GB/T 35274-2017 大数据服务安全能力要求

GB/T 35274-2017 大数据服务安全能力要求

GB/T 35274-2017 信息安全技术 大数据服务安全能力要求

Information security technology – Security capability requirements for big data services

 

主要内容

  • 基础安全能力要求
    • 安全管理:要求大数据服务提供者建立健全安全管理制度和流程,包括人员安全管理、数据安全管理、系统安全管理等,明确各部门和人员的安全职责,确保安全管理工作的有效实施。
    • 人员安全:强调对大数据服务相关人员的背景审查、安全培训和意识教育,提高人员的安全意识和技能,防止因人员因素导致的安全风险。
    • 物理与环境安全:规定了大数据服务场所的物理安全措施,如机房的选址、建设、访问控制、环境监控等,确保数据中心的物理设施安全可靠,防止物理层面的安全威胁。
  • 数据生命周期安全能力要求
    • 数据采集:要求在数据采集过程中,确保数据的合法性、真实性和完整性,采取数据加密、身份认证等技术手段,保护数据来源的可靠性和数据传输的安全性。
    • 数据存储:强调对存储数据的加密、备份和恢复措施,防止数据泄露、篡改和丢失。同时,要求对存储介质进行严格的管理和监控,确保数据存储的安全性和可靠性。
    • 数据处理:在数据处理环节,规定了数据访问控制、数据脱敏、数据匿名化等技术要求,确保只有授权人员能够访问和处理敏感数据,防止数据在处理过程中被泄露或滥用 。
    • 数据共享与交换:要求建立安全的数据共享与交换机制,对共享数据进行严格的审批和授权管理,采用加密、数字签名等技术手段,确保数据在共享和交换过程中的保密性、完整性和可用性。
    • 数据销毁:明确了数据销毁的流程和技术要求,确保数据在销毁后无法恢复,防止数据残留导致的安全风险 。

 

术语和定义

1 大数据 big data

具有数量巨大、种类多样、流动速度快、特征多变等特性,并且难以用传统数据体系结构和数据处理 技术进行有效组织、存储、计算、分析和管理的数据集。

 

2 数据生命周期 data lifecycle

数据从产生,经过数据采集、数据传输、数据存储、数据处理(包括计算、分析、可视化等)、数据交换,直至数据销毁等各种生存形态的演变过程。

 

3 数据服务 data service

提供数据采集、数据传输、数据存储、数据处理(包括计算、分析、可视化等)、数据交换、数据销毁等 数据生存形态演变的一种网络信息服务。

 

4 大数据服务 big data service

支撑机构或个人对大数据采集、存储、使用和数据价值发现等数据生命周期相关的各种数据服务和系统服务。

注:大数据服务一般面对的是海量、异构、快速变化的结构化、半结构化和非结构化数据服务,且通过底层可伸缩的大数据平台和上层各种大数据应用的系统服务提供。

 

5 大数据应用 big data application

执行数据生命周期相关的数据采集、数据传输、数据存储、数据处理(如计算、分析、可视化等)、数据 交换、数据销毁等数据活动,运行在大数据平台,并提供大数据服务的各种应用系统。

 

6 大数据平台 big data platform

采用分布式存储和计算技术,提供大数据的访问和处理,支持大数据应用安全高效运行的软硬件集合,包括监视大数据的存储、输入/输出、操作控制等大数据服务软硬件基础设施。

 

7 大数据服务提供者 big data service provider

通过大数据平台和应用,提供大数据服务的机构。

 

8 大数据使用者 big data consumer

使用大数据平台或应用的末端用户、其他信息技术系统或智能感知设备。

 

9 大数据系统 big data system

包括大数据使用者、大数据服务提供者、大数据应用和大数据平台的信息系统。

 

10 数据供应链 data supply chain

对大数据服务提供者的数据采集、数据预处理、数据聚合、数据交换、数据访问等相关数据活动进行 计划、协调、操作、控制和优化所需的可用数据资源形成的链状结构。

注:数据供应链目标是将大数据服务所需的各种数据和系统资产,通过计划、协调、操作、控制、优化等数据活动,确保大数据服务提供者能在正确的时间,按照正确的数据服务协议送给正确的大数据使用者。

 

11 数据交换 data interchange

为满足不同平台或应用间数据资源的传送和处理需要,依据一定的原则,采取相应的技术,实现不同平台和应用间数据资源的流动过程。

 

12 数据共享 data sharing

让不同大数据用户能够访问大数据服务整合的各种数据资源,并通过大数据服务或数据交换技术对这些数据资源进行相关的计算、分析、可视化等处理。

 

13 重要数据 important data

我国机构和个人在境内收集、产生的不涉及国家秘密,但与国家安全、经济发展以及公共利益密切 相关的数据。

注:重要数据通常指公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域的各类机 构在开展业务活动中收集和产生的,不涉及国家秘密,但一旦泄露、篡改或滥用将会对国家安全、经济发展和社会公共利益造成不利影响的数据(包括原始数据和衍生数据)。

 

© 版权声明
THE END
你的支持是我们在网空安全路上的驱动力!
点赞9 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码

    暂无评论内容