标准解读
《T/CGCC 64-2022 大宗商品电子交易 敏感数据存储和使用规范》是一项针对大宗商品电子交易平台上的敏感信息管理制定的标准。该标准旨在通过规定敏感数据的存储、传输及使用过程中的安全措施,保护个人隐私与商业秘密,促进电子交易环境的安全性与可靠性。
根据此标准,在敏感数据定义方面,涵盖了能够单独或与其他信息结合识别特定自然人身份的数据,以及涉及企业核心竞争力的信息等。对于这类数据的处理,标准强调了最小化原则的应用,即仅收集、存储和使用完成特定业务目标所必需的数据量,并且在数据生命周期的不同阶段采取相应的保护措施。
在数据存储环节,要求采用加密技术对敏感信息进行保护,确保即使数据被非法访问也无法轻易读取其内容;同时,还应定期检查存储设备的安全状态,防止因物理损坏或软件故障导致的数据丢失。此外,还需建立严格的访问控制机制,确保只有授权人员才能接触相关资料。
关于数据使用,《T/CGCC 64-2022》指出,在没有得到明确同意的情况下,不得将用户的个人信息用于超出原始收集目的之外的用途。当需要向第三方提供敏感数据时,必须事先获得数据主体的书面许可,并且要确保接收方同样遵守本标准规定的各项要求。
最后,在数据传输过程中,标准建议采用安全协议(如HTTPS)来保障信息在网络上传输时的安全性,避免中途被截获或篡改。此外,还鼓励实施日志记录功能,以便于追踪任何可能发生的异常活动并及时响应。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2022-01-14 颁布
- 2022-02-01 实施
文档简介
ICS35040
CCSL.80
团体标准
T/CGCC64—2022
大宗商品电子交易
敏感数据存储和使用规范
Electronictradingofbulkcommodities—
Specificationforstorageanduseofsensitivedata
2022-01-14发布2022-02-01实施
中国商业联合会发布
T/CGCC64—2022
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由北京金网安泰信息技术有限公司提出
。
本文件由中国商业联合会归口
。
本文件起草单位北京金网安泰信息技术有限公司商业科技质量中心江西省联交运登记结算中
:、、
心有限公司包头稀土产品交易所有限公司国能互通内蒙古网络科技有限公司牡丹国际商品交易中
、、、
心有限公司临沂国际商品交易中心有限公司南方小麦交易市场有限公司
、、。
本文件主要起草人关键肖燕林唐泽宇刘晓东薛计涛祁永星刘祖国李汉武陈秀昆许宗琦
:、、、、、、、、、、
谢永军付元虎王兰军宋宪余包银锋王立荣王轲菲
、、、、、、。
Ⅰ
T/CGCC64—2022
引言
在涉及大宗商品交易平台敏感信息的交易平台外应用项目中为保证敏感信息安全除了需要对敏
,,
感信息做好脱敏和加密外还需要规范原始敏感数据以及脱敏和加密数据的存储使用数据存储不
,、。
当可能造成信息安全面临威胁原有数据关联关系丢失系统性能下降等问题数据使用不当交易参
,、、;,
与各方和交易平台的合法权益可能受到侵害因此在这类应用项目中对敏感数据的存储和使用需要
。,,
同时做到以下几点
:
保证敏感信息的安全
———;
保持原有信息数据的关联关系以保证数据的可用性
———,;
保障应用系统的性能
———。
本文件针对大宗商品交易平台敏感数据的安全问题对平台外应用项目获取存储使用交易平台
,、、
敏感数据的过程提出要求旨在规范应用项目对交易平台敏感数据的存储和使用在满足应用需求的同
,,
时最大限度地保障交易参与各方和交易平台的合法权益本文件不涉及存储系统网络环境的要求
,。。
Ⅱ
T/CGCC64—2022
大宗商品电子交易
敏感数据存储和使用规范
1范围
本文件规定了大宗商品交易平台敏感数据存储和使用的总体原则敏感数据的内容以及敏感数据
、,
存储和使用的要求
。
本文件适用于在面向交易平台外用户涉及大宗商品交易平台敏感信息的行业应用项目中对敏感
,
数据的存储和使用使用者包括行业应用项目开发者交易平台以及相关的敏感数据管理者和敏感数
。、
据获得者
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修订单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069—2010
信息安全技术分组密码算法
GB/T32907—2016SM4
信息安全技术个人信息安全规范
GB/T35273—2020
大宗商品电子交易敏感信息脱敏和加密规范
T/CGCC63—2022
信息技术安全技术加密算法第部分分组密码
ISO/IEC18033-3:20103:(Information
technology—Securitytechniques—Encryptionalgorithms—Part3:Blockciphers)
3术语和定义
界定的以及下列术语和定义适用于
GB/T25069—2010、GB/T35273—2020、T/CGCC63—2022
本文件
。
31
.
交易平台tradingplatform
为企业及个人提供交易资金结算以及交收等相关服务的电子商务平台
、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 护理实训中的肌肉注射技术
- 护理发明的合作与竞争
- 第22课 《礼记》二则 教学设计 统编版语文八年级下册
- (正式版)DB34∕T 5407-2026 《水土保持综合治理工程遥感监管技术规范》
- 护理工作效果评估
- 花卉购销合同模板养护(2篇)
- 2026年红河哈尼族彝族自治州第三人民医院医护人员招聘考试备考题库及答案详解
- 油气开采技术人员油气采收率提升手册
- 物流行业无人机配送与仓储管理系统设计方案
- 2026年桂东县中医医院医护人员招聘考试备考题库及答案详解
- 《四川省装配式市政桥梁工程技术标准》
- 《宠物饲养管理》课件-宠物犬生殖系统解剖生理特点
- 蛋白质结构及其代谢知到智慧树章节测试课后答案2024年秋佳木斯大学
- DB52T 1336-2018 贵州岩溶场地岩土工程勘察技术规程
- 【中考地理】专题练习专题03 等高线地形图
- 中国咳嗽基层诊疗与管理指南(2024年)解读
- 侵袭性肺曲霉病课件
- FZ∕T 12023-2021 间位芳纶本色纱线
- 电梯维保人员奖惩制度
- 百慕大三角分析课件
- 重庆市南川区-2023学年五年级下学期期末数学试卷
评论
0/150
提交评论