标准解读

《T/CGCC 64-2022 大宗商品电子交易 敏感数据存储和使用规范》是一项针对大宗商品电子交易平台上的敏感信息管理制定的标准。该标准旨在通过规定敏感数据的存储、传输及使用过程中的安全措施,保护个人隐私与商业秘密,促进电子交易环境的安全性与可靠性。

根据此标准,在敏感数据定义方面,涵盖了能够单独或与其他信息结合识别特定自然人身份的数据,以及涉及企业核心竞争力的信息等。对于这类数据的处理,标准强调了最小化原则的应用,即仅收集、存储和使用完成特定业务目标所必需的数据量,并且在数据生命周期的不同阶段采取相应的保护措施。

在数据存储环节,要求采用加密技术对敏感信息进行保护,确保即使数据被非法访问也无法轻易读取其内容;同时,还应定期检查存储设备的安全状态,防止因物理损坏或软件故障导致的数据丢失。此外,还需建立严格的访问控制机制,确保只有授权人员才能接触相关资料。

关于数据使用,《T/CGCC 64-2022》指出,在没有得到明确同意的情况下,不得将用户的个人信息用于超出原始收集目的之外的用途。当需要向第三方提供敏感数据时,必须事先获得数据主体的书面许可,并且要确保接收方同样遵守本标准规定的各项要求。

最后,在数据传输过程中,标准建议采用安全协议(如HTTPS)来保障信息在网络上传输时的安全性,避免中途被截获或篡改。此外,还鼓励实施日志记录功能,以便于追踪任何可能发生的异常活动并及时响应。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2022-01-14 颁布
  • 2022-02-01 实施
©正版授权
T/CGCC 64-2022大宗商品电子交易敏感数据存储和使用规范_第1页
T/CGCC 64-2022大宗商品电子交易敏感数据存储和使用规范_第2页
T/CGCC 64-2022大宗商品电子交易敏感数据存储和使用规范_第3页
T/CGCC 64-2022大宗商品电子交易敏感数据存储和使用规范_第4页
免费预览已结束,剩余8页可下载查看

下载本文档

T/CGCC 64-2022大宗商品电子交易敏感数据存储和使用规范-免费下载试读页

文档简介

ICS35040

CCSL.80

团体标准

T/CGCC64—2022

大宗商品电子交易

敏感数据存储和使用规范

Electronictradingofbulkcommodities—

Specificationforstorageanduseofsensitivedata

2022-01-14发布2022-02-01实施

中国商业联合会发布

T/CGCC64—2022

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由北京金网安泰信息技术有限公司提出

本文件由中国商业联合会归口

本文件起草单位北京金网安泰信息技术有限公司商业科技质量中心江西省联交运登记结算中

:、、

心有限公司包头稀土产品交易所有限公司国能互通内蒙古网络科技有限公司牡丹国际商品交易中

、、、

心有限公司临沂国际商品交易中心有限公司南方小麦交易市场有限公司

、、。

本文件主要起草人关键肖燕林唐泽宇刘晓东薛计涛祁永星刘祖国李汉武陈秀昆许宗琦

:、、、、、、、、、、

谢永军付元虎王兰军宋宪余包银锋王立荣王轲菲

、、、、、、。

T/CGCC64—2022

引言

在涉及大宗商品交易平台敏感信息的交易平台外应用项目中为保证敏感信息安全除了需要对敏

,,

感信息做好脱敏和加密外还需要规范原始敏感数据以及脱敏和加密数据的存储使用数据存储不

,、。

当可能造成信息安全面临威胁原有数据关联关系丢失系统性能下降等问题数据使用不当交易参

,、、;,

与各方和交易平台的合法权益可能受到侵害因此在这类应用项目中对敏感数据的存储和使用需要

。,,

同时做到以下几点

:

保证敏感信息的安全

———;

保持原有信息数据的关联关系以保证数据的可用性

———,;

保障应用系统的性能

———。

本文件针对大宗商品交易平台敏感数据的安全问题对平台外应用项目获取存储使用交易平台

,、、

敏感数据的过程提出要求旨在规范应用项目对交易平台敏感数据的存储和使用在满足应用需求的同

,,

时最大限度地保障交易参与各方和交易平台的合法权益本文件不涉及存储系统网络环境的要求

,。。

T/CGCC64—2022

大宗商品电子交易

敏感数据存储和使用规范

1范围

本文件规定了大宗商品交易平台敏感数据存储和使用的总体原则敏感数据的内容以及敏感数据

、,

存储和使用的要求

本文件适用于在面向交易平台外用户涉及大宗商品交易平台敏感信息的行业应用项目中对敏感

,

数据的存储和使用使用者包括行业应用项目开发者交易平台以及相关的敏感数据管理者和敏感数

。、

据获得者

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修订单适用于

,;,()

本文件

信息安全技术术语

GB/T25069—2010

信息安全技术分组密码算法

GB/T32907—2016SM4

信息安全技术个人信息安全规范

GB/T35273—2020

大宗商品电子交易敏感信息脱敏和加密规范

T/CGCC63—2022

信息技术安全技术加密算法第部分分组密码

ISO/IEC18033-3:20103:(Information

technology—Securitytechniques—Encryptionalgorithms—Part3:Blockciphers)

3术语和定义

界定的以及下列术语和定义适用于

GB/T25069—2010、GB/T35273—2020、T/CGCC63—2022

本文件

31

.

交易平台tradingplatform

为企业及个人提供交易资金结算以及交收等相关服务的电子商务平台

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论