標準解讀
《GB/T 42012-2022 信息安全技術(shù) 即時通信服務(wù)數(shù)據(jù)安全要求》是一項國家標準,主要針對即時通信服務(wù)中的數(shù)據(jù)安全提出了一系列具體的要求。該標準適用于提供即時通信服務(wù)的企業(yè)和個人開發(fā)者,旨在通過規(guī)范化的指導來提升即時通信服務(wù)的數(shù)據(jù)安全性,保護用戶隱私和數(shù)據(jù)不被非法獲取或濫用。
標準中明確了對于即時通信服務(wù)提供商在數(shù)據(jù)收集、存儲、處理、傳輸以及銷毀等各個環(huán)節(jié)的安全管理措施。它強調(diào)了對個人信息的保護,包括但不限于用戶的賬號信息、通訊記錄等內(nèi)容,要求服務(wù)商采取有效手段確保這些敏感信息不會泄露給未經(jīng)授權(quán)的第三方。此外,還特別指出,在跨境數(shù)據(jù)流動方面需要遵循國家有關(guān)法律法規(guī)的規(guī)定,保證數(shù)據(jù)傳輸過程中的安全性與合規(guī)性。
根據(jù)此標準,服務(wù)提供商還需要建立完善的安全管理體系,涵蓋風險評估、應(yīng)急預(yù)案制定等方面,并定期進行安全審計以驗證其有效性。同時,對于用戶來說,標準也鼓勵提高個人的信息安全意識,比如設(shè)置復雜密碼、定期更改登錄憑證等行為,以此作為加強自我保護能力的一部分。
標準還提出了關(guān)于軟件開發(fā)過程中的安全考量,建議采用安全編碼實踐,實施代碼審查機制,及時修補已知漏洞,防止因軟件缺陷導致的安全事件發(fā)生。此外,針對可能發(fā)生的各類安全威脅,如惡意軟件攻擊、網(wǎng)絡(luò)釣魚等,標準提供了相應(yīng)的防范指南,幫助服務(wù)提供商構(gòu)建更加堅固的安全防線。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-10-12 頒布
- 2023-05-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T42012—2022
信息安全技術(shù)即時通信服務(wù)數(shù)據(jù)安全要求
Informationsecuritytechnology—Datasecurityrequirementsforinstant
messagingservices
2022-10-12發(fā)布2023-05-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T42012—2022
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
即時通信服務(wù)業(yè)務(wù)組成
5.1……………2
即時通信服務(wù)數(shù)據(jù)范圍
5.2……………3
基本要求
6…………………3
數(shù)據(jù)收集
7…………………3
收集用戶信息
7.1………………………3
申請系統(tǒng)權(quán)限
7.2………………………4
告知同意
7.3……………4
數(shù)據(jù)存儲和傳輸
8…………………………4
數(shù)據(jù)存儲
8.1……………4
數(shù)據(jù)傳輸
8.2……………4
數(shù)據(jù)使用和加工
9…………………………5
數(shù)據(jù)展示
9.1……………5
數(shù)據(jù)加工
9.2……………5
數(shù)據(jù)提供和公開
10…………………………5
數(shù)據(jù)刪除
11…………………6
數(shù)據(jù)出境
12…………………6
個人信息主體權(quán)利
13………………………6
個人信息查閱和更正
13.1………………6
個人和組織信息刪除
13.2………………6
個人撤回同意
13.3………………………6
即時通信服務(wù)特殊場景
14…………………7
未成年人保護
14.1………………………7
防范網(wǎng)絡(luò)詐騙的保護措施
14.2…………7
附錄資料性即時通信服務(wù)數(shù)據(jù)處理活動及安全風險
A()……………8
附錄資料性即時通信服務(wù)重要數(shù)據(jù)識別參考規(guī)則及數(shù)據(jù)分類示例
B()……………9
附錄資料性個人即時通信服務(wù)常見擴展業(yè)務(wù)功能收集個人信息范圍
C()…………10
附錄資料性即時通信服務(wù)相關(guān)系統(tǒng)權(quán)限申請范圍及使用要求
D()App…………11
參考文獻
……………………13
Ⅰ
GB/T42012—2022
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位深圳市騰訊計算機系統(tǒng)有限公司中國電子技術(shù)標準化研究院國家信息技術(shù)安
:、、
全研究中心浙江翼信科技有限公司藍信移動北京科技有限公司中國信息通信研究院國家計算機
、、()、、
網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國移動通信集團有限公司阿里云計算有限公司北京奇虎科技有限公
、、、
司華為技術(shù)有限公司鄭州信大捷安信息技術(shù)股份有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司
、、、、
廣東移動通信有限公司上海觀安信息技術(shù)股份有限公司北京陌陌科技有限公司成都衛(wèi)士通
OPPO、、、
信息產(chǎn)業(yè)股份有限公司國家工業(yè)信息安全發(fā)展研究中心格爾軟件股份有限公司
、、。
本文件主要起草人武楊楊建軍陳舒上官曉麗倪平徐永太胡影周晨煒潘慧煒楊韜
:、、、、、、、、、、
趙蕓偉李海東趙新強王秉政朱雪峰吳華強紀帥裴利杰樓喆吳冬宇鄭磊張屹周蓬劉為華
、、、、、、、、、、、、、、
王龑陳湉江為強王小璞謝江代威莫若黃超劉洋楊廠普孫巖
、、、、、、、、、、。
Ⅲ
GB/T42012—2022
信息安全技術(shù)即時通信服務(wù)數(shù)據(jù)安全要求
1范圍
本文件規(guī)定了即時通信服務(wù)收集存儲傳輸使用加工提供公開刪除出境等數(shù)據(jù)處理活動的
、、、、、、、、
安全要求
。
本文件適用于即時通信服務(wù)提供者規(guī)范數(shù)據(jù)處理活動也可為監(jiān)管部門第三方評估機構(gòu)對即時通
,、
信服務(wù)數(shù)據(jù)處理活動進行監(jiān)督管理評估提供參考
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)個人信息去標識化指南
GB/T37964
信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
GB/T37988
信息安全技術(shù)個人信息安全影響評估指南
GB/T39335
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用程序收集個人信息基本要求
GB/T41391—2022(App)
信息安全技術(shù)網(wǎng)絡(luò)數(shù)據(jù)處理安全要求
GB/T41479
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069GB/T35273—2020。
31
.
即時通信服務(wù)instantmessagingservice
通過計算機智能終端等客戶端軟件瀏覽器等向用戶提供發(fā)送和接收信息文本圖片文件音
、、,(、、、
視頻鏈接等的在線實時交互服務(wù)
、)。
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026浙江自然資源集團招聘面試題及答案
- 2026年河南林業(yè)職業(yè)學院單招職業(yè)技能考試模擬測試卷附答案
- 2026年初級經(jīng)濟師之初級經(jīng)濟師基礎(chǔ)知識考試題庫300道及完整答案【奪冠】
- 2025廣東云浮市郁南縣人民法院招聘勞動合同制審判輔助人員4人(公共基礎(chǔ)知識)綜合能力測試題附答案解析
- 2026年二級建造師之二建公路工程實務(wù)考試題庫500道完整參考答案
- 超星爾雅學習通《形勢與政策(2025春)》章節(jié)測試含答案【b卷】
- 鋁業(yè)集團冶煉工程師考核標準
- 2024年桂林旅游學院馬克思主義基本原理概論期末考試題帶答案
- 2026山東環(huán)保發(fā)展集團招聘面試題及答案
- 舉行展示的合同范本
- 六年級下冊語文《默寫小紙條》
- 宜賓市2024-2025學年上期義務(wù)教育質(zhì)量監(jiān)測九年級物理試題(含答案)
- 發(fā)電機日常巡查表(完整版)
- 瑞幸咖啡認證考試題庫(咖啡師)
- 品管圈PDCA改善案例-降低住院患者跌倒發(fā)生率
- 個體診所選址報告范文
- DB32T 3129-2016 適合機械化作業(yè)的單體鋼架塑料大棚技術(shù)規(guī)范
- 土方倒運的方案
- 2024光伏發(fā)電工程施工質(zhì)量驗收規(guī)程
- 畫說學習通超星期末考試答案章節(jié)答案2024年
- 蘇教版一年級數(shù)學下冊全冊教案(完整版)教學設(shè)計含教學反思
評論
0/150
提交評論