版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS33.050CCSM30团 体 标 准T/TAF348—2026网络设备个人信息描述指南Guidelinesforpersonalinformationdescriptioninnetworkdevices2026-06-17发布 2026-06-17实施电信终端产业协会发布T/TAF348—2026版权声明本文件的版权属于电信终端产业协会,任何单位和个人未经许可,传播、发行、合订和宣贯等,也不得未经允许采用其具体内容编制本团体以外各类标准和技术文件。如有以上需要请与本团体联系。邮箱:tafrb@电话/TAF348—2026目 次前言 II1范引文件 1语定义 1略语 2述式 2个信项 2敏个信息 2使场景 2收方式 2收目的 3修或除式 3传协议 3存方及护施 3保策略 4销方式 4导方及护施 4导指导 4出转移 4第方露 4个信处者 5个信主体 5描格参实例 5附录A(料)个信息述式格例 6参考献 13IIIIIT/TAF348—2026前 言GB/T1.1—20201请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由电信终端产业协会(TAF)提出并归口。(()本文件主要起草人:高国鲁、刘雁鸣、周继华、李汝鑫、宋祥烈、齐园、陈玺、宋桂香、李海峰、邓科、赵媛、刘向东、吴萍、刘俊、李莉、王羲文、王玥。11T/TAF348—2026网络设备个人信息描述指南范围(GB/T35273—2020信息安全技术个人信息安全规范GB/T45574—2025 安全术敏个信处理全T/TAF082.1—2021 络设密应技要求通要求GB/T45574—2025、T/TAF082.1—2021界定的以及下列术语和定义适用于本文件。3.1个人信息personalinformationGB/T45574—2025,3.1]3.2敏感个人信息sensitivepersonalinformation[来源:GB/T45574—2025,3.2]3.3个人信息处理者personalinformationprocessor在个人信息处理活动中自主决定处理目的和处理方式的组织和个人。[来源:GB/T45574—2025,3.3]3.4个人信息主体personalinformationsubject22T/TAF348—2026个人信息所标识或者关联的自然人。[来源:GB/T45574—2025,3.4]3.5网络设备networkdevices网络设备指具备连接网络功能的实体(不包含消费类终端产品)。[来源:T/TAF082.1—2021,3.1]缩略语下列缩略语适用于本文件。AES:高级加密标准(AdvancedEncryptionStandard)AK:访问密钥(AccessKey)HTTP:超文本传输协议(HypertextTransferProtocol)HTTPS:超文本传输协议安全(HypertextTransferProtocolSecure)IP:网际互连协议(InternetProtocol)LDAP:轻型目录访问协议(LightweightDirectoryAccessProtocol)MAC:媒体访问控制(MediaAccessControl)RSA:李维斯特-萨莫尔-阿德曼密码算法(Rivest-Shamir-AdlemanCryptosystem)SHA:安全哈希算法(SecureHashAlgorithm)SK:秘密访问密钥(SecretAccessKey)SMTP:简单邮件传输协议(SimpleMailTransferProtocol)SSH:安全外壳(SecureShell)TLS:传输层安全性(TransportLayerSecurity)Web:全球广域网(WorldWideWeb)个人信息项是指个人信息的名称,主要内容参照GB/T35273-2020实施。敏感个人信息是指该个人信息项是否属于敏感个人信息,主要内容参照GB/T45574-2025实施。使用场景是指个人信息项使用的具体场景,通常包含以下一种或多种场景:其他。33T/TAF348—2026收集方式是指个人信息项的收集方式,通常包含以下一种或多种方式:系统在日志中记录能够识别到个人的终端硬件信息,如登录到该产品的终端的IPMAC其他。收集目的是指产品收集个人信息项的目的,通常包含以下一种或多种目的:识及认证信息,收集如个人基因、指纹、声纹、掌纹、眼纹、耳廓、虹膜、面部识别特征、基于记录用户操作日志和安全审计的目的,收集如终端IP地址、终端硬件序列号、终端MAC其他。修改或删除方式是指产品是否对个人信息项的主体提供修改或删除的方式,通常包含以下一种或多种情形:其他。传输协议是指个人信息在传输过程中使用的传输网络协议,通常包含以下一种或多种协议:SSHv2等;Syslog/SyslogOverTLSLDAP、Kerberos等;其他。注:建议采用安全的网络协议传输个人信息,如TLS1.2/1.3、HTTPS、SSHv2等,不安全的网络协议默认关闭,用户强制开启时提示相关安全风险。存储方式及保护措施是指产品的个人信息在网络设备存储过程中所采取的存储方式及安全控制措其他。注:安全的加密算法建议使用AES、SM4、SM2、RSA(密钥长度不小于3072位)等。44T/TAF348—2026保存策略是指产品个人信息在产品中的保存时间及处置方式,通常包含以下一种或多种情形:其他。销毁方式是指产品个人信息不再使用时的销毁方式,通常包含以下一种或多种方式:其他。其他。导出指导是指产品个人信息导出时的用户操作指导,通常包含以下一种或多种情形:其他。出境转移是指产品个人信息是否涉及从境内转移到其他国家/地区,如是,指出数据转移国和数据接收国,并说明是否进行了安全合规评估,通常包含以下一种或多种情形:是,从中国转移到的国家/地区,已按照《数据出境安全评估办法》相关要求进行了合规评估;否,产品个人信息未出境转移,但能够被境外的主体访问,已按照《中华人民共和国网络安其他。55T/TAF348—2026第三方披露是指产品个人信息是否涉及向第三方披露,向哪些第三方披露,采取了哪些安全保护或者合规措施,通常包含以下情形之一:否。个人信息处理者是指产品涉及的个人信息的个人信息处理者,通常包含以下一种或多种处理者:其他。个人信息主体是指产品涉及的个人信息的个人信息主体,通常包含以下一种或多种主体:其他。网络设备个人信息描述格式实例见附录A。66T/TAF348—2026附录A(资料性)个人信息描述格式表格实例表A.1为存储设备个人信息描述格式表格实例。表A.1存储设备个人信息描述格式表格实例(第1页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体用户名否系统用户管理系统管理用户输入用户管理及登录用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文保存在后台数据库中此数据默认长取决于超级管理员和系统用户的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户77T/TAF348—2026表A.1存储设备个人信息描述格式表格实例(第2页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体用户口令否系统用户管理系统管理用户输入用户登录认证用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2使用SHA-512算法加密后保存到数据库中此数据默认长期保留,取决于超级管理员和系统用户的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户用户登录源IP否日志审计系统自动记录记录操作日志用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在数志文件中取决于日志保存策略删除相关日志文件不支持导出NA否否产品客户产品用户88T/TAF348—2026表A.1存储设备个人信息描述格式表格实例(第3页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体本地认证用户的用户名否文件存储用户管理系统管理用户输入本地用户管理用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在系统数据库中此数据默认长期保留,取决于超级管理员、管理员和资源用户和系统用户的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户本地认证用户的密码否文件存储用户管理系统管理用户输入本地用户认证用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2使用SHA-512算法加密后保存到系统数据库中此数据默认长期保留,取决于超级管理员、管理员和资源用户和系统用户的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户99T/TAF348—2026表A.1存储设备个人信息描述格式表格实例(第4页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体对象存储用户的ID否对象存储用户管理系统管理用户输入对象存储用户管理用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在系统数据库中此数据默认长期保留,取决于该系统管理员的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户对象存储用户的用户名否对象存储用户管理系统管理用户输入对象存储用户管理用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在系统数据库中此数据默认长期保留,取决于该系统管理员的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户1010T/TAF348—2026表A.1存储设备个人信息描述格式表格实例(第5页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体对象存储用户的AK否对象存储用户管理系统管理用户输入对象存储用户认证用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在系统数据库中此数据默认长取决于该系统管理员的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户对象存储用户的SK否对象存储用户管理系统管理用户输入对象存储用户认证用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2明文存储在系统数据库中此数据默认长取决于该系统管理员的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户1111T/TAF348—2026表A.1存储设备个人信息描述格式表格实例(第6页/共7页)个人信息项敏感个人信息使用场景收集方式收集目的修改或删除方式传输协议存储方式及保护措施保存策略销毁方式导出方式及保护措施导出指导出境转移第三方披露个人信息处理者个人信息主体对象存储用户的邮箱否对象存储用户管理系统管理用户输入对象存储用户管理用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者可以修改或删除HTTPS/TLSv1.2AES/SM4加密算法加密后存储到数据库此数据默认长期保留,取决于该系统管理员的数据生命周期操作删除用户后系统自动从数据库删除不支持导出NA否否产品客户产品用户告警发件人、收件人邮箱否用户告警订阅系统管理用户输入指定告警转邮件的发件人邮箱、收件人邮箱用户不能修改,用户向数据控制者/数据处理者提出
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海底管道配重工岗位决策判断考核试卷含答案
- 医学课件-腋三角名词解释
- 儿科呼吸道感染性疾病防控
- 呼吸机使用护理要点
- 儿科常见病病因与护理
- 各种管道的护理
- 脑卒中静脉溶栓指南解读
- 计算机与人工智能导论 课件 第13章 AI伦理、法律、治理与未来
- 2026年秋招:IT技术支持试题及答案
- 2026年浦发银行招聘真题及答案
- 粉尘运输安全管理协议书
- 雨课堂学堂在线学堂云《一步一步带你做调查研究(湖北师范大学)》单元测试考核答案
- 脑卒中数据管理制度
- 事业单位内控制度的问题及对策
- 机械湿租标准合同范本
- 学堂在线 人工智能 章节测试答案
- 数据编码课件-粤教版高中信息技术必修一
- 网络安全技术研发成果转化评估研究报告
- 学习让我成长的读后感(4篇)
- 2025年上海市公务员考试(政法·基层人民警察)历年参考题库含答案详解(5套)
- 医院保洁员安全知识培训课件
评论
0/150
提交评论