数据元件安全审核要求_第1页
数据元件安全审核要求_第2页
数据元件安全审核要求_第3页
数据元件安全审核要求_第4页
数据元件安全审核要求_第5页
已阅读5页,还剩9页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

ICS35.020

L00.09

团体标准

T/CIITAXXX-2022

数据元件安全审核要求

Requirementofsecurityauditingfordatacomponent

XXXX-XX-XX发布XXXX-XX-XX实施

中国信息产业商会发布

I

目次

前言...................................................................................................................................................10

1范围................................................................................................................................................1

2规范性引用文件............................................................................................................................1

3术语、定义和缩略语....................................................................................................................1

3.1术语、定义.............................................................................................................................1

3.2缩略语.....................................................................................................................................2

4安全审核概述................................................................................................................................3

4.1安全审核目的.........................................................................................................................3

4.2安全审核人员.........................................................................................................................3

4.3安全审核方法.........................................................................................................................3

5安全审核流程................................................................................................................................3

6安全审核内容................................................................................................................................3

6.1数据资源申请安全审核.........................................................................................................4

6.2数据元件模型开发安全审核.................................................................................................4

6.3数据元件发布安全审核.........................................................................................................4

7安全技术要求................................................................................................................................4

7.1数据样本脱敏技术要求.........................................................................................................4

7.2数据元件模型开发技术要求.................................................................................................8

7.3数据元件发布安全要求.........................................................................................................8

参考文献............................................................................................................................................9

II

数据元件安全审核要求

1范围

本标准明确了数据元件安全审核基本原则、方法和角色,规定了数据元件安全审核机制

以及相关的技术、管理要求。

本标准适用于数据元件的安全审核工作,为数据流通交易建立数据元件的安全审核提供

指导。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本

适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25069-2010信息安全技术术语

GB/T35274-2017信息安全技术大数据服务安全能力要求

GB/T37964-2019信息安全技术个人信息去标识化指南

GB/T35273-2020信息安全技术个人信息安全规范

GB/T39412-2020信息安全技术代码安全审计规范

GB/T20984-2022信息安全技术信息安全风险评估方法

GB/T30283-2022信息安全技术信息安全服务分类与代码

GB/T41479-2022信息安全技术网络数据处理安全要求

3术语、定义和缩略语

《数据元件的结构化要求》界定的以及下列术语和定义适用于本文件。

3.1术语、定义

下列术语和定义适用于本文件。

3.1.1

数据安全datasecurity

通过管理和技术措施,确保数据有效保护和合规使用的状态。

[来源:GB/T37988-2019,3.1]

3.1.2

数据元件安全审核SecurityAuditingforDataComponent

通过对数据元件开发过程中所涉及到的安全问题进行发现和审核,确保数据元件在流通

过程中达到安全使用的目的。

3.1.3

数据资源申请dataresourceapplication

1

指在数据元件设计开发阶段,需申请相应的数据资源进行数据元件开发。

注:数据元件开发人员使用数据资源生成的数据样本进行开发。

3.1.4

数据元件模型开发datacomponentmodeldevelopment

指在数据元件开发过程中,将数据资源通过数学方式和标准化流程形成数据元件的过程。

3.1.5

数据元件发布datacomponentpublishing

指在数据元件开发完成后,在满足数据元件标准和安全合规等要求的前提下对外公开的

过程。

3.1.6

数据脱敏datadesensitization

通过一系列数据处理方法对原始数据进行处理以屏蔽敏感数据的一种数据保护方法。

[来源:GB/T37988-2019,3.12]

3.1.7

个人敏感信息personalsensitiveinformation

一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受

到损害或歧视性待遇等的个人信息

[来源:GB/T35273—2020,3.2]

3.1.8

匿名化anonymization

通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息

不能被复原的过程。

注:个人信息经匿名化处理后所得的信息不属于个人信息。

[来源:GB/T35273-2020,3.14]

3.1.9

去标识化de-identification

通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别或者关联个人

信息主体的过程。

注:去标识化建立在个体基础之上,保留了颗粒度采用假名、加密、哈希函数等技术手

段替代对个人信息的标识。

[来源:GB/T35273-2020,3.15]

3.2缩略语

下列缩略语适用于本文件。

API应用程序接口(ApplicationProgrammingInterface)

2

MAC地址媒体存取控制位址,也称硬件地址(MediaAccessControlAddress)

IP地址互联网协议地址(InternetProtocolAddress)

4安全审核概述

4.1安全审核目的

数据元件作为数据要素市场中规模化流通和安全管控的数据“中间态”,需要对数据加

工生产的过程进行安全审核后才能发布。在这个过程中,对关键环节进行安全审核,旨在发

现数据元件加工生产过程中的安全缺陷,避免国家核心重要数据、个人敏感信息等泄漏和滥

用。

数据元件安全审核主要针对数据资源申请、数据元件模型开发和数据元件发布三个环节

的安全风险、代码安全缺陷以及形成漏洞的脆弱性。

4.2安全审核人员

数据元件安全审核人员主要职责:

a)审核数据资源或样本在使用过程中是否脱敏,特别是针对于个人敏感信息需要进行匿

名化或去标识化处理,防止原始数据或个人敏感信息被泄漏和滥用;

b)审核数据元件模型是否安全可靠;

c)审核数据元件发布时是否符合国家的相关法律法规。

数据元件安全审核人员应具备去标识化、匿名化、代码审计和数据水印等安全专业知识;

应熟悉国家数据安全相关的法律法规;应能客观记录并反馈安全缺陷问题,不得隐瞒;应对

代码等相关内容保守秘密,不得泄漏相关信息。

4.3安全审核方法

数据元件的安全审核方法主要是将具体安全审核项形成审核列表,采用技术手段对加工

生产过程的各安全审核项逐一进行比对检查。

数据元件管理者应明确数据元件的安全审核项,并提供多种技术手段的智能化审核工具;

安全审核人员宜使用智能化审核工具进行安全审核,发现安全缺陷应及时反馈给数据元件开

发者和数据元件管理者,并进行详细记录备案;针对智能化审核工具误报情况,数据元件管

理者应向数据元件开发者提供反馈渠道。

5安全审核流程

数据元件管理者应依据本标准描述安全审核流程,结合自身实际建立数据元件安全审核

流程。

宜从以下方面建立数据元件安全审核流程:

a)数据资源申请安全审核;

b)数据元件模型开发安全审核;

c)数据元件发布安全审核。

6安全审核内容

3

6.1数据资源申请安全审核

敏感数据应存储在有严格安全防护的隔离环境中,隔离环境宜部署在电子政务外网划分

的专区中,安全审核人员应对数据元件开发者申请的数据资源进行审核。审核内容包括但不

限于以下内容:

a)审核申请的数据资源范围,应与使用目的相符;

b)审核申请的数据资源范围遵守最小够用原则。

6.2数据元件模型开发安全审核

数据元件开发者应按照数据元件标准的相关要求开发数据元件模型,安全审核人员应对

数据元件模型进行安全审核。审核内容包括但不限于以下内容:

a)代码审计;

b)恶意脚本;

c)高危命令;

d)第三方组件包含的已知漏洞。

6.3数据元件发布安全审核

安全审核人员应在数据元件发布时进行安全审核。审核内容包括但不限于以下内容:

a)数据元件二次模型审核;

b)审核数据元件与原始数据的相似性和相关性;

c)审核新数据元件与已有数据元件的关联性;

d)审核数据元件结果不可逆;

e)审核数据元件中敏感信息,应符合国家法律法规。

针对数据元件安全审核过程应全程记录,保证审核过程公平公证,并在出现安全事件时

可回溯完整事件。

7安全技术要求

7.1数据样本脱敏技术要求

a)数据元件审核人员应检查脱敏工具是否具有适当的脱敏方法,脱敏方法包括但不限

于:

脱敏方法说明示例

保持数据长度不变,但只保留数据信如:掩盖手机号码的第四位到第七位,

遮蔽

135****0001

以敏感数据作为输入,通过特定函数

替换如:女→F

形成新的替换数据

将数据按照大小规整到预定义的多个

规整如:0-10万、10-30万、30万

档位

常用hash算法,如SHA-256等

对原始数据取散列值,使用散列值来

散列如:123456→

代替原始数据

ebe56e057f20f88310adc3949ba59abe

4

参考原数据的特征,重新生成数据。

重写与整体替换较为类似,但替换后

对身份证、手机号码,可在一定范围内

重写的数据与原始数据通常存在特定规则

按照规则随机生成构造数据

的映射关系,而重写生成的数据与原

始数据则一般不具有映射关系

K匿名化通过扰动和泛化的方法使得每

匿名化使用K匿名化和I多样性的方法一个准标识符都至少对应k个实例,使

数据主体不能唯一识别

仅返回可用数据集合中一定行数的数

限制行数无

仅返回可用数据集合中一定列数的数

限制列数无

b)数据元件安全审核员须按照国家相关法律法规要求,检查敏感字段是否脱敏,敏感

字段包括但不限于:

类别敏感字段

公民身份号码

社保号

军官证

驾驶证

工作证

出入证

居住证

护照/台胞证等有效证件号码

电话

微信、QQ等即时通信账号

E-mail

个人基本信息姓名

国籍

种族

民族

宗教信仰

出生日期或年龄

工作单位

婚姻状况

健康状况

学历

常住户口所在地住址或家庭地址

违法犯罪记录

主体账号

网络身份标识信息IP地址

个人数字证书

个人健康信息病症

5

住院志

医嘱单

检验报告

手术及麻醉记录

护理记录

用药记录

药物食物过敏信息

生育信息

以往病史

诊治情况

家族病史

现病史

传染病史

体重

身高

肺活量

个人职业

职位

工作单位

学历

个人教育工作信息学位

教育经历

工作经历

培训记录

成绩单等

银行账户

鉴别信息(口令)

存款信息(包括资金数量

支付收款记录等)

信贷记录

征信信息

交易和消费记录

个人财产信息

流水记录等,以及虚拟货币

虚拟交易

游戏类兑换码等虚拟财产信息

收入和支付记录

证券账户数据

房屋登记数据

保险单

通信记录和内容

个人通信信息短信

彩信

6

电子邮件,以及描述个人通信的数据(通常称为元数据)等

通讯录

好友列表

联系人信息

群列表

电子邮件地址列表

个人上网记录个人上网记录

硬件序列号

设备MAC地址

个人常用设备

软件列表

唯一设备识别码

行踪轨迹

精准定位信息

个人位置信息

住宿信息

经纬度

企业客户数据

财务数据

产销数据

企业敏感信息货源数据

工艺配方

技术方法

计算机程序

重大决策

经营规划

生产工艺

流程配方

知识产权

合同名称

合同编号

合同金额

合同关键技术

经营业务信息

单位名称

法人及股东信息

股东出资

公司注册资本

方案图纸

内部程序的源代码

内部的安全管理策略

重要会议记要

财务预算报告及各类财务报表、统计报表

增值税税号

内部管理信息增值税账号

内部的质量管理方法

7

对客户定价方法及销售策略

网络管理员账号

网络管理员密码

业务服务器账号

业务服务器密码

网站敏感性内容

服务站点用户名

服务站点密码

人事档案

人事管理信息职员工资性收入

对外签署的各种协议

7.2数据元件模型开发技术要求

模型检测策略说明

通用代码安全检测检测代码技术逻辑和业务逻辑

恶意脚本检测检测反弹Shell等恶意脚本

高危命令阻断检测删库等高危命令

第三方组件包含的已

检测已知漏洞

知漏洞

7.3数据元件发布安全要求

数据元件审核说明

数据元件模型二次审核

元件结果与数据资源的相似性和相关性

数据元件审计

新数据元件与已有数据元件的关联性

数据元件结果不可逆

明水印、暗水印(文件交付)

数据元件溯源插入溯源记录(API交付、文件交付)

实时交付(每单打溯源记录)

数据元件规格依据数据元件标准要求审核

8

参 考 文 献

[1]GB/T25069-2010

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论