标准解读
《GB/T 41819-2022 信息安全技术 人脸识别数据安全要求》是由中国国家标准化管理委员会发布的一项国家标准,旨在为人脸识别系统的开发、部署及使用过程中涉及的数据安全管理提供指导。该标准涵盖了从收集到处理直至存储和传输等各个环节的安全性考量,并针对不同场景下的人脸识别应用提出了具体的要求。
首先,在数据收集阶段,标准强调了最小必要原则,即只应收集完成特定功能所需最少量的信息;同时明确了获取个人信息时需遵循合法、正当与透明的原则,确保用户知情同意。此外还特别指出对于敏感信息(如人脸图像)的采集应当更加谨慎,并采取加密或其他技术手段加以保护。
其次,在数据处理方面,《GB/T 41819-2022》要求实施严格的访问控制措施以限制非授权人员接触个人生物特征数据;并通过匿名化或去标识化等方式减少潜在风险。另外还提倡采用安全可靠的技术方案来提高算法模型对抗攻击的能力。
再者,关于数据存储与传输环节,本标准建议采用高强度加密算法对静态和动态的人脸识别数据进行保护;并且在跨网络边界传输时也应启用相应的防护机制防止信息泄露。同时规定了定期审查系统安全性以及及时更新补丁的重要性。
最后,标准还关注到了删除与销毁方面的内容,指出当不再需要保留某些个人生物特征数据时,应及时彻底地将其从所有相关系统中移除,并通过物理或逻辑方法确保这些资料无法被恢复利用。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2022-10-12 颁布
- 2023-05-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T41819—2022
信息安全技术人脸识别数据安全要求
Informationsecuritytechnology—Securityrequirementsoffacerecognitiondata
2022-10-12发布2023-05-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T41819—2022
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
概述
4………………………1
安全通用要求
5……………2
人脸识别数据收集要求
6…………………3
人脸识别数据存储要求
7…………………3
人脸识别数据使用要求
8…………………4
人脸识别数据传输要求
9…………………4
人脸识别数据提供公开要求
10、…………4
人脸识别数据删除要求
11…………………5
参考文献
………………………6
GB/T41819—2022
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国电子技术标准化研究院中国科学院大学中国信息安全研究院有限公司北
:、、、
京理工大学公安部第一研究所公安部第三研究所中国科学院自动化研究所国家计算机网络应急技
、、、、
术处理协调中心北京旷视科技有限公司蚂蚁科技集团股份有限公司国民认证科技北京有限公司
、、、()、
北京赛西科技发展有限责任公司上海依图网络科技有限公司北京市环球律师事务所中国移动通信
、、、
集团有限公司杭州海康威视数字技术股份有限公司阿里巴巴北京软件服务有限公司复旦大学杭
、、()、、
州安恒信息技术股份有限公司上海商汤智能科技有限公司海信集团控股股份有限公司华为技术有
、、、
限公司北京百度网讯科技有限公司京东科技控股股份有限公司浙江大华技术股份有限公司北京眼
、、、、
神智能科技有限公司云从科技集团股份有限公司天融信科技集团股份有限公司中国信息通信研究
、、、
院上海观安信息技术股份有限公司
、。
本文件主要起草人杨建军孙彦郝春亮左晓栋洪延青梅敬青刘亦珩刘贤刚姚相振
:、、、、、、、、、
上官晓丽何延哲刘丽敏胡影李俊刘军林冠辰孟洁陈星唐迪张堃博钟陈许晓耕卢旗
、、、、、、、、、、、、、、
朱雪峰韩晗周少鹏邱勤彭骏涛成瑾雷晓锋高雪松严敏瑞李玲张晓寒李腾飞王海棠
、、、、、、、、、、、、、
杨春林傅山谢江李军付昊
、、、、。
Ⅰ
GB/T41819—2022
信息安全技术人脸识别数据安全要求
1范围
本文件规定了人脸识别数据的安全通用要求以及收集存储使用传输提供公开删除等具体处
、、、、、、
理活动的安全要求
。
本文件适用于数据处理者安全开展人脸识别数据处理活动
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术个人信息安全规范
GB/T35273
信息安全技术数据安全能力成熟度模型
GB/T37988
信息安全技术个人信息安全影响评估指南
GB/T39335
信息安全技术生物特征识别信息保护基本要求
GB/T40660
信息安全技术网络数据处理安全要求
GB/T41479
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T35273、GB/T40660。
31
.
人脸图像faceimage
自然人脸部信息的模拟或数字表示
。
注人脸图像可从设备收集或通过视频数字照片等获取主要类型包括可见光图像非可见光图像如红外图像
:、,、()、
三维图像等
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 兽药介绍教学
- 云南省玉溪市2025-2026学年八年级上学期期末考试信息技术 试题(原卷版)
- 纳税人培训教学课件
- 养老院家属沟通制度
- 人力资源管理与发展制度
- 企业信息安全规范制度
- 企业绩效考核制度
- 2026湖南新骏保安服务有限公司驻省公安厅周边专职特勤人员招聘30人参考题库附答案
- 2026玉溪师范学院附属实验学校、玉溪师范学院附属小学区外人才引进(28人)参考题库附答案
- 2026福建厦门市集美区杏滨中心幼儿园招聘1人参考题库附答案
- 关于提高护士输液时PDA的扫描率的品管圈PPT
- GB/T 30564-2023无损检测无损检测人员培训机构
- 中华人民共和国汽车行业标准汽车油漆涂层QC-T484-1999
- XGDT-06型脉动真空灭菌柜4#性能确认方案
- GB/T 96.2-2002大垫圈C级
- 第九章-第一节-美洲概述
- GB/T 13004-2016钢质无缝气瓶定期检验与评定
- GB/T 12060.5-2011声系统设备第5部分:扬声器主要性能测试方法
- GB/T 11945-2019蒸压灰砂实心砖和实心砌块
- 下肢深静脉血栓形成的诊断和治疗课件
- 防水班日常安全教育登记表
评论
0/150
提交评论