SZSD07 0001—2024公共数据脱敏管理规范.docx
《SZSD07 0001—2024公共数据脱敏管理规范.docx》由会员分享,可在线阅读,更多相关《SZSD07 0001—2024公共数据脱敏管理规范.docx(9页珍藏版)》请在优知文库上搜索。
1、ICS35.240CCS1.70SZSD数字山东工程标准SZSD0700012024公共数据脱敏管理规范Specificationforpublicdatadesensitization2024-06-01实施2024-04-15发布潍坊市大数据局发布1范围12规范性引用文件13术语和定义13.1 公共数据13.2 t感数据13.3 数据脱敏13.4 动态脱敏13.5 静态脱敏13.6 脱敏算法13.7 脱敬系统14基本原则24.1 真实性24.2 有效性24.3 一致性24.4 4稳定性25管理要求25.1 基本要求25.2 系统要求35.3 人制要求15.4 安全要求55.5 技术要求5参
2、考文献前言本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草.请注意本文件的某些内容可旎涉及专利.本文件的发布机构不承担识别专利的贲住.本文件由潍坊市大数据同提出并归口。本文件起第单位:昌乐县大数据中心、山东环球软件股份有限公司.本文件主要起草人:吴逸、吴珂、程庆军、刘德永、孙兴善、张林、陈颜京、郝俊觉、张PI1.公共数据脱敏管理规范1范围木文件规定了公共数据脱敢的M本原则和管理要求.本文件适用于公共数据脱敬工作的规划、实施和管理,2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版
3、本适用于本文件:不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件.GB/T209-15-2013信息安全技术信恩系统安全审计产品技术要求和刈试评价方法3术语和定义3. 1公共数娓pubIicdata国家机关、法律法规规章授权的具有管理公共步务职能的组织,在依法履行职员和提供公共服务过程中,所获取的数据资源以及法律、法规规定纳入公共数据管理范围的其他数据资源.3.2 敏感数据sensitivedata能具备,定的安全性要求,一旦泄露会对人、单位、企业、共至国家产生某种风险的数据,3.3 数据脱敏datadcscnsitization对某些触感信息按照一定规则进行数据变形,实现敏感佶
4、忌隐私数据的可能保护.3.4动态脱敏dynamicdesensitization针对敏感数据进行数据抽取、数据漂白和动态掩码的专业数据脱敏技术,主要对查询生产底返【可的数据进行实时脱敏处理,确保返I可数窕可用而安全.3.5酹态脱敏StatiCdeSenSitiZation针对尬礴数据从生产环境脱敏完毕之后,在非阻生产环境使用,一股用于解决测试、开发、共享、数据分析等场班下需要生产阵的数据状与数据间的关联,以抨於同期或进行数据分析等,但又不能符敏感数据存储于非生产环境的问超.3.6脱依:算法desensitizationalgorithm对原始数据进行变形,去除私化处理的算法.3.7脱敏系统de
5、sensitizationsystem枭用各种脱政售法,通过自动化工具实现眼感数据发现、脱眼操作执行和脱敬全流程管理的应用系统.4基本原剜4.1 真实性脱敏过程儒保持用于后续分析的数据真实特征,以助于实现数据相关业务需求.真实性特征包括但不限于数据结构特征和数据统计特征。4.2 有效性羟过数据脱敏处埋后,原始信息中包含的收嫌信息已被移除,无法通过处理后的数据得到敝礴信息。4.3 一致性数据脱敏后保留主外圾关联一致性,保留业务数据关联业务一致性,保留原数捌间眼含包含及关联关系.4.4 稳定慢由于原始数据间存在关联性,为保障数据使用者可正常使用和分析数据.因此数据脱收时需保证对相同的股始数据,在各
6、输入条件一段的前提卜,无论脱敏多少次,其最终结果数据是相同的,4.5 要求5. 1基本要求5.1.1 流程管理应制定数据脱敏流程规范,并符合下列要求:a)明确敏感数据管理和使用部门,弁明确参与数据脱敏工作各方的业分和安全诙任边界:b)根据安全合规要求,卷照故略数据分类分级规范,明确各类数据的安全管控方式;O建立完招的脱敏审批机制,确保数据脱敏工作安全合规;d)建立数据脱敏全生命周期工作过程体系,确保数据脱敏执行工作合班:e建立数据脱地系统操作和运维管理制度,并定期评审和修订:f)数据腰敏流程规范建立后,定期对数据管理、数见使用、脱敏系统运维等相关各方开展培训,提升主体贡件和规范化意识.5.1.
7、2 组织管理应成立专门的数据脱故管理小殂,并设置专门的脱触操作员、安全管理员和审计管理员.分工力作,实现“三权分离”。5.1.3 评价管理应按照系统、人员、安全、技术以及数据脱敏工作过程等多方面规范要求,姆年开展至少1次及以上数据脱板评价工作,评价其应实性、有效性、稳定性,评价工作宜在数据殷殷工作骁收结束后1个月内完成.5.2系统要求5.2.1 脱敏系统安全脱敏系统应采用钱国家布关部门认证的产品.系统上线的应进行源代码审查并通过信息系统安全等级保护二级以上测评.系统运行过程中应定期进行安全扫描.接受网络信息安全和数据安全风险评估,确保安全可靠,无漏洞后门。5.2.2 系统账号口令脱政系统账户的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SZSD07 00012024公共数据脱敏管理规范 0001 2024 公共 数据 管理 规范