導航:首頁 > 工商服務 > 信息安全技術公共服務平台

信息安全技術公共服務平台

發布時間:2021-08-10 21:43:03

① 信息安全技術公共及商用服務信息系統個人信息保護指南是國家標准嗎那為什麼沒有GB/Z國家標准編號呢

標准編號:GB/Z 28828-2012
標准名稱:信息安全技術 公共及商用服務信息系統個人信息保護指南
發布日期:2012-11-05
實施日期:2013-02-01

② 請描述你所知道的信息安全技術

常用的信息安全技術,通常分為三大類8種技術(摘自視頻):

1)預防保護類。主要包括身份認證、訪問管理、加密、防惡意代碼、入侵防禦和加固等。

2)檢測跟蹤類。對網路客體的訪問行為需要進行監控、檢測和審計跟蹤,防止在訪問過程中可能產生的安全事故的各種舉措。

3)響應恢復類。網路或數據一旦發生重大安全故障,需要採取應急預案呵有效措施,確保在最短的時間內對其事件進行應急響應和備份恢復,盡快將其損失和影響降至最低。

如,銀行等企事業機構基本主要都使用這些通用的信息安全技術。

③ 信息安全技術公共及商用服務信息系統個人信息保護指南的簡介

工業和信息化部信息安全協調司副司長歐陽武在21日舉行的個人信息保護國家標准宣講會上說,這項標準是由全國信息安全標准化技術委員會提出並歸口組織,中國軟體評測中心牽頭,聯合多家單位制定。該標準是我國首個關於個人信息保護的國家標准,於去年11月發布。
這項標准明確要求,處理個人信息應有特定、明確和合理的目的,並在個人信息主體知情的情況下獲得個人信息主體的同意,在達成個人信息使用目的之後刪除個人信息。
其中,標准最顯著的特點是將個人信息分為個人一般信息和個人敏感信息,並提出默許同意和明示同意的概念。對於個人一般信息的處理可以建立在默許同意的基礎上,只要個人信息主體沒有明確表示反對,便可收集和利用。對於個人敏感信息,則需要建立在明示同意的基礎上,在收集和利用之前,必須首先獲得個人信息主體明確的授權。
這項標准還提出了處理個人信息時應當遵循的八項基本原則,即目的明確、最少夠用、公開告知、個人同意、質量保證、安全保障、誠信履行和責任明確。
中國軟體評測中心副主任朱璇說,標準的出台意味著我國個人信息保護工作正式進入「有標可依」階段。中國軟體評測中心還將牽頭組建個人信息保護推進聯盟,建立企業自律模式,彌補我國個人信息保護相關組織機構的缺失。
信息安全技術 公共及商用服務信息系統個人信息保護指南

閱讀全文

與信息安全技術公共服務平台相關的資料

熱點內容
武漢疫情投訴 瀏覽:149
知識產權合作開發協議doc 瀏覽:932
廣州加里知識產權代理有限公司 瀏覽:65
企業知識產權部門管理辦法 瀏覽:455
消費315投訴 瀏覽:981
馬鞍山鋼城醫院 瀏覽:793
馮超知識產權 瀏覽:384
介紹小發明英語作文 瀏覽:442
版權使用權協議 瀏覽:1000
2018年基本公共衛生服務考核表 瀏覽:884
馬鞍山候車亭 瀏覽:329
學校矛盾糾紛排查領導小組 瀏覽:709
張江管委會知識產權合作協議 瀏覽:635
關於開展公共衛生服務項目相關項目督導的函 瀏覽:941
閨蜜證書高清 瀏覽:11
轉讓房轉讓合同協議 瀏覽:329
矛盾糾紛排查調處工作協調交賬會議紀要 瀏覽:877
雲南基金從業資格證書查詢 瀏覽:313
新知識的搖籃創造力 瀏覽:187
股轉轉讓協議 瀏覽:676