核能领域数据安全风险评估方法.docx
《核能领域数据安全风险评估方法.docx》由会员分享,可在线阅读,更多相关《核能领域数据安全风险评估方法.docx(25页珍藏版)》请在优知文库上搜索。
1、T/CNEA团体标准T/CNEA*-*核能领域数据安全风险评估方法Riskassessmentmethodfordatasecurityfornuclearenergyfield(征求意见稿)20XXXXXX发布20XXXXXX实施中国核能行业协会发布1葩围本文件提出了核能领域数据安全风险评估的荔本要求、实施流程、评估内容、评估方法及评估结果判定准则,明确了数据安全风险评估各阶段的实施要点和工作方法.本文件适用于指导核能领域网络运营者开展数据处理活动的安全风险评估工作,并为监管机构或第三方安全评估机构等单位开展核能领域数据安全评估工作提供参考,注:涉及国网秘密的数据和4数据不论用于本文件.开展
2、涉及个人均息的数据处理活动,还应当遵守有关法律、行政法规的双定.2规葩性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.大中,注日期的引用文件.仅该日期时应的版本适用于本文件:不注日期的引用文件,其最新版本(包括所考的修改单适用于本文件。GB/T250692022信息安全技术术语3术语和定义、缩略词11术语和定义GB/T2506r2022界定的以及下列术语和定义适用于本文件.3.1.1数据data任何以电子或者兑他方式对伯息的记录.来源:数照安全法第三条)3.1.2网络数据networkdata通过网络收集、存储、传输、处理和产生的各种电子数据。注:本文件中评估的数界类
3、型限定为M络数据.【来源:网络安全法,第七十六条】3.1.3网络运,菖者networkoperator网络的所有拧.管理者和网络服务提供者来源:网络安全法.第七十六条J3.1.4敛据安全datasecurity通过采取必要措脩.确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力.来源:散粼安全法第三条3. 1.5数据处理活动dataprocessingactivities数据的收集、存储、使用和加工、传输、提供、公开、交易、出境、销费等活动。【来源:数第安全法,第三条,在林改:增加“交易、出境.m-13.1.6合理性rationality数据处理活动遵守法律、法规,辱重社会公
4、馈和伦理,遵守商业遒伤和职业道牌,诚实守信,不危害国家安全、公共利益,不得损害组织的合法权益.来源:数据安全核.第八条.有修改3.1.7数据安全风险datasecurityrisk由于开展数据处理活动不合埋、缺少有效的数据安全措施等,导致数据安全事件的发生及其对国家安全、公共利益或者组织合法权益造成的影响。3.1.8数据安全风险评估datasecurityriskassessment对数据和数据处理活动的安全风险和Hi法违规问题进行检测评估的过程,3.1.9安全措施securitymeasure保护数据和数据处理活动、抵御数据安全风险W件而实施的各种安全管理和技术实践、规程和机制。3.1.10
5、业务business组织为实现某项发展战略而开展的运营活动,该活动具有明确的目标,并延续一段时间。3.1.11风险源risksource可能导致危杏数据和数据处理的保密性、完整性、可用性和合理性等不希里少故的原因、条件、俏形或行为.注:网险源,既包括安全成物料性可能导致数据安全事件的以险源(的称为“数据安全网险源”),也包括数据处理活动不合理操作可徙造成珏法违规处理事件的风lat(简称为-ii法Hj畿处FEM阶源一).3.1.12重要效据importantdata一旦泄舒可能直接影响国家安全、公共安全、羟济安全和社会稳定的致批;.注:亚要数抠包括未公开的政解伯息.依设达到定规校的延因、地理、犷
6、产伯息等j则r、包括个人估息、企业内部姓者管理俗等.来源:GB114M79-2022信息安全技术网络数据处理安全要求.193.1.13T/CNEA*-核能领域nuclearenergyfield涉及核能、核技术科研及应用的相关领域.摄t矿冶、核燃料核电、核工程建设、装备制造、后处理、核技术科研、核技术应用、核环保等核科技工业全产业柢,包含研发设计、工程建造安装、运甘、退役等全周期业务流程。3.1.14数据处理者dataprocessor在数据处理活动中自主决定处理目的和处理方式的独立法人单位。3.1.15数据交易datatransaction数据供H和需方之间以数据Ifii品作为交易对象,进行
7、的以货币或货币等价物交换数据曲品的行为。注1:数推商品包括用于交易的15!蛤数鼎或加工处理后的数据衍生,品注2:数蛆交易包括以大灶据或其衍生出作为数据裔瞌的数据交易,也包括以传统数据成族衍牛:丛作为数据心从的、数据交马.iWCB37932-2OIg伯息安仝技术数据交物服务安全要求.3.13.1.16数据出境dataexport数据处理者向境外提供在中华人民共和国境内运耕中收集和产生的Hl要数据和个人信息。【来源:数第出境安全褥估办法,第二条,fttSAJ32缩略语下列缩略语适用于本文件.API:应用程序编程接口(ApplicationPrograamingInterface)SDK:软件开发工
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 核能 领域 数据 安全 风险 评估 方法
