2018版大数据安全标准化白皮书_140页_7mb
报告摘要
大数据安全标准化白皮书(2018版)总结
核心内容
本白皮书由全国信息安全标准化技术委员会大数据安全标准特别工作组联合多家机构共同编写,旨在系统梳理大数据安全面临的挑战,分析国内外大数据安全相关法规政策和标准化现状,构建大数据安全标准体系,并提出标准化工作的建议,以推动大数据安全的健康发展。
主要观点
-
大数据安全重要性提升
大数据作为国家基础性战略资源,对国家安全、社会治理、经济发展等方面产生深远影响。其安全问题已成为国家安全和网络空间安全的重要组成部分。 -
大数据安全面临多维度挑战
- 平台与技术层面:传统安全措施难以适配大数据环境,平台安全机制不足,访问控制困难,基础密码技术亟待突破。
- 数据与个人信息层面:数据安全保护难度加大,个人信息泄露风险加剧,数据真实性保障更困难,数据所有者权益难以保障。
- 国家与社会层面:大数据对国家安全产生深远影响,社会治理面临数据滥用、虚假信息、数据监管复杂等挑战。
-
标准化是保障大数据安全的关键手段
大数据安全标准体系是保障大数据安全的重要基础,涉及数据全生命周期管理、平台安全建设、数据分类分级、个人信息保护、数据跨境流动等多个方面。 -
国际标准化工作的重要性
国内外大数据安全标准工作存在交叉重复,亟需加强国际标准化合作,提升我国在国际标准制定中的话语权。
关键信息
国内外法规政策现状
-
国外:
- 美国:数据保护法律法规分散在多个法律和部门规章中,如《隐私盾协议》《加州在线隐私保护法案》《联邦隐私法案》等。
- 欧盟:通过《通用数据保护条例》(GDPR)确立了全球最严格的数据保护法规,适用于所有涉及欧盟公民数据的业务。
- 俄罗斯:数据保护法律体系较为完善,如《个人数据保护法案》和《数据保护法案》,强调数据处理的全面监管。
- 新加坡:通过《个人数据保护法令》(PDPA)和成立PDPC监管机构,规范数据处理行为。
- 澳大利亚:设立OAIC机构,明确数据收集、处理和存储的义务,强调数据出境前的报备机制。
-
国内:
- 国家高度重视大数据安全,发布《促进大数据发展行动纲要》和《“十三五”国家信息化规划》,推动大数据安全立法与标准化工作。
- 《中华人民共和国网络安全法》等法律法规为大数据安全提供了法律依据。
大数据安全标准体系
- 标准分类包括:标准主题分类、标准类型分类、其它分类。
- 标准图谱涵盖数据安全、个人信息保护、平台安全、法规标准等多个维度。
- 标准工作包括标准制定项目和标准研究项目,如大数据安全参考框架、数据交换共享安全标准、数据出境安全标准等。
标准化工作建议
- 健全大数据安全法律法规体系。
- 加强大数据安全核心技术研发,如同态加密、数据去标识化等。
- 推广大数据安全标准的示范应用。
- 建立大数据安全标准体系研究长效机制。
- 加强大数据安全标准化人才培养。
- 深度参与国际标准化工作,提升国际影响力。
附录内容概览
- 附录A:典型领域大数据安全标准需求,涵盖安全、政务、医疗、教育、金融、互联网金融、电信、能源、交通、电商等领域。
- 附录B:大数据安全标准应用实践,包括360、IBM、阿里云、海信、联想、蚂蚁金服、南大通用、启明星辰、勤智数码、腾讯云、医渡云、中电长城网际、中国移动等企业的实践案例。
- 附录C:其他相关资源介绍,包括大数据安全报告、安全管理及框架、数据分类、个人信息保护、数据驻留与跨境流动、行业数据安全、标准文本等。
- 附录D:大数据安全相关术语定义,如《个人信息安全规范》《大数据服务安全能力要求》等。
- 附录E:信安标委标准工作程序,包括标准项目申请立项和制修订流程。
- 附录F:缩略语列表。
- 参考文献:列出编写过程中参考的文献资料。
结论
大数据安全已成为国家发展和治理的重要议题。面对日益复杂的安全挑战,标准化工作是保障大数据安全的重要手段。本白皮书通过系统梳理和深入分析,为大数据安全标准化工作提供了全面的指导和建议,具有重要的政策和实践意义。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载