標(biāo)準(zhǔn)解讀
《GB/T 37932-2025 數(shù)據(jù)安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求》相較于《GB/T 37932-2019 信息安全技術(shù) 數(shù)據(jù)交易服務(wù)安全要求》進(jìn)行了多方面的更新與調(diào)整,以適應(yīng)當(dāng)前快速發(fā)展的數(shù)據(jù)安全環(huán)境和技術(shù)進(jìn)步。具體變化包括但不限于以下幾個方面:
首先,在標(biāo)準(zhǔn)名稱上,從“信息安全技術(shù)”變更為“數(shù)據(jù)安全技術(shù)”,這一改動反映了標(biāo)準(zhǔn)更加聚焦于數(shù)據(jù)本身的安全保護,而非僅限于信息層面的安全管理。
其次,新版標(biāo)準(zhǔn)針對近年來新興的數(shù)據(jù)交易模式如基于區(qū)塊鏈的數(shù)據(jù)交易平臺等增加了相應(yīng)的安全規(guī)范,確保這些新技術(shù)應(yīng)用在提供便利的同時也能保障用戶數(shù)據(jù)的安全性。
此外,《GB/T 37932-2025》還強化了對個人隱私信息保護的要求,引入了更多關(guān)于如何處理敏感個人信息、匿名化處理以及跨境傳輸時應(yīng)遵守的原則等內(nèi)容,以應(yīng)對日益嚴(yán)峻的隱私泄露風(fēng)險。
同時,考慮到云計算、大數(shù)據(jù)分析等領(lǐng)域的發(fā)展趨勢,《GB/T 37932-2025》也新增了一些針對云服務(wù)提供商和數(shù)據(jù)分析服務(wù)商的安全指導(dǎo)原則,旨在通過加強這些第三方機構(gòu)的安全管理來提升整個數(shù)據(jù)交易生態(tài)系統(tǒng)的安全性。
最后,新版本進(jìn)一步細(xì)化和完善了原有標(biāo)準(zhǔn)中的各項條款,比如對于數(shù)據(jù)分類分級、訪問控制機制、審計跟蹤等方面提出了更為明確且嚴(yán)格的規(guī)定,力求為數(shù)據(jù)交易活動建立一個更加健全的安全框架。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 即將實施
- 暫未開始實施
- 2025-12-02 頒布
- 2026-07-01 實施
下載本文檔
GB/T 37932-2025數(shù)據(jù)安全技術(shù)數(shù)據(jù)交易服務(wù)安全要求-免費下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37932—2025
代替GB/T37932—2019
數(shù)據(jù)安全技術(shù)數(shù)據(jù)交易服務(wù)安全要求
Datasecuritytechnology—Securityrequirementsfordatatransactionservice
2025-12-02發(fā)布2026-07-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T37932—2025
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
通則
4………………………3
數(shù)據(jù)交易服務(wù)參考模型
4.1……………3
數(shù)據(jù)交易過程
4.2………………………3
數(shù)據(jù)交易標(biāo)的
4.3………………………4
數(shù)據(jù)交易安全原則
5………………………4
數(shù)據(jù)交易服務(wù)參與方安全要求
6…………5
基本要求
6.1……………5
數(shù)據(jù)供方
6.2……………5
數(shù)據(jù)需方
6.3……………5
數(shù)據(jù)商和數(shù)據(jù)第三方專業(yè)服務(wù)機構(gòu)
6.4………………6
數(shù)據(jù)交易機構(gòu)
6.5………………………7
數(shù)據(jù)交易平臺安全要求
7…………………8
基本要求
7.1……………8
交易數(shù)據(jù)安全保護
7.2…………………8
交易過程安全控制
7.3…………………8
交易安全審計
7.4………………………9
數(shù)據(jù)交易標(biāo)的安全要求
8…………………9
禁止交易數(shù)據(jù)
8.1………………………9
數(shù)據(jù)質(zhì)量合規(guī)
8.2………………………9
交易數(shù)據(jù)分類分級保護
8.3……………10
數(shù)據(jù)交易過程安全要求
9…………………10
主體入駐登記掛牌
9.1、………………10
交易磋商訂單簽訂
9.2、………………11
產(chǎn)品交付交易結(jié)算
9.3、………………11
交易結(jié)束監(jiān)督維護
9.4、………………12
附錄資料性禁止交易數(shù)據(jù)示例
A()……………………13
危害國家安全和社會穩(wěn)定的數(shù)據(jù)
A.1………………13
涉及個人權(quán)益的數(shù)據(jù)
A.2……………13
涉及企業(yè)權(quán)益的數(shù)據(jù)
A.3……………13
參考文獻(xiàn)
……………………14
Ⅰ
GB/T37932—2025
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)數(shù)據(jù)交易服務(wù)安全要求與
GB/T37932—2019《》。GB/T37932—
相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
2019,,:
更改了術(shù)語數(shù)據(jù)交易數(shù)據(jù)供方數(shù)據(jù)需方數(shù)據(jù)交易服務(wù)數(shù)據(jù)交易過程及其定義見
a)“”“”“”“”“”(
年版的
3.3、3.4、3.5、3.9、3.15,20193.1、3.2、3.3、3.4、3.10);
將術(shù)語數(shù)據(jù)交易服務(wù)機構(gòu)更改為數(shù)據(jù)交易機構(gòu)數(shù)據(jù)交易服務(wù)平臺更改為數(shù)據(jù)交易平
b)“”“”,“”“
臺并更改了其定義見年版的
”,(3.6、3.10,20193.5、3.6);
刪除了術(shù)語在線數(shù)據(jù)交付離線數(shù)據(jù)交付托管數(shù)據(jù)交付重要數(shù)據(jù)及其定義見年
c)“”“”“”“”(2019
版的
3.7、3.8、3.9、3.11);
增加了術(shù)語數(shù)據(jù)資源數(shù)據(jù)商數(shù)據(jù)第三方專業(yè)服務(wù)機構(gòu)數(shù)據(jù)場內(nèi)交易數(shù)據(jù)場外交易
d)“”“”“”“”“”
數(shù)據(jù)交易服務(wù)參與方數(shù)據(jù)交易標(biāo)的交付及其定義見
“”“”“”(3.1、3.7、3.8、3.11、3.12、3.13、
3.14、3.16);
更改了通則的數(shù)據(jù)交易活動參考模型見年版的
e)“”(4.1,20194.1);
增加了數(shù)據(jù)交易過程數(shù)據(jù)交易標(biāo)的等內(nèi)容見
f)“”“”(4.2、4.3);
更改數(shù)據(jù)交易安全原則并更改了有關(guān)內(nèi)容見第章年版的
g)“”,(5,20194.2);
增加了數(shù)據(jù)交易服務(wù)參與方的基本要求數(shù)據(jù)商和數(shù)據(jù)第三方專業(yè)服務(wù)機構(gòu)的有關(guān)要求
h)“”“”
見
(6.1、6.4);
更改了數(shù)據(jù)供方數(shù)據(jù)需方的有關(guān)要求見年版的
i)“”“”(6.2、6.3,20195.1、5.2);
更改了數(shù)據(jù)交易機構(gòu)的有關(guān)要求見年版的
j)“”(6.5,20195.3.1、5.3.2);
更改數(shù)據(jù)交易服務(wù)平臺安全要求為數(shù)據(jù)交易平臺安全要求見第章年版的
k)“”“”(7,20195.3.3);
更改交易對象安全為數(shù)據(jù)交易標(biāo)的安全要求見第章年版的第章
l)“”“”(8,20196);
更改了禁止交易數(shù)據(jù)并增加附錄禁止交易數(shù)據(jù)示例見附錄年版的
m)“”,“A”(8.1、A,20196.1);
更改數(shù)據(jù)質(zhì)量為數(shù)據(jù)質(zhì)量合規(guī)見年版的
n)“”“”(8.2,20196.2);
刪除了個人信息保護重要數(shù)據(jù)保護見年版的
o)“”“”(20196.3、6.4);
增加了交易數(shù)據(jù)分類分級保護的有關(guān)要求見
p)“”(8.3);
更改數(shù)據(jù)交易過程安全為數(shù)據(jù)交易過程安全要求見第章年版的第章
q)“”“”(9,20197);
刪除了交易申請交易實施的有關(guān)要求見年版的
r)“”“”(20197.1、7.3);
增加了主體入駐登記掛牌訂單簽訂產(chǎn)品交付交易結(jié)算監(jiān)督維護的有關(guān)要求見
s)“”“”“”“”“”“”(
9.1、9.2、9.3、9.4);
更改了交易磋商交易結(jié)束的有關(guān)要求見年版的
t)“”“”(9.2、9.4,20197.2、7.4)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院上海數(shù)據(jù)交易所有限公司北京國際大數(shù)據(jù)交易所
:、、
有限責(zé)任公司華控清交信息科技北京有限公司浙江大學(xué)計算機創(chuàng)新技術(shù)研究院浙江省數(shù)字經(jīng)濟
、()、、
發(fā)展中心上海市信息安全測評認(rèn)證中心浙江大數(shù)據(jù)交易中心有限公司北京市經(jīng)濟和信息化局網(wǎng)絡(luò)
、、、
安全管理中心阿里云計算有限公司螞蟻科技集團股份有限公司清華大學(xué)華東江蘇大數(shù)據(jù)交易中心
、、、、
股份有限公司中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心廣州數(shù)據(jù)交易所有限公司國家計算機
、、、
Ⅲ
GB/T37932—2025
網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國網(wǎng)絡(luò)空間研究院陜西省信息化工程研究院浙江大學(xué)全球數(shù)源中心
、、、、
廣州南沙有限公司廣州軟件應(yīng)用技術(shù)研究院
()、。
本文件主要起草人范科峰胡影李海東姚相振蘇丹上官曉麗吳霄天郎佩佩郝春亮靳晨
:、、、、、、、、、、
劉行任奎邢樺田燕翔金銘彥陳鈺煒李媛張宇光李世奇白曉媛王秉政王明彥盛晶吳波
、、、、、、、、、、、、、、
湯寒林劉斌高翔王暉王普岳熙研黃晴張勇劉金飛張敏李杰明余方鄭彬彬彭琴孔俊
、、、、、、、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2019GB/T37932—2019;
本次為第一次修訂
———。
Ⅳ
GB/T37932—2025
數(shù)據(jù)安全技術(shù)數(shù)據(jù)交易服務(wù)安全要求
1范圍
本文件規(guī)定了數(shù)據(jù)交易服務(wù)安全要求包括數(shù)據(jù)交易參與方交易平臺交易標(biāo)的及交易過程的安
,、、
全要求
。
本文件適用于數(shù)據(jù)供方數(shù)據(jù)需方數(shù)據(jù)交易機構(gòu)數(shù)據(jù)商數(shù)據(jù)第三方專業(yè)服務(wù)機構(gòu)規(guī)范其數(shù)據(jù)交
、、、、
易活動也適用于監(jiān)管部門評估機構(gòu)對數(shù)據(jù)交易服務(wù)安全進(jìn)行監(jiān)督管理評估
,、、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求
GB/T22239—2019
信息安全技術(shù)術(shù)語
GB/T25069
信息
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025中國農(nóng)業(yè)科學(xué)院飼料研究所家禽營養(yǎng)與飼料創(chuàng)新團隊科研助理招聘1人(北京)考試重點題庫及答案解析
- 餐飲行業(yè)解決方案經(jīng)理面試題
- 2025泰安新泰市泰山電力學(xué)校教師招聘考試核心題庫及答案解析
- 2026年陜西服裝工程學(xué)院單招綜合素質(zhì)考試題庫及參考答案詳解一套
- 數(shù)字營銷策略培訓(xùn)師面試題及答案
- 公司制度管理與培訓(xùn)問題解析集
- 電信工程師面試題及答案解析
- 2026年遵義職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試題庫及答案詳解一套
- 廚師招聘專業(yè)能力測試題集及解析參考
- 2026年安徽藝術(shù)職業(yè)學(xué)院單招職業(yè)傾向性考試題庫及參考答案詳解一套
- DB23T 3410-2023 黑龍江省居住綠地設(shè)計標(biāo)準(zhǔn)
- GB/T 31167-2023信息安全技術(shù)云計算服務(wù)安全指南
- 北京師范大學(xué)研究生培養(yǎng)方案
- 新防火門使用說明書
- 石化工操作工崗位HSE培訓(xùn)
- 高中物理 人教版 必修二 圓周運動-1圓周運動教學(xué)
- 中軟國際勞動合同電子
- 中國現(xiàn)代文學(xué)三十年-30年代詩歌
- GB/T 39167-2020電阻點焊及凸焊接頭的拉伸剪切試驗方法
- GB/T 17648-1998絕緣液體局部放電起始電壓測定試驗程序
- 拉絲機培訓(xùn)第四版課件
評論
0/150
提交評論