標準解讀

《GB/T 42014-2022 信息安全技術 網上購物服務數據安全要求》是針對網上購物服務中涉及的數據安全而制定的標準。該標準旨在通過規定一系列的數據安全管理措施和技術要求,來保護用戶個人信息和交易信息的安全,防止數據泄露、篡改或非法使用,從而保障消費者權益,促進電子商務行業的健康發展。

根據此標準,網上購物服務平臺需要建立完善的數據分類分級制度,依據敏感程度對收集到的信息進行合理分類,并采取相應的保護措施。對于個人敏感信息(如身份證號、銀行賬戶等),應實施更高級別的加密存儲與傳輸機制;而對于一般性的用戶偏好、瀏覽記錄等,則可以采用相對較低級別的防護手段。

此外,《GB/T 42014-2022》還強調了訪問控制的重要性,要求平臺方嚴格限制內部員工及第三方合作伙伴對用戶數據的訪問權限,確保只有經過授權且必要時才能接觸相關信息。同時,為應對潛在的安全威脅,標準建議定期開展安全風險評估工作,及時發現并修復系統漏洞。

在數據處理方面,《GB/T 42014-2022》指出,在不影響業務正常運行的前提下,網上購物服務提供商應當盡可能減少不必要的個人信息收集,并明確告知用戶其信息將如何被使用。當不再需要保留某些特定類型的數據時,應及時刪除或匿名化處理,避免長期保存造成安全隱患。

最后,該標準也提到了應急響應計劃的建立,要求企業制定詳細的網絡安全事件應急預案,包括但不限于數據泄露后的通知流程、損害控制策略以及事后恢復措施等,以快速有效地應對可能發生的各類突發事件。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2022-10-12 頒布
  • 2023-05-01 實施
?正版授權
GB/T 42014-2022信息安全技術網上購物服務數據安全要求_第1頁
GB/T 42014-2022信息安全技術網上購物服務數據安全要求_第2頁
GB/T 42014-2022信息安全技術網上購物服務數據安全要求_第3頁
GB/T 42014-2022信息安全技術網上購物服務數據安全要求_第4頁
GB/T 42014-2022信息安全技術網上購物服務數據安全要求_第5頁
免費預覽已結束,剩余19頁可下載查看

下載本文檔

GB/T 42014-2022信息安全技術網上購物服務數據安全要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T42014—2022

信息安全技術

網上購物服務數據安全要求

Informationsecuritytechnology—Datasecurityrequirementsforonline

shoppingservices

2022-10-12發布2023-05-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T42014—2022

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

網上購物服務業務組成

5.1……………2

網上購物服務數據范圍

5.2……………2

基本要求

6…………………3

數據收集

7…………………3

收集個人信息

7.1………………………3

申請系統權限

7.2………………………3

告知同意

7.3……………4

數據存儲和傳輸

8…………………………4

數據使用和加工

9…………………………4

數據使用

9.1……………4

自動化決策

9.2…………………………5

數據提供和公開

10…………………………5

數據提供

10.1……………5

數據公開

10.2……………6

數據刪除

11…………………6

數據出境

12…………………6

個人信息主體權利

13………………………7

個人信息查閱

13.1………………………7

個人信息更正

13.2………………………7

個人信息刪除

13.3………………………7

注銷賬號

13.4……………7

未成年人個人信息保護

13.5……………8

網上購物服務典型場景數據安全要求

14…………………8

社交購物

14.1……………8

直播購物

14.2……………8

線上線下融合購物

14.3…………………8

附錄資料性網上購物服務數據處理活動及數據安全風險

A()………10

附錄資料性網上購物服務重要數據識別參考規則及數據分類示例

B()……………12

GB/T42014—2022

附錄資料性網上購物服務常見擴展業務功能的個人信息收集范圍及使用要求

C()………………13

附錄資料性網上購物服務相關系統權限申請范圍及使用要求

D()App…………14

參考文獻

……………………15

GB/T42014—2022

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位阿里巴巴北京軟件服務有限公司中國電子技術標準化研究院北京小米移動

:()、、

軟件有限公司北京京東尚科信息技術有限公司蘇寧易購集團股份有限公司華為技術有限公司上海

、、、、

尋夢信息技術有限公司北京三快在線科技有限公司聯想北京有限公司中電長城網際系統應用有

、、()、

限公司國家計算機網絡應急技術處理協調中心北京字節跳動科技有限公司中國科學院信息工程研

、、、

究所榮耀終端有限公司中國信息通信研究院上海觀安信息技術股份有限公司武漢安天信息技術有

、、、、

限責任公司

本文件主要起草人朱紅儒上官曉麗白曉媛黃天寧徐羽佳胡影陳舒顧偉王云翔李瑞卿

:、、、、、、、、、、

戚俊卿嚴少敏衣強劉笑岑閔京華陳曉樺李汝鑫劉玉嶺姜政偉舒敏魏薇陳湉盧一寧王瑩

、、、、、、、、、、、、、、

周晨煒李海東趙新強黃馨蓓趙曉娜康瓊孫旭東劉艾婧張印澤宋建羅宇陳勇閆希敏曹京

、、、、、、、、、、、、、、

趙蕓偉謝江葉串高雨冰

、、、。

GB/T42014—2022

信息安全技術

網上購物服務數據安全要求

1范圍

本文件規定了網上購物服務的收集存儲傳輸使用加工提供公開刪除出境等數據處理活動

、、、、、、、、

的安全要求

本文件適用于網上購物服務提供者規范數據處理活動也可為監管部門第三方評估機構對網上購

,、

物服務數據處理活動進行監督管理評估提供參考

、、。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術術語

GB/T25069

信息安全技術個人信息安全規范

GB/T35273—2020

信息安全技術數據安全能力成熟度模型

GB/T37988

信息安全技術個人信息安全影響評估指南

GB/T39335

信息安全技術移動互聯網應用程序收集個人信息基本要求

GB/T41391—2022(App)

信息安全技術網絡數據處理安全要求

GB/T41479

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T25069、GB/T35273—2020。

31

.

網上購物服務onlineshoppingservice

通過互聯網等信息網絡銷售商品或服務的經營活動

注1常見的網上購物服務形式

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論