個人信息保護指南

Informationsecuritytechnology—Guidelineforpersonalinformation

protectionwithininformationsystemforpublicandcommercialservices

2012-11-05發布2013-02-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/Z28828—2012

目次

前言…………………………

引言…………………………

范圍………………………

11

規范性引用文件…………………………

21

術語和定義………………

31

個人信息保護概述………………………

42

角色和職責…………………………

4.12

基本原則……………

4.23

信息處理過程中的個人信息保護………………………

53

概述…………………

5.13

收集階段……………

5.24

加工階段……………

5.34

轉移階段……………

5.44

刪除階段……………

5.55

參考文獻………………………

6

GB/Z28828—2012

前言

本指導性技術文件按照給出的規則起草

GB/T1.1—2009。

本指導性技術文件由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本指導性技術文件起草單位中國軟件評測中心北京賽迪信息技術評測有限公司中國信息安全

:、、

測評中心中國電子技術標準化研究院大連軟件行業協會中國軟件行業協會中國互聯網協會中國

、、、、、

通信企業協會通信網絡安全專業委員會北京金山安全軟件有限公司深圳市騰訊計算機系統有限公

、、

司北京奇虎科技有限公司北京新浪互聯信息服務有限公司北京百合在線科技有限公司上海花千樹

、、、、

信息科技有限公司北京百度網訊科技有限公司

、。

本指導性技術文件主要起草人高熾揚李守鵬朱璇楊建軍羅鋒盈何偉起郭濤彭勇嚴霄鳳

:、、、、、、、、、

劉陶朱信銘王芳郭臣唐剛張宏偉唐旺劉淑鶴張博王穎孫鵬曹劍尹宏王開紅

、、、、、、、、、、、、、。

本指導性技術文件為首次制定

GB/Z28828—2012

引言

隨著信息技術的廣泛應用和互聯網的不斷普及個人信息在社會經濟活動中的地位日益凸顯濫

,、,

用個人信息的現象隨之出現給社會秩序和個人切身利益帶來了危害為促進個人信息的合理利用指

,。,

導和規范利用信息系統處理個人信息的活動制定本指導性技術文件

,。

GB/Z28828—2012

信息安全技術

公共及商用服務信息系統

個人信息保護指南

1范圍

本指導性技術文件規范了全部或部分通過信息系統進行個人信息處理的過程為信息系統中個人

,

信息處理不同階段的個人信息保護提供指導

本指導性技術文件適用于指導除政府機關等行使公共管理職責的機構以外的各類組織和機構如

,

電信金融醫療等領域的服務機構開展信息系統中的個人信息保護工作

、、,。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術信息安全事件分類分級指南

GB/Z20986—2007

3術語和定義

中界定的以及下列術語和定義適用于文件

GB/Z20986—2007。

31

.

信息系統informationsystem

計算機信息系統由計算機含移動通信終端及其相關的和配套的設備設施含網絡構成的按

,()、(),

照一定的應用目標和規則對信息進行采集加工存儲傳輸檢索等處理的人機系統

、、、、。

注改寫定義

:GB/Z20986—2007,2.1。

32

.

個人信息personalinformation

可為信息系統所處理與特定自然人相關能夠單獨或通過與其他信息結合識別該特定自然人的計

、、

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論