標準解讀

《T/CGCC 63-2022 大宗商品電子交易 敏感信息脫敏和加密規范》是由中國物流與采購聯合會提出并歸口管理的一項團體標準,旨在為大宗商品電子交易平臺提供一套關于如何處理敏感信息以確保其安全性的指導原則。該標準詳細規定了在大宗商品電子交易過程中對個人隱私、商業秘密等敏感數據進行脫敏處理及加密保護的具體方法和技術要求。

首先,標準定義了“敏感信息”的范圍,包括但不限于用戶身份信息、財務數據、交易記錄等可能泄露后會對個人或企業造成不利影響的信息類型。接著,明確了敏感信息脫敏的基本原則,即在不影響業務正常運行的前提下,盡可能地減少敏感信息的暴露面,通過替換、遮蔽等方式降低信息泄露的風險。

對于加密部分,《T/CGCC 63-2022》提出了采用強密碼算法對傳輸中的以及存儲于服務器上的敏感數據實施加密保護的要求,并給出了推薦使用的加密技術和密鑰管理策略。此外,還強調了訪問控制的重要性,建議通過建立嚴格的身份驗證機制來限制非授權人員接觸敏感信息的能力。

最后,該標準還涵蓋了審計日志記錄與監控等內容,提倡定期審查系統安全狀態,及時發現并修復潛在的安全漏洞。同時,鼓勵平臺方建立健全應急預案,以便快速響應各類信息安全事件。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2022-01-14 頒布
  • 2022-02-01 實施
?正版授權
T/CGCC 63-2022大宗商品電子交易敏感信息脫敏和加密規范_第1頁
T/CGCC 63-2022大宗商品電子交易敏感信息脫敏和加密規范_第2頁
T/CGCC 63-2022大宗商品電子交易敏感信息脫敏和加密規范_第3頁
T/CGCC 63-2022大宗商品電子交易敏感信息脫敏和加密規范_第4頁
免費預覽已結束,剩余12頁可下載查看

下載本文檔

T/CGCC 63-2022大宗商品電子交易敏感信息脫敏和加密規范-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

團體標準

T/CGCC63—2022

大宗商品電子交易

敏感信息脫敏和加密規范

Electronictradingofbulkcommodities—

Specificationfordesensitizationandencryptionofsensitiveinformation

2022-01-14發布2022-02-01實施

中國商業聯合會發布

T/CGCC63—2022

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由北京金網安泰信息技術有限公司提出

本文件由中國商業聯合會歸口

本文件起草單位北京金網安泰信息技術有限公司商業科技質量中心江西省聯交運登記結算中

:、、

心有限公司包頭稀土產品交易所有限公司國能互通內蒙古網絡科技有限公司牡丹國際商品交易中

、、、

心有限公司臨沂國際商品交易中心有限公司南方小麥交易市場有限公司

、、。

本文件主要起草人關鍵肖燕林唐澤宇劉曉東薛計濤祁永星劉祖國李漢武陳秀昆許宗琦

:、、、、、、、、、、

謝永軍付元虎王蘭軍宋憲余包銀鋒王立榮王軻菲

、、、、、、。

T/CGCC63—2022

引言

大宗商品交易平臺的數據涉及交易參與各方的身份信息和業務數據等重要信息這些信息具有非

,

常高的敏感性一旦泄露會給交易參與各方和交易平臺帶來較大風險

,。

隨著互聯網技術和大宗商品電子交易行業的快速發展基于大宗商品交易平臺的行業應用呈現出

,

需求日益增長服務范圍擴大個性化需求突出的趨勢其中包括面向交易平臺以外使用者和面向交易

、、,

平臺自身提供服務的應用這些應用在服務過程中需要讀取和使用交易平臺數據在需要對交易平臺

,。

敏感信息進行保護的應用場景中為確保敏感信息的安全一個行之有效的方法就是對應用中所涉及的

,,

交易平臺敏感信息進行脫敏或加密

本文件針對交易平臺敏感信息安全問題規范了在涉及交易平臺敏感信息的行業應用項目中敏感

,

信息的脫敏和加密旨在加強交易平臺信息安全防止交易平臺敏感信息泄露最大限度地保障交易參

,,,

與各方和交易平臺的合法權益

本文件依據效能原則在字段型敏感信息的脫敏方面著重于原始信息標識和脫敏規則的規范在

,,;

文件型敏感信息的加密方面著重對加密算法和密鑰的管理使用提出要求本文件不涉及脫敏和加密

,。

的具體操作過程

T/CGCC63—2022

大宗商品電子交易

敏感信息脫敏和加密規范

1范圍

本文件規定了大宗商品交易平臺敏感信息脫敏和加密的原則敏感信息的分類和內容以及敏感信

、,

息脫敏和加密的要求

本文件適用于在涉及大宗商品交易平臺敏感信息的行業應用項目中對敏感信息的脫敏和加密使

,

用者包括交易平臺和行業應用項目的運營管理者開發者

、。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修訂單適用于

,;,()

本文件

信息技術開放系統互連登記機構操作規程第部分通用唯一

GB/T17969.8—2010OSI8:

標識符的生成和登記及其用作客體標識符部件

(UUID)ASN.1

信息安全技術術語

GB/T25069—2010

信息安全技術分組密碼算法

GB/T32907—2016SM4

信息技術安全技術加密算法第部分分組密碼

ISO/IEC18033-3:20103:(Information

technology—Securitytechniques—Encryptionalgorithms—Part3:Blockciphers)

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T25069—2010。

31

.

交易平臺tradingplatform

為企業及個人提供交易資金結算以及交收等相關服務的電子商務平臺

、。

注在本文件中專指大宗商品交易平臺

:。

32

.

交易用戶

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論