標準解讀
《GB/T 40660-2021 信息安全技術 生物特征識別信息保護基本要求》是一項國家標準,旨在為生物特征識別信息的收集、存儲、使用和銷毀等環(huán)節(jié)提供安全保護指導。該標準適用于所有涉及處理個人生物特征數(shù)據(jù)的組織和個人。
根據(jù)該標準,對于生物特征識別信息的安全管理提出了幾個核心方面的要求:
-
合法性與合規(guī)性:處理任何類型的生物特征識別信息前,必須確?;顒臃蠂蚁嚓P法律法規(guī),并獲得信息主體的有效同意。
-
最小化原則:在滿足業(yè)務需求的前提下,應盡量減少所收集和保存的生物特征數(shù)據(jù)量,避免不必要的個人信息泄露風險。
-
準確性與完整性:保證所采集到的數(shù)據(jù)準確無誤且完整有效,同時定期檢查并更新數(shù)據(jù)庫中的記錄以維持其時效性。
-
訪問控制:對敏感信息實行嚴格的權限管理制度,僅授權給確實需要訪問這些數(shù)據(jù)的人員,并通過技術手段如加密來加強防護措施。
-
傳輸安全:無論是內(nèi)部網(wǎng)絡還是外部互聯(lián)網(wǎng),在進行生物特征數(shù)據(jù)傳輸時都應當采用安全協(xié)議(如TLS)來保障信息不被竊取或篡改。
-
應急響應計劃:制定針對可能發(fā)生的各類安全事故預案,包括但不限于數(shù)據(jù)泄露、系統(tǒng)被攻擊等情況下的快速反應機制及后續(xù)補救措施。
-
審計與監(jiān)控:建立全面的日志記錄體系,跟蹤所有與生物特征數(shù)據(jù)相關的操作行為;同時開展定期的安全審查工作,及時發(fā)現(xiàn)潛在威脅并采取相應對策。
-
培訓與意識提升:加強對員工關于隱私保護知識的教育,提高他們對于保護個人信息重要性的認識以及如何正確處理此類敏感資料的能力。
-
生命周期管理:從最初的數(shù)據(jù)獲取到最后的刪除或銷毀,整個過程中都要遵循嚴格的安全規(guī)范,確保每一步驟都有明確的操作指南和責任劃分。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-11 頒布
- 2022-05-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T40660—2021
信息安全技術
生物特征識別信息保護基本要求
Informationsecuritytechnology—
Generalrequirementsofbiometricinformationprotection
2021-10-11發(fā)布2022-05-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T40660—2021
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
生物特征識別信息保護基本原則
4………………………2
生物特征識別信息的收集
5………………2
生物特征識別信息的存儲
6………………3
生物特征識別信息的使用
7………………4
生物特征識別信息主體的權利
8…………4
生物特征識別信息的委托處理共享轉(zhuǎn)讓公開披露
9、、、…………………5
生物特征識別信息安全事件處置
10………………………5
生物特征識別信息安全管理要求
11………………………5
參考文獻
………………………7
GB/T40660—2021
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術標準化研究院螞蟻科技集團股份有限公司公安部第三研究所
:、、、
北京賽西科技發(fā)展有限責任公司廣州廣電運通智能科技有限公司國民認證科技北京有限公司聯(lián)
、、()、
想北京有限公司格爾軟件股份有限公司北京曙光易通技術有限公司北京眼神科技有限公司中國
()、、、、
信息通信研究院公安部第一研究所中國航空綜合技術研究所中科天地科技有限公司深圳市騰訊計
、、、、
算機系統(tǒng)有限公司中國科學院自動化研究所北京市商湯科技開發(fā)有限公司北京曠視科技有限公司
、、、、
云從科技集團股份有限公司上海依圖網(wǎng)絡科技有限公司北京中科虹霸科技有限公司
、、。
本文件主要起草人劉賢剛郝春亮林冠辰李俊何延哲鄭強于雪平唐迪唐健楊曉光
:、、、、、、、、、、
宋方方傅山劉軍胡影孫彥劉新建張默男張堃博成瑾梅敬青李軍劉亦珩許東陽
、、、、、、、、、、、、。
Ⅰ
GB/T40660—2021
信息安全技術
生物特征識別信息保護基本要求
1范圍
本文件規(guī)定了各類生物特征識別信息控制者開展收集存儲使用委托處理共享轉(zhuǎn)讓公開披露
、、、、、、
刪除等生物特征識別信息處理活動應遵循的基本原則和安全要求
。
本文件適用于規(guī)范各類生物特征識別信息控制者開展生物特征識別信息處理活動也適用于第三
,
方機構對生物特征識別信息處理活動進行測評
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069
信息安全技術個人信息安全規(guī)范
GB/T35273—2020
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069、GB/T35273—2020。
31
.
生物特征識別原始信息biometricoriginalinformation
通過采集預處理等方式獲得的自然人物理生物或行為特征的模擬或數(shù)字表示
、、。
注如樣本圖像等
:、。
32
.
生物特征識別比對信息biometriccomparisoninformation
對生物特征識別原始信息進行技術處理得到的在識別過程中用于比對的信息
、。
33
.
生物特征識別信息biometricinformation
對自然人的物理生物或行為特征進行技術處理得到的能夠單獨或者與其他信息結合識別該自然
、、
人身份的個人信息
。
注1生物特征識別信息包括個人面部識別特征
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026河南許昌市兵役登記備考核心題庫及答案解析
- 2025甘肅天水市秦州區(qū)眼科醫(yī)院招聘超聲影像工作人員1人考試重點試題及答案解析
- 2025福建龍巖市上杭縣廬豐衛(wèi)生院招聘一體化鄉(xiāng)村醫(yī)生1人備考核心題庫及答案解析
- 操作員訓練與認證
- 檢驗科實驗室檢驗標本采集技術培訓
- 2025江西贛州市國有企業(yè)赴鄭州引才招聘134人【社招】筆試重點試題及答案解析
- 2025山東運城市臨猗縣招聘司法協(xié)理員(七)參考考試題庫及答案解析
- 2026中國農(nóng)業(yè)科學院第一批統(tǒng)一招聘(蘭州畜牧與獸藥研究所)模擬筆試試題及答案解析
- 2025河北省人民醫(yī)院招聘護理助理人員90名考試核心試題及答案解析
- 2026湖北恩施高中附相關縣(市)高中第二次專項招聘公費師范生、“優(yōu)師計劃”“國優(yōu)計劃”等師范生75人備考核心試題附答案解析
- 中西醫(yī)結合糖尿病足分級治療策略
- 《T CMADI 085-2022牙槽骨增量用增材制造個性化鈦網(wǎng)》
- 【MOOC】微處理器與嵌入式系統(tǒng)設計-電子科技大學 中國大學慕課MOOC答案
- 汽車吊吊裝施工方案方案
- GB/T 4340.1-2024金屬材料維氏硬度試驗第1部分:試驗方法
- 速食食品行業(yè)相關投資計劃提議
- 安全操作規(guī)程管理制度(完整版合同模板)
- 賈玲春晚搞笑公司年會小品《真假老師》臺詞劇本完整版
- 涉詐風險賬戶審查表
- 測繪資質(zhì)分級標準規(guī)定(2014版)
- 家譜序言經(jīng)典范文(12篇)
評論
0/150
提交評論