欢迎来到天天文库
浏览记录
ID:56744192
大小:413.94 KB
页数:9页
时间:2020-07-07
《DB32∕T 3161-2016 信息消费信息安全基本保护要求.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ICS35.240L70备案号:52396-2017DB32江苏省地方标准DB32/T3161-2016信息消费信息安全基本保护要求Baselineforinformationsecurityprotectionofinformationconsumption2016-11-20发布2016-12-20实施江苏省质量技术监督局发布DB32/T3161-2016目次前言.......................................................................II1范围...........
2、...........................................................32规范性引用文件.............................................................33术语和定义.................................................................34信息消费信息安全保护责任...................................................44.1信息
3、消费者安全责任.....................................................44.2信息消费基础环境运营方信息安全责任.....................................44.3信息服务和信息产品生产商信息安全责任...................................54.4第三方测评机构信息安全责任.............................................55信息消费信息安全保护基本原则...................
4、............................56信息消费信息安全基本保护要求...............................................66.1消费者个人信息基本保护要求.............................................66.2信息消费基础环境信息安全基本保护要求...................................6IDB32/T3161-2016前言本标准依据GB/T1.1—2009《标准化工作导则第1部分:标准的结构和编写》给出的规
5、则起草。本标准由江苏省经济和信息化委员会提出并归口。本标准起草单位:江苏省电子信息产品质量监督检验研究院(江苏省信息安全测评中心)。本标准主要起草人:王玉斐、黄申、王丹中、赵卫强、吴兰IIDB32/T3161-2016信息消费信息安全基本保护要求1范围本标准规范了全部或部分信息消费要素和过程,为信息消费不同要素的信息安全保护提供指导。本标准适用于参与信息消费过程的各类组织和机构,如信息消费者、提供信息消费基础环境的机构、信息服务提供者和信息产品生产商,开展信息消费过程中的信息安全保护工作。2规范性引用文件下列文件对于本文件的应用是必不可少
6、的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T22239信息安全技术信息系统安全等级保护基本要求GB/Z20986信息安全技术信息安全事件分类分级指南GB/Z28828信息安全技术公共及商用服务信息系统个人信息保护指南3术语和定义GB/Z20986和GB/Z28828界定的及下列术语和定义适用于本标准。3.1信息消费informationconsumption一种直接或间接以信息产品和信息服务为消费对象的经济活动。是信息消费者获取信息、认知信息和再生信息
7、等基本环节所构成的社会活动。3.2信息产品informationproduct在信息化社会中产生的以传播信息为目的的服务性产品,包括依附于物质载体存在的有形产品和无固定物质载体的产品。3.3信息服务informationservice是传播信息、交流信息、存储信息等活动,例如信息检索服务、信息报道与发布服务、信息咨询服务、网络信息服务等。3.4信息消费基础环境informationconsumptionfoundationenvironment3DB32/T3161-2016为信息消费活动提供技术支撑和保障的基础平台环境,主要包括信息消费
8、平台系统、支付业务系统和相关的数据信息等。3.5信息系统informationsystem计算机信息系统,由计算机(含移动通信终端)及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用
此文档下载收益归作者所有