炼石图解:网络安全等级保护数据安全基本要求等四项标准 V1.0

炼石图解:网络安全等级保护数据安全基本要求等四项标准 V1.0全文转换稿(共 203 页)。等保测评、整改与合规工作时按条款溯源的原文参考;正式引用请核对官方发布版本。

来源与版权:本页为本地转换稿(源文件 炼石-图解网络安全等级保护数据安全基本要求等四项标准V1.0.pdf,共 203 页),版权归标准发布机构所有,仅供学习与测评工作参考,正式引用请核对官方发布版本。详见 版权声明。

图解 网络安全等级保护数据安全基本要求等四项标准

炼石网络 2026年6月

炼石 CipherGateway

等保四项数据安全标准关系一览

四项标准构建了“建设要求-测评指标-实施过程-机构能力”的完整标准体系,填补等保2.0在数据安全领域的细化要求空白。这意味着从企业怎么建、第三方怎么测、过程怎么管、机构资质怎么审,全部有章可循,有标可依。

GB/T 28449-2019 网络安全等级保护测评过程指南

规范测评全流程,以数据流动为主线,从“查系统”转向“查数据”,标志等保测评范式转型。

GB/T 36959-2018 网络安全等级保护测评机构能力要求和评估规范

严格规范测评机构人员资质、质量体系、保密管理等四个维度提出强制性能力要求,确保测评专业、公正、可信。

GA/T 2381-2026 网络安全等级保护数据安全测评机构能力要求

实施方案

机构能力

等保对象数据安全建设

建设要求

测评指标

GA/T 2394-2026 网络安全等级保护数据安全测评要求

统一测评指标与判定规则,明确符合/部分符合/不符合判定基准,确保全国测评尺度一致。

GB/T 28448-2019 网络安全等级保护测评要求

GA/T 2380-2026 网络安全等级保护数据安全基本要求

企业数据安全建设、自查、整改的直接依据,在等保2.0基础上新增独立数据安全域(全生命周期),明确1-4级逐级增强要求。

GB/T 22239-2019 网络安全等级保护基本要求

  1. GA/T2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

  2. GA/T2394—2026《信息安全技术 网络安全等级保护数据安全测评要求》

  3. GA/T2395—2026《信息安全技术网络安全等级保护数据安全测评过程指南》

  4. GA/T2381—2026《信息安全技术网络安全等级保护数据安全测评机构能力要求》

  5. 免改造数据安全实践

标准在网络安全等级保护框架下,进一步细化数据安全保护要求

2026年1月9日,公安部发布2026年第1号公告,批准GA/T 2380—2026《信息安全技术 网络安全等级保护数据安全基本要求》,该标准于2026年6月1日实施。标准是等保框架下围绕数据安全保护要求进行专项细化的重要行业标准。

GA

中华人民共和国公共安全行业标准

ICS 35.040 CES 11.180

GA/T ××××—××××

信息安全技术 网络安全等级保护数据安全基本要求

Information security technology—Baseline for data security for classified protection of cybersecurity

(报批稿)

××××-××-××发布 ××××-××-××实施

中华人民共和国公安部 发布

GA/T 2380-2026是等保2.0体系下首个数据安全专项标准。为落实《数据安全法》规定,加强数据安全综合治理和安全监管,标准依托网络安全等级保护制度,面向网络运营者,在数据安全相关法律法规和政策要求及GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》中的数据保护相关要求基础上,提出与网络安全等级保护定级对象相适应的增强和细化的数据安全保护要求,强化在数据处理全流程对相关数据处理活动的数据保护。

标准实施后,将与GA/T 2381—2026《信息安全技术 网络安全等级保护数据安全测评机构能力要求》等配套标准形成衔接,推动等保体系下数据安全建设、测评和监管从原则性要求向可操作、可核查、可落地的控制项体系延伸。

GA/T 2380-2026数据安全基本要求核心框架

GA/T 2380-2026 网络安全等级保护数据安全基本要求

GB/T 43697-2024 数据安全技术 数据分类分级规则

数据分类分级

核心数据

重要数据

一般数据

第五级

第四级

第三级

第二级

第一级

严格

一般

分级保护

数据安全基本要求

扩展/细化

新增

安全物理环境

安全通信网络

……

安全运维管理

安全数据处理

十个安全大类

GB/T 22239-2019 网络安全等级保护基本要求

敏感个人信息管控要求

体现

GB/T 45574-2025 敏感个人信息处理安全要求

GB/T 35273-2020 个人信息安全规范

GA/T 2380—2026《网络安全等级保护数据安全基本要求》总结构

网络安全等级保护数据安全基本要求

1 范围

2 规范性引用文件

3 术语和定义

4 第一级 系统数据安全基本要求

4.1 一般规定

4.2 安全计算环境

4.3 安全数据处理

4.4 安全管理制度

4.5 安全管理机构

4.6 安全管理人员

4.7 安全建设管理

4.8 安全运维管理

5 第二级 系统数据安全基本要求

5.1 一般规定

5.2 安全物理环境

5.3 安全计算环境

5.4 安全数据处理

5.5 安全管理制度

5.6 安全管理机构

5.7 安全管理人员

5.8 安全建设管理

5.9 安全运维管理

6 第三级 系统数据安全基本要求

6.1 一般规定

6.2 安全物理环境

6.3 安全通信网络

6.4 安全区域边界

6.5 安全计算环境

6.6 安全数据处理

6.7 安全管理中心

6.8 安全管理制度

6.9 安全管理机构

6.10 安全管理人员

6.11 安全建设管理

6.12 安全运维管理

7 第四级 系统数据安全基本要求

7.1 一般规定

7.2 安全物理环境

7.3 安全通信网络

7.4 安全区域边界

7.5 安全计算环境

7.6 安全数据处理

7.7 安全管理中心

7.8 安全管理制度

7.9 安全管理机构

7.10 安全管理人员

7.11 安全建设管理

7.12 安全运维管理

8 第五级系统数据安全基本要求

等保标准体系演进:从制度确立、法律固化到数据安全专项深化

回顾我国等级保护制度建设历程,等保体系并非单一技术标准,而是在法律制度、管理规范、技术标准和行业实践持续完善过程中逐步形成的基础性网络安全制度体系,并不断从通用安全要求向新技术场景和专项安全能力延伸。

制度奠基与管理规范形成

我国等级保护制度可追溯至1994年《计算机信息系统安全保护条例》确立的信息系统安全保护思路。2007年,《信息安全等级保护管理办法》发布实施,明确国家通过统一管理规范和技术标准,对信息系统实行分等级保护和监督管理,标志着“等保1.0”制度框架基本确立。

法律固化与2.0框架完善

2017年施行的《网络安全法》明确规定“国家实行网络安全等级保护制度”,使等保从管理制度上升为基本法律制度。随后,GB/T 22239-2019、GB/T 28448-2019、GB/T 25070-2019 、GB/T 22240-2020等一系列标准陆续发布实施,形成覆盖定级、建设、测评、设计、监管等环节的等保2.0核心标准框架。

面向新技术场景持续扩展

进入等保2.0阶段后,保护对象不再局限于传统信息系统,而是进一步覆盖云计算、移动互联、物联网、工业控制系统、大数据等新技术新场景。等保标准体系也由“通用安全要求”向“通用要求和扩展要求”演变,增强对复杂网络环境和新型业务形态的适配能力。

聚焦数据安全专项深化

在《数据安全法》《个人信息保护法》等法律法规相继实施后,数据安全已成为等保体系必须回应的重要议题。GA/T 2380—2026在等保框架下专门细化数据安全保护要求,推动等保体系从以系统安全为主,进一步向系统安全与数据安全并重发展。

主要内容:在等保框架下形成数据安全建设控制项

分级保护更加细化

标准共8章,在GB/T 22239—2019基础上,对第一级至第四级等级保护对象的数据安全保护要求进行细化,第五级要求不在本文件中展开。其核心不是另起一套体系,而是在等保既有框架内,将数据安全要求转化为不同等级对象下可执行的技术和管理控制项。

数据对象更为清晰

标准吸收数据分类分级、敏感个人信息保护等相关标准要求,围绕一般数据、重要数据、核心数据等不同对象提出差异化保护思路。特别是在第三级、第四级要求中,重要数据处理系统和核心数据处理系统成为重点保护对象,体现了分类分级结果对安全策略配置和保护强度确定的牵引作用。同时与GB/T 45574—2025《敏感个人信息处理安全要求》、GB/T 35273—2020《个人信息安全规范》有效衔接,强化了敏感个人信息全流程安全管控。

全流程保护全面落地

标准围绕数据处理全流程,细化身份鉴别、访问控制、安全审计、完整性、保密性、备份恢复、数据溯源、数据识别、数据标记、数据脱敏、集中管控、资产管理、介质管理、变更管理、事件处置、应急管理和数据销毁等要求,将《数据安全法》《个人信息保护法》等原则性要求进一步转化为可建设、可测评、可整改的具体要求。

贯彻上位法,确定范围及规范性引用文件

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

范围

本文件在GB/T 22239—2019的基础上,规定了第一级到第四级等级保护对象的数据安全保护基本要求。本文件适用于指导网络运营者实现数据安全保护,安全建设方和监督管理机构参照使用。

注:第五级等级保护对象的数据安全保护基本要求不在本文件中进行描述。

规范性引用文件

GB 17859—1999 计算机信息系统安全保护等级划分准则

GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求

GB/T 22240—2020 信息安全技术 网络安全等级保护定级指南

GB/T 25069—2022 信息安全技术 术语

GB/T 43697—2024 数据安全技术 数据分类分级规则

GB/T 45574—2025 数据安全技术 敏感个人信息处理安全要求

明确重要术语的基础概念

GB 17859—1999、GB/T 22239—2019、GB/T 22240—2020、GB/T 25069—2022、GB/T 43697—2024、GB/T 45574—2025等界定的以及下列术语和定义适用于本文件。

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

数据安全 data security

通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。 [来源:GB/T 41479—2022,3.4]

重要数据 key data

特定领域、特定群体、特定区域或达到一定精度和规模的,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。 注:仅影响组织自身或公民个体的数据一般不作为重要数据。[来源:GB/T 43697—2024,3.2]

核心数据 core data

对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据。 注:核心数据主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。[来源:GB/T 43697—2024,3.3]

一般数据 general data

核心数据、重要数据以外的其他数据。 [来源:GB/T 43697—2024,3.4]

数据血缘 data lineage

数据在产生、处理到消亡的流转过程中构建的一种类似于人类社会血缘(如父子关系等)的关系,可在数据融合处理后进行数据溯源。 [来源:GB/T 39477-2020,3.9,有修改]

敏感数据 sensitive data

一旦泄露、非法提供或滥用可能危害网络安全的数据。 注1:敏感数据包括敏感业务数据、敏感个人信息及敏感数据等。 注2:敏感全数据包括口令、密钥、关键配置信息等。 [来源:GB 40050-2021,3.4,有修改]

数据处理 data processing

数据的收集、存储、使用、加工、传输、提供、公开等。 [来源:GB/T 41479—2022,3.3]

数据供应链 data supply chain

为满足数据供应关系,通过资源和过程将数据提供方、数据接收方相互关联的结构。 [来源:GB/T 37988-2019,3.14,有修改]

制定第一级系统数据安全基本要求

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全计算环境 | 3. 安全数据处理 | 4. 安全管理制度 | 5. 安全管理机构 | 6. 安全管理人员 | 7. 安全建设管理 | 8. 安全运维管理

一般规定

第一级系统数据安全除应满足GB/T 22239-2019的第6章要求外,还应满足4.2~4.8的要求。

安全计算环境

如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化。

安全数据处理

应根据法律法规的相关规定和个人信息的使用目的,在界面展示环节对敏感个人信息进行脱敏。

安全管理制度

应制定覆盖全流程数据处理活动的安全管理制度。

安全管理机构

岗位设置:宜设立数据库管理员岗位,定义岗位的职责。

授权和审批:宜明确数据处理授权审批事项、审批部门、审批人等。

安全管理人员

应对全员开展数据安全培训,加强数据安全保护意识教育。

安全建设管理

应采取措施约束数据供应链相关方对数据的收集、使用、提供符合国家法律法规要求。

安全运维管理

应规范介质使用管理,避免介质内数据被违规留存或还原。

二级系统要求采取校验技术保护物理环境安全

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

1.一般规定

第二级系统数据安全除应满足GB/T 22239-2019的第7章要求外,还应满足5.2~5.9的要求。

2.安全物理环境

物理访问控制

应采取校验技术保护电子门禁系统物理访问控制记录数据、视频监控数据在存储过程中的完整性。

机房监测数据保护

应采取校验技术保护机房环境监测数据在存储过程中的完整性。

身份鉴别、访问控制、安全审计三要素并行,保障计算环境安全

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

3.安全计算环境

1 身份鉴别

身份鉴别要求包括:

a) 宜对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换;

b) 应能对系统中运行的数据处理工具进行身份鉴别。

2 访问控制

访问控制要求包括:

a) 应在通信前对参与数据流动的内外部接口进行授权;

b) 应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施;

c) 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在;

d) 应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行进行权限控制。

3 安全审计

安全审计要求包括:

a) 应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计;

b) 数据传输、提供活动的审计记录应包含数据对象描述、数据发送方(如 IP、端口、程序或应用)、数据接收方(如 IP、端口、程序或应用)、传输协议、传输时间、数据量、传输是否成功等内容。

保障数据完整性和保密性,加强个人信息保护

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

3.安全计算环境

4 恶意代码防范

应在数据收集、存储、使用和加工环节进行恶意代码检测和防范。

5 数据完整性

应采用校验技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、网络访问控制数据、溯源数据、系统资源访问控制数据和个人信息等。

6 数据保密性

应采取必要措施保护鉴别数据在存储和网络传输过程中的保密性。

7 数据备份恢复

数据备份恢复要求包括:

a) 应提供异地数据备份功能,利用通信网络将重要的数据定时批量备份至备份场地;

b) 应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复;

c) 应确保数据恢复过程中的完整性,并在检测到完整性受到破坏时采取必要的数据恢复措施。

8 个人信息保护

个人信息保护要求包括:

a) 如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化;

b) 应对个人信息批量查询、高频次查询进行限制。

采用数据溯源和脱敏技术,强化数据处理安全,同步建立安全管理制度

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

4.安全数据处理

1 数据溯源

宜采取技术措施(如水印技术)实现敏感数据在数据展示环节的可追溯性。

2 数据脱敏

应根据数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。

5.安全管理制度

1 安全策略

安全策略要求包括:

a) 应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容;

b) 应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略;

c) 数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。

2 管理制度

管理制度要求包括:

a) 应制定覆盖全流程数据处理活动的安全管理制度;

b) 应对数据管理人员或操作人员执行的日常管理建立操作规程。

明确安全管理机构职责与安全管理人员要求

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

6.安全管理机构

1 岗位设置

应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。

2 授权和审批

a) 应明确数据处理授权审批事项、审批部门、审批人等;

b) 应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定;

c) 应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权审批。

3 审核和检查

应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等。

7.安全管理人员

1 人员录用

数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。

2 安全意识教育和培训

应对全员开展数据安全培训,加强数据安全保护意识教育。

3 外部人员访问管理

应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案。

细化供应链安全管理要求

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

8.安全建设管理

1 供应链管理要求包括:

合法性约束

a) 应采取措施约束数据供应链相关方对数据的收集、使用、提供符合国家法律法规要求;

安全管理规范

b) 应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等;

明确数据来源及身份审核

c) 应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录;

明确责任义务

d) 应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。

建立数据资产安全管理制度,规范介质、变更、应急、销毁机制

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

  1. 一般规定 | 2. 安全物理环境 | 3. 安全计算环境 | 4. 安全数据处理 | 5. 安全管理制度 | 6. 安全管理机构 | 7. 安全管理人员 | 8. 安全建设管理 | 9. 安全运维管理

9.安全运维管理

1 资产管理

a) 应建立数据资产安全管理制度,覆盖数据资产的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制、数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门;

b) 应根据数据资产安全管理制度识别数据并编制数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容;

c) 应对数据进行标识管理,根据数据资产的重要程度实施必要的安全管理策略和保障措施。

2 介质管理

a) 应规范介质使用管理,避免介质内数据被违规留存或还原;

b) 应对存储介质进行标记,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计;

c) 含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。

3 变更管理

a) 应明确数据资产变更需求,编制数据资产变更方案,变更方案经过评审、批准后才能执行;

b) 应对数据资产变更进行记录,并通知相关数据使用方。

4 应急预案管理

应建立数据安全事件应急响应机制。

5 数据销毁

a) 应建立数据销毁安全管理制度,明确销毁对象和销毁程序、不同类别级别数据的销毁方式和销毁要求等;

b) 应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程;

c) 应对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖);

d) 数据销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。

三级系统要求全面升级,要求采用密码技术保障物理环境安全

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

1.一般规定

第三级系统数据安全应满足GB/T 22239-2019的第8章要求外,还应满足6.2~6.12的要求。

2.安全物理环境

1 物理访问控制

应采用校验技术或密码技术保护电子门禁系统物理访问控制记录数据、视频监控数据在传输和存储过程中的完整性;应采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性,生物特征信息包括:指纹信息、人脸信息、声纹信息、虹膜信息、指静脉信息等。

2 机房监测数据保护

应采用校验技术或密码技术保护机房环境监测数据传输和存储过程的完整性。

3.安全通信网络

对于重要数据处理系统,网络架构要求包括:

a) 重要数据所在的存储区域与公共信息网络之间应采取可靠的逻辑隔离措施;

b) 应采取必要的技术或管理措施,保证境内用户访问境内网络的,其流量不会被路由至境外。

4.安全区域边界

应采取技术措施控制对重要数据所在存储区域的访问。

重要数据处理系统,要求采用密码技术对数据处理程序或应用进行身份鉴别

炼石 CipherGateway

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

5.安全计算环境

1 身份鉴别

1、对于一般数据处理系统,身份鉴别要求包括:

a) 应对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换;

b) 应对数据处理活动中使用的工具,如用于收集、脱敏、管理等工具账户与使用者账户分别进行身份标识和鉴别;

c) 应通过统一的登录管理平台对数据系统登录账号进行鉴别;

d) 宜对程序或应用进行身份鉴别。

2、对于重要数据处理系统,除满足 6.5.1.1 要求,还应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。

2 访问控制

1、对于一般数据处理系统,访问控制要求包括:

a) 应在通信前对参与数据流动的内外部接口进行授权;

b) 应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施;

c) 应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行访问控制;

d) 应基于数据分类分级结果配置主体对客体的访问控制策略,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、数据库表级等;

e) 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在;

f) 应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行进行权限控制;

g) 应通过统一权限管理平台对各类数据系统的访问权限进行管理。

2、对于重要数据处理系统,除满足 6.5.2.1 要求外,还应对数据访问接口、数据服务的调用以及用户的查询、修改、删除、导出、共享、交换、备份、恢复等操作进行访问控制。

全链路审计结合行为异常检测,保障计算环境安全

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:5.安全计算环境 / 6.第三级系统数据安全基本要求)

5.安全计算环境

3 安全审计

1、对于一般数据处理系统,安全审计要求包括:

a) 应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计;

b) 数据交换环节的审计记录应包含数据发送方(如 IP、端口、程序或应用)、数据接收方(如IP、端口、程序或应用)、传输协议、传输时间、数据量、数据对象描述、传输是否成功等;

c) 应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行安全审计。

2、对于重要数据处理系统,除满足 6.5.3.1 要求外,还应对数据访问接口、数据服务的调用以及用户的收集、查询、修改、删除、更新、导入、导出、共享、交换、备份、恢复等操作进行安全审计,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。

4 入侵防范

入侵防范要求包括:

a) 应能够检测到针对存储数据或数据库的入侵行为和异常数据访问行为,并在发生严重入侵行为时进行阻断并报警;

b) 应能够通过用户行为分析,对突发调取、违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行检测并报警。

采用密码技术保障数据保密性和完整性

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:5.安全计算环境 / 6.第三级系统数据安全基本要求)

5.安全计算环境

5 恶意代码防范

应在数据收集、存储、使用和加工环节进行恶意代码检测和防范。

7 数据保密性

数据保密性要求包括:

a) 应采用密码技术保护重要数据和敏感数据及其备份数据在远程导入以及在数据收集、使用、加工、提供等活动涉及的数据传输过程的保密性;

b) 应采用密码技术保护重要数据和敏感数据在存储过程中的保密性,包括但不限于鉴别数据、敏感业务数据和敏感个人信息等,以及这些数据的备份;

c) 应采用不可逆的数据清除技术或工具执行重要数据和敏感数据销毁操作,防止数据被恢复,造成数据泄露。

6 数据完整性

1、对于一般数据处理系统,数据完整性要求包括:

a) 应采用校验技术或密码技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等;

b) 应采用校验技术或密码技术保护数据在存储过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等;

c) 应定期对鉴别数据、重要的业务数据、审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行检测验证。

2、对于重要数据处理系统,除满足 6.5.6.1 要求外,还应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性。

落实数据备份恢复、剩余信息保护要求

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:5.安全计算环境 / 6.第三级系统数据安全基本要求)

5.安全计算环境

8 数据备份恢复

数据备份恢复要求包括:

a) 应提供异地数据备份功能,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地;

b) 应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复;

c) 在数据恢复过程中应进行数据完整性校验,并在检测到完整性受到破坏时采取必要的数据恢复措施;

d) 应设置数据恢复策略,结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合方式恢复数据。

9 剩余信息保护

1、对于一般数据处理系统,应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。

2、对于重要数据处理系统,除满足 6.5.9.1 要求外,还应保证存有重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。

细化三级系统个人信息保护要求

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:5.安全计算环境 / 6.第三级系统数据安全基本要求)

5.安全计算环境

10 个人信息保护

个人信息保护要求包括:

a) 如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化;

b) 应对个人信息批量查询、高频次查询进行限制;

c) 个人信息的保存期限应不超过个人信息主体授权的时间,法律法规、主管监管部门另有要求的,从其规定;

d) 个人账户注销后应进行个人信息的删除或匿名化处理,法律法规、主管监管部门另有要求的,从其规定;

e) 应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储,将个人生物识别信息与个人身份信息分开存储。

数据溯源、数据识别、数据标记、数据脱敏要求覆盖数据处理全过程¹

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:6.安全数据处理 / 6.第三级系统数据安全基本要求)

6.安全数据处理

1 数据溯源

1、对于一般数据处理系统,数据溯源要求包括:

a) 应采取技术措施(如水印技术)实现敏感数据在数据展示环节的可追溯性;

b) 应采取技术措施(如数据标记、数据血缘分析)实现对导入或收集数据的数据溯源溯源;

c) 应采取技术措施(如水印、签名技术)实现数据在数据导出、共享环节的可追溯性,水印应具备隐蔽性。

2、对于重要数据处理系统,除满足 6.6.1.1 要求外,水印还应具备健壮性、安全性等能力。

2 数据识别

数据识别要求包括:

a) 宜能够在网络边界处识别出流出数据中的结构化重要数据和敏感数据;

b) 应能够识别出数据存储中的结构化重要数据和敏感数据。

数据溯源、数据识别、数据标记、数据脱敏要求覆盖数据处理全过程²

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:6.安全数据处理 / 6.第三级系统数据安全基本要求)

6.安全数据处理

3 数据标记

1、对于一般数据处理系统,数据标记要求包括:

a) 应能够对结构化数据的元数据、数据类别级别、数据源等进行标记,并采取技术措施保护标记数据不被非授权修改;

b) 应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。

2、对于重要数据处理系统,除满足 6.6.3.1 要求外,还应对重要数据进行数据标记。

4 数据脱敏

数据脱敏要求包括:

a) 应根据法律法规的相关规定和数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏;

b) 应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏,包括但不限于开发测试、数据分析、数据应用、数据交换等;

c) 静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。

落实一般和重要数据处理系统的集中管控要求

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:7.安全管理中心 / 6.第三级系统数据安全基本要求)

7.安全管理中心

1 一般数据处理

对于一般数据处理系统,集中管控要求包括:

a) 应对数据的分类分级、溯源、脱敏、访问控制等数据安全策略进行统一管理;

b) 应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理;

c) 应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测;

d) 应对数据导入导出接口进行流量过载监测,确保海量数据导入导出过程安全可控。

2 重要数据处理

对于重要数据处理系统,除满足 6.7.1 要求外,集中管控要求还包括:

a) 应集中监测用户或程序对重要数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时告警;

b) 应对重要数据跨境传输业务进行识别、监测和管控。

制定数据安全工作的总体方针和安全策略,并覆盖数据处理全流程

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:8.安全管理制度 / 6.第三级系统数据安全基本要求)

8.安全管理制度

1 安全策略

安全策略要求包括:

a) 应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容;

b) 应制定数据安全战略规划,并确保与组织的数据战略相符;

c) 应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略;

d) 数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。

明确一般和重要数据处理系统安全制度要求

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:8.安全管理制度 / 6.第三级系统数据安全基本要求)

8.安全管理制度

2 管理制度

1、对于一般数据处理系统,管理制度要求包括:

a) 应制定覆盖全流程数据处理活动的安全管理制度;

b) 应对数据管理人员或操作人员执行的日常管理建立操作规程;

c) 应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计;

d) 应制定数据接口安全控制策略和数据接口安全规范,明确规范使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等;

e) 如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。

2、对于重要数据处理系统,除满足 6.8.2.1 要求外,管理制度要求还包括:

a) 重要数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员;

b) 应制定重要数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则;

c) 当组织架构发生重大调整或业务发生重大变化时,或因合并、分立、解散、被宣告破产等原因需要转移重要数据时,应及时评估和修订数据安全管理制度和安全策略。

明确数据安全管理职能部门及安全负责人,细化授权和审批分级要求

导航标签: 1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录: 1.范围 | 2.规范引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

(当前高亮:9.安全管理机构 / 6.第三级系统数据安全基本要求)

9.安全管理机构

1 岗位设置

1、对于一般数据处理系统,岗位设置要求包括:

a) 应明确数据安全管理职能部门,指定数据安全负责人;

b) 应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。

2、对于重要数据处理系统,除满足 6.9.1.1 要求外,还应明确数据安全负责人和管理机构,落实数据安全保护责任。

2 授权和审批

1、对于一般数据处理系统,授权和审批要求包括:

a) 应明确数据处理授权审批事项、审批部门、审批人等;

b) 应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定;

c) 应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权与审批,审批内容包括涉及的数据内容、数据量、交接方式、应用范围、加工深度、必要性和安全性等;

d) 应针对数据对外开放、公开发布和跨境等场景建立授权与审批程序,审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。

2、对于重要数据处理系统,除满足 5.3.9.2.1 要求外,授权和审批要求还包括:

a) 应建立并实施重要数据使用或加工审批程序,对可能改变用途、范围的使用和加工等处理活动进行评估和审批;

b) 针对重要数据的批量处理、对外提供、公开发布和跨境等场景,一次授权与审批应仅针对一次数据输出,数据若需输出给其他接收方应发起新授权与审批流程;

c) 应对数据批量查询、批量修改、批量导出等高风险操作建立多层次的审批程序。

细化一般和重要数据处理系统的审核和检查要求

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理

7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

9.安全管理机构

③ 审核和检查

1、对于一般数据处理系统,审核和检查要求包括:

a) 应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等;

b) 应定期开展数据安全检查,主要内容包括对数据全生命周期的安全防护措施有效性、数据安全防护策略、数据安全管理制度等方面的执行情况、公开发布的数据中是否含有不应公开的信息等进行检查;

c) 应制定数据安全检查表格,实施数据安全检查,汇总数据安全检查数据,形成数据安全检查报告。

2、对于重要数据处理系统,除满足 6.9.3.1 要求外,审核和检查要求还包括:

a) 应每年开展一次数据安全评估,按规定提交年度评估报告,报告留存不少于三年;

b) 数据安全评估结果应符合共享、交易、委托处理、向境外提供数据处理活动的规定。

完善人员录用、离岗、培训及外部人员访问要求1

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理

7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

10.安全管理人员

① 人员录用

1、对于一般数据处理系统,人员录用要求包括:

a) 应明确机构数据安全关键岗位,数据安全关键岗位人员应签署岗位责任协议;

b) 数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。

2、对于重要数据处理系统,除满足 6.10.1.1 要求外,人员录用要求还包括:

a) 数据安全关键岗位人员录用或上岗前应进行背景审查,审查通过方可录用和任职;

b) 应定期对数据处理人员进行评估和考核,依据评估考核结果确定任职资格,保证数据处理人员符合相关的法律法规要求。

② 人员离岗

在人员离岗时,应及时终止并收回其对数据的访问权限,明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书。

完善人员录用、离岗、培训及外部人员访问要求2

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理

7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

10.安全管理人员

③ 安全意识教育和培训

安全意识教育和培训要求包括:

a) 应对全员开展数据安全培训,加强数据安全保护意识教育;

b) 应制定数据安全相关岗位人员的安全培训计划,定期开展数据安全方面的法律法规、行业制度规范、技术标准等方面的培训;

c) 应建立人力资源考核制度,明确数据安全管理考核指标和问责机制,并定期开展对数据安全相关岗位人员的技能考核。

④ 外部人员访问管理

外部人员访问管理要求包括:

a) 应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案;

b) 应要求外部人员签署保密协议,明确数据安全责任与义务。

制定供应链管理要求

1.范围

2.规范性引用文件

3.术语和定义

4.第一级系统数据安全基本要求

5.第二级系统数据安全基本要求

6.第三级系统数据安全基本要求

7.第四级系统数据安全基本要求

8.第五级系统数据安全基本要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理

7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

11.安全建设管理

供应链管理

供应链管理要求包括:

a) 应采取措施约束数据供应链相关方对数据的收集、交换、使用符合国家法律法规要求;

b) 应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等;

c) 应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录;

d) 应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用;

e) 应通过管理数据供应链目录和相关数据源数据字典,能够及时查看供应链的整体情况,并用于事后追踪分析数据供应链合规情况。

分级规范资产管理及介质管理要求

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求(当前高亮) | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

12.安全运维管理

1 资产管理

1、对于一般数据处理系统,资产管理要求包括:

a) 应建立数据资产安全管理制度,覆盖数据资产的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制,数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门;

b) 应建立工具化的数据资产识别能力,形成数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容;

c) 应对数据进行标识管理,根据数据资产的重要程度实施必要的安全管理策略和保障措施。

2、对于重要数据处理系统,除满足6.12.1.1要求外,资产管理要求还应包括:

a) 应制定重要数据清单管理程序,规定清单的编制、审核、维护、更新等要求;

b) 应根据数据分类分级要求,采用技术工具对数据资产进行登记、分类分级和标识,根据标识可对数据安全等级进行识别,并实施相应的安全管理策略和保障措施。

2 介质管理

1、对于一般数据处理系统,介质管理要求包括:

a) 应规范介质使用管理,避免介质内数据被违规留存或还原;

b) 应对存储介质进行标记,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计;

c) 应对数据存储介质销毁操作过程进行记录;

d) 含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。

2、对于重要数据处理系统,除满足6.12.2.1要求外,含有存储介质的设备带出工作环境时,相关的重要数据还应进行加密或脱敏处理。

确定变更管理要求及重要数据处理系统安全事件处置要求

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求(当前高亮) | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

12.安全运维管理

3 变更管理

变更管理要求包括:

a) 应明确数据资产变更需求,编制数据资产变更方案,变更方案经过评审、批准后才能执行;

b) 应建立数据资产变更控制程序,对包括数据收集、数据分类分级、数据外部供方变化、数据使用方式变化、数据汇聚融合、数据对外提供、数据脱敏机制变化等重要环节进行变更控制,记录变更过程,确保变更过程可追溯;

c) 在法律法规有新的要求时,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时,应进行数据安全风险评估;

d) 应对数据资产变更进行记录,并通知相关数据使用方。

4 安全事件处置

对于重要数据处理系统,安全事件处置要求包括:

a) 发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告;

b) 数据安全事件涉嫌犯罪的,网络运营者应当按规定向公安机关报案。

建立数据安全事件应急响应机制及数据销毁机制

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求(当前高亮) | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求

12.安全运维管理

5 应急预案管理

应急预案管理要求包括:

a) 应建立数据安全事件应急响应机制,根据数据安全事件的等级,制定数据安全事件应急预案,应急预案应明确应急组织机构及职责、应急监测技术和工具、应急处置流程和保障措施等内容;

b) 应根据应急预案进行数据安全事件处置,评估事件造成的影响,涉及个人信息主体的类型、数量、内容、性质等总体情况,采取必要措施控制事态,消除隐患,对于可能造成影响的事件应及时上报。

6 数据销毁

1、对于一般数据处理系统,数据销毁要求包括:

a) 应建立数据销毁安全管理制度,明确销毁对象和销毁流程、不同类别级别数据的销毁方式和销毁要求等;

b) 应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程;

c) 对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖);

d) 数据销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。

2、对于重要数据处理系统,除满足 6.12.6.1 要求外,还应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法,防止数据被复原、重关联或非授权使用和泄露等。

确立第四级系统数据安全基本要求,要求采用密码技术保障物理环境安全

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求(当前高亮) | 8.第五级系统数据安全基本要求

1.一般规定

第四级系统数据安全除应满足 GB/T 22239-2019 的第 9 章要求外,还应满足 7.2 ~ 7.12 的要求。

2.安全物理环境

1 物理访问控制

物理访问控制要求包括:

a) 应采用密码技术保护电子门禁相关的物理访问控制记录数据、视频监控数据等数据在传输和存储过程中的完整性;

b) 应采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性,生物特征信息包括:指纹信息、人脸信息、声纹信息、虹膜信息、指静脉信息等。

2 机房监测数据保护

应采用密码技术保护机房环境监测数据在传输和存储过程中的完整性。

3.安全通信网络

对于重要数据处理系统和核心数据处理系统,网络架构要求包括:

a) 重要数据和核心数据所在的存储区域与公共信息网络之间应采取可靠的逻辑隔离措施;

b) 应采取必要的技术或管理措施,保证境内用户访问境内网络的,其流量不会被路由至境外。

4.安全区域边界

应采取技术措施控制对重要数据和核心数据所在存储区域的访问。

采用口令和密码技术组合的鉴别技术对不同级别数据进行身份鉴别

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求(当前高亮) | 8.第五级系统数据安全基本要求

5.安全计算环境

1 身份鉴别

1、对于一般数据处理系统,身份鉴别要求包括:

a) 应对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换;

b) 应采用口令和密码技术组合的鉴别技术对核心数据、重要数据和敏感数据处理程序或应用进行身份鉴别;

c) 应对数据处理活动使用的工具,如用于收集、脱敏、共享、管理等的工具账户与使用者账户分别进行身份标识和鉴别;

d) 应通过统一的登录管理平台对数据系统登录账号进行鉴别;

e) 根据不同的数据访问和数据操作场景,应能基于口令、密码技术、生物识别技术等鉴别技术,结合访问时间、访问源 IP、访问终端、操作行为等多种条件,形成动态、组合鉴别策略进行身份鉴别。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.5.1.1 要求外,还应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。

明确一般、重要和核心数据处理系统的访问控制要求

炼石 Cipher Gateway

1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理

左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求(当前高亮) | 8.第五级系统数据安全基本要求

5.安全计算环境

2 访问控制

对于一般数据处理系统,访问控制要求包括:

a) 应在通信前对参与数据流动的内外部接口进行授权;

b) 应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施;

c) 应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行访问控制;

d) 应基于数据分类分级结果配置主体对客体的访问控制策略,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、数据库表级等;

e) 应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在;

f) 应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行进行权限控制;

g) 应通过统一的权限管理平台对各类数据系统的访问权限进行管理。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.5.2.1 要求外,访问控制要求还包括:

a) 应对数据访问接口、数据服务的调用以及用户的查询、修改、删除、导出、共享、交换、备份、恢复等操作进行访问控制;

b) 应能根据主体身份、鉴别方式、访问环境、访问行为、操作敏感性等因素,实现动态、细粒度的访问控制。

明确一般、重要及核心数据处理系统安全审计和入侵防范要求

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

5.安全计算环境

③ 安全审计

1、对于一般数据处理系统,安全审计要求包括:

a) 应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计;

b) 数据交换环节的审计记录应包含数据发送方(如IP、端口、程序或应用)、数据接收方(如IP、端口、程序或应用)、传输协议、传输时间、数据量、数据对象描述、传输是否成功等内容;

c) 应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行安全审计。

2、对于重要数据处理系统和核心数据处理系统,除满足7.5.3.1要求外,还应对数据访问接口、数据服务的调用以及用户的收集、查询、修改、删除、更新、导入、导出、共享、交换、备份、恢复等操作进行安全审计,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。

④ 入侵防范

1、对于一般数据处理系统和重要数据处理系统,入侵防范要求包括:

a) 能够检测到针对存储数据、数据库的入侵行为和异常数据访问行为,并在发生严重入侵行为时进行阻断并报警;

b) 能够通过用户行为分析,对突发调取、违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行检测并报警。

2、对于核心数据处理系统,除满足7.5.4.1要求外,入侵防范要求还包括:

a) 应采取技术措施对跨主体数据传输进行实时监测和内容检测,发现数据异常传输行为时进行实时阻断;

b) 应采取技术措施对数据访问接口、数据服务调用进行实时监测和内容检测,发现接口或服务被盗用、滥用等恶意行为及时阻断并报警。

一般、重要及核心数据处理系统应采用密码技术保护数据完整性

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

5.安全计算环境

⑤ 恶意代码防范

应在数据收集、存储、使用和加工环节进行恶意代码检测和防范,防止收集、执行恶意数据。

⑥ 数据完整性

1、对于一般数据处理系统,数据完整性要求包括:

a) 应采用密码技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等;

b) 应采用密码技术保护数据在存储过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等;

c) 应定期对鉴别数据、重要的业务数据、审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行检测验证。

2、对于重要数据处理系统和核心数据处理系统,除满足7.5.6.1要求外,数据完整性要求还包括:

a) 应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性;

b) 在可能涉及法律责任认定的应用中,应采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的抗抵赖和数据接收行为的抗抵赖。

采用密码技术保护核心数据、重要数据和敏感数据的保密性

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

5.安全计算环境

⑦ 数据保密性

数据保密性要求包括:

a) 应采用密码技术保护核心数据、重要数据和敏感数据及其备份数据在远程导入以及在数据收集、使用、加工、提供等活动涉及的数据传输过程的保密性;

b) 应采用密码技术保护核心数据、重要数据和敏感数据在存储过程中的保密性,包括但不限于鉴别数据、敏感业务数据和敏感个人信息等,以及这些数据的备份;

c) 应采用不可逆的数据清除技术或工具执行核心数据、重要数据和敏感数据销毁操作,防止数据被恢复,造成数据泄密;

d) 宜采取技术措施保护敏感数据在提供给第三方机构进行数据处理的过程中始终以密文形态出现。

⑧ 数据备份恢复

a) 应提供异地数据备份功能,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地;

b) 应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复;

c) 在数据恢复过程中应进行数据完整性校验,并在检测到完整性受到破坏时采取必要的数据恢复措施;

d) 应设置数据恢复策略,结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合的方式恢复数据。

细化不同级别数据的剩余信息保护要求及个人信息保护要求

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

5.安全计算环境

⑨ 剩余信息保护

1、对于一般数据处理系统,应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。

2、对于重要数据处理系统和核心数据处理系统,除满足7.5.9.1要求外,还应保证存有核心数据、重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。

⑩ 个人信息保护

个人信息保护要求包括:

a) 如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化;

b) 应对个人信息批量查询、高频次查询进行限制;

c) 个人信息的保存期限应不超过个人信息主体授权的时间,法律法规、主管监管部门另有要求的,从其规定;

d) 个人账户注销后应进行个人信息的删除或匿名化处理,法律法规、主管监管部门另有要求的,从其规定;

e) 应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储,将个人生物识别信息与个人身份信息分开存储。

明确一般、重要和核心数据处理系统的数据处理要求¹

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

6.安全数据处理

① 数据溯源

1、对于一般数据处理系统,数据溯源要求包括:

a) 应采取技术措施(如水印技术)实现敏感数据在数据展示环节的可追溯性;

b) 应采取技术措施(如数据标记、数据血缘分析)实现对导入或收集数据的数据源头和处理过程的溯源;

c) 应采取技术措施(如水印、签名技术)实现数据在数据导出、共享环节的可追溯性,水印应具备隐藏性。

2、对于重要数据处理系统和核心数据处理系统,除满足7.6.1.1要求外,水印还应具备健壮性、安全性等能力。

② 数据识别

数据识别要求包括:

a) 宜能够在网络边界处识别出流出数据中的结构化和非结构化的核心数据、重要数据和敏感数据;

b) 应能够识别出数据存储中的结构化和非结构化核心数据、重要数据和敏感数据;

c) 宜采用自动化工具实现对核心数据、重要数据和敏感数据的识别。

明确一般、重要和核心数据处理系统的数据处理要求²

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

6.安全数据处理

③ 数据标记

1、对于一般数据处理系统,数据标记要求包括:

a) 应能够对结构化和非结构化数据的元数据、数据类别级别、数据源等进行标记,并采取技术措施保护标记数据不被非授权修改;

b) 应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。

2、对于重要数据处理系统和核心数据处理系统,除满足7.6.3.1要求外,还应对重要数据和核心数据进行数据标记。

④ 数据脱敏

数据脱敏要求包括:

a) 应根据法律法规的相关规定和数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏;

b) 应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏,包括但不限于开发测试、数据分析、数据应用、数据交换等;

c) 静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。

明确一般、重要和核心数据处理系统的集中管控要求

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

7.安全管理中心

① 一般数据

对于一般数据处理系统,集中管控要求包括:

a) 应对数据的分类分级、溯源、脱敏、访问控制等数据安全策略进行统一管理;

b) 应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理;

c) 应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测;

d) 应对数据导入导出接口进行流量过载监测,确保海量数据导入导出过程安全可控;

e) 宜对数据的收集、处理、存储等数据处理活动的位置、操作、风险及威胁等进行展示。

② 重要数据

对于重要数据处理系统和核心数据处理系统,除满足7.7.1要求外,集中管控要求还包括:

a) 应集中监测用户或进程对数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时告警;

b) 应对核心数据、重要数据跨境传输业务进行识别、监测和管控;

c) 宜监测、分析、预测数据安全整体态势。

制定数据安全工作的总体方针和安全策略,细化分级数据管理制度要求

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

8.安全管理制度

① 安全策略

安全策略要求包括:

a) 应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容;

b) 应制定数据安全战略规划,并确保与组织的数据战略相符;

c) 应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略;

d) 数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。

② 管理制度

1、对于一般数据处理系统,管理制度要求包括:

a) 应制定覆盖全流程数据处理活动和数据全生命周期的安全管理制度;

b) 应对数据管理人员或操作人员执行的日常管理建立操作规程;

c) 应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计;

d) 应制定数据接口安全控制策略和数据接口安全规范,明确规定使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等;

e) 如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。

2、对于重要数据处理系统和核心数据处理系统,除满足7.8.2.1要求外,管理制度要求还包括:

a) 数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员;

b) 应制定数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则;

c) 当组织架构发生重大调整或业务发生重大变化时,或因合并、分立、解散、被宣布破产等原因需要转移核心数据或重要数据时,应及时评估和修订数据安全管理制度和安全策略。

重要和核心数据处理系统,应明确数据安全负责人和管理机构

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

9.安全管理机构

① 岗位设置

1、对于一般数据处理系统,岗位设置要求包括:

a) 应明确数据安全管理职能部门,指定数据安全负责人;

b) 应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。

2、对于重要数据处理系统和核心数据处理系统,除满足7.9.1.1要求外,还应明确数据安全负责人和管理机构,落实数据安全保护责任。

② 人员配备

数据安全关键事务岗位(如特权账户所有者、关键数据处理与交换岗位等)应配备多人共同管理。

重要和核心数据处理系统每年开展一次安全评估,报告留存不少于三年

(页眉导航:1.一般规定 | 2.安全物理环境 | 3.安全通信网络 | 4.安全区域边界 | 5.安全计算环境 | 6.安全数据处理 | 7.安全管理中心 | 8.安全管理制度 | 9.安全管理机构 | 10.安全管理人员 | 11.安全建设管理 | 12.安全运维管理)

(左侧目录:1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.第一级系统数据安全基本要求 | 5.第二级系统数据安全基本要求 | 6.第三级系统数据安全基本要求 | 7.第四级系统数据安全基本要求 | 8.第五级系统数据安全基本要求)

9.安全管理机构

③ 授权和审批

1、对于一般数据处理系统,授权和审批要求包括:

a) 应明确数据处理授权审批事项、审批部门、审批人等;

b) 应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定;

c) 应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权与审批,审批内容应涉及的数据内容、数据量、交接方式、应用范围、加工深度、必要性和安全性等;

d) 应针对数据对外提供、公开发布和跨境等场景建立授权与审批程序,审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。

2、对于重要数据处理系统和核心数据处理系统,除满足7.9.3.1要求外,授权和审批要求还包括:

a) 应建立并实施重要数据使用或加工审批程序,对可能改变用途、范围的使用和加工等处理活动进行评估和审批;

b) 针对重要数据的批量处理、对外提供、公开发布和跨境等场景,一次授权与审批应仅针对一次数据传输输出,数据若需输出给其他接收方应发起新的授权与审批流程;

c) 应对数据的批量查询、批量修改、批量导出等高风险操作建立多层次的审批程序。

④ 审核和检查

1、对于一般数据处理系统,审核和检查要求包括:

a) 应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等;

b) 应定期开展数据安全检查,主要内容包括对数据全生命周期的安全防护措施有效性、数据安全防护策略、数据安全管理制度等方面的执行情况、公开发布的数据中是否含有不应公开的信息等进行检查;

c) 应制定数据安全检查表格,实施数据安全检查,汇总数据安全检查数据,形成数据安全检查报告。

2、对于重要数据处理系统和核心数据处理系统,除满足7.9.4.1要求外,审核和检查要求还包括:

a) 应每年开展一次数据安全评估,按规定提交年度评估报告,报告留存不少于三年;

b) 数据安全评估结果应符合共享、交易、委托处理、向境外提供数据等处理活动的规定。

明确一般、重要和核心数据处理系统的人员录用及离岗要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

10.安全管理人员

1 人员录用

1、对于一般数据处理系统,人员录用要求包括:

a) 应明确机构数据安全关键岗位,数据安全关键岗位人员应签署岗位责任协议;

b) 数据相关管理岗位人员应签署保密协议并通过相关数据安全考试。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.10.1.1 要求外,人员录用要求还包括:

a) 数据安全关键岗位人员录用或上岗前应进行背景审查,审查通过方可录用和任职;

b) 应定期对数据处理人员进行评估和考核,依据评估考核结果确定任职资格,保证数据处理人员符合相关的法律法规要求。

2 人员离岗

人员离岗要求包括:

a) 在人员离岗时,应及时终止并收回其对数据的访问权限,明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书;

b) 应在数据安全关键岗位员工离职前对其在职期间数据处理活动进行内部审计。

重要和核心数据处理的技术和管理人员每年安全培训时间不少于 20h

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

10.安全管理人员

3 安全意识教育和培训

1、对于一般数据处理系统,安全意识教育和培训要求包括:

a) 应对全员开展数据安全培训,加强数据安全保护意识教育;

b) 应制定数据安全相关岗位人员的安全培训计划,定期开展数据安全方面的法律法规、行业制度规范、技术标准等方面的培训;

c) 应建立人力资源考核制度,明确数据安全管理考核指标和问责机制,并定期开展对数据安全相关岗位人员的技能考核。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.10.3.1 要求外,重要数据和核心数据处理相关的技术和管理人员每年安全培训时间还应不少于 20h。

4 外部人员访问管理

外部人员访问管理要求包括:

a) 应在外部人员接入受控网络访问数据资源前先提出书面或电子化方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案;

b) 应要求外部人员签署保密协议,明确数据安全责任与义务。

定期对供应链上下游数据处理活动安全风险和数据安全管理能力进行评估

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

11.安全建设管理

供应链管理要求

供应链管理要求包括:

a) 应采取措施约束数据供应链相关方对数据的收集、交换、使用符合国家法律法规要求;

b) 应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等;

c) 应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录;

d) 应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用;

e) 应通过管理数据供应链目录和相关数据源数据字典,能够及时查看供应链的整体情况,并用于事后追踪分析数据供应链合规情况;

f) 应定期对数据供应链上下游数据处理活动安全风险和数据安全管理能力进行评估。

制定重要数据和核心数据清单管理程序,建立数据资产地图

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

12.安全运维管理

1 资产管理

1、对于一般数据处理系统,资产管理要求包括:

a) 应建立数据资产安全管理制度,覆盖数据资产的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制、数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门;

b) 应建立工具化的数据资产识别能力,形成数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容;

c) 应对数据进行标识管理,根据数据资产的重要程度实施必要的安全管理策略和保障措施。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.12.1.1 要求外,资产管理要求还包括:

a) 应制定重要数据和核心数据清单管理程序,规定清单的编制、审核、维护、更新等要求;

b) 应按照数据分类分级要求,采用技术工具对数据资产进行登记、分类分级和标识,根据标识可对数据安全等级进行识别,并实施相应的安全管理策略和保障措施;

c) 应建立数据资产地图,对特定数据对象进行标记和跟踪,构建和维护数据血缘关系。

含有存储介质的设备带出工作环境时,重要数据应进行加密或脱敏处理

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

12.安全运维管理

2 介质管理

1、对于一般数据处理系统,介质管理要求包括:

a) 应规范介质使用管理,避免介质内数据被违规留存或还原;

b) 应对存储介质进行标记,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计;

c) 应对数据存储介质销毁操作过程进行记录;

d) 含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.12.2.1 要求外,含有存储介质的设备带出工作环境时,相关的重要数据还应进行加密或脱敏处理。

3 变更管理

变更管理要求包括:

a) 应明确数据资产变更需求,编制数据资产变更方案,变更方案经过评审、批准后才能执行;

b) 应建立数据资产变更控制程序,对包括数据收集、数据分类分级、数据外部供应方变化、数据使用方式变化、数据汇聚融合、数据对外提供、数据脱敏机制变化等重要环节进行变更控制,记录变更过程,确保变更过程可追溯;

c) 在法律法规有新的要求时,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时,应进行数据安全风险评估;

d) 应对数据资产变更进行记录,并通知相关数据使用方。

明确重要和核心数据处理系统的安全事件处置要求

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

12.安全运维管理

4 安全事件处置

对于重要数据处理系统和核心数据处理系统,安全事件处置要求包括:

a) 发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告;

b) 数据安全事件涉嫌犯罪的,网络运营者应当按规定向公安机关报案。

5 应急预案管理

应急预案管理要求包括:

a) 应建立数据安全事件应急响应机制,根据数据安全事件的等级,制定数据安全事件应急预案,应急预案应明确应急组织机构及职责、应急监测技术和工具、应急处置流程和保障措施等内容;

b) 应根据应急预案进行数据安全事件处置,评估事件造成的影响,涉及个人信息主体的类型、数量、内容、性质等总体情况,采取必要措施控制事态,消除隐患,对于可能造成影响的事件应及时上报。

重要和核心数据采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法

1.一般规定 2.安全物理环境 3.安全通信网络 4.安全区域边界 5.安全计算环境 6.安全数据处理 7.安全管理中心 8.安全管理制度 9.安全管理机构 10.安全管理人员 11.安全建设管理 12.安全运维管理

12.安全运维管理

6 数据销毁

1、对于一般数据处理系统,数据销毁要求包括:

a) 应建立数据销毁安全管理制度,明确销毁对象和销毁程序、不同类别级别数据的销毁方式和销毁要求等;

b) 应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程;

c) 对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖);

d) 数据销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。

2、对于重要数据处理系统和核心数据处理系统,除满足 7.12.6.1 要求外,还应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法,防止数据被复原、重关联或非授权使用和泄露等。

第五级数据安全保护基本要求,不在本文件中进行描述

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

略。

参考文献

1.范围 2.规范性引用文件 3.术语和定义 4.第一级系统数据安全基本要求 5.第二级系统数据安全基本要求 6.第三级系统数据安全基本要求 7.第四级系统数据安全基本要求 8.第五级系统数据安全基本要求

[1] GB/T 35273—2020 信息安全技术 个人信息安全规范

[2] GB/T 35274—2017 信息安全技术 大数据服务安全能力要求

[3] GB/T 37932—2019 信息安全技术 数据交易服务安全要求

[4] GB/T 37973—2019 信息安全技术 大数据安全管理指南

[5] GB/T 37988—2019 信息安全技术 数据安全能力成熟度模型

[6] GB/T 39477—2020 信息安全技术 政务信息共享 数据安全技术要求

[7] GB 40050-2021 网络关键设备安全通用要求

[8] GB/T 41479—2022 信息安全技术 网络数据处理安全要求

[9] NIST Special Publication 800-53 Security and Privacy Controls for Federal Information Systems and Organizations

  1. GA/T2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

  2. GA/T2394—2026 《信息安全技术 网络安全等级保护数据安全测评要求》

  3. GA/T2395—2026《信息安全技术网络安全等级保护数据安全测评过程指南》

  4. GA/T2381—2026《信息安全技术网络安全等级保护数据安全测评机构能力要求》

  5. 免改造数据安全实践

《信息安全技术 网络安全等级保护数据安全测评要求》

左侧:标准封面(GA)

ICS 35.030

CCS L 80

GA

中华人民共和国公共安全行业标准

GA/T XXXX—XXXX

信息安全技术 网络安全等级保护数据安全测评要求

Information security technology—Evaluation requirements for data security for classified protection of cybersecurity

(报批稿)

XXXX - XX - XX 发布    XXXX - XX - XX 实施

中华人民共和国公安部 发 布

右侧:《信息安全技术 网络安全等级保护数据安全测评要求》

主要内容

本文件在GB/T 28448—2019的基础上,规定了第一级到第四级等级保护对象的数据安全测评要求。

适用范围

  • 网络安全测评服务机构对等级保护对象的数据安全进行测评并提供依据
  • 数据的运营使用单位开展数据安全自评估并提供指南
  • 网络安全职能部门进行网络安全等级保护数据安全监督检查时参照使用

关联标准(下方四个绿色框)

标准号标准名称
GB/T 22239—2019信息安全技术 网络安全等级保护基本要求
GB/T 25069—2022信息安全 技术 术语
GB/T 28448—2019信息安全技术 网络安全等级保护测评要求
GA/T 2380-2026信息安全技术 网络安全等级保护数据安全基本要求

仅影响组织或公民个体的数据一般不作为重要数据

术语定义
数据安全 data security通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。
访谈 interview测评人员通过引导等级保护对象相关人员进行有目的的(有针对性的)交流以帮助测评人员理解、澄清或取得证据的过程。
核查 examine测评人员通过对测评对象(如制度文档、各类设备及相关安全配置等)进行观察、查验和分析,以帮助测评人员理解、澄清或取得证据的过程。
测试 test测评人员使用预定的方法/工具使测评对象(各类设备或安全配置)产生特定的结果,将运行结果与预期的结果进行比对的过程。
个人信息 personal information以电子或其他方式记录的与已识别或者可识别的自然人有关的各种信息。
敏感个人信息 sensitive personal information一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身财产安全受到危害的个人信息。
数据处理工具 data processing tool对数据进行转换、清洗、分析和可视化等系列操作或算法的软件或硬件。
重要数据 key data特定领域、特定群体、特定区域或达到一定精度和规模的,一旦被泄露或篡改、损毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。(见注1)
核心数据 core data对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据。(见注2)
敏感数据 sensitive data一旦泄露、非法提供或滥用可能危害网络安全的数据。(见注3)

注1:仅影响组织或公民个体的数据一般不作为重要数据。

注2:核心数据主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。

注3:敏感数据包括敏感业务数据、敏感个人信息和敏感安全数据等。敏感安全数据包括口令、密钥、关键配置信息等。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

数据安全测评需运用规范手段获取证据,判定是否达到特定安全保护能力

顶部导航条

概述  数据安全专项测评  数据安全扩展测评

框图

数据安全测评

├── 数据安全专项测评

└── 数据安全扩展测评

总体要求

数据安全测评实施过程中,需要采用相关的测评手段,遵从一定的测评规程,获取需要的证据,给出是否达到特定安全保护能力的评判。

参考框架

本文件遵循GB/T 28448—2019的等级测评框架

注意事项

  • 针对每一个要求项的测评构成一个测评单元(测评单元按照附录A进行编码),测评单元中的测评指标项来自GA/T 2380-2026,针对某个测评指标的所有具体测评内容构成测评实施。
  • 当测评GA/T 2380-2026中的一般规定时,应采用GB/T 28448—2019的测评实施。
  • 在测评实施时,可能用到访谈、核查和测试三种测评方法中的一种或多种。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

数据安全专项测评针对指定数据,发现全生命周期安全风险并评价其保护水平

顶部导航条

概述  数据安全专项测评  数据安全扩展测评

数据安全专项测评是专门针对数据开展的测评活动,测评对象为指定的数据,测评目的是发现数据全生命周期中存在的安全风险,给出数据安全保护水平评价。数据安全专项测评应按照图1的流程实施。

框图(图1)

  • 被测数据 —(数据生命周期)→ 系统1 / 系统2 / … / 系统n
  • 系统1 —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • 系统2 —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • 系统n —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • →选取→ 指标集合 —开展→ 数据安全测评
  • →分析汇总→ 数据安全专项测评结果

如图所示:首先根据被测数据的全生命周期确定本次测评所包含的系统,然后依据被测数据等级、每个系统的网络安全保护等级和涉及的数据处理活动选取测评指标和对应的测评单元,最后按照测评单元开发测评指导书,开展数据安全测评。数据处理活动与测评单元的对应关系可参考附录B。当被测系统未定级或所定等级低于处理被测数据所需的最低等级时,重要数据系统至少按照第三级要求选取测评指标和测评单元,核心数据处理系统至少按照第四级要求选取测评指标和测评单元。数据安全专项测评的结果按照【数据安全专项测评】的要求综合分析得出。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

数据安全扩展测评随等保测评同步开展,评价指定系统的数据安全保护能力

顶部导航条

概述  数据安全专项测评  数据安全扩展测评

数据安全扩展测评是网络安全等级保护测评的扩展补充,与网络安全等级保护测评同时进行,测评对象为指定的系统,测评目的是发现被测系统中存在的与数据相关的安全风险,给出被测系统数据安全保护能力评价。数据安全扩展测评应按照图2的流程实施。

框图(图2)

  • 被测系统 —(承载的数据)→ 数据1 / 数据2 / … / 数据n
  • 数据1 —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • 数据2 —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • 数据n —根据→ 数据等级 / 网络安全保护等级 / 涉及的数据处理活动
  • →选取→ 指标集合 —开展→ 数据安全测评
  • →分析汇总→ 数据安全扩展测评结果

如图所示:首先根据被测系统的作用和功能梳理出其所承载的所有种类数据,然后依据承载数据的等级、被测系统的网络安全保护等级和涉及的数据处理活动选取测评指标和对应的测评单元,最后按照测评单元开发测评指导书,开展数据安全测评活动。数据处理活动与测评单元的对应关系可参考附录B。当被测系统未定级或所定等级低于处理被测数据所需的最低等级时,重要数据系统至少按照第三级要求选取测评指标和测评单元,核心数据处理系统至少按照第四级要求选取测评指标和测评单元。数据安全扩展测评的结果按照【数据安全扩展测评】的要求综合分析得出。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

在界面展示环节对敏感个人信息进行脱敏

顶部导航条

一般规定  安全技术测评  安全管理测评

一般规定  安全计算环境  安全数据处理

第一级系统数据安全测评除应满足GB/T28448—2019的第6章要求外,还应满足6.2~6.8的要求。

测评单元a)测评指标b)测评对象c)测评实施d)单元判定
6.2 安全计算环境(L1-CES7-01)如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化。开发环境和测试环境的数据处理系统1)核查系统开发环境、测试环境中数据脱敏软件或工具是否具备去标识化规则;2)核查系统开发环境、测试环境中是否对敏感个人信息识别、去标识化算法、去标识化策略、去标识化模板等进行配置。如果1)和2)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。
6.3 安全数据处理(L1-DPS7-01)应根据法律法规的相关规定和个人信息的使用目的,在界面展示环节对敏感个人信息进行脱敏。业务应用系统、数据库管理系统、系统管理软件、数据安全保护系统等应核查系统是否根据个人信息的使用目的,在界面展示环节对生物特征、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等敏感个人信息进行脱敏。如果c)中测评实施内容为肯定,则符合本测评单元指标要求,否则不符合本测评单元指标要求。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

应制定覆盖全流程数据处理活动的安全管理制度

顶部导航条

一般规定  安全技术测评  安全管理测评

安全管理制度  安全管理机构  安全管理人员  安全建设管理  安全运维管理

测评单元a)测评指标b)测评对象c)测评实施d)单元判定
6.4 安全管理制度(L1-PSS7-01)应制定覆盖全流程数据处理活动的安全管理制度管理制度类文档1)核查是否制定了数据安全管理制度;2)核查数据安全管理制度,是否覆盖全流程数据处理活动,包括并不限于数据收集、存储、使用、加工、传输、提供、公开等内容。如果1)和2)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。
6.5 安全管理机构:岗位设置(L1-ORS7-01)宜设立数据库管理员岗位,定义岗位的职责数据安全负责人和管理制度类文档1)访谈数据安全负责人是否设立数据库管理员岗位;2)核查职责文档是否明确了岗位职责。如果1)和2)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。
6.5 安全管理机构:授权和审批(L1-ORS7-02)宜明确数据处理授权审批事项、审批部门、审批人等管理制度类文档和记录表单类文档1)核查数据安全相关管理制度,是否明确了数据处理授权审批事项、审批部门等;2)核查审批记录,是否包含审批事项、审批部门、审批人等。如果1)和2)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

应对全员开展数据安全培训,加强数据安全保护意识教育

顶部导航条

一般规定  安全技术测评  安全管理测评

安全管理制度  安全管理机构  安全管理人员  安全建设管理  安全运维管理

测评单元a)测评指标b)测评对象c)测评实施d)单元判定
6.6 安全管理人员 L1-HRS7-01应对全员开展数据安全培训,加强数据安全保护意识教育管理制度类文档和记录表单类文档1)核查数据安全保护意识教育培训相关制度文档,是否明确针对数据安全的培训周期、培训方式、培训内容和考核方式等相关内容;2)核查是否具有数据安全保护意识教育培训相关记录。如果1)和2)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。
6.7 安全建设管理 L1-CMS7-01应采取措施约束数据供应链相关方对数据的收集、使用、提供符合国家法律法规要求记录表单类文档应核查与数据供应链相关方的委托协议和合同等,是否明确数据的收集、使用、提供需符合国家法律法规要求。如果c)中测评实施内容为肯定,则符合本测评单元指标要求,否则不符合本测评单元指标要求。
6.8 安全运维管理 L1-MMS7-01应规范介质使用管理,避免介质内数据被违规留存或还原介质管理人员、管理制度类文档、记录表单类文档等等1)访谈介质管理人员是否对介质的使用进行规范化管理;2)核查介质管理制度类文档,是否对介质使用具有相关要求;3)核查是否具有介质存储登记、领用和归还记录。如果1)~3)均为肯定,则符合本测评单元指标要求,否则不符合或部分符合本测评单元指标要求。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

应在通信前对参与数据流动的内外部接口进行授权

顶部导航条

一般规定  安全技术测评  安全管理测评

一般规定  安全物理环境  安全计算环境  安全数据处理

第二级系统数据安全测评除应满足GB/T 28448—2019的第7章要求外,还应满足7.2 ~ 7.9的要求。

场景分类评测方向评测单元指标要求
7.2 安全物理环境物理访问控制(L2-PES7-01)应采取校验技术保护电子门禁系统物理访问控制记录数据、视频监控数据在存储过程中的完整性。
7.2 安全物理环境机房监测数据保护(L2-PES7-02)应采取校验技术保护机房环境监测数据在存储过程中的完整性。
7.3 安全计算环境身份鉴别(L2-CES7-01)宜对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换。
7.3 安全计算环境身份鉴别(L2-CES7-02)应能对系统中运行的数据处理工具进行身份鉴别。
7.3 安全计算环境访问控制(L2-CES7-03)应在通信前对参与数据流动的内外部接口进行授权。
7.3 安全计算环境访问控制(L2-CES7-04)应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施。
7.3 安全计算环境访问控制(L2-CES7-05)应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在。
7.3 安全计算环境访问控制访(L2-CES7-06)应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行进行权限控制。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

应采用校验技术保护数据在传输过程中的完整性

顶部导航条

一般规定  安全技术测评  安全管理测评

一般规定  安全物理环境  安全计算环境  安全数据处理

场景分类评测方向评测单元指标要求
7.3 安全计算环境安全审计(L2-CES7-07)应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计。
7.3 安全计算环境安全审计(L2-CES7-08)数据传输、提供活动的审计记录应包含数据对象描述、数据发送方(如IP、端口、程序或应用)、数据接收方(如IP、端口、程序或应用)、传输协议、传输时间、数据量、传输是否成功等内容。
7.3 安全计算环境恶意代码防范(L2-CES7-09)应在数据收集、存储、使用和加工环节进行恶意代码检测和防范。
7.3 安全计算环境数据完整性(L2-CES7-10)应采用校验技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、网络访问控制数据、溯源数据、系统资源访问控制数据和个人信息等。
7.3 安全计算环境数据保密性(L2-CES7-11)应采取必要措施保护鉴别数据在存储和网络传输过程中的保密性。
7.3 安全计算环境数据备份恢复(L2-CES7-12)应提供异地数据备份功能,利用通信网络将重要的数据定时批量备份至备份场地。
7.3 安全计算环境数据备份恢复(L2-CES7-13)应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复。
7.3 安全计算环境数据备份恢复(L2-CES7-14)应确保数据恢复过程中的完整性,并在检测到完整性受到破坏时采取必要的数据恢复措施。
7.3 安全计算环境个人信息保护(L2-CES7-15)如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化。
7.3 安全计算环境个人信息保护(L2-CES7-16)应对个人信息批量查询、高频次查询进行限制。
7.4 安全数据处理数据溯源(L2-DPS7-01)宜采用技术手段(如水印技术)实现敏感数据在数据展示环节的可追溯性。
7.4 安全数据处理数据脱敏(L2-DPS7-02)应根据数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。

左侧目录:

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

应制定数据安全工作的总体方针和安全策略

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
7.5 安全管理制度安全策略(L2-PSS7-01)应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容。
7.5 安全管理制度安全策略(L2-PSS7-02)应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略。
7.5 安全管理制度安全策略(L2-PSS7-03)数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。
7.5 安全管理制度管理制度(L2-PSS7-04)应制定覆盖全流程数据处理活动的安全管理制度。
7.5 安全管理制度管理制度(L2-PSS7-05)应对数据管理人员或操作人员执行的日常管理建立操作规程。
7.6 安全管理机构岗位设置(L2-ORS7-01)应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。
7.6 安全管理机构授权和审批(L2-ORS7-02)应明确数据处理授权审批事项、审批部门、审批人等。
7.6 安全管理机构授权和审批(L2-ORS7-03)应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定。
7.6 安全管理机构授权和审批(L2-ORS7-04)应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权审批。
7.6 安全管理机构审核和检查(L2-ORS7-05)应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等。

应制定数据供应链安全管理规范

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
7.7 安全管理人员人员录用(L2-HRS7-01)数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。
7.7 安全管理人员安全意识教育和培训(L2-HRS7-02)应对全员开展数据安全培训,加强数据安全保护意识教育。
7.7 安全管理人员外部人员访问管理(L2-HRS7-03)应在外部人员接入受控网络访问数据资源前提出书面或电子化方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案。
7.8 安全建设管理安全建设管理(L2-CMS7-01)应采取措施约束数据供应链相关方对数据的收集、使用、提供符合国家法律法规要求。
7.8 安全建设管理安全建设管理(L2-CMS7-02)应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等。
7.8 安全建设管理安全建设管理(L2-CMS7-03)应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录。
7.8 安全建设管理安全建设管理(L2-CMS7-04)应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。

应建立数据销毁安全管理制度

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
7.9 安全运维管理资产管理(L2-MMS7-01)应建立数据资产安全管理制度,覆盖数据资产的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制、数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任人。
7.9 安全运维管理资产管理(L2-MMS7-02)应根据数据资产安全管理制度识别数据并编制数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容。
7.9 安全运维管理资产管理(L2-MMS7-03)应对数据进行标识管理,根据数据资产的重要程度实施必要的安全管理策略和保障措施。
7.9 安全运维管理介质管理(L2-MMS7-04)应规范介质使用管理,避免介质内数据被违规留存或还原。
7.9 安全运维管理介质管理(L2-MMS7-05)应对存储介质进行标记,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计。
7.9 安全运维管理介质管理(L2-MMS7-06)含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。
7.9 安全运维管理变更管理(L2-MMS7-07)应明确数据资产变更需求,编制数据变更方案,变更方案经过评审、批准后才能执行。
7.9 安全运维管理变更管理(L2-MMS7-08)应对数据资产变更进行记录,并通知相关数据使用方。
7.9 安全运维管理应急预案管理(L2-MMS7-09)应建立数据安全事件应急响应机制。
7.9 安全运维管理数据销毁(L2-MMS7-10)应建立数据销毁安全管理制度,明确销毁对象和流程、不同类别级别数据的销毁方式和销毁要求等。
7.9 安全运维管理数据销毁(L2-MMS7-11)应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程。
7.9 安全运维管理数据销毁(L2-MMS7-12)对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。
7.9 安全运维管理数据销毁(L2-MMS7-13)数据销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。

应采取技术措施控制对重要数据所在存储区域的访问

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

第三级系统数据安全测评除应满足GB/T 28448—2019的第8章要求外,还应满足8.2 ~ 8.12的要求。

场景分类评测方向评测单元指标要求
8.2 安全物理环境物理访问控制(L3-PES7-01)应采用校验技术或密码技术保护电子门禁系统物理访问控制记录数据、视频监控数据在传输和存储过程中的完整性。
8.2 安全物理环境物理访问控制(L3-PES7-02)应采用密码技术保护电子门禁系统的鉴别数据和生物特征信息的保密性,生物特征信息包括:指纹信息、人脸信息、声纹信息、虹膜信息、指静脉信息等。
8.2 安全物理环境机房监测数据保护(L3-PES7-03)应采用校验技术或密码技术保护机房环境监测数据在传输和存储过程中的完整性。
8.3 安全通信网络安全通信网络(L3-CNS7-01)重要数据所在的存储区域与公共信息网络之间应采取可靠的逻辑隔离措施。
8.3 安全通信网络安全通信网络(L3-CNS7-02)应采取必要的技术或管理措施,保证境内用户访问境内网络的,其流量不会被路由至境外。
8.4 安全区域边界安全区域边界(L3-ABS7-01)应采取技术措施控制对重要数据所在存储区域的访问。

应基于数据分级分类结果配置访问控制策略

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
8.5 安全计算环境身份鉴别(L3-CES7-01)应对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换。
8.5 安全计算环境身份鉴别(L3-CES7-02)应对数据处理活动中使用的工具,如用于收集、脱敏、管理等工具账户与使用者账户分别进行身份标识和鉴别。
8.5 安全计算环境身份鉴别(L3-CES7-03)应通过统一的登录管理平台对数据系统登录账号进行鉴别。
8.5 安全计算环境身份鉴别(L3-CES7-04)宜采用口令、密码技术组合的鉴别技术对敏感数据处理程序或应用进行身份鉴别。
8.5 安全计算环境身份鉴别(L3-CES7-05)应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。
8.5 安全计算环境访问控制(L3-CES7-06)应在通信前对参与数据流动的内外部接口进行授权。
8.5 安全计算环境访问控制(L3-CES7-07)应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施。
8.5 安全计算环境访问控制(L3-CES7-08)应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行访问控制。
8.5 安全计算环境访问控制(L3-CES7-09)应基于数据分级分类结果配置主体对客体的访问控制策略,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、数据库表级等。
8.5 安全计算环境访问控制(L3-CES7-10)应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在。
8.5 安全计算环境访问控制(L3-CES7-11)应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行实现权限控制。
8.5 安全计算环境访问控制(L3-CES7-12)应通过统一的权限管理平台对各类数据系统的访问权限进行管理。
8.5 安全计算环境访问控制(L3-CES7-13)应对数据访问接口、数据服务的调用以及用户的查询、修改、删除、导出、共享、交换、备份、恢复等操作进行访问控制。

应能够检测针对存储数据和数据库的入侵行为

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
8.5 安全计算环境安全审计(L3-CES7-14)应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计;
8.5 安全计算环境安全审计(L3-CES7-15)数据交换环节的审计记录应包含数据发送方(如IP、端口、程序或应用)、数据接收方(如IP、端口、程序或应用)、传输协议、传输时间、数据量、数据对象描述、传输是否成功等内容。
8.5 安全计算环境安全审计(L3-CES7-16)应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行安全审计。
8.5 安全计算环境安全审计(L3-CES7-17)应对数据访问接口、数据服务的调用以及用户的收集、查询、修改、删除、更新、导入、导出、共享、交换、备份、恢复等操作进行安全审计,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。
8.5 安全计算环境入侵防范(L3-CES7-18)应能够检测针对存储数据、数据库的入侵行为和异常数据访问行为,并在发生严重入侵行为时进行阻断并报告。
8.5 安全计算环境入侵防范(L3-CES7-19)应能够通过对用户行为分析,对突发调取、违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行监测并报警。
8.5 安全计算环境恶意代码防范(L3-CES7-20)应在数据收集、存储、使用和加工环节进行恶意代码检测和防范。
8.5 安全计算环境数据完整性(L3-CES7-21)应采用校验技术或密码技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等。
8.5 安全计算环境数据完整性(L3-CES7-22)应采用校验技术或密码技术保护数据在存储过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等。
8.5 安全计算环境数据完整性(L3-CES7-23)应定期对鉴别数据、重要的业务数据、审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行校验验证。
8.5 安全计算环境数据完整性(L3-CES7-24)应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性。
8.5 安全计算环境数据保密性(L3-CES7-25)应采用密码技术保护重要数据和敏感数据及其备份数据在远程导入以及在数据收集、使用、加工、提供等活动涉及的数据传输过程的保密性。
8.5 安全计算环境数据保密性(L3-CES7-26)应采用密码技术保护重要数据和敏感数据在存储过程中的保密性,包括但不限于鉴别数据、敏感业务数据和敏感个人信息等,以及这些数据的备份。
8.5 安全计算环境数据保密性(L3-CES7-27)应采用不可逆的数据清除技术或工具执行重要数据和敏感数据销毁操作,防止数据被恢复,造成数据泄露。

个人账户注销后应进行个人信息的删除或匿名化处理

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
8.5 安全计算环境数据备份恢复(L3-CES7-28)应提供异地数据备份功能,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地。
8.5 安全计算环境数据备份恢复(L3-CES7-29)应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复。
8.5 安全计算环境数据备份恢复(L3-CES7-30)在数据恢复过程中应进行数据完整性校验,并在检测到完整性受到破坏时采取必要的数据恢复措施。
8.5 安全计算环境数据备份恢复(L3-CES7-31)应设置数据恢复策略,结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合方式恢复数据。
8.5 安全计算环境剩余信息保护(L3-CES7-32)应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。
8.5 安全计算环境剩余信息保护(L3-CES7-33)应保证存有重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。
8.5 安全计算环境个人信息保护(L3-CES7-34)如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化。
8.5 安全计算环境个人信息保护(L3-CES7-35)应对个人信息批量查询、高频次查询进行限制。
8.5 安全计算环境个人信息保护(L3-CES7-36)个人信息的保存期限应不超过个人信息主体授权的时间,法律法规、主管监管部门另有要求的,从其规定。
8.5 安全计算环境个人信息保护(L3-CES7-37)个人账户注销后应进行个人信息的删除或匿名化处理,法律法规、主管监管部门另有要求的,从其规定。
8.5 安全计算环境个人信息保护(L3-CES7-38)应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储,将个人生物识别信息与个人身份信息分开存储。

应能够识别出数据存储中的结构化重要数据和敏感数据

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
8.6 安全数据处理数据溯源(L3-DPS7-01)应采用技术措施(如水印技术)实现敏感数据在数据展示环节的可追溯性。
8.6 安全数据处理数据溯源(L3-DPS7-02)应采取技术措施(如数据标记、数据血缘分析)实现对导入或采集数据的数据源头溯源。
8.6 安全数据处理数据溯源(L3-DPS7-03)应采用技术措施(如水印、签名技术)实现数据在数据导出、共享环节的可追溯性,水印应具备隐蔽性。
8.6 安全数据处理数据溯源(L3-DPS7-04)水印应具备健壮性、安全性等能力。
8.6 安全数据处理数据识别(L3-DPS7-05)宜能够在网络边界处识别出流出数据中的结构化重要数据和敏感数据。
8.6 安全数据处理数据识别(L3-DPS7-06)应能够识别出数据存储中的结构化重要数据和敏感数据。
8.6 安全数据处理数据标记(L3-DPS7-07)应能够对结构化数据的元数据、数据类别级别、数据源等进行标记,并采取技术措施保护标记数据不被非授权修改。
8.6 安全数据处理数据标记(L3-DPS7-08)应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。
8.6 安全数据处理数据标记(L3-DPS7-09)应对重要数据进行数据标记。
8.6 安全数据处理数据脱敏(L3-DPS7-10)应根据数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。
8.6 安全数据处理数据脱敏(L3-DPS7-11)应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏,包括但不限于开发测试、数据分析、数据应用、数据交换等。
8.6 安全数据处理数据脱敏(L3-DPS7-12)静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。

应对数据分类分级、溯源、脱敏等策略统一管理

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.7 安全管理中心安全管理中心(L3-SMC7-01)应对数据的分类分级、溯源、脱敏、访问控制等数据安全策略进行统一管理。
8.7 安全管理中心安全管理中心(L3-SMC7-02)应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理。
8.7 安全管理中心安全管理中心(L3-SMC7-03)应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测。
8.7 安全管理中心安全管理中心(L3-SMC7-04)应对数据导入导出接口进行流量过载监测,确保海量数据导入导出过程安全可控。
8.7 安全管理中心安全管理中心(L3-SMC7-05)应集中监测用户或程序对重要数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时告警;
8.7 安全管理中心安全管理中心(L3-SMC7-06)应对重要数据跨境传输业务进行识别、监测和管控。
8.8 安全管理制度安全策略(L3-PSS7-01)应制定数据安全工作的总体方针和安全策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容。
8.8 安全管理制度安全策略(L3-PSS7-02)应制定数据安全战略规划,并确保与组织的数据战略相符。
8.8 安全管理制度安全策略(L3-PSS7-03)应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略。
8.8 安全管理制度安全策略(L3-PSS7-04)数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。

应制定数据跨境传输管理制度并符合法律法规

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.8 安全管理制度管理制度(L3-PSS7-05)应制定覆盖全流程数据处理活动的安全管理制度;
8.8 安全管理制度管理制度(L3-PSS7-06)应对数据管理人员或操作人员执行的日常管理建立操作规程。
8.8 安全管理制度管理制度(L3-PSS7-07)应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计。
8.8 安全管理制度管理制度(L3-PSS7-08)应制定数据接口安全控制策略和数据接口安全规范,明确规定使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等。
8.8 安全管理制度管理制度(L3-PSS7-09)如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。
8.8 安全管理制度管理制度(L3-PSS7-10)重要数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员。
8.8 安全管理制度管理制度(L3-PSS7-11)应制定重要数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则;
8.8 安全管理制度管理制度(L3-PSS7-12)当组织架构发生重大调整或业务发生重大变化时,或因合并、分立、解散、被宣告破产等原因需要转移重要数据时,应及时评估和修订数据安全管理制度和安全策略。

应设立数据安全负责人等数据安全关键岗位

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.9 安全管理机构岗位设置(L3-ORS7-01)应明确数据安全管理职能部门,指定数据安全负责人。
8.9 安全管理机构岗位设置(L3-ORS7-02)应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。
8.9 安全管理机构岗位设置(L3-ORS7-03)应明确数据安全负责人和管理机构,落实数据安全保护责任。
8.9 安全管理机构授权和审批(L3-ORS7-04)应明确数据处理授权审批事项、审批部门、审批人等。
8.9 安全管理机构授权和审批(L3-ORS7-05)应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定。
8.9 安全管理机构授权和审批(L3-ORS7-06)应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权与审批过程,审批内容包括涉及的数据内容、数据量、交接方式、应用范围、加工深度、必要性和安全性等。
8.9 安全管理机构授权和审批(L3-ORS7-07)应针对数据对外提供、公开发布和跨境等场景建立授权与审批程序,审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。
8.9 安全管理机构授权和审批(L3-ORS7-08)应建立并实施重要数据使用或加工审批程序,对可能改变用途、范围的使用和加工等处理活动进行评估和审批。
8.9 安全管理机构授权和审批(L3-ORS7-09)针对重要数据的批量处理、对外提供、公开发布和跨境传输等场景,一次授权与审批应仅针对一次数据输出,数据若需输出给其他接收方应发起新的授权与审批流程。
8.9 安全管理机构授权和审批(L3-ORS7-10)应对数据的批量查询、批量修改、批量导出等高风险操作建立多层级的审批程序。

应每年开展一次数据安全评估并提交年度评估报告

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.9 安全管理机构审核和检查(L3-ORS7-11)应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等。
8.9 安全管理机构审核和检查(L3-ORS7-12)应定期开展数据安全检查,主要内容包括对数据全生命周期的安全防护措施有效性、数据安全防护策略、数据安全管理制度等方面的执行情况、公开发布的数据中是否含有不应公开的信息等进行检查。
8.9 安全管理机构审核和检查(L3-ORS7-13)应制定数据安全检查表格,实施数据安全检查,汇总数据安全检查数据,形成数据安全检查报告。
8.9 安全管理机构审核和检查(L3-ORS7-14)应每年开展一次数据安全评估,按规定提交年度评估报告,报告留存不少于三年。
8.9 安全管理机构审核和检查(L3-ORS7-15)数据安全评估结果应符合共享、交易、委托处理、向境外提供数据等处理活动的规定。

数据安全关键岗位人员录用前应进行背景审查

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.10 安全管理人员人员录用(L3-HRS7-01)应明确机构数据安全关键岗位,数据安全关键岗位人员应签署岗位责任协议。
8.10 安全管理人员人员录用(L3-HRS7-02)数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。
8.10 安全管理人员人员录用(L3-HRS7-03)数据安全关键岗位人员录用或上岗前应进行背景审查,审查通过方可录用和任职。
8.10 安全管理人员人员录用(L3-HRS7-04)应定期对数据处理人员进行评估和考核,依据评估考核结果确定任职资格,保证数据处理人员符合相关的法律法规要求。
8.10 安全管理人员人员离岗(L3-HRS7-05)在人员离岗时,应及时终止并收回其对数据的访问权限,明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书。
8.10 安全管理人员安全意识教育和培训(L3-HRS7-06)应对全员开展数据安全培训,加强数据安全保护意识教育。
8.10 安全管理人员安全意识教育和培训(L3-HRS7-07)应制定数据安全相关岗位人员的安全培训计划,定期开展数据安全方面的法律法规、行业制度规范、技术标准等方面的培训。
8.10 安全管理人员安全意识教育和培训(L3-HRS7-08)应建立人力资源考核制度,明确数据安全管理考核指标和问责机制,并定期开展对数据安全相关岗位人员的技能考核。
8.10 安全管理人员外部人员访问管理(L3-HRS7-09)在外部人员接入受控网络访问数据资源前应提出书面或电子化方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案。
8.10 安全管理人员外部人员访问管理(L3-HRS7-10)应要求外部人员签署保密协议,明确数据安全责任与义务。

应要求数据提供方说明数据来源并对其身份审核

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.11 安全建设管理安全建设管理(L3-CMS7-01)应采取措施约束数据供应链相关方对数据的收集、交换、使用符合国家法律法规要求。
8.11 安全建设管理安全建设管理(L3-CMS7-02)应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应链相关方的选择和管理等。
8.11 安全建设管理安全建设管理(L3-CMS7-03)应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录。
8.11 安全建设管理安全建设管理(L3-CMS7-04)应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。
8.11 安全建设管理安全建设管理(L3-CMS7-05)应通过管理数据供应链目录和相关数据源数据字典,能够及时查看供应链的整体情况,并用于事后追踪分析数据供应链合规情况。

应建立工具化的数据资产识别能力并形成数据资产清单

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.12 安全运维管理资产管理(L3-MMS7-01)应建立数据资产安全管理制度,覆盖数据资的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制、数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门。
8.12 安全运维管理资产管理(L3-MMS7-02)应建立工具化的数据资产识别能力,形成数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容。
8.12 安全运维管理资产管理(L3-MMS7-03)应对数据进行标识管理,根据数据资产的重要程度实施必要的安全管理策略和保障措施。
8.12 安全运维管理资产管理(L3-MMS7-04)应制定重要数据清单管理程序,规定清单的编制、审核、维护、更新等要求。
8.12 安全运维管理资产管理(L3-MMS7-05)应按照数据分类分级要求,采用技术工具对数据资产进行登记、分类分级和标识,根据标识可对数据安全等级进行识别,并实施相应的安全管理策略和保障措施。
8.12 安全运维管理介质管理(L3-MMS7-06)应规范介质使用管理,避免介质内数据被违规留存或还原。
8.12 安全运维管理介质管理(L3-MMS7-07)应对存储介质进行标识,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计。
8.12 安全运维管理介质管理(L3-MMS7-08)应对数据存储介质销毁操作过程进行记录。
8.12 安全运维管理介质管理(L3-MMS7-09)含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。
8.12 安全运维管理介质管理(L3-MMS7-10)含有存储介质的设备带出工作环境时,相关的重要数据应进行加密或脱敏处理。
8.12 安全运维管理变更管理(L3-MMS7-11)应明确数据资产变更需求,编制数据资产变更方案,变更方案经过评审、批准后才能执行。
8.12 安全运维管理变更管理(L3-MMS7-12)应建立数据资产变更控制程序,对包括数据收集、数据分类分级、数据外部供方变化、数据使用方式变化、数据汇聚融合、数据对外提供、数据脱敏机制变化等重要环节进行变更控制,记录变更过程,确保变更过程可追溯。
8.12 安全运维管理变更管理(L3-MMS7-13)在法律法规有新的要求时,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时,应进行数据安全风险评估。
8.12 安全运维管理变更管理(L3-MMS7-14)应对数据资产变更进行记录,并通知相关数据使用方。

重要数据或十万人以上个人信息泄露应按规定上报

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
8.12 安全运维管理安全事件处置(L3-MMS7-15)发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告。
8.12 安全运维管理安全事件处置(L3-MMS7-16)数据安全事件涉嫌犯罪的,网络运营者应当按规定向公安机关报案。
8.12 安全运维管理应急预案管理(L3-MMS7-17)应建立数据安全事件应急响应机制,根据数据安全事件的等级,制定数据安全事件应急预案,应急预案应明确应急组织机构及职责、应急监测技术和工具、应急处置流程和保障措施等内容。
8.12 安全运维管理应急预案管理(L3-MMS7-18)应根据应急预案进行数据安全事件处置,评估事件造成的影响,涉及个人信息主体的类型、数量、内容、性质等总体情况,采取必要措施控制事态,消除隐患,对于可能造成的影响的事件应及时上报。
8.12 安全运维管理数据销毁(L3-MMS7-19)应建立数据销毁安全管理制度,明确销毁对象和销毁程序、不同类别级别数据的销毁方式和销毁要求等。
8.12 安全运维管理数据销毁(L3-MMS7-20)应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程。
8.12 安全运维管理数据销毁(L3-MMS7-21)对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。
8.12 安全运维管理数据销毁(L3-MMS7-22)数据销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。
8.12 安全运维管理数据销毁(L3-MMS7-23)应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法,防止数据被复原、重关联或非授权使用和泄露等。

核心和重要数据存储区域与公共网络应可靠逻辑隔离

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

第四级系统数据安全测评除应满足GB/T 28448—2019的第9章要求外,还应满足9.2 ~ 9.12的要求。

场景分类评测方向评测单元指标要求
9.2 安全物理环境物理访问控制(L4-PES7-01)应采用密码技术保护电子门禁相关的物理访问控制记录数据、视频监控数据等数据在传输和存储过程中的完整性。
9.2 安全物理环境物理访问控制(L4-PES7-02)应采用密码技术保护电子门禁系统的鉴别数据和生物特征相关信息的保密性,生物特征信息包括:指纹信息、人脸信息、声纹信息、虹膜信息、指静脉信息等。
9.2 安全物理环境机房监测数据保护(L4-PES7-03)应采用密码技术保护机房环境监测数据在传输和存储过程中的完整性。
9.3 安全通信网络安全通信网络(L4-CNS7-01)核心数据和重要数据所在的存储区域与公共信息网之间应采取可靠的逻辑隔离措施。
9.3 安全通信网络安全通信网络(L4-CNS7-02)采取必要的技术或管理措施,保证境内用户访问境内网络的,其流量不会被路由至境外。
9.4 安全区域边界安全区域边界(L4-ABS7-01)应采取技术手段控制对核心数据和重要数据所在存储区域的访问。

应采用口令和密码技术组合的鉴别技术进行身份鉴别

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
9.5 安全计算环境身份鉴别(L4-CES7-01)应对登录的程序或应用进行身份标识和鉴别,身份鉴别信息具有复杂度要求并定期更换。
9.5 安全计算环境身份鉴别(L4-CES7-02)应采用口令和密码技术组合的鉴别技术对核心数据、重要数据和敏感数据处理程序或应用进行身份鉴别。
9.5 安全计算环境身份鉴别(L4-CES7-03)应对数据处理活动使用的工具,如用于收集、脱敏、共享、管理等的工具账户与使用者账户分别进行身份标识和鉴别。
9.5 安全计算环境身份鉴别(L4-CES7-04)应通过统一的登录管理平台对数据系统登录账号进行鉴别。
9.5 安全计算环境身份鉴别(L4-CES7-05)根据不同的数据访问和数据操作场景,应能基于口令、密码技术、生物识别技术等鉴别技术,结合访问时间、访问源IP、访问终端、操作行为等多种条件,形成动态、组合鉴别策略进行身份鉴别。
9.5 安全计算环境身份鉴别(L4-CES7-06)应采用口令、密码技术组合的鉴别技术对数据处理程序或应用进行身份鉴别。
9.5 安全计算环境访问控制(L4-CES7-07)应在通信前对参与数据流动的内外部接口进行授权。
9.5 安全计算环境访问控制(L4-CES7-08)应对数据源和数据存储系统的访问,以及数据导入导出、数据备份和恢复等操作采取访问控制措施。
9.5 安全计算环境访问控制(L4-CES7-09)应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行访问控制。
9.5 安全计算环境访问控制(L4-CES7-10)应基于数据分类分级结果配置主体对客体的访问控制策略,访问控制的粒度应达到主体为用户级或进程级,客体为接口、应用功能、文件、数据库表级等。
9.5 安全计算环境访问控制(L4-CES7-11)应定期对数据处理全流程使用的各类账号进行识别、梳理及分类,防止非法账号、闲置账号、过期账号存在。
9.5 安全计算环境访问控制(L4-CES7-12)应对数据处理活动使用的数据收集、数据脱敏、数据共享、数据发布、数据销毁等工具的访问、操作和运行进行权限控制。
9.5 安全计算环境访问控制(L4-CES7-13)应通过统一的权限管理平台对各类数据系统的访问权限进行管理。
9.5 安全计算环境访问控制(L4-CES7-14)应对数据访问接口、数据服务的调用以及用户的查询、修改、删除、导出、共享、交换、备份、恢复等操作进行访问控制。
9.5 安全计算环境访问控制(L4-CES7-15)应能根据主体身份、鉴别方式、访问环境、访问行为、操作敏感性等因素,实现动态、细粒度的访问控制。

应采用密码技术保护数据在传输过程中的完整性

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
9.5 安全计算环境安全审计(L4-CES7-16)应对数据收集、存储、使用、加工、传输、提供、公开、销毁等数据处理活动的重要操作过程和安全事件进行安全审计。
9.5 安全计算环境安全审计(L4-CES7-17)数据交换环节的审计记录应包含数据发送方(如IP、端口、程序或应用)、数据接收方(如IP、端口、程序或应用)、传输协议、传输时间、数据量、数据对象描述、传输是否成功等内容。
9.5 安全计算环境安全审计(L4-CES7-18)应对数据访问接口、数据服务的调用以及用户对敏感数据的操作行为进行安全审计。
9.5 安全计算环境安全审计(L4-CES7-19)应对数据访问接口、数据服务的调用以及用户的收集、查询、修改、删除、更新、导入、导出、共享、交换、备份、恢复等操作进行安全审计,数据操作审计记录包括日期和时间、用户或进程、操作类型、操作对象、操作结果等内容。
9.5 安全计算环境入侵防范(L4-CES7-20)应能够检测到针对存储数据、数据库的入侵行为和异常数据访问行为,并在发生严重入侵行为时进行阻断并报警。
9.5 安全计算环境入侵防范(L4-CES7-21)应能够通过对用户行为分析,对突发调取、违规外传重要数据或大量敏感数据,以及账号异常高频操作等可疑行为进行检测并报警。
9.5 安全计算环境入侵防范(L4-CES7-22)应采取技术措施对跨主体数据传输进行实时监测和内容检测,发现数据异常传输行为时进行实时阻断。
9.5 安全计算环境入侵防范(L4-CES7-23)应采取技术措施对数据访问接口、数据服务调用进行实时监测和内容检测,发现接口或服务被盗用、滥用等恶意行为及时阻断并报警。
9.5 安全计算环境恶意代码防范(L4-CES7-24)应在数据收集、存储、使用和加工环节进行恶意代码检测和防范,防止收集、执行恶意数据。
9.5 安全计算环境数据完整性(L4-CES7-25)应采用密码技术保护数据在传输过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等。
9.5 安全计算环境数据完整性(L4-CES7-26)应采用密码技术保护数据在存储过程中的完整性,包括但不限于鉴别数据、业务数据、审计数据、配置数据、访问控制数据、溯源数据和个人信息等。
9.5 安全计算环境数据完整性(L4-CES7-27)应定期对鉴别数据、重要的业务数据、审计数据、配置数据、访问控制数据、溯源数据等数据存储完整性进行检测验证。
9.5 安全计算环境数据完整性(L4-CES7-28)应采用密码技术保护从外部数据源导入重要数据在存储过程中的完整性。
9.5 安全计算环境数据完整性(L4-CES7-29)在可能涉及法律责任认定的应用中,应采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的抗抵赖和数据接收行为的抗抵赖。

应采用密码技术保护核心、重要和敏感数据存储保密性

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类评测方向评测单元指标要求
9.5 安全计算环境数据保密性(L4-CES7-30)应采用密码技术保护核心数据、重要数据和敏感数据及其备份数据在远程导入以及在数据收集、使用、加工、提供等活动涉及的数据传输过程的保密性。
9.5 安全计算环境数据保密性(L4-CES7-31)应采用密码技术保护核心数据、重要数据和敏感数据在存储过程中的保密性,包括但不限于鉴别数据、敏感业务数据和敏感个人信息等,以及这些数据的备份。
9.5 安全计算环境数据保密性(L4-CES7-32)应采用不可逆的数据清除技术或工具执行核心数据、重要数据和敏感数据销毁操作,防止数据被恢复,造成数据泄露。
9.5 安全计算环境数据保密性(L4-CES7-33)宜采取技术措施保护敏感数据在提供给第三方机构进行数据处理的计算过程中始终以密文形态出现。
9.5 安全计算环境数据备份恢复(L4-CES7-34)应提供异地数据备份功能,利用通信网络将重要的业务数据及其相关的溯源数据实时备份至备份场地
9.5 安全计算环境数据备份恢复(L4-CES7-35)应支持选择全部或部分备份数据,以及不同备份时间点的备份数据进行恢复。
9.5 安全计算环境数据备份恢复(L4-CES7-36)在数据恢复过程中应进行数据完整性校验,并在检测到完整性受到破坏时采取必要的数据恢复措施。
9.5 安全计算环境数据备份恢复(L4-CES7-37)应设置数据恢复策略,结构化数据可采用数据库回滚和数据文件备份恢复相结合方式恢复数据,非结构化数据可采用日志备份恢复和文件系统备份恢复相结合的方式恢复数据。
9.5 安全计算环境剩余信息保护(L4-CES7-38)应保证在数据导入导出完成后对数据导入导出通道缓存的数据进行清除且保证不能被恢复。
9.5 安全计算环境剩余信息保护(L4-CES7-39)应保证存有核心数据、重要数据和敏感数据的存储空间被释放或重新分配前得到完全清除。
9.5 安全计算环境个人信息保护(L4-CES7-40)如需要在开发环境、测试环境使用个人信息,应对其中的敏感个人信息进行去标识化。
9.5 安全计算环境个人信息保护(L4-CES7-41)应对个人信息批量查询、高频次查询进行限制。
9.5 安全计算环境个人信息保护(L4-CES7-42)个人信息的保存期限应不超过个人信息主体授权的时间,法律法规、主管监管部门另有要求的,从其规定。
9.5 安全计算环境个人信息保护(L4-CES7-43)个人账户注销后应进行个人信息的删除或匿名化处理,法律法规、主管监管部门另有要求的,从其规定。
9.5 安全计算环境个人信息保护(L4-CES7-44)应将可用于恢复识别个人的信息与去标识化后的个人信息分开存储,将个人生物识别信息与个人身份信息分开存储。

应识别出存储中结构化和非结构化的核心和重要数据

炼石 Cipher Gateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

一般规定 | 安全物理环境 | 安全通信网络 | 安全区域边界 | 安全计算环境 | 安全数据处理

场景分类测评方向评测单元指标要求
9.6 安全数据处理数据溯源(L4-DPS7-01)应采用技术手段(如水印技术)实现敏感数据在数据展示环节的可追溯性。
9.6 安全数据处理数据溯源(L4-DPS7-02)应采取技术措施(如数据标记、血缘分析)实现对导入或收集数据的数据源头和处理过程的溯源。
9.6 安全数据处理数据溯源(L4-DPS7-03)应采用技术措施(如水印技术、签名技术)实现数据在数据导出、共享环节的可追溯性,水印应具备隐蔽性。
9.6 安全数据处理数据溯源(L4-DPS7-04)水印应具备健壮性、安全性等能力。
9.6 安全数据处理数据识别(L4-DPS7-05)宜能够在网络边界识别出流出数据中的结构化和非结构化的核心数据、重要数据和敏感数据。
9.6 安全数据处理数据识别(L4-DPS7-06)应能够识别出数据存储中的结构化和非结构化核心数据、重要数据和敏感数据。
9.6 安全数据处理数据识别(L4-DPS7-07)宜采用自动化工具实现对核心数据、重要数据、和敏感数据的识别。
9.6 安全数据处理数据标记(L4-DPS7-08)应能够对结构化和非结构化数据的元数据、数据类别级别、数据源等进行标记,并采取技术措施保护标记数据不被非授权修改。
9.6 安全数据处理数据标记(L4-DPS7-09)应依据数据分类分级结果对识别出的敏感个人信息进行数据标记。
9.6 安全数据处理数据标记(L4-DPS7-10)应对核心数据和重要数据进行数据标记。
9.6 安全数据处理数据脱敏(L4-DPS7-11)应根据法律法规的相关规定和数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。
9.6 安全数据处理数据脱敏(L4-DPS7-12)应对特定的数据使用场景实现数据静态脱敏或数据动态脱敏,包括但不限于开发测试、数据分析、数据应用、数据交换等。
9.6 安全数据处理数据脱敏(L4-DPS7-13)静态脱敏后的数据应与其原始数据分开存储,分别存储在不同的数据库中。

应对数据流转、处理运行状况、存储空间等集中监测

炼石 Cipher Gateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类测评方向评测单元指标要求
9.7 安全管理中心安全管理中心(L4-SMC7-01)应对数据的分类分级、溯源、脱敏、访问控制等数据安全策略进行统一管理。
9.7 安全管理中心安全管理中心(L4-SMC7-02)应对收集、存储、加工、使用、提供、公开等数据处理活动中的数据资产进行统一管理。
9.7 安全管理中心安全管理中心(L4-SMC7-03)应对数据流转情况、数据处理进程或应用的运行状况、数据存储空间等进行集中监测。
9.7 安全管理中心安全管理中心(L4-SMC7-04)应对数据导入导出接口进行流量过载监测,确保海量数据导入导出过程安全可控。
9.7 安全管理中心安全管理中心(L4-SMC7-05)宜对数据的收集、处理、存储等数据活动的位置、操作、风险及威胁等进行展示。
9.7 安全管理中心安全管理中心(L4-SMC7-06)应集中监测用户或进程对数据的访问和操作,针对越权访问、高频访问、恶意操作等异常的数据获取或使用行为进行实时预警。
9.7 安全管理中心安全管理中心(L4-SMC7-07)应对核心数据、重要数据跨境传输业务进行识别、监测和管控;
9.7 安全管理中心安全管理中心(L4-SMC7-08)宜监测、分析、预测数据安全整体态势。
9.8 安全管理制度安全策略(L4-PSS7-01)应制定数据安全工作的总体方针和安全总体策略,阐明组织数据安全工作的目标、范围、原则和安全框架等相关内容。
9.8 安全管理制度安全策略(L4-PSS7-02)应制定数据安全战略规划,并确保与组织的数据战略相符。
9.8 安全管理制度安全策略(L4-PSS7-03)应依据数据分类分级要求建立符合业务规则的数据安全策略,如授权、溯源、流程控制、不一致处理等策略。
9.8 安全管理制度安全策略(L4-PSS7-04)数据安全策略应覆盖数据处理全流程,内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调机制及合规性目标等。

应制定数据安全风险评估制度并明确评估周期与内容

炼石 Cipher Gateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类测评方向评测单元指标要求
9.8 安全管理制度管理制度(L4-PSS7-05)应制定覆盖全流程数据处理活动和数据全生命周期的安全管理制度。
9.8 安全管理制度管理制度(L4-PSS7-06)应对数据管理人员或操作人员执行的日常管理建立操作规程。
9.8 安全管理制度管理制度(L4-PSS7-07)应制定数据接口的全生命周期管理制度,对使用数据接口的申请、审批、开放、变更、注销等全生命周期进行管控和定期审计。
9.8 安全管理制度管理制度(L4-PSS7-08)应制定数据接口安全控制策略和数据接口安全规范,明确规定使用数据接口的安全限制和安全控制措施,如身份鉴别、访问控制、授权策略、安全协议、接口名称、接口参数等。
9.8 安全管理制度管理制度(L4-PSS7-09)如存在数据跨境业务,应制定数据跨境传输管理制度并符合国家相关法律法规和主管部门的要求。
9.8 安全管理制度管理制度(L4-PSS7-10)数据安全管理制度应覆盖全部重要数据处理活动,并分发至数据处理相关部门、岗位和人员。
9.8 安全管理制度管理制度(L4-PSS7-11)应制定数据安全风险评估制度,并明确安全评估周期、内容以及风险处置的实施细则。
9.8 安全管理制度管理制度(L4-PSS7-12)当组织架构发生重大调整或业务发生重大变化时,或因合并、分立、解散、被宣告破产等原因需要转移核心数据或重要数据时,应及时评估和修订数据安全管理制度和安全策略。
9.9 安全管理机构岗位设置(L4-ORS7-01)应明确数据安全管理职能部门,指定数据安全负责人。
9.9 安全管理机构岗位设置(L4-ORS7-02)应设立数据安全负责人、数据安全管理员、数据安全审计员等数据安全关键岗位,定义岗位的工作职责。
9.9 安全管理机构岗位设置(L4-ORS7-03)应明确数据安全负责人和管理机构,落实数据安全保护责任。

数据安全关键事务岗位应配备多人共同管理

炼石 Cipher Gateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类测评方向评测单元指标要求
9.9 安全管理机构人员配备(L4-ORS7-04)数据安全关键事务岗位(如特权账户所有者、关键数据处理与交换岗位等)应配备多人共同管理。
9.9 安全管理机构授权和审批(L4-ORS7-05)应明确数据处理授权审批事项、审批部门、审批人等。
9.9 安全管理机构授权和审批(L4-ORS7-06)应针对数据收集环节建立审查审批程序,保证数据来源、收集范围和方式符合法律法规规定以及合同约定。
9.9 安全管理机构授权和审批(L4-ORS7-07)应针对数据加工、共享交换、批量导入导出、公开发布、销毁等事项建立审批程序,按照审批程序执行授权与审批,审批内容包括涉及的数据内容、数据量、交接方式、应用范围、加工深度、必要性和安全性等。
9.9 安全管理机构授权和审批(L4-ORS7-08)应针对数据对外提供、公开发布和跨境等场景建立授权与审批程序,审批前应进行安全评估,包括但不限于接收方评估、个人信息保护影响评估、数据安全风险评估等。
9.9 安全管理机构授权和审批(L4-ORS7-09)应建立并实施重要数据使用或加工审批程序,对可能改变用途、范围的使用和加工处理活动进行评估和审批。
9.9 安全管理机构授权和审批(L4-ORS7-10)针对重要的数据批量处理、对外提供、公开发布和跨境传输等场景,一次授权与审批应仅针对一次数据输出,数据若需输出给其他接收方应发起新的授权与审批流程。
9.9 安全管理机构授权和审批(L4-ORS7-11)应对数据的批量查询、批量修改、批量导出等高风险操作建立多层级的审批程序。
9.9 安全管理机构审核和检查(L4-ORS7-12)应开展日常数据安全检查,主要内容包括数据平台运行情况、数据库漏洞、数据安全审计日志等。
9.9 安全管理机构审核和检查(L4-ORS7-13)应定期开展数据安全检查,主要内容包括对数据全生命周期的安全防护措施有效性、数据安全防护策略、数据安全管理制度等方面的执行情况、公开发布的数据中是否含有不应公开的信息等进行检查。
9.9 安全管理机构审核和检查(L4-ORS7-14)应制定数据安全检查表格,实施数据安全检查,汇总数据安全检查数据,形成数据安全检查报告。
9.9 安全管理机构审核和检查(L4-ORS7-15)应每年开展一次数据安全评估,按规定提交年度评估报告,报告留存不少于三年。
9.9 安全管理机构审核和检查(L4-ORS7-16)数据安全评估结果应符合共享、交易、委托处理、向境外提供数据等处理活动的规定。

核心和重要数据处理人员每年安全培训不少于20h

炼石 Cipher Gateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类测评方向评测单元指标要求
9.10 安全管理人员人员录用(L4-HRS7-01)应明确机构数据安全关键岗位,数据安全关键岗位人员应签署岗位责任协议。
9.10 安全管理人员人员录用(L4-HRS7-02)数据相关管理员岗位人员应签署保密协议并通过相关数据安全考试。
9.10 安全管理人员人员录用(L4-HRS7-03)数据安全关键岗位人员录用或上岗前应进行背景审查,审查通过方可录用和任职。
9.10 安全管理人员人员离岗(L4-HRS7-04)应定期对数据处理人员进行评估和考核,依据评估考核结果确定任职资格,保证数据处理人员符合相关的法律法规要求。
9.10 安全管理人员人员离岗(L4-HRS7-05)在人员离岗时,应及时终止并收回其对数据的访问权限,明确并告知其继续履行有关信息的保密义务要求,并签订保密承诺书。
9.10 安全管理人员人员离岗(L4-HRS7-06)数据安全关键岗位人员离职前应对其在职期间数据处理活动进行内部审计。
9.10 安全管理人员安全意识教育和培训(L4-HRS7-07)应对全员开展数据安全培训,加强数据安全防护意识教育。
9.10 安全管理人员安全意识教育和培训(L4-HRS7-08)应制定数据安全相关岗位人员的安全培训计划,定期开展数据安全方面的法律法规、行业制度规范、技术标准等方面的培训。
9.10 安全管理人员安全意识教育和培训(L4-HRS7-09)应建立人力资源考核制度,明确数据安全管理考核指标和问责机制,并定期开展对数据安全相关岗位人员的技能考核。
9.10 安全管理人员安全意识教育和培训(L4-HRS7-10)核心数据和重要数据处理相关的技术和管理人员每年安全培训时间不少于 20h。
9.10 安全管理人员外部人员访问管理(L4-HRS7-11)应在外部人员接入受控网络访问数据资源前提出书面或电子方式申请,明确访问的数据资源及权限,批准后由专人开设账户、分配权限,并登记备案。
9.10 安全管理人员外部人员访问管理(L4-HRS7-12)应要求外部人员签署保密协议,明确数据安全责任与义务。

应定期对数据供应链上下游安全风险进行评估

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
9.11 安全建设管理安全建设管理(L4-CMS7-01)应采取措施约束数据供应链相关方对数据的收集、交换、使用符合国家法律法规要求。
9.11 安全建设管理安全建设管理(L4-CMS7-02)应制定数据供应链安全管理规范,明确数据供应链安全目标、原则和范围、数据供应商选择和管理等。
9.11 安全建设管理安全建设管理(L4-CMS7-03)应要求数据提供方说明数据来源,并对数据提供方的身份进行审核,留存审核记录。
9.11 安全建设管理安全建设管理(L4-CMS7-04)应签署合作协议明确数据供应链相关方的责任和义务,包括数据供应链中数据的使用目的、供应方式、保密约定、有效期等内容,确保数据供应链相关数据服务真实可用。
9.11 安全建设管理安全建设管理(L4-CMS7-05)应通过管理数据供应链目录和相关数据源数据字典,能够及时查看供应链的整体情况,并用于事后追踪分析数据供应链合规情况。
9.11 安全建设管理安全建设管理(L4-CMS7-06)应定期对数据供应链上下游数据活动安全风险和数据安全管理能力进行评估。
9.12 安全运维管理资产管理(L4-MMS7-01)应建立数据资产安全管理制度,覆盖数据资产的全生命周期工作内容,定义数据资产相关角色定位和职责,明确数据资产登记机制、数据资产管理范围和属性、数据分类分级和标识方法等,确保组织内部数据资产已有明确的管理者和责任部门。
9.12 安全运维管理资产管理(L4-MMS7-02)应建立工具化的数据资产识别能力,形成数据资产清单,包括数据类别、数据量、数据级别、数据资产责任部门和所处位置等内容。
9.12 安全运维管理资产管理(L4-MMS7-03)应对数据进行标识管理,根据数据资产的价值实施必要的安全管理策略和保障措施。
9.12 安全运维管理资产管理(L4-MMS7-04)应制定核心数据和重要数据清单管理程序,规定清单的编制、审核、维护、更新等要求。
9.12 安全运维管理资产管理(L4-MMS7-05)应按照数据分类分级要求,采用技术工具对数据资产进行登记、分类分级和标识,根据标识可对数据安全等级进行识别,并实施相应的安全管理策略和保障措施。
9.12 安全运维管理资产管理(L4-MMS7-06)应建立数据资产地图,对特定数据对象进行标记和跟踪,构建和维护数据血缘关系。

含存储介质设备带出工作环境时数据应加密或脱敏

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
9.12 安全运维管理介质管理(L4-MMS7-07)应规范介质使用管理,避免介质内数据被违规留存或还原。
9.12 安全运维管理介质管理(L4-MMS7-08)应对存储介质进行标记,明确介质存储的数据对象,并对介质访问和使用行为进行记录和审计。
9.12 安全运维管理介质管理(L4-MMS7-09)应对数据存储介质销毁操作过程进行记录。
9.12 安全运维管理介质管理(L4-MMS7-10)含有存储介质的设备在报废或重用前,应进行完全清除或被安全覆盖,保证该设备上的敏感数据无法被恢复重用。
9.12 安全运维管理介质管理(L4-MMS7-11)含有存储介质的设备带出工作环境时,相关的敏感数据应进行加密或脱敏处理。
9.12 安全运维管理变更管理(L4-MMS7-12)应明确数据变更需求,编制数据资产变更方案,变更方案经过评审、批准后才能执行。
9.12 安全运维管理变更管理(L4-MMS7-13)应建立数据变更控制程序,对包括数据收集、数据分类分级、数据外部供方变化、数据使用方式变化、数据汇聚融合、数据对外提供、数据脱敏机制变化等重要环节进行变更控制,记录变更过程,确保变更过程可追溯。
9.12 安全运维管理变更管理(L4-MMS7-14)在法律法规有新的要求时,或在业务模式、信息系统、运行环境发生重大变更时,或发生重大数据安全事件时,应进行数据安全风险评估。
9.12 安全运维管理变更管理(L4-MMS7-15)应对数据资产变更进行记录,并通知相关数据使用方。
9.12 安全运维管理安全事件处置(L4-MMS7-16)发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,应按规定上报,在事件处置完毕后按规定提交事件调查评估报告。
9.12 安全运维管理安全事件处置(L4-MMS7-17)数据安全事件涉嫌犯罪的,网络运营者应当按规定向公安机关报案。
9.12 安全运维管理应急预案管理(L4-MMS7-18)应建立数据安全事件应急响应机制,根据数据安全事件的等级,制定数据安全事件应急预案,应急预案应明确应急组织机构及职责、应急监测技术和工具、应急处置流程和保障措施等内容。
9.12 安全运维管理应急预案管理(L4-MMS7-19)应根据应急预案进行数据安全事件处置,评估事件造成的影响,涉及个人信息主体的类型、数量、内容、性质等总体情况,采取必要措施控制事态,消除隐患,对于可能造成影响的事件应及时上报。

应采用重复清除、覆盖与消磁、粉碎等相结合销毁数据

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

一般规定 | 安全技术测评 | 安全管理测评

安全管理中心 | 安全管理制度 | 安全管理机构 | 安全管理人员 | 安全建设管理 | 安全运维管理

场景分类评测方向评测单元指标要求
9.12 安全运维管理数据销毁(L4-MMS7-20)应建立数据销毁安全管理制度,明确销毁对象和销毁程序、不同类别级别数据的销毁方式和销毁要求等。
9.12 安全运维管理数据销毁(L4-MMS7-21)应建立数据销毁审批机制,设置销毁相关监督角色,监督操作过程。
9.12 安全运维管理数据销毁(L4-MMS7-22)对闪存、硬盘、磁带、光盘等存储介质中的数据进行销毁时,应采用难以恢复的数据销毁方法(如重复清除与覆盖)。
9.12 安全运维管理数据销毁(L4-MMS7-23)销毁过程应保留有关记录,记录至少应包括销毁内容、销毁方式与时间、销毁人签字、监督人签字等内容。
9.12 安全运维管理数据销毁(L4-MMS7-24)应采取重复清除、覆盖与消磁、粉碎等相结合的数据销毁方法,防止数据被复原、重关联或非授权使用和泄露等。

第五级系统数据测评要求:略

对所有系统等级测评结果和数据安全测评结果综合分析

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

数据安全专项测评 | 数据安全扩展测评

① 单项测评(对涉及的每个系统)

② 风险分析与评价(不符合 / 部分符合项)

③ 综合分析(所有系统结果汇总)

④ 测评结论(符合 / 基本符合 / 不符合)

风险分析与评价 分析数据安全问题被威胁利用的可能性,判断被威胁利用后对被测数据安全造成影响的程度,综合评价其安全风险;再对所有系统的等级测评结果、数据安全测评结果进行综合分析。

a. 符合

  • 安全问题:等级测评结果和数据安全测评结果中未发现安全问题
  • 统计结果:所有测评项的单项测评结果中部分符合和不符合项的统计结果全为0
  • 高等级安全风险:—(未发现安全问题,不涉及)
  • 综合得分:综合得分为 100 分

b. 基本符合

  • 安全问题:等级测评结果和数据安全测评结果中存在安全问题
  • 统计结果:部分符合和不符合项的统计结果不全为0
  • 高等级安全风险:不会导致被测数据面临高等级安全风险
  • 综合得分:综合得分不低于阈值

c. 不符合

  • 安全问题:等级测评结果和数据安全测评结果中存在安全问题
  • 统计结果:部分符合项和不符合项的统计结果不全为0
  • 高等级安全风险:会导致被测数据面临高等级安全风险
  • 综合得分:综合得分低于阈值

判定关系:「基本符合」需各条件同时满足;「不符合」= 面临高等级安全风险 或 综合得分低于阈值(满足其一即判定)。

对系统等级测评结果和所有数据安全测评结果综合分析

炼石 CipherGateway

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

数据安全专项测评 | 数据安全扩展测评

① 单项测评(对系统承载的每类数据)

② 风险分析与评价(不符合 / 部分符合项)

③ 综合分析(系统承载的所有数据)

④ 测评结论(符合 / 基本符合 / 不符合)

风险分析与评价 分析数据安全问题被威胁利用的可能性,判断被威胁利用后对被测系统安全造成影响的程度,综合评价其安全风险;再对系统的等级测评结果、所有数据的安全测评结果进行综合分析。

a. 符合

  • 安全问题:等级测评结果和数据安全测评结果中未发现安全问题
  • 统计结果:所有测评项的单项测评结果中部分符合和不符合项的统计结果全为0
  • 高等级安全风险:—(未发现安全问题,不涉及)
  • 综合得分:综合得分为 100 分

b. 基本符合

  • 安全问题:等级测评结果和数据安全测评结果中存在安全问题
  • 统计结果:部分符合和不符合项的统计结果不全为0
  • 高等级安全风险:不会导致被测系统面临高等级安全风险
  • 综合得分:综合得分不低于阈值

c. 不符合

  • 安全问题:等级测评结果和数据安全测评结果中存在安全问题
  • 统计结果:部分符合项和不符合项的统计结果不全为0
  • 高等级安全风险:会导致被测系统面临高等级安全风险
  • 综合得分:综合得分低于阈值

附录A(规范性) 测评单元编码规则

测评单元编码由安全保护等级、安全类、应用场景、序号等部分构成。编码编制形式应与图A.1相符,编码代号应符合表A.1规定。

图A.1 编码编制形式: L〔安全保护等级〕-〔安全类〕〔应用场景〕-〔序号〕

表A.1 编码代号

编码组成代码
安全保护等级1:第一级;2:第二级;3:第三级;4:第四级;5:第五级
安全类ABS:安全区域边界;CES:安全计算环境;CMS:安全建设管理;CNS:安全通信网络;DPS:安全数据处理;MMS:安全运维管理;ORS:安全管理机构;PES:安全物理环境;PSS:安全管理制度;HRS:安全管理人员;SMC:安全管理中心
应用场景1:安全测评通用要求;2:云计算安全测评扩展要求;3:移动互联安全测评扩展要求;4:物联网安全测评扩展要求;5:工业控制系统安全测评扩展要求;6:大数据安全测评扩展要求;7:数据安全测评要求

示例:测评单元编号为L2-PES7-01,代表源自数据安全测评要求部分的第二级安全物理环境类的第1个指标。

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

附录B(资料性) 数据处理活动与测评单元对应关系

数据处理活动与测评单元对应关系可参考表B.1。

表B.1 数据处理活动与测评单元对应表(第1页/共5页)

序号安全类控制点第一级第二级第三级第四级收集存储使用加工传输提供公开销毁
1安全物理环境物理访问控制—L2-PES7-01L3-PES7-01L4-PES7-01—✓——✓———
2安全物理环境物理访问控制——L3-PES7-02L4-PES7-02—✓——✓———
3安全物理环境机房监测数据保护—L2-PES7-02L3-PES7-03L4-PES7-03—✓——✓———
4安全通信网络网络架构——L3-CNS7-01L4-CNS7-01—✓——————
5安全通信网络网络架构——L3-CNS7-02L4-CNS7-02✓✓✓✓✓✓✓✓
6安全区域边界访问控制——L3-ABS7-01L4-ABS7-01—✓——————
7安全计算环境身份鉴别—L2-CES7-01L3-CES7-01L4-CES7-01✓✓✓✓✓✓✓✓
8安全计算环境身份鉴别——L3-CES7-04L4-CES7-02✓✓✓✓✓✓✓✓
9安全计算环境身份鉴别—L2-CES7-02L3-CES7-02L4-CES7-03✓✓✓✓✓✓✓✓
10安全计算环境身份鉴别——L3-CES7-03L4-CES7-04✓✓✓✓✓✓✓✓
11安全计算环境身份鉴别———L4-CES7-05✓✓✓✓✓✓✓✓
12安全计算环境身份鉴别——L3-CES7-05L4-CES7-06✓✓✓✓✓✓✓✓
13安全计算环境访问控制—L2-CES7-03L3-CES7-06L4-CES7-07————✓———
14安全计算环境访问控制—L2-CES7-04L3-CES7-07L4-CES7-08✓✓——✓✓——
15安全计算环境访问控制——L3-CES7-08L4-CES7-09——✓——✓✓✓
16安全计算环境访问控制——L3-CES7-09L4-CES7-10✓✓✓✓✓✓✓✓
17安全计算环境访问控制—L2-CES7-05L3-CES7-10L4-CES7-11✓✓✓✓✓✓✓✓
18安全计算环境访问控制—L2-CES7-06L3-CES7-11L4-CES7-12✓✓✓✓✓✓✓✓
19安全计算环境访问控制——L3-CES7-12L4-CES7-13✓✓✓✓✓✓✓✓
20安全计算环境访问控制——L3-CES7-13L4-CES7-14✓✓✓✓✓✓✓✓
21安全计算环境访问控制———L4-CES7-15✓✓✓✓✓✓✓✓

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

表B.1 数据处理活动与测评单元对应表(第2页/共5页)

序号安全类控制点第一级第二级第三级第四级收集存储使用加工传输提供公开销毁
22安全计算环境安全审计—L2-CES7-07L3-CES7-14L4-CES7-16✓✓✓✓✓✓✓✓
23安全计算环境安全审计—L2-CES7-08L3-CES7-15L4-CES7-17——✓✓✓✓—✓
24安全计算环境安全审计——L3-CES7-16L4-CES7-18——✓✓✓✓—✓
25安全计算环境安全审计——L3-CES7-17L4-CES7-19——✓✓✓✓—✓
26安全计算环境安全审计——L3-CES7-18L4-CES7-20—✓✓——✓——
27安全计算环境入侵防范——L3-CES7-19L4-CES7-21——✓✓✓✓✓✓
28安全计算环境入侵防范———L4-CES7-22————✓———
29安全计算环境入侵防范———L4-CES7-23——✓✓✓✓——
30安全计算环境恶意代码防范—L2-CES7-09L3-CES7-20L4-CES7-24✓✓✓✓————
31安全计算环境恶意代码防范—L2-CES7-10L3-CES7-21L4-CES7-25————✓———
32安全计算环境数据完整性——L3-CES7-22L4-CES7-26—✓——————
33安全计算环境数据完整性——L3-CES7-23L4-CES7-27—✓——————
34安全计算环境数据完整性——L3-CES7-24L4-CES7-28—✓——————
35安全计算环境数据保密性———L4-CES7-29✓✓✓✓✓✓✓✓
36安全计算环境数据保密性—L2-CES7-11L3-CES7-25L4-CES7-30—✓——✓———
37安全计算环境数据保密性——L3-CES7-26L4-CES7-31—✓——————
38安全计算环境数据保密性——L3-CES7-27L4-CES7-32———————✓
39安全计算环境数据保密性———L4-CES7-33————✓———
40安全计算环境数据备份恢复—L2-CES7-12L3-CES7-28L4-CES7-34—✓——————
41安全计算环境数据备份恢复—L2-CES7-13L3-CES7-29L4-CES7-35—✓——————
42安全计算环境数据备份恢复—L2-CES7-14L3-CES7-30L4-CES7-36—✓——————
43安全计算环境数据备份恢复——L3-CES7-31L4-CES7-37—✓——————
44安全计算环境剩余信息保护——L3-CES7-32L4-CES7-38✓✓✓✓✓✓✓✓
45安全计算环境剩余信息保护——L3-CES7-33L4-CES7-39——✓—————
46个人信息保护个人信息保护L1-CES7-01L2-CES7-15L3-CES7-34L4-CES7-40——✓—————
47个人信息保护个人信息保护—L2-CES7-16L3-CES7-35L4-CES7-41——✓—————
48个人信息保护个人信息保护——L3-CES7-36L4-CES7-42—✓✓—————
49个人信息保护个人信息保护——L3-CES7-37L4-CES7-43—✓✓—————
50个人信息保护个人信息保护——L3-CES7-38L4-CES7-44—✓——————
51安全数据处理数据溯源—L2-DPS7-01L3-DPS7-01L4-DPS7-01—————✓——
52安全数据处理数据溯源——L3-DPS7-02L4-DPS7-02✓———————
53安全数据处理数据溯源——L3-DPS7-03L4-DPS7-03————✓———
54安全数据处理数据溯源——L3-DPS7-04L4-DPS7-04————✓✓——

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

表B.1 数据处理活动与测评单元对应表(第3页/共5页)

序号安全类控制点第一级第二级第三级第四级收集存储使用加工传输提供公开销毁
55安全数据处理数据识别——L3-DPS7-05L4-DPS7-05————✓———
56安全数据处理数据识别——L3-DPS7-06L4-DPS7-06—✓——————
57安全数据处理数据识别———L4-DPS7-07—✓——✓———
58安全数据处理数据标记——L3-DPS7-07L4-DPS7-08✓✓✓✓✓✓✓✓
59安全数据处理数据标记——L3-DPS7-08L4-DPS7-09✓✓✓✓✓✓✓✓
60安全数据处理数据标记——L3-DPS7-09L4-DPS7-10✓✓✓✓✓✓✓✓
61安全数据处理数据脱敏L1-DPS7-01L2-DPS7-02L3-DPS7-10L4-DPS7-11✓✓✓✓✓✓✓✓
62安全数据处理数据脱敏——L3-DPS7-11L4-DPS7-12✓✓✓✓✓✓✓✓
63安全数据处理数据脱敏——L3-DPS7-12L4-DPS7-13—✓——————
64安全管理中心集中管控——L3-SMC7-01L4-SMC7-01✓✓—————✓
65安全管理中心集中管控——L3-SMC7-02L4-SMC7-02✓✓✓✓—✓—✓
66安全管理中心集中管控——L3-SMC7-03L4-SMC7-03—✓✓—————
67安全管理中心集中管控——L3-SMC7-04L4-SMC7-04————————
68安全管理中心集中管控———L4-SMC7-05✓✓—✓✓✓✓✓
69安全管理中心集中管控——L3-SMC7-05L4-SMC7-06——✓—————
70安全管理中心集中管控——L3-SMC7-06L4-SMC7-07————✓———
71安全管理中心集中管控———L4-SMC7-08✓✓✓✓✓✓✓✓
72安全管理制度安全策略—L2-PSS7-01L3-PSS7-01L4-PSS7-01✓✓✓✓✓✓✓✓
73安全管理制度安全策略——L3-PSS7-02L4-PSS7-02✓✓✓✓✓✓✓✓
74安全管理制度安全策略—L2-PSS7-02L3-PSS7-03L4-PSS7-03✓✓✓✓✓✓✓✓
75安全管理制度安全策略—L2-PSS7-03L3-PSS7-04L4-PSS7-04✓✓✓✓✓✓✓✓
76安全管理制度管理制度L1-PSS7-01L2-PSS7-04L3-PSS7-05L4-PSS7-05✓✓✓✓✓✓✓✓
77安全管理制度管理制度—L2-PSS7-05L3-PSS7-06L4-PSS7-06✓✓✓✓✓✓✓✓
78安全管理制度管理制度——L3-PSS7-07L4-PSS7-07✓✓✓✓✓✓✓✓
79安全管理制度管理制度——L3-PSS7-08L4-PSS7-08✓✓✓✓✓✓✓✓
80安全管理制度管理制度——L3-PSS7-09L4-PSS7-09————✓———
81安全管理制度管理制度——L3-PSS7-10L4-PSS7-10✓—✓—————
82安全管理制度管理制度——L3-PSS7-11L4-PSS7-11✓✓✓✓✓✓✓✓
83安全管理制度管理制度——L3-PSS7-12L4-PSS7-12✓✓✓✓✓✓✓✓
84安全管理机构岗位设置——L3-ORS7-01L4-ORS7-01✓✓✓✓✓✓✓✓
85安全管理机构岗位设置L1-ORS7-01L2-ORS7-01L3-ORS7-02L4-ORS7-02✓✓✓✓✓✓✓✓
86安全管理机构岗位设置——L3-ORS7-03L4-ORS7-03✓✓✓✓✓✓✓✓
87安全管理机构人员配备———L4-ORS7-04✓✓✓✓✓✓✓—

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

表B.1 数据处理活动与测评单元对应表(第4页/共5页)

序号安全类控制点第一级第二级第三级第四级收集存储使用加工传输提供公开销毁
88安全管理机构授权和审批L1-ORS7-02L2-ORS7-02L3-ORS7-04L4-ORS7-05✓✓✓✓✓✓✓✓
89安全管理机构授权和审批—L2-ORS7-03L3-ORS7-05L4-ORS7-06✓———————
90安全管理机构授权和审批—L2-ORS7-04L3-ORS7-06L4-ORS7-07———✓✓✓✓—
91安全管理机构授权和审批——L3-ORS7-07L4-ORS7-08—————✓✓—
92安全管理机构授权和审批——L3-ORS7-08L4-ORS7-09——✓✓————
93安全管理机构授权和审批——L3-ORS7-09L4-ORS7-10✓✓✓✓————
94安全管理机构授权和审批——L3-ORS7-10L4-ORS7-11✓✓✓✓✓✓✓✓
95安全管理机构审核和检查—L2-ORS7-05L3-ORS7-11L4-ORS7-12✓✓✓✓✓✓✓✓
96安全管理机构审核和检查——L3-ORS7-12L4-ORS7-13✓✓✓✓✓✓✓✓
97安全管理机构审核和检查——L3-ORS7-13L4-ORS7-14✓✓✓✓✓✓✓✓
98安全管理机构审核和检查——L3-ORS7-14L4-ORS7-15✓✓✓✓✓✓✓✓
99安全管理机构审核和检查——L3-ORS7-15L4-ORS7-16✓✓✓✓✓✓✓✓
100安全管理人员人员录用—L2-HRS7-01L3-HRS7-01L4-HRS7-01✓✓✓✓✓✓✓✓
101安全管理人员人员录用——L3-HRS7-02L4-HRS7-02✓✓✓✓✓✓✓✓
102安全管理人员人员录用——L3-HRS7-03L4-HRS7-03✓✓✓✓✓✓✓✓
103安全管理人员人员录用——L3-HRS7-04L4-HRS7-04✓✓✓✓✓✓✓✓
104安全管理人员人员离岗——L3-HRS7-05L4-HRS7-05✓✓✓✓✓✓✓✓
105安全管理人员人员离岗———L4-HRS7-06✓✓✓✓✓✓✓✓
106安全管理人员安全意识教育和培训L1-HRS7-01L2-HRS7-02L3-HRS7-06L4-HRS7-07✓✓✓✓✓✓✓✓
107安全管理人员安全意识教育和培训——L3-HRS7-07L4-HRS7-08✓✓✓✓✓✓✓✓
108安全管理人员安全意识教育和培训——L3-HRS7-08L4-HRS7-09✓✓✓✓✓✓✓✓
109安全管理人员外部人员访问管理———L4-HRS7-10✓✓✓✓✓✓✓✓
110安全管理人员外部人员访问管理—L2-HRS7-03L3-HRS7-09L4-HRS7-11✓✓✓✓✓✓✓✓
111安全管理人员外部人员访问管理——L3-HRS7-10L4-HRS7-12✓✓✓✓✓✓✓✓
112安全建设管理供应链管理L1-CMS7-01L2-CMS7-01L3-CMS7-01L4-CMS7-01✓✓✓✓✓✓✓✓
113安全建设管理供应链管理—L2-CMS7-02L3-CMS7-02L4-CMS7-02✓✓✓✓✓✓✓✓
114安全建设管理供应链管理—L2-CMS7-03L3-CMS7-03L4-CMS7-03✓✓✓✓✓✓✓✓
115安全建设管理供应链管理—L2-CMS7-04L3-CMS7-04L4-CMS7-04✓✓✓✓✓✓✓✓
116安全建设管理供应链管理——L3-CMS7-05L4-CMS7-05✓✓✓✓✓✓✓✓
117安全建设管理供应链管理———L4-CMS7-06✓✓✓✓✓✓✓✓

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

表B.1 数据处理活动与测评单元对应表(第5页/共5页)

序号安全类控制点第一级第二级第三级第四级收集存储使用加工传输提供公开销毁
118安全运维管理资产管理—L2-MMS7-01L3-MMS7-01L4-MMS7-01✓✓✓✓✓✓✓✓
119安全运维管理资产管理—L2-MMS7-02L3-MMS7-02L4-MMS7-02✓✓✓✓✓✓✓✓
120安全运维管理资产管理—L2-MMS7-03L3-MMS7-03L4-MMS7-03✓✓✓✓✓✓✓✓
121安全运维管理资产管理——L3-MMS7-04L4-MMS7-04✓✓✓✓✓✓✓✓
122安全运维管理资产管理——L3-MMS7-05L4-MMS7-05✓✓✓✓✓✓✓✓
123安全运维管理资产管理———L4-MMS7-06✓✓✓✓✓✓✓✓
124安全运维管理资产管理L1-MMS7-01L2-MMS7-04L3-MMS7-06L4-MMS7-07✓✓✓✓✓✓✓✓
125安全运维管理介质管理—L2-MMS7-05L3-MMS7-07L4-MMS7-08—✓——————
126安全运维管理介质管理——L3-MMS7-08L4-MMS7-09———————✓
127安全运维管理介质管理—L2-MMS7-06L3-MMS7-09L4-MMS7-10———————✓
128安全运维管理介质管理——L3-MMS7-10L4-MMS7-11—✓——————
129安全运维管理变更管理—L2-MMS7-07L3-MMS7-11L4-MMS7-12✓✓✓✓✓✓✓✓
130安全运维管理变更管理——L3-MMS7-12L4-MMS7-13✓✓✓✓✓✓✓✓
131安全运维管理变更管理——L3-MMS7-13L4-MMS7-14✓✓✓✓✓✓✓✓
132安全运维管理变更管理—L2-MMS7-08L3-MMS7-14L4-MMS7-15✓✓✓✓✓✓✓✓
133安全运维管理安全事件处置——L3-MMS7-15L4-MMS7-16✓✓✓✓✓✓✓✓
134安全运维管理安全事件处置——L3-MMS7-16L4-MMS7-17✓✓✓✓✓✓✓✓
135安全运维管理应急预案管理—L2-MMS7-09L3-MMS7-17L4-MMS7-18✓✓✓✓✓✓✓✓
136安全运维管理应急预案管理——L3-MMS7-18L4-MMS7-19✓✓✓✓✓✓✓✓
137安全运维管理数据销毁—L2-MMS7-10L3-MMS7-19L4-MMS7-20———————✓
138安全运维管理数据销毁—L2-MMS7-11L3-MMS7-20L4-MMS7-21———————✓
139安全运维管理数据销毁—L2-MMS7-12L3-MMS7-21L4-MMS7-22———————✓
140安全运维管理数据销毁—L2-MMS7-13L3-MMS7-22L4-MMS7-23———————✓
141安全运维管理数据销毁——L3-MMS7-23L4-MMS7-24———————✓

1.术语和定义

2.测评概述

3.第一级系统安全测评要求

4.第二级系统安全测评要求

5.第三级系统安全测评要求

6.第四/五级系统安全测评要求

7.风险分析和评价

8.附录

参考文献

[1]GB/T 18336.1—2024 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型

[2]GB/T 18336.2—2024 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件

[3]GB/T 18336.3—2024 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件

[4]GB/T 20269—2006 信息安全技术 信息系统安全管理要求

[5]GB/T 20270—2006 信息安全技术 网络基础安全技术要求

[6]GB/T 20271—2006 信息安全技术 信息系统通用安全技术要求

[7]GB/T 20272—2019 信息安全技术 操作系统安全技术要求

[8]GB/T 20273—2019 信息安全技术 数据库管理系统安全技术要求

[9]GB/T 20282—2006 信息安全技术 信息系统安全工程管理要求

[10]GB/T 35273—2020 信息安全技术 个人信息安全规范

[11]GB/T 35274—2023 信息安全技术 大数据服务安全能力要求

[12]GB/T 37932—2019 信息安全技术 数据交易服务安全要求

[13]GB/T 37973—2019 信息安全技术 大数据安全管理指南

[14]GB/T 37988—2019 信息安全技术 数据安全能力成熟度模型

[15]GB/T 41479—2022 信息安全技术 网络数据处理安全要求

[16]ISO/IEC 27001:2022 Information Security, Cybersecurity and Privacy Protection —Information Security Management Systems – Requirements

[17]ISO/IEC 27002:2022 Information Security, Cybersecurity and Privacy Protection —Information Security Controls

[18]NIST Special Publication 800-53 Security and Privacy Controls for Federal Information Systems and Organizations

[19]NIST Special Publication 800-53A: Assessing Security and Privacy Controls in Federal Information Systems and Organizations

  1. GA/T2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

  2. GA/T2394—2026《信息安全技术 网络安全等级保护数据安全测评要求》

  3. GA/T2395—2026 《信息安全技术网络安全等级保护数据安全测评过程指南》

  4. GA/T2381—2026《信息安全技术网络安全等级保护数据安全测评机构能力要求》

  5. 免改造数据安全实践

《信息安全技术 网络安全等级保护数据安全测评过程指南》发布

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

GA

中华人民共和国公共安全行业标准

信息安全技术 网络安全等级保护 数据安全测评过程指南

Information security technology—Testing and evaluation process guideline for data security of classified protection of cybersecurity

中华人民共和国公安部 发布

范围

本文件给出网络安全等级保护数据安全测评的方法和流程,提出了数据安全测评实施流程、测评方法等内容,明确了各个实施活动的工作流程、主要任务、主要文档以及测评机构和被测单位双方职责。

本文件适用于指导测评机构开展数据安全测评工作。数据安全主管部门以及数据处理者数据安全检查或自查时参照使用。

规范性引用文件

下列文件中内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 20984 信息安全技术 信息安全风险评估方法

GB/T 22239 信息安全技术 网络安全等级保护基本要求

GB/T 25069—2022 信息安全技术 术语

GA/T 2380-2026 信息安全技术 网络安全等级保护数据安全基本要求

GA/T 2394—2026 信息安全技术 网络安全等级保护数据安全测评要求

术语和定义

GB/T 25069—2022界定以及下列术语和定义适用于本文件。

数据 data

任何以电子或者其他方式对信息的记录。

[来源:GB/T 45577—2025,3.1]

数据安全 data security

通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

[来源:GB/T 45577—2025,3.2]

以等保为基础的数据安全测评框架

| 1.范围 | 数据安全测评聚焦数据和数据处理活动,发现数据安全隐患,提出数据安全防护措施建议,提升数据安全整体防护能力。但数据由不同安全保护等级的系统承载,因此数据安全测评在相应系统完成网络安全等级测评后开展,网络安全等级测评是数据安全测评的前提。图1给出了数据安全测评内容框架。 |

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

数据安全测评

数据安全通用要求

  • 安全物理环境
  • 安全通信网络
  • 安全区域边界
  • 安全计算环境
  • 安全管理中心
  • 安全管理制度
  • 安全管理机构
  • 安全管理人员
  • 安全建设管理
  • 安全运维管理

数据处理活动要求

  • 数据收集
  • 数据传输
  • 数据存储
  • 数据使用和加工
  • 数据提供和公开
  • 数据删除与销毁

网络安全等级测评

系统/平台1 | 系统/平台2 | …… | 系统/平台n

图1 数据安全测评框架

等保测评结论在数安测评中的复用

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

数据安全测评建立在网络安全等级测评的基础上开展

网络安全等级测评

网络安全等级保护测评主要是承载数据的系统/平台按照 GB/T 22239 开展等级测评,复用其等级测评结论。如果测评对象涉及多个系统/平台,建议复用多个系统/平台的测评结论;

数据安全测评

数据安全测评包含数据安全通用要求和数据处理活动要求。其中,数据处理活动要求为GA/T2380-2026中针对不同数据处理活动提出的要求;数据安全通用要求包含GA/T2380-2026中明确指出按照GB/T 22239实现的安全要求和通用类的要求(含技术和管理要求,不是针对数据处理活动的要求),其中要求按照GB/T 22239实现的安全要求可直接复用等级测评结果。

注:数据安全测评部分的内容除了GA/T2380-2026中要求外,若有行业性要求或者其他数据安全要求同样适用该方法。数据安全测评工作流程宜符合附录A规定,以网络安全等级保护测评过程为基础,但数据安全测评过程和网络安全等级测评过程相比,还具有数据安全测评特有内容(见附录B)。

炼石 CipherGateway

数据安全测评准备阶段的实施要点

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

工作流程

数据安全测评准备活动中明确测评范围和目标是所有工作的前提; 此外,在数据调研和分析阶段,数据调研建议围绕数据的处理活动收集被测数据调研信息,提前了解数据基本情况,识别潜在的安全风险和问题。

数据安全测评准备活动工作流程图

明确测评范围和目标 → 组建团队与项目启动 → 数据调研和分析 → 工具和文档准备

在进行数据安全测评前,测评机构首先明确被测单位的测评范围和目标,确定数据安全测评的需求、目标以及测评范围。

►输入: 委托测评协议书/数据安全测评合同。

►任务描述:

a)在进行数据安全测评前,测评机构结合与被测单位签署的数据安全测评合同,并被测单位沟通确认测评需求、目标以及测评范围;

b)根据数据安全测评实际需求和目标,明确数据测评范围。

►输出/产品: 数据安全测评目标及测评范围。

在组建团队与项目启动任务中,测评机构组建数据安全测评项目组,根据测评目标、测评范围等,获取被测单位及被测数据的基本情况,明确人员安排和时间计划。

►输入: 委托测评协议书/数据安全测评合同,数据安全测评目标及测评范围。

►任务描述:

根据测评双方签订的委托测评协议书/数据安全测评合同,测评机构组建测评项目组,从人员方面做好准备,编制项目计划书,准备数据调查表格。其中,项目计划书至少包括:见下页

炼石 CipherGateway

组建团队与项目启动测评阶段的实施要点

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

明确测评范围和目标 → 组建团队与项目启动 → 数据调研和分析 → 工具和文档准备

测评人员:明确测评人员角色、数量、工作安排等要求,以及各角色的职责,并明确具体人员安排清单;

测评要点列表:根据本次测评目标、范围以及被测单位业务特点等实际情况,确定本次测评要点,并明确相应测评判定准则;

结果预期:根据本次测评目标、范围以及被测单位业务特点等实际情况,明确本次测评工作的主要预期工作成果,并明确各项工作成果的主要交付物及其交付形式、主要结论及预期达到的效果等内容;

方法、技术和工具:根据测评要点及判定准则,确定主要测评方法、技术以及工具,并形成方法、技术和工具清单;

涉及的配合人员:根据测评要点,明确涉及的配合人员或角色;

时间计划:根据测评目标及测评要点,拆分测评任务,明确各项测评任务的主要内容、时间分配等,并形成具体的时间计划清单。

炼石 CipherGateway

测评机构数据调查表格要求

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

明确测评范围和目标 → 组建团队与项目启动 → 数据调研和分析 → 工具和文档准备

测评机构准备数据调查表格,内容包括但不限于被测单位的基本信息、业务基本情况、数据基本情况、数据处理活动基本情况、数据流转情况、数据流转的系统对应的网络拓扑图和设备资产情况、数据安全相关制度等。 其中,数据基本情况至少包括数据名称、数据类别、数据描述、数据流转涉及系统、网络安全保护等级、涉及的数据处理活动、数据存储位置、数据量、数据安全级别(根据GA/T2380-2026中的级别要求定义)、是否涉及数据出境等,数据基本情况调研可参照表1示例。

►输出/产品: 项目计划书、空的数据调查表格。

序号数据名称数据类别数据描述数据流转涉及系统网络安全保护等级涉及的数据处理活动数据存储位置数据量数据安全级别是否涉及数据出境
1
2

表 1 数据基本情况调研示例

炼石 CipherGateway

数据调研和分析、工具文档准备测评阶段的实施要点

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

明确测评范围和目标 → 组建团队与项目启动 → 数据调研和分析 → 工具和文档准备

测评机构将数据调查表格发至被测单位填写,根据被测单位填写的数据调查表,结合被测数据所涉及的系统/平台的等级测评报告结果,初步了解被测单位数据情况。

输入: 项目计划书,数据调查表格。

任务描述:

a)测评机构将空的调研表发至被测单位,并指导被测单位填写数据调研表;

b)测评机构将数据调查表格以及最近等级测评的情况提交给被测单位;

c)测评机构收回填写完成的调查表格,分析调查结果,结合被测数据所涉及的系统/平台的等级测评情况,了解被测数据的基本情况。

输出/产品: 填好的调查表格,等级测评相关材料。

测评项目组成员在进行现场数据安全测评之前,调试测评工具、准备相关文档等。

输入: 填好的数据调查表格,等级测评相关材料。

任务描述:

a)测评人员调试本次测评过程中将用到的测评工具,包括数据检测工具、分析工具等;

注: 建议工具的选取采用经过检测后无漏洞危害的工具或具有相关检测资质证书的工具。

b)测评人员准备测评指导书,在模拟环境中对测评工具进行检测,对工具进行必要的风险评估;

c)准备测评授权书等文档,主要包括:测评授权书、验证测试授权书、文档交接单等,以备开展现场测评前由被测单位签字确认。

输出/产品: 选用的测评工具清单,测评授权书等文档。

炼石 CipherGateway

测评准备活动主要文档及其内容

1范围

任务 输出文档 文档内容 2.规范性引用文件 明确测评范围和目标 数据安全测评范围清单 数据安全测评需求和目标、测评范围

3术语和定义

项目计划书主要包括项目概述、工作依据、技术思路、工作内容和测评人员和计划 项目计划书、空的数据调查 等;数据调查表格设计内容包括但不限于被测单位的基本信息、业务基本情况、数 组建团队与项目启动 4.数据安全测评框架 表格 据基本情况、数据处理活动基本情况、数据流转情况、数据流转的系统对应的网络 拓扑图和设备资产情况、数据安全相关制度等

5测评准备活动

被测单位填好的数据调查表格,内容包括但不限于被测单位的基本信息、业务基本 6.方案编制活动 数据调研和分析 数据调查表格 情况、数据基本情况、数据处理活动基本情况、数据流转情况、数据流转的系统对 应的网络拓扑图和设备资产情况、数据安全相关制度等

7现场测评活动

数据安全测评工具清单、测 数据安全测评工具清单包括现场测评使用的工具名称、版本号等内容;测评授权书 8.报告编制活动 工具和文档准备 评授权书等文档 等表单包括测评授权书、验证测试授权书、文档交接单等 附录ABC 表2测评准备活动文档及其内容

测评机构和被测单位的职责

1范围

测评机构职责 被测单位职责 2.规范性引用文件 组建数据安全测评项目组,制定项目计划书; 向测评机构介绍本单位的数据运行情况、数据处理 3.术语和定义 列出被测单位提供的基本资料; 活动的安全措施、所涉及系统的等级测评情况,明 准备被测数据调查表格,提交给被测单位,并 确被测数据涉及的权属关系等; 4.数据安全测评框架 指导被测单位填写数据调查表格; 填写数据调查表格,列出测评机构需要相关资料;

5测评准备活动

了解被测单位的数据基本情况以及系统等级测 为测评人员的数据调研工作提供支持和协调; 评等情况; 根据被测数据的具体情况,如业务运行高峰期、数 6.方案编制活动 准备数据安全测评工具和测评授权书等文档, 据流动高峰期、网络部署情况等,为测评时间安排 7.现场测评活动 提前向被测单位介绍数据安全测评工作流程和 提供适宜的建议; 方法,以及测评工作可能带来的风险和规避方 制定数据安全应急预案。 8.报告编制活动 法。 附录ABC

方案编制活动包括八项工作流程

1范围

方案编制活动活动工作流程包括数据对象确定、数据处理活动确定、数据所属系统确定、数据安全级别确定、测评指 标和内容确定、工具测试方法确定、测评指导书开发及测评方案及计划编制等任务,工作流程见图3。 2.规范性引用文件 3.术语和定义 数据对象确定 数据处理活动确定 数据所属系统确定 数据安全级别确定 4.数据安全测评框架

5测评准备活动

测评指标和内容确定 工具测试方法确定 测评指导书开发 6.方案编制活动 7.现场测评活动 测评方案及计划编制 8.报告编制活动 图3方案编制活动工作流程 附录ABC

数据对象及处理活动确定 1.范围 数据对象确定 数据处理活动确定 2.规范性引用文件 根据数据调查结果,确定被测数据名称、数据类别、安 结合调查表中的业务流程梳理出被测数据涉及的数据处 全级别、数据流向等内容。 理活动。 3.术语和定义 输入:填好的调查表格,与被测数据相关的技术资料。 输入:填好的数据调查表格,与被测数据相关的技术 任务描述: 4.数据安全测评框架 资料。 。根据调查表格获得的被测数据的基本情况,识别出被 任务描述:

5测评准备活动

测数据名称、数据类别、安全级别、数据流向等; 结合调查表中的数据流转情况梳理出被测数据涉及的数 ·确定测评的数据对象。由于数据是流动的,可能流经 据处理活动。若调研阶段发现数据在多个定级系统中流 6.方案编制活动 多个定级系统,若调研阶段发现数据在多个定级系统 动时,建议明确在不同系统中涉及的数据处理活动。 中流动时,测评对象建议涵盖所有涉及的系统,其中 7.现场测评活动 输出产品:数据以及相关数据处理活动列表。 相关的对象可根据等级测评抽选原则按类别抽选; 描述测评数据对象。描述被测数据的数据名称、数据 8.报告编制活动 类别、安全级别、数据流向等内容。 输出/产品:测评方案的测评对象部分。 附录ABC

数据所属系统和安全级别确定 1.范围 数据所属系统确定 数据安全级别确定 2.规范性引用文件 根据数据调查表格中具体的数据处理活动、数据流转情 根据数据调查表格中确定好的数据对象,和被测单位确 况,确定出本次测评的数据涉及的系统/平台。 定数据的安全级别。 3.术语和定义 输入:填好的数据调查表格、确定的数据对象、数据 输入:填好的数据调查表格、确定的数据对象、数据 以及相关数据处理活动列表。 以及相关数据处理活动列表、承载数据的系统/平台。 4.数据安全测评框架 任务描述: 任务描述:

5测评准备活动

根据具体的数据处理活动、数据流经的系统,确定本次 根据确定的数据对象、数据以及相关数据处理活动列表 测评相关数据涉及的系统/平台。 、承载数据的系统/平台,和被测单位确定数据的安全 6.方案编制活动 输出/产品:确定的数据承载系统/平台。 级别。原则上数据安全级别和承载数据的系统/平台级 别保持一致,或者承载数据的系统[平台不得承载高于 7.现场测评活动 其安全等级的数据对象。 输出/产品:被测数据的安全级别。 8.报告编制活动 附录ABC

测评指标内容和工具测试方法确定

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

测评指标和内容确定

根据被测数据安全级别和承载数据的系统/平台级别,确定出本次测评的测评指标和内容,具体可参照GA/T2380-2026中数据分级保护原则确定测评指标,并根据被测评单位、被测数据对象及数据安全测评对象自身需求确定出本次测评的特殊测评指标。

输入:确定的数据对象、数据处理活动以及承载数据的系统/平台、GB/T 22239、GA/T2380-2026、行业规范、业务需求文档。

任务描述:

  • 根据被测数据安全级别和承载数据的系统/平台级别,从GB/T 22239、GA/T2380-2026、其他数据安全规范标准中选择相应等级的安全要求作为测评指标,具体指标选择参见GA/T2380-2026.4.2;
  • 根据被测数据对象及承载数据的系统/平台实际情况,确定不适用测评指标;
  • 根据被测评单位、被测数据对象及承载数据的系统/平台自身需求确定出本次测评的特殊测评指标;
  • 按照数据安全通用要求和针对数据处理活动的相关要求,明确测评指标。若调研阶段发现数据在多个定级系统中流动时,建议根据在不同系统中涉及的数据处理活动,覆盖所有的测评指标;
  • 对确定的基本测评指标和特殊测评指标进行描述,并给出测评实施的内容。

输出/产品:测评方案的测评指标和内容部分。

工具测试方法确定

在测评中,使用测试工具进行测试,测试人员可根据实际需求选择相关的测试工具。

输入:测评方案的测评实施部分、GB/T 22239、GA/T2380-2026 、GA/T2380-2026、选用的测评工具清单。

任务描述:

  • 确定工具测试环境,根据被测系统的实时性要求,可选择生产环境或与生产环境各项安全配置相同的备份环境、生产验证环境或测试环境作为工具测试环境;
  • 确定需要进行测试的测评对象;
  • 选择测试路径,测试工具的接入根据检测分析工具的具体检测范围选择测试路径,确定测试工具的接入点。如渗透测试工具、传输协议检测工具等,采取从外到内,从其他网络到本地网络的逐步逐点接入;
  • 结合网络拓扑图,描述测试工具的接入点、测试目的、测试途径和测试对象等相关内容。

输出/产品:测评方案的工具测试方法及内容。

测评指导书开发及测评方法计划编制

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

测评指导书开发

测评指导书是具体指导测评人员如何进行测评活动的文档,尽可能详实、充分。

输入:测评方案的测评指标、工具测试方法及内容部分。

任务描述:

  • 根据GB/T 22239、GA/T2380-2026、GA/T2394—2026的测评实施确定测评活动,包括测评项、测评方法、操作步骤和预期结果等四部分;
  • 根据测评指导书,形成测评结果记录表格。

输出/产品:测评指导书,测评结果记录表格。

测评方案及计划编制

数据安全测评方案包括但不限于以下内容:项目概述、数据测评对象及数据处理活动、测评指标、测评方法、工具测试方案、风险及规避措施等。

输入:委托测评协议书、填好的调查表格、各种与被测范围相关技术资料、GB/T 22239、GA/T2394—2026或行业规范中相应等级的基本要求、确定的数据对象、数据处理活动、承载数据的系统/平台、测评方案的测评指标、工具测试方法及内容等。

任务描述:

a) 根据委托测评协议书和填好的调查表,提取项目来源、被测单位整体信息化建设情况、被测数据对象、数据处理活动、承载数据的系统/平台等;

b) 根据数据安全测评过程中的测评实施要求,罗列测评活动所依据的标准;

c) 参阅委托测评协议书和被测对象情况,估算现场测评工作量。工作量根据测评对象的数量和工具测试的接入点及测试内容等情况进行估算;

d) 根据测评项目组成员安排,编制工作安排情况;

e) 根据以往测评经验以及被测对象规模,编制具体测评计划,包括现场工作人员的分工、时间安排和配合需求等;

f) 汇总a) ~e) 内容及方案编制活动的其他任务获取的内容形成测评方案文稿和测评计划;

g) 审评和提交测评方案,测评方案初稿首先通过测评项目组全体成员评审,修改完成后形成提交稿。测评方案提交给被测评单位签字认可;

h) 根据测评方案制定风险规避实施方案。

输出/产品:经过评审和确认的测评方案文本及风险规避实施方案文本。

方案编制活动的输出文档及其内容

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

表3 方案编制活动文档及其内容

任务输出文档文档内容
数据对象确定测评方案的测评对象描述被测数据名称、数据类别以及数据流向过的系统等内容,确定出的具体数据对象
数据处理活动确定测评方案的数据处理活动结合调查表中的业务功能、业务流程梳理出具体的数据处理活动
数据所属系统确定测评方案的数据所属系统根据具体的数据处理活动、数据流向过的系统,确定本次测评相关数据涉及的系统/平台
数据安全级别测定测评方案的数据安全级别根据确定的数据对象、确定的数据处理活动、确定的承载数据的系统/平台,确定数据的安全级别
测评指标与内容确定测评方案的测评指标以及内容被测数据对象定级结果、测评指标和具体实施内容
工具测试方法确定测评方案的工具测试方法及内容工具测试接入点及测试方法
测评指导书开发测评指导书包含具体指导测评人员如何进行测评活动的文档,各测评对象的测评内容及方法等
测评方案及测评计划编制测评方案、测评计划、风险规避实施方案测评方案包括但不限于以下内容:项目概述、测评对象、测评指标、测评内容、测评方法、测试工具接入点、测评计划、风险规避措施等

测评机构与被测单位的相关职责

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

测评机构职责

  • 详细分析被测单位的数据类别、数据处理活动、承载数据的系统/平台、数据流转情况及其安全等级测评情况等;
  • 初步判断被测评数据的薄弱点;
  • 分析确定测评对象、测评指标和内容、工具测试方法;
  • 编制测评方案文本,并对其进行内部评审;
  • 制定风险规避实施方案。

被测单位职责

  • 为测评机构完成测评方案提供有关信息和资料;
  • 确认测评方案文本以及测评机构提供的风险规避实施方案;
  • 若确定不在生产环境开展测评,则部署配置与生产环境或与生产环境各项安全配置相同、数据传输类别相同的备份环境、生产验证环境或测试环境作为工具测试环境。

主要任务之现场测评准备

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

现场测评准备 | 现场测评和结果记录 | 结果确认和资料归还

现场测评准备工作是测评机构顺利实施数据测评的基础。

▶ 输入:经过评审和确认的数据安全测评方案文本、风险规避实施方案文本、授权书、现场测评工作计划。

▶ 任务描述:

  • 被测单位对授权书签字确认,了解数据安全测评过程中存在的安全风险,做好相应的应急和备份工作;
  • 测评机构介绍现场测评目标和现场测评范围,确定本次测评所涉及的数据、产品、服务、信息系统、人员等,并明确现场测评工作计划安排;
  • 被测单位根据测评范围及工作计划安排确认现场测评需要的各种资源,包括测评配合人员和需要提供的测评环境等;
  • 测评机构根据沟通结果,对测评结果记录表单和测评程序进行必要的更新;
  • 测评机构根据本次测评目标、范围以及被测单位业务特点等实际情况,明确本次测评工作的主要工作成果预期,并明确各项工作成果的主要交付物及其交付形式、主要结论及预期达到的效果等内容。

输出/产品:被测单位签字确认的现场测评授权书、确认的测评计划及人员配合清单等。

主要任务之现场测评和结果记录

1.范围 2.规范性引用文件 3.术语和定义 4.数据安全测评框架 5.测评准备活动 6.方案编制活动 7.现场测评活动 8.报告编制活动 附录ABC

现场测评准备 | 现场测评和结果记录 | 结果确认和资料归还

本任务主要是测评人员按照数据安全测评指导书实施测评,并将测评过程中获取的证据源进行详细、准确记录。

▶ 输入:现场测评工作计划、现场测评授权书、测评指导书、测评结果记录表格。

▶ 任务描述:

  • 被测单位在数据安全测评前备份系统和数据;
  • 测评人员根据数据安全测评指导书实施现场测评,获取相关证据和信息。这里需注意的是现场测评需围绕数据和数据处理活动进行评估;
  • 测评结束后,测评人员与被测单位配合人员及时确认测评工作是否对数据造成不良影响,承载数据的系统/平台是否运行正常。

在数据安全测评实施活动中,遵循客观性和公正性、经济性和可重用性、可重复性和可再现性、结果完善性的原则。此外,测评对象的选取要确保恰当选取与强度适配。恰当选取是指对具体测评对象的选择要恰当,既要避免重要的对象、可能存在安全隐患的对象没有被选择,也要避免过多选择,使得工作量增大,确保能够覆盖重要数据类别、重点关注可能成为攻击目标或存在安全隐患的数据存储和传输环节,并合理界定测评范围,避免不必要的重复测评。强度适配是对被测对象实施与其等级相适应的测评强度,对不同安全级别的数据按照GA/T2380-2026中相应等级的测评标准开展,并包括被测对象所有的数据处理环节。

▶ 输出/产品:测评结果记录。

主要任务之结果确认和资料归还

现场测评准备 | 现场测评和结果记录 | 结果确认和资料归还

本任务主要是将数据安全测评过程中得到的证据源记录进行确认,并将测评过程中借阅的文档归还。

  • 输入: 各类测评结果记录、工具测试完成后的电子输出记录。

  • 任务描述:

    a) 测评人员在现场测评完成之后,汇总现场测评的测评记录,对漏掉和需要进一步验证的内容实施补充测评;

    b) 测评双方对测评过程中得到的证据源记录进行现场沟通和确认;

    c) 测评机构归还测评过程中借阅的所有文档资料,并由被测评单位文档资料提供者签字确认。

  • 输出/产品: 经过被测评单位确认的测评证据和证据源记录、被测评单位签字确认的文档交接单。

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

现场测评活动的输出文档及其内容

本任务主要是测评人员按照测评指导书实施测评,并将测评过程中获取的证据源进行详细、准确。数据安全现场测评活动主要文档及其内容如表4所示。

任务输出文档文档内容
现场测评准备现场测评授权书、测评计划、人员配合清单等被测评单位签字确认的现场测评授权书、确认的测评计划及人员配合清单等
现场测评和结果记录现场测评的结果记录围绕数据和数据处理活动进行评估,综合采用访谈、文档核查、实地察看与工具测试等测评方法的结果记录
结果确认和资料归还测评证据和证据源记录、文档交接单被测评单位确认的测评证据和证据源记录、被测评单位签字确认的文档交接单

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

测评机构职责和被测单位职责

测评机构职责

  • 测评人员开展测评前确认被测数据及其处理活动具备测评工作开展的条件,承载数据的系统/平台运行正常;
  • 测评人员综合利用访谈、核查、测试等方法开展现场测评工作,并获取相关证据;
  • 初步分析系统的安全状况。

被测单位职责

  • 了解测评工作基本情况,签署现场测评授权书,对风险进行签字确认;
  • 安排测评配合人员,配合测评工作的开展,数据安全测评前备份系统和数据;
  • 配合人员协助测评人员完成数据相关内容的问询、验证和测试,提供测评机构需要的相关资料,并对证据和证据源进行确认。

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

报告编制包括的工作流程

报告编制活动包括数据处理活动结果分析、数据安全通用要求结果分析、数据承载系统/平台等级测评结论和安全问题分析、数据安全问题风险分析、数据安全测评结论形成、测评报告编制等主要任务。工作流程见图5。

数据处理活动结果分析 | 数据安全通用要求结果分析 | 数据承载系统/平台等级测试结论和安全问题分析

↓

数据安全问题风险分析

↓

数据安全测评结论形成

↓

测评报告编制

图5 报告编制活动工作流程

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

测评结果判定

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

本活动任务主要是针对数据为测评对象,分别从数据处理活动、数据安全通用要求两个方面进行客观、准确地分析测评证据,并结合被测数据所承载的系统/平台的等级测评结果,形成初步测评结果。

输入

经过被测单位确认的测评证据和证据源记录,测评指导书。

任务描述

  • 分析数据处理活动测评结果、数据安全通用要求测评结果两个方面的测评证据,并与测评要求内容的预期测评结果相比较,给出数据处理活动、数据安全通用要求两个方面的测评结果和符合程度;
  • 查阅被测数据所涉及的系统/平台的等级测评报告中相关的等级测评结论和发现的安全问题,综合a)的分析结果,形成初步测评结果。

输出/产品

测评报告的测评结果部分。

数据安全问题风险分析

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

测评人员依据数据安全相关规范和标准,采用风险分析方法,并对安全问题进行关联分析,发现多个安全问题组合可能引起的数据安全风险,综合分析判断测评结果中存在的安全问题可能对被测对象安全造成的影响。

输入

  • 填好的调查表、测评报告的测评结果。

任务描述

  • 针对测评结果中部分符合项或不符合项所产生的安全问题,结合关联测评对象和威胁(数据安全常见安全威胁见附录C)以及数据流动可能带来的风险,综合分析可能对国家安全或地区安全、国计民生,社会秩序、公共利益,公民、法人和其他组织的合法权益造成的危害程度;
  • 根据最大安全危害严重程度进一步确定测评对象面临的风险等级,结果为“高”、“中”或“低”。

输出/产品

  • 测评报告的安全问题风险分析部分。

数据安全测评结论形成

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

测评人员在数据安全问题风险分析的基础上,找出与GB/T 22239、GA/T2380-2026以及所依据的其他标准之间的差距,并形成测评结论。

输入

  • 测评报告的数据安全问题风险分析部分。

任务描述

  • a)测评人员在初步针对数据处理活动、数据安全通用要求进行判定后,并结合所承载的系统/平台等级测评的结果,进行评估,发现可能存在的数据安全风险和安全隐患,形成数据安全测评结论。其中数据安全通用要求中明确指出符合GB/T 22239实现的安全要求可直接复用相关的等级测评结果;所承载数据的系统/平台等级测评的结果直接复用相关系统的测评报告结论和发现的主要安全问题;
  • b)数据安全测评结论判定依据原则上和计算规则原则上和网络安全等级测评保持一致。

输出/产品

  • 测评报告的数据安全等级测评结论部分。

测评报告编制

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

测评报告建议在等级测评的基础上,以系统为单位,聚焦数据和数据处理活动出具数据安全测评报告,但考虑到被测单位需求,也可同一数据安全级别或者业务等方式出具数据报告。

输入

  • 测评方案,《网络安全等级保护数据安全测评报告模板》,测评结果及测评结果分析内容。

任务描述

  • 测评人员整理前面几项任务的输出/产品,按照《网络安全等级保护数据安全测评报告模板》编制测评报告相应部分;
  • 针对测评发现的安全隐患,从数据安全角度提出相应的改进建议,编制测评报告的问题处置建议部分;
  • 测评报告编制完成后,让被测单位对测评原始记录和其他辅助信息进行确认;
  • 报告评审通过后,由项目负责人及其审核人签字确认并提交给被测单位。

输出/产品

  • 经过评审和确认的等级保护数据安全测评报告。

报告编制活动的输出文档及其内容

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

任务输出文档文档内容
测评结果判定测评报告的测评结果部分分析测评对象的安全现状与标准中相应等级基本要求项的符合情况,给出数据处理活动、数据安全通用要求的测评结果,并结合被测数据所承载的系统/平台的等级测评结果,形成初步测评结果
数据安全问题风险分析测评报告的安全问题风险分析部分分析存在安全问题可能对国家安全或地区安全、国计民生,社会秩序、公共利益,公民、法人和其他组织的合法权益造成的危害程度,并给出风险等级
数据安全测评结论形成测评报告的数据安全测评结论部分对测评结果进行分析,形成测评结论
测评报告编制数据安全测评报告数据安全测评结果记录,测评结果汇总及结果分析,风险分析过程及结果,数据安全测评结论,问题处置建议等

测评机构职责与被测单位职责

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

测评机构职责

  • 分析并判定测评结果;
  • 分析评价测评对象存在的风险情况,并对安全问题进行关联分析后综合判断测评结果中存在的安全问题可能对被测对象安全造成的影响;
  • 根据测评结果形成网络安全等级保护数据安全测评结论;
  • 编制网络安全等级保护数据安全测评报告,说明测评对象存在安全隐患和缺陷,给出改进建议;
  • 评审网络安全等级保护数据安全测评报告,并将评审通过的报告交付给被测单位;
  • 将生成的过程文档(包括电子文档)归档保存,并将测评过程中在测评用介质和测试工具中生成或存放的所有电子文档清除。

被测单位职责

被测单位职责包括:

  • 签收测评报告;
  • 向主管部门备案测评报告。

附录A(规范性)数据安全测评工作流程

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

图A.1 数据安全测评流程

数据安全测评可分为测评准备活动、方案编制活动、现场测评活动和测评报告编制活动,具体流程与与图A.1相符。

① 测评准备活动

明确测评范围目标

并行:

  • 组建团队与项目启动
  • 数据调研和分析
  • 工具和文档准备

信息汇总及补充调研

② 方案编制活动

并行:

  • 数据对象确定
  • 数据处理活动确定
  • 数据所属系统确定
  • 数据安全级别确定
  • 测评指标和内容确定

并行:

  • 工具测试方法确定
  • 测评指导书开发

测评方案及计划编制

③ 现场测评活动

现场测评准备

并行:

  • 人员访谈
  • 文档核验
  • 基线核查
  • 测试验证

现场测评和结果记录、结果确认和资料归还

④ 测评报告编制活动

并行:

  • 数据处理活动结果分析
  • 数据安全通用要求结果分析
  • 数据承载系统/平台等级测评结论和安全问题分析

数据安全问题风险分析

数据安全测评结论形成

测评报告编制

各阶段工作文档(贯穿全流程,对应表2~表5):

工具和文档 | 数据调研表 | 数据安全测评方案 | 测评过程文档 | 测评分析结果文档 | 数据安全测评报告 | 其他工作文档

全过程贯穿:沟通与洽谈

附录B(资料性)数据安全测评过程和等级测评过程对比

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

附录B(资料性) 右栏=数据安全测评特有内容

数据安全测评过程和等级测评过程对比见表B.1。

表B.1 数据安全测评过程和等级测评过程对比

① 测评准备活动

等级测评:a)工作启动 b)信息收集和分析 c)工具和表单准备

数据安全测评・特有内容:a)明确需求和目标;b)数据信息收集和分析:输出《数据清单》

② 方案编制活动

等级测评:a)测评对象确定 b)测评指标确定 c)测评内容确定 d)工具测试方法确定 e)测评指导书开发 f)测评方案编制

数据安全测评・特有内容:a)数据对象确定;b)数据处理活动确定;c)数据所属系统确定;d)数据类别、级别确定;e)数据安全测评指标确定;

③ 现场测评活动

等级测评:a)现场测评准备 b)现场测评和结果记录 c)结果确认和资料归还

数据安全测评・特有内容:现场测评:围绕数据和数据处理活动进行评估

④ 报告编制活动

等级测评:a)单项测评结果判定 b)单元测评结果判定 c)整体测评 d)系统安全保障评估 e)安全问题风险分析 f)等级测评结论形成 g)测评报告编制

数据安全测评・特有内容:a)数据处理活动结果判定;b)数据安全通用要求结果判定;c)承载数据系统/平台的等级测评结果判定

附录C(资料性)数据安全常见威胁

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

数据处理活动① 数据收集  8 类过程威胁 + 管理 + 平台

威胁方面:收集过程

| 恶意攻击 | 恶意代码注入、数据无效写入、账号操控 | | 数据泄露 | 敏感数据丢失 | | 无作为或操作失误 | 数据无效写入 | | 篡改 | 数据污染 | | 越权或滥用 | 数据分类分级或标记错误、采集数据过度获取 | | 抵赖 | 采集数据难以追溯定责 | | 管理不到位 | 数据采集频次未限定、内容混乱 | | 社会工程学 | 网络钓鱼 |

威胁方面:安全管理

管理不到位

人员误操作、提供虚假数据、未取得采集对象同意、未申明采集数据使用范围等;其他方面可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

采集设备、采集接口等脆弱性被利用;其他方面可参考等级测评的结果

附录C(资料性)数据安全常见威胁|数据传输

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.数据安全测评框架 | | 5.测评准备活动 | | 6.方案编制活动 | | 7.现场测评活动 | | 8.报告编制活动 | | 附录ABC |

数据处理活动② 数据传输  3 类过程威胁 + 管理 + 平台

威胁方面:传输过程

| 数据泄露 | 数据窃取、旁路攻击、网络监听、数据从高安全区域传输到低安全区域、重要数据明文传输 | | 篡改 | 数据篡改、数据传输缺乏完整性验证 | | 恶意攻击 | 传输两端发起端与接收端不一致、病毒感染、网络拒绝、传输数据劫持、伪造网络凭证、窃取应用程序访问令牌、使用替代身份验证材料、撞库攻击 |

威胁方面:安全管理

管理不到位

运维管理人员误操作等;其他可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

网络堵塞、终端拒绝、缺乏冗余线路设计、未使用加密通道传输数据、使用弱加密算法加密,其他方面可参考等级测评、密码评估和风险评估的(技术内容)结果

附录C(资料性)数据安全常见威胁|数据存储

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

数据处理活动 ③ 数据存储

5类过程威胁+管理+平台

威胁方面:存储过程

| 数据泄露 | 数据窃取、数据不可控、存储数据丢失 | | 篡改 | 数据篡改、数据破坏 | | 越权或滥用 | 数据分类或标记错误、权限滥用、过多特权账号 | | 恶意攻击 | 恶意代码执行、SQL注入、盗取应用程序访问令牌、撞库攻击 | | 抵赖 | 审计线索不足 |

威胁方面:安全管理

管理不到位

内部人员误操作、存储平台权限管理失效等;其他可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

物理环境及设备故障、缺乏存储容错与灾备机制等;其他方面可参考等级测评、密码评估和风险评估的(技术内容)结果

附录C(资料性)数据安全常见威胁|数据使用和加工

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

数据处理活动 ④ 数据使用和加工

5类过程威胁+管理+平台

威胁方面:使用和加工过程

| 恶意攻击 | 注入攻击、恶意盗取、中间人攻击 | | 抵赖 | 数据抵赖 | | 越权或滥用 | 使用权限混乱、数据过度获取、信任滥用威胁、分析结果滥用、违规操作 | | 数据泄露 | 数据不可控、敏感元数据未脱敏使用 | | 无作为或操作失误 | 错误处理敏感数据 |

威胁方面:安全管理

管理不到位

内部人员误操作、恶意授权等;其他可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

数据处理设备故障等;其他方面可参考等级测评、密码评估和风险评估的(技术内容)结果

附录C(资料性)数据安全常见威胁|数据提供和公开、删除与销毁

1.范围

2.规范性引用文件

3.术语和定义

4.数据安全测评框架

5.测评准备活动

6.方案编制活动

7.现场测评活动

8.报告编制活动

附录ABC

数据处理活动 ⑤ 数据提供和公开

5类过程威胁+管理+平台

威胁方面:提供和公开过程

| 数据泄露 | 交换数据未脱敏 | | 越权或滥用 | 共享权限混乱、数据过度获取、数据不可控 | | 恶意攻击 | 中间人攻击、篡改攻击、重放攻击、数据信息监听、资源劫持、网络拒绝、撞库攻击 | | 篡改 | 数据篡改 | | 恶意代码和病毒 | 恶意加密(勒索病毒等)、病毒横向蠕动 |

威胁方面:安全管理

管理不到位

内部人员权限管理失效、访问控制失效等;其他可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

终端拒统、数据未加密、数据交换设备故障等;其他方面可参考等级测评、密码评估和风险评估的(技术内容)结果

数据处理活动 ⑥ 数据删除与销毁

1类过程威胁+管理+平台

威胁方面:删除与销毁过程

| 数据泄露 | 数据到期未删除与销毁、数据未正确删除与销毁、残余数据利用、残余介质利用、资源劫持、容器和资源发现 |

威胁方面:安全管理

管理不到位

缺少数据删除机制等;其他可参考等级测评(管理内容)的结果

威胁方面:承载数据系统/平台

软硬件故障、物理环境影响等

数据删除或销毁设备故障等;其他方面可参考等级测评、密码评估和风险评估的(技术内容)结果

参考文献

[1] GB/T 22240—2020 信息安全技术 网络安全等级保护定级指南

[2] GB/T 30279—2020 信息安全技术 网络安全漏洞分类分级指南

[3] GB/T 37988—2019 信息安全技术 数据安全能力成熟度模型

[4] GB/T 39335—2020 信息安全技术 个人信息安全影响评估指南

[5] GB/T 45577—2025 信息安全技术 数据安全风险评估方法

[6] JR/T 0223—2021 金融数据安全 数据生命周期安全规范

[7] YD/T 3801—2020 电信网和互联网数据安全风险评估实施方法

  1. GA/T2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

  2. GA/T2394—2026《信息安全技术 网络安全等级保护数据安全测评要求》

  3. GA/T2395—2026《信息安全技术网络安全等级保护数据安全测评过程指南》

  4. GA/T2381—2026 《信息安全技术网络安全等级保护数据安全测评机构能力要求》

  5. 免改造数据安全实践

《信息安全技术 网络安全等级保护数据安全测评机构能力要求》发布

ICS 18.310

CCS A 90

GA

中华人民共和国公共安全行业标准

GA/T XXXXX—XXXX

信息安全技术 网络安全等级保护数据安全测评机构能力要求

Information security technology - Data security assessment capability of assessment organization for classified protection of cybersecurity

(点击此处添加与国际标准一致性程度的标识)

(送审讨论稿)

在提交反馈意见时,请将您知道的相关专利及支持性文件一并列上。

XXXX - XX - XX 发布    XXXX - XX - XX 实施

中华人民共和国公安部 发布

数据安全法

“第二十七条…利用互联网等信息网络开展数据处理活动,应当在网络安全等级保护制度的基础上,履行上述数据安全保护义务”。

网络数据安全管理条例

“第九条网络数据处理者应当依照法律、行政法规的规定和国家标准的强制性要求,在网络安全等级保护的基础上,加强网络数据安全防护…"。

为深入落实《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规要求,填补等级保护体系中数据安全专项标准空白,公安部于2026年1月9日发布28项公共安全行业标准,其中GA/T 2381-2026《信息安全技术 网络安全等级保护数据安全测评机构能力要求》,于2026年6月1日正式施行。

本文件依托网络安全等级保护制度,在GB/T 36959《信息安全技术 网络安全等级保护测评机构能力要求和评估规范》基础上,针对数据安全测评工作,提出网络安全等级保护测评机构应具备的组织管理能力、测评实施能力、设施和设备安全与保障能力、保证能力、风险控制能力等能力要求。

适用于等保测评机构数据安全测评能力建设和规范化管理、测评能力评价

1.范围

2.规范性引用文件

3.术语和定义

4.概述

5.基本条件

6.能力要求

7.行为规范要求

附录A

参考文献

范围

本文件规定了网络安全等级保护数据安全测评机构能力要求。

本文件适用于网络安全等级保护测评机构数据安全测评能力建设和规范化管理,也适用于网络安全等级保护测评机构数据安全测评能力评价,还可为主管部门对等级保护测评机构数据安全测评活动的监督管理提供参考。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T 25069 信息安全技术 术语

GB/T 36959信息安全技术 网络安全等级保护测评机构能力要求和评估规范

GB/T 28449信息安全技术 网络安全等级保护测评过程指南

GA/T 2380-2026信息安全技术 网络安全等级保护数据安全基本要求

GA/T 2394—2026信息安全技术 网络安全等级保护数据安全测评要求

GA/T 2395—2026信息安全技术 网络安全等级保护数据安全测评过程指南

明确四大术语和定义

GB /T36959、GB/T 28449、GA/T AAAAA界定的术语和定义适用于本文件。

1.范围

2.规范性引用文件

3.术语和定义

4.概述

5.基本条件

6.能力要求

7.行为规范要求

附录A

参考文献

数据 data

任何以电子或者其他方式对信息的记录。

重要数据 key data

特定领域、特定群体、特定区域或者达到一定精度和规模,一旦遭篡改、破坏、泄露或非法获取、利用,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。

数据安全 data security

通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

[来源:GA/T AAAAA-AAAA 定义3.2]对一下条款

数据处理活动 data processing activities

数据生命周期中网络运营者对数据进行收集、存储、使用、加工、传输、提供、公开、删除、销毁等活动。

[GA/T AAAAA-AAAA定义3.5]

概述:能力框架与划分逻辑(与 GB/T 36959 配套)

1.范围

2.规范性引用文件

3.术语和定义

4.概述

5.基本条件

6.能力要求

7.行为规范要求

附录A

参考文献

本文件是与GB/T 36959配套使用,在网络安全等级保护测评机构能力基础之上提出针对数据安全测评的能力要求,因此,在能力划分方法上与GB/T 36959保持一致。

GB/T 36959 · 七项能力划分

组织管理能力

测评实施能力

设施和设备安全与保障能力

保证能力

风险控制能力

质量管理能力

可持续发展能力

后两项内容未变 不再重复说明

本文件 · 五项能力要求

组织管理能力

测评实施能力

设施和设备安全与保障能力

保证能力

风险控制能力

▼这五项能力,可划分两类能力域

第一类|测评能力

主线:测评活动

目标:确保测评结果准确性、客观性

性质:技术和管理要求

第二类|保障能力

主线:测评机构

目标:确保测评工作稳定性和成熟度

性质:保障性要求

具体能力的分类和分布详见附录A(下页)

附录A: 网络安全等级保护数据安全测评机构能力要求分类说明

炼石 CipherGateway

1.范围

2.规范性引用文件

3.术语和定义

4.概述

5.基本条件

6.能力要求

7.行为规范要求

附录A

参考文献

组织管理能力、测评实施能力、保证能力、风险控制能力、质量管理能力、可持续发展能力、设施和设备安全与保障能力

图A.1 网络安全等级保护数据安全测评机构能力要求分类图

表A.1 网络安全等级保护数据安全测评机构能力要求条款分布表

能力域条款号测评能力保障能力
组织管理能力全部条款√
测评实施能力6.2.1.1–6.2.1.5√
测评实施能力6.2.2√
设施和设备安全与保障能力6.3.1√
设施和设备安全与保障能力6.3.2√
保证能力6.4.1、6.4.3√
保证能力6.4.2√
风险控制能力6.5.1、6.5.4√
风险控制能力6.5.2、6.5.3√
质量管理能力略
可持续发展能力略

具备等级保护测评机构能力基础上,还应具备五大条件

炼石 CipherGateway

目录侧栏: 1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.概述 | 5.基本条件 | 6.能力要求 | 7.行为规范要求 | 附录A | 参考文献


从事数据安全测评活动的网络安全等级保护测评机构,在具备等级保护测评机构能力基础上,还应具备以下条件:

条件要求
业务独立性不涉及数据安全产品开发、销售等可能影响测评结果公正性的业务(自用除外);
无利益冲突除提供测评服务外,与被测单位或其数据服务提供商等数据主体无直接或间接关联关系,确保运营活动不会对测评职责的公正、客观履行造成任何形式的利益冲突;
基础设施达标具有固定的办公场所,配备满足数据安全测评业务需要的检测评估工具、实验环境等,且数据信息处理设施部署在中国境内;
自身安全合规测评机构在测评过程中如涉及处理重要数据的网络和信息系统,原则上自身测评业务相关管理系统(平台)应当满足第三级(含)以上网络安全等级保护要求,并完成定级、备案和第三方等级测评工作;
其他要求法律、行政法规规定的其他要求。

组织管理能力

炼石 CipherGateway

目录侧栏: 1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.概述 | 5.基本条件 | 6.能力要求 | 7.行为规范要求 | 附录A | 参考文献


本文所规定的能力要求是在 GB/T 36959 基础上新增的数据安全测评能力要求。

组织管理能力

  • 管理者掌握法规政策:测评机构管理者应掌握数据安全相关法律、法规和政策文件,熟悉相关的标准规范。
  • 明确部门团队与岗位:测评机构应明确从事数据安全测评业务的部门或团队,确定相关岗位职责以满足测评活动的人力资源配置要求。
  • 配备胜任管理人员:测评机构应具有胜任数据安全测评工作相关的管理人员。删除技术
  • 配备专业技术人员:测评机构应配备满足数据安全测评实施工作需要的专业技术人员,如数据安全测评人员、数据安全测评项目负责人、数据安全技术主管等。
  • 健全制度与程序:测评机构应制定完备的、符合数据安全测评活动管理要求的制度、程序,主要应包括数据安全测评工作的组织形式、工作职责,测评各阶段工作内容和流程管理要求等。

测评实施能力-人员能力

炼石 CipherGateway

目录侧栏: 1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.概述 | 5.基本条件 | 6.能力要求 | 7.行为规范要求 | 附录A | 参考文献

基础要求

  • 测评机构从事数据安全测评工作的专业技术人员应掌握国家法律政策、相关技术标准和规范,具备数据安全保护、个人信息保护、密码技术应用、大数据安全等领域相关专业知识和工作技能,熟悉数据安全测评技术工具、方法、流程和工作要求。
  • 测评机构应组织本机构等级测评师进行数据安全测评工作岗前培训,考核通过后予以授权上岗。

数据安全测评人员、数据安全测评项目负责人、数据安全技术主管三类岗位还应具备相应条件或能力:

岗位(资格门槛)应具备的条件或能力
数据安全测评人员除应具备初级及以上等级测评师资格外,数据安全测评人员还应具备的条件或能力:
①掌握数据安全测评方法,具备根据数据安全测评指导书客观、准确、完整地获取各项测评证据的能力;
②掌握数据安全测评工具的操作方法,具备合理设计测试用例获取所需测试数据的能力;
③具备按照报告编制要求整理测评过程数据的能力。
数据安全测评项目负责人除应具备中级及以上等级测评师资格外,数据安全测评项目负责人还应具备的条件或能力:
①具有较丰富的项目管理经验,熟悉数据安全测评项目的工作流程和质量管理的办法,具有较强的组织协调和沟通能力;
②能够独立编制数据安全测评指导书,熟悉测评指导书的编制、版本控制和审定流程;
③具备根据数据安全测评对象的特点编制数据安全测评方案的能力,工作内容包括确定数据对象、数据所属系统、数据安全保护级别、测评指标、测评方法和测评内容等;
④具有数据安全综合分析和判断的能力,能够整体把控测评报告结论的客观性和准确性,具备较强的文字表达能力;
⑤能够针对数据安全测评中发现的问题,提出合理化的整改建议。
数据安全技术主管除应具备高级等级测评师资格外,数据安全技术主管还应具备的条件或能力:
①熟悉和跟踪国内外数据安全的相关政策、法规及标准的发展;
②对数据安全标准体系和技术内容有较为深入的理解;
③具有在测评工作基础上,进行数据安全总体整改解决方案的规划和设计能力;
④具有数据安全理论研究的基础、实践经验和研究创新能力;
⑤熟悉数据安全监管部门工作要求,能够为数据安全监督检查和决策提供技术支持。

测评实施能力-测评能力

炼石 CipherGateway

目录侧栏: 1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.概述 | 5.基本条件 | 6.能力要求 | 7.行为规范要求 | 附录A | 参考文献

总体要求

测评机构应确保其有足够能力来满足数据安全测评工作要求,测评实施能力应以等级保护数据安全技术标准和规范为基础,覆盖安全技术测评实施能力、安全管理测评实施能力、安全测试与分析能力、测评结果综合分析能力、风险分析能力、测评结论判定能力和测评过程控制能力,具体体现在以下方面:

序号能力内涵要求
1安全技术测评实施能力应具备安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全数据处理、安全管理中心等方面数据安全测评指导书的开发、使用、维护及获取相关测评结果并作出专业判断的能力。
2安全管理测评实施能力应具备安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面数据安全测评指导书的开发、使用、维护及获取相关测评结果并作出专业判断的能力。
3安全测试与分析能力应具备根据数据安全标准规范要求结合数据安全测评对象实际情况,借助专用测评设备和工具,进行安全问题发现与验证分析等方面的能力,如漏洞扫描、渗透测试等,并具备相应密码技术测试能力。
4测评结果综合分析能力应具备针对数据安全测评对象,分别从数据处理活动、数据安全通用要求、数据承载系统/平台及其基础设施等级测评结果三个方面进行客观、准确地分析测评证据,形成初步测评结果的能力。
5风险分析能力应具备根据数据安全相关规范和标准,采用风险分析方法分析测评结果中存在的安全问题可能对测评对象安全造成影响的能力。
6测评结论判定能力应具备在上述测评结果综合分析和风险分析基础上,给出数据保护对象和数据处理活动的安全状况与测评标准的差距,提出整改建议,并形成最终的测评结论的能力。
7测评过程控制能力应依据测评工作流程,有计划、按步骤地开展数据安全测评工作,并保证测评活动的每个环节都得到有效的控制。具体要求详见下页

依据测评工作流程,有计划、按步骤地开展数据安全测评工作

炼石 CipherGateway

目录侧栏: 1.范围 | 2.规范性引用文件 | 3.术语和定义 | 4.概述 | 5.基本条件 | 6.能力要求 | 7.行为规范要求 | 附录A | 参考文献

流程: 1 测评准备 → 2 方案编制 → 3 现场测评 → 4 报告编制

应依据测评工作流程,有计划、按步骤地开展数据安全测评工作,并保证测评活动的每个环节都得到有效的控制,具体要求如下:

1 测评准备

  • ① 准备测评报告:被测评数据所涉及的系统/平台的等级测评报告
  • ② 掌握相关情况:结合①的报告,掌握数据资产情况、数据安全保护级别、涉及的数据处理活动和等级测评情况以及责任部门相关情况等,为编写测评方案、开展现场测评和安全评估工作奠定基础,应确保调研内容的完整全面。
  • ③ 熟悉各种表单:应在进行测评之前,熟悉数据资产、测试测评工具、编制调研表等各种表单。

2 方案编制

  • ① 确定:数据保护对象、数据处理活动、数据安全保护级别、各处理活动涉及的系统、测评指标、测评内容、测评方法
  • ② 完成:测评指导书开发、测评方案编制和评审等工作
  • ③ 确保:测评指标和测评对象的选择全面合理。

3 现场测评

  • ① 执行并记录:严格执行测评方案和测评指导书中的内容和要求,并依据操作规程熟练地使用测评设备和工具,规范、准确、完整地记录测评结果
  • ② 取证:获取足够证据,客观、真实、科学地反映被测评数据和数据处理活动的安全状况
  • ③ 监督:应对测评人员和测评过程予以监督并记录。

4 报告编制

  • ① 汇总分析:应汇总分析现场测评结果(或称测评证据)
  • ② 形成结论并编制报告:结合所承载的系统/平台等级测评的结果,评估并形成数据安全测评结论,并编制测评报告。
  • ③ 撰写要求:测评报告应依据主管部门统一制订数据安全测评报告模版的格式和内容要求编写。
  • ④ 评审:测评报告应通过评审并有相关记录。

设施和设备安全与保障能力

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.概述 | | 5.基本条件 | | 6.能力要求 | | 7.行为规范要求 | | 附录A | | 参考文献 |

检测/分析工具与作业平台

  • 配备检测/分析工具与作业平台:测评机构应配备满足数据安全测评工作需要的检测工具、分析工具和作业平台,在测试过程中辅助发现和验证安全问题。
数据分类分级工具APP 安全检测工具接口检测工具
数据内容检查工具算法分析工具协议分析工具
数据流量分析工具渗透测试工具传输协议检测工具
  • 测试设备和工具应通过检测认证:测试设备和工具应通过检测认证,并确保商业工具的合法版权且授权在有效期内;自主研发或开源工具需经过功能性、安全性验证,并保留验证材料。(与系列标准内容一致)

机房、设备与实验环境

  • 测评机构应具备符合相关要求的机房以及必要的软、硬件设备,应搭建基础实验环境以满足数据安全测评、技术培训和验证测试的需要。

保证能力

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.概述 | | 5.基本条件 | | 6.能力要求 | | 7.行为规范要求 | | 附录A | | 参考文献 |

保证能力(环形图,中心为"保证能力”)

【合规要求】 测评机构开展数据安全测评活动应满足国家法律、行政法规对重要数据处理的管理要求。

【管理要求】 测评机构应制定程序,保证与数据安全测评工作相关的所有工作程序、测评指导书、标准规范、工作表格、核查记录表等现行有效并便于测评人员获得。

【安全要求】 测评机构应采取技术和管理措施来确保测评相关数据安全、保密和可控,这些信息包括但不限于:

  • a) 被测评单位相关数据信息,包括测评过程涉及的各类、各级数据和有关资料等;
  • b) 数据安全测评活动生成的数据和记录;
  • c) 依据上述信息做出的分析、专业判断和结果等;
  • d) 测评过程中收集掌握的数据处理过程中的安全事件、问题隐患、涉及的信息系统漏洞、恶意代码、网络入侵攻击等网络安全信息。

风险控制能力

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.概述 | | 5.基本条件 | | 6.能力要求 | | 7.行为规范要求 | | 附录A | | 参考文献 |

测评机构应能在测评过程中识别测评对象存在的数据安全相关法律合规风险。

评估风险 ⟷ 相互对应 ⟷ 规避和控制风险

评估风险

测评机构应充分估计测评工作可能带来的风险,风险包括但不限于以下方面:

  • 测评过程中可能发生的被测评数据信息泄露的风险等;—— 数据泄露
  • 测评过程中测评数据被篡改、破坏和丢失的风险;—— 数据篡改破坏
  • 测评过程中存在因数据安全测评工具异常或误报,导致测评结论偏离的风险;—— 工具异常误报
  • 测评活动可能对测评对象数据处理活动造成影响的风险;测评数据和被测评数据,名称统一;—— 影响处理活动
  • 测评活动残留数据被利用的风险;—— 残留数据被利用
  • 测评活动完成之后被测评单位否认、抵赖测评结果的风险。—— 单位否认抵赖

规避和控制风险

测评机构应通过多种措施对上述可能存在的风险加以规避和控制,包括但不限于以下方面:

  • 需要授权:测评机构未经授权不得收集、存储、使用、加工、传输、提供、公开处理被测评单位的数据信息;
  • 技术措施保障:测评机构应通过技术措施确保测评数据的完整性,并及时进行备份保存;
  • 工具安全性:测评机构应确保测评工具的安全性,定期对测评工具安全验证和升级维护,并归档相关记录;
  • 书面授权:测评机构应告知被测评单位测评活动给数据处理活动带来风险,在采取风险规避措施并得到被测评单位书面形式正式授权后方可实施;
  • 完成后及时清除:测评活动完成后,测评机构应及时清除残留的数据信息并进行过程记录;
  • 存证固证:测评活动完成后,所有测评相关数据需保存归档,并通过存证、固证技术,确保测评过程记录、测评结果报告等各类数据的真实可信、不被篡改。

测评机构应制定应急预案,对测评过程中发生或发现安全事件进行及时的响应和处置

按照规定及时告知用户并向有关主管部门报告。

强调四项行为规范性要求

| 1.范围 | | 2.规范性引用文件 | | 3.术语和定义 | | 4.概述 | | 5.基本条件 | | 6.能力要求 | | 7.行为规范要求 | | 附录A | | 参考文献 |

测评机构应当按照法律、法规的规定和合同约定履行数据安全保护义务,遵守商业道德和职业道德,诚实守信,不得从事下列活动:

危害网络与数据安全擅自留存使用泄露非法发布披露其他危害行为
影响被测评数据正常处理活动,危害测评对象网络安全和数据安全;擅自留存、使用、泄露测评活动中获取的数据信息、文件、测评报告和相关资料等;非法使用或擅自发布、披露在测评活动中收集掌握的数据安全问题隐患、相关信息系统漏洞、恶意代码、网络入侵攻击等数据安全信息;其他危害国家安全、社会秩序、公共利益以及损害个人、组织合法权益的活动。

参考文献

炼石 CipherGateway

1.范围

2.规范性引用文件

3.术语和定义

4.概述

5.基本条件

6.能力要求

7.行为规范要求

附录A

参考文献

[1] 《中华人民共和国网络安全法》

[2] 《中华人民共和国数据安全法》

[3] 《中华人民共和国个人信息保护法》

[4] (GB/T 37988-2019) 信息安全技术 数据安全能力成熟度模型

[5] (GB/T 36073-2018) 数据管理能力成熟度评估模型

[6] (ISO/IEC17020:2012) CNAS-CI01 检验机构能力认可准则

炼石 CipherGateway

  1. GA/T2380-2026《信息安全技术 网络安全等级保护数据安全基本要求》

  2. GA/T2394—2026《信息安全技术 网络安全等级保护数据安全测评要求》

  3. GA/T2395—2026《信息安全技术 网络安全等级保护数据安全测评过程指南》

  4. GA/T2381—2026《信息安全技术 网络安全等级保护数据安全测评机构能力要求》

05. 免改造数据安全实践

安全需求:“风险与合规"共同驱动数据安全建设

炼石 CipherGateway

内在风险:数据风险如影随形伴生数据处理

数据安全产业发展阶段性(先发展再治理,迎来拐点)、行业特殊性(经济学外部效应带来密集法律法规),塑造实战防护与合规需求

2025年

台湾省超2357万条公民数据在暗网的持续流通,从全名、家庭关系到实际住址,被黑产团伙接力售卖

2025年

一家中国IoT灯具公司1.17TB大规模数据泄露,暴露中国数十亿条物联网记录

2025年

江苏某地方农商银行因违反网络安全与数据安全管理规定等被警告,并被罚款114.5万元。

2024年

某国有股份制商业银行因数据安全管理等问题被金监局罚款160万元

2024年

上海市网信办会同市市场监管局、市国资委依法联合约谈某大型地铁集团及三家运营企业

2023年

浙江某科技公司为浙江县级市政府开发运维信息管理系统,私自迁移数据,造成严重数据泄露,被罚款100万元。

外部合规:“五法一典"过程与结果双合规

宪法相关法律

《国家安全法》

2015年7月1日起施行

维护国家总体安全的基本法律

民法商法

《民法典》

2021年1月1日起施行

提出自然人的个人信息受法律保护

经济法

《网络安全法》

2017年施行,新修订版2026年1月1日施行

规定网络安全治理道路

经济法

《数据安全法》

2021年9月1日正式施行

提升国家数据安全保障能力

行政法

《密码法》

2020年1月1日起施行,提出数据保护技术手段

经济法

《个人信息保护法》

2021年11月1日正式施行

加速个人信息法制化进程

网络信息安全

内容控制

网络运行安全

等级保护

安全风险处置

网络实名制

网络产品/服务

关键信息基础设施

数据本地化与跨境

网络安全审查和供应链安全

核心数据严格管理

重要数据风险评估

分类分级

配合调取数据

数据交易中介

特殊类型数据

汽车数据

健康医疗数据

……

跨境

敏感个人信息

儿童个人信息

权利响应

网络安全法个人信息保护法数据安全法密码法
网络安全等级保护条例(征求意见稿)关键信息基础设施安全保护条例网络数据安全管理条例商用密码管理条例
等保关保数评密评

HWN

信创

《数据安全法》《个人信息保护法》技术要求原文

炼石 CipherGateway

序条目原文要求
1《数据安全法》第二十七条开展数据处理活动应当依照法律、法规的规定,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。总体性防护要求
2《数据安全法》第二十九条开展数据处理活动应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。风险监测、缺陷漏洞补救、数据安全事件处置要求
3《数据安全法》第三十条重要数据的处理者应当按照规定对其数据处理活动定期开展风险评估,并向有关主管部门报送风险评估报告。风险评估要求
4《数据安全法》第三十一条关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的重要数据的出境安全管理,适用《中华人民共和国网络安全法》的规定重要数据出境安全要求
5《个人信息保护法》第九条个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。总体性防护要求
6《个人信息保护法》第三十八条 第四十条个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列条件之一:(一)依照本法第四十条的规定通过国家网信部门组织的安全评估;(二)按照国家网信部门的规定经专业机构进行个人信息保护认证;(三)按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务… 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估…数据出境安全评估、认证、合同要求
7《个人信息保护法》第五十一条个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:(一)制定内部管理制度和操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识化等安全技术措施;(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;(五)制定并组织实施个人信息安全事件应急预案;(六)法律、行政法规规定的其他措施。数据分类分级、数据加密、数据脱敏、访问控制、应急预案要求
8《个人信息保护法》第五十六条个人信息保护影响评估应当包括下列内容:(一)个人信息的处理目的、处理方式等是否合法、正当、必要;(二)对个人权益的影响及安全风险;(三)所采取的保护措施是否合法、有效并与风险程度相适应。个人信息保护影响评估要求
9《个人信息保护法》第五十七条发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人…数据安全事件补救要求
10《个人信息保护法》第五十九条接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。委托数据处理安全保障要求

《网络数据安全管理条例》技术要求原文

炼石 CipherGateway

序条目原文要求
1第四条国家鼓励网络数据在各行业、各领域的创新应用,加强网络数据安全防护能力建设⋯..总体性防护要求
2第五条国家根据网络数据在经济社会发展中的重要程度,以及一旦遭到篡改、破坏、泄露或者非法获取、非法利用,对国家安全、公共利益或者个人、组织合法权益造成的危害程度,对网络数据实行分类分级保护⋯数据资产管理、识别数据,对数据分类分级梳理
3第九条建立健全网络数据安全管理制度,采取加密、备份、访问控制、安全认证等技术措施和其他必要措施,保护网络数据免遭篡改、破坏、泄露或者非法获取、非法利用,处置网络数据安全事件….给出数据安全技术手段要求
4第十条网络数据处理者提供的网络产品、服务应当符合相关国家标准的强制性要求;发现网络产品服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施…..识别和处置安全缺陷和漏洞
5第十一条网络数据处理者应当建立健全网络数据安全事件应急预案,发生网络数据安全事件,应当立即启动预案…数据安全事件应急处置能力
6第十二条⋯向其他网络数据处理者提供、委托处理个人信息和重要数据的处理情况记录,应当至少保存3年。建立数据外发管控能力
7第十九条提供生成式人工智能服务的网络数据处理者应当加强对训练数据和训练数据处理活动的安全管理,采取有效措施防范和处置网络数据安全风险。人工智能训练数据安全管理能力
8第二十四条⋯.网络数据处理者应当删除个人信息或者进行匿名化处理…数据销毁、脱敏能力
9第二十七条网络数据处理者应当定期自行或者委托专业机构对其处理个人信息遵守法律、行政法规的情况进行合规审计。数据访问审计
10第二十九条国家鼓励网络数据处理者使用数据标签标识等技术和产品,提高重要数据安全管理水平.主动扫描或被动流量实现数据识别和打标
11第三十条(二)定期组织开展网络数据安全风险监测、风险评估应急演练、宣传教育培训等活动及时处置网络数据安全风险和事件;⋯.数据安全风险评估、常态化演练和培训
12第三十一条重要数据的处理者提供、委托处理、共同处理重要数据前,应当进行风险评估…(二)提供、委托处理、共同处理的网络数据遭到篡改、破坏、泄露或者非法获取、非法利用的风险⋯….(五)采取或者拟采取的技术和管理措施等能否有效防范网络数据遭到篡改、破坏、泄露或者非法获取、非法利用等风险;建立数据安全风险评估能力
13第三十三条重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告,有关主管部门应当及时通报同级网信部门、公安机关。(三)网络数据安全管理制度及实施情况,加密、备份、标签标识、访问控制、安全认证等技术措施和其他必要措施及其有效性;⋯.对重要数据进行每年一次的风险分析与评估,提供安全措施与建议。
14第三十七条..重要数据确需向境外提供的,应当通过国家网信部门组织的数据出境安全评估。⋯数据出境安全管理与技术能力
15第五十二条⋯个人信息保护合规审计、重要数据风险评估、重要数据出境安全评估等应当加强衔接避免重复评估、审计。⋯全面数据访问审计

落地痛点:安全建设从网络到数据,安全和业务纽结缠绕难以改造

炼石 CipherGateway

[框图,按视觉布局转录框内文字:以数据为中心的安全(绿色标题,向上绿色箭头);绿色竖排箭身自上而下:数据态势、解密细控、泄露检测、数据审计、数据鉴权、存储加密、通信加密、身份鉴别、密级标识、数据分类;蓝色椭圆环(左侧):沙箱检测、终端管控、移动安全、反病毒、VPN;蓝色椭圆环(右侧):零信任网络、SIEM、端点安全、IDS、防火墙;左下深蓝箭头指向环外,右下深蓝箭头标注"以网络为中心的安全”;底部蓝色文字:数据安全成为当前建设重点]

[框图,按视觉布局转录框内文字:中心红色圆"重要数据”;环绕小圆顺时针自上而下:访问审计、数据加密、防止篡改、权限控制、脱敏、水印追溯、数字签名、风险监测;外围矩形风险项与对应连线:数据访问内控风险(深绿,上)、未授权的数据访问风险(紫,右上)、运维人员内控风险(绿,右)、业务人员越权访问风险(绿,右下)、数据外发合规风险(蓝,下)、数据违规外发风险(品红,左下)、业务操作身份风险(深蓝,左)、数据过量访问风险(青,左上)]

数据安全建设面临"两难":

  • 数据保护体现为面向应用的功能型安全需求,要在应用中融合实现,但改造存量应用成本高、风险大、周期长,新应用的业务开发与安全排期也不匹配,安全机制总是滞后或缺失
  • 而数据保护不落实,则合规风险越来越大、因泄露导致的业务风险会快速累积

产品体系:免改造平台打造实战化数据保护体系

炼石 CipherGateway

[框图,按视觉布局转录框内文字:三个相互交叠的圆环,自左至右排布,下方为一个灰色长椭圆底座]

密评整改产品

一站式密改套餐敏捷交付

免改造密改产品

(密改设备图片)

70分密改套餐

应用和数据安全密码模块

信源加密与身份鉴别

关基免改造密码机

协同签名系统

服务器密码机

软件密码模块

密码卡

左圆与中圆交叠区:数据库加密、文件加密、密钥管理系统、密码套件

数评整改产品

密码安全一体化+事前事中事后全防护

免改造数据安全平台

(数据安全平台设备图片)

事前:数据发现识别、分类分级、静态脱敏、动态脱敏、细粒度访问控制

事中:数据访问检测响应、终端安全沙箱

事后:访问审计、水印追溯

数据流通安全产品

基于TEE技术的跨域数据管控

跨域数据管控平台

(跨域管控设备图片)

跨域信源传输加密 存储加密

基于TEE的可信数据运算

跨域数据解密 DBA工具/SDK  跨域数据审计追溯

融合AI的免改造技术底座

兼容Java、C/C++、Python等的免改造插件模块

兼容主流应用框架、数据库的轻改造SDK模块

兼容MySQL、SQLServer、Mongo等的免改造代理模块

敏捷部署:旁路平台结合主路控制面,免改造应用落地保护

炼石 CipherGateway

[框图,按视觉布局转录框内文字:左侧纵向坐标轴自上而下标注:公开、提供、传输、加工、使用、存储、收集]

[框图,按视觉布局转录框内文字:用户(人像图标)→ 绿色宽箭头"用户访问" → 右侧浅灰大框"应用"(内含 前台系统、后台系统、……、CRM,其中含标注 CipherSuite)→ 绿色箭头"访问 DB" → 主路设备(AOE 代理)→ 绿色箭头"DB 代理" → 浅灰大框"文件系统/数据库"(内含 hadoop HDFS、MySQL 图标,标注 结构化数据;左邻 非结构化数据 框,含文档图标(W)、VIDEO 图标)]

[框图,按视觉布局转录蓝色标注气泡文字:终端安全沙箱 可信工作空间;终端探针 无感式数据发现;隐写水印 结合上下文泄漏追溯;数据安全SDK 集成安全能力;AOE插件模块 保护结构化数据;AOE代理模块 保护结构化数据;TFE模块 保护非结构化数据;UDF/TDE模块 保护结构化数据]

[框图,按视觉布局转录旁路侧设备与连线文字:数据资产管理系统、数据审计追溯系统(紫色线相连,并接入 数据安全管理平台);数据安全管理平台(绿色线放射连接各模块,紫色线连接 KMS密管系统);KMS密管系统]

场景之一:服务端存储加密、使用解密/脱敏

炼石 CipherGateway

结构化数据

支持ABAC的访问控制策略,实现用户与字段文档级防护

主体到人 → 细粒度访问控制 → 客体到字段

姓名周林
身份证62108756125
手机号17712348471
住址中关村大街

用户1

姓名周林
身份证6210****125
手机号177****8471
住址***大街

用户2

姓名***
身份证********
手机号********
住址******

用户3

应用服务器 | AOE插件 | 数据库 | 窃取数据

姓名=jfn4321jnd
身份证8977342343
手机号1860000134
住址=mfdas^43

面向用户侧动态脱敏

面向服务侧存储加密

密钥管理系统 数据安全管理平台

非结构化数据

TFE文件安全模块

明文 →(应用程序1 应用程序2 应用程序3)→ 密文

用户态 | TFE安全模块 | 内核态 | OS

授权进程可读取文件明文

未授权进程只能读密文

数据安全管理平台

密钥管理系统

密文 ↔ 磁盘存储密文

不影响业务人员使用、不影响DBA运维

示例:应用查看脱敏后数据

全名电话卡等级发证时间
张*****2714非常客2020-01-24 09:05
高******2342非常客2020-01-24 09:05
樊*****6862非常客2020-01-24 09:05
莉******7169非常客2020-01-24 09:05
刘******4643普卡客户2020-01-24 09:05
王*****4865非常客2020-01-24 09:05
马******9668非常客2020-01-24 09:05

示例:应用看到密文

全名电话卡等级
VpgGbcRV…13171630482非常客
3N8OWkdyluOoB…13570417164非常客
3NYeVE1Kmgaeg…14735816218非常客
3v8zWU9gmSi4e…10250726110非常客
39lzVW1xlgufI3K…13156901590非常客
0s4WVUBsmgG+f…11965283955非常客
3/4GWV5Vhx2yTD…18777677924非常客

示例:DBA工具查看脱敏数据(工具栏:模式 | PSS | 表 | NOTIFY_RECORD)

PASSENGER_IDFULL_NAMETELEPHONE_NUMBER⟨?⟩
101091000000000021509627李********8373普通
101091000000000023121143刘*********0388普通
101091000000000023933621王*********9413普通
101091000000000025412895张********0017普通
101091000000000025727366王*********6196银卡
101091000000000027788076龙********9182普通
101091000000000027904363梁*********4627普通
101091000000000032198789赵*********0954普通
101091000000000039504224王********6052普通
101091000000000082017159郭*********0088普通

示例:DBA工具查看密文(工具栏:模式 | PSS | 表 | NOTIFY_RECORD)

⟨?⟩FULL_NAMETELEPHONE_NUMBER
0000215096273W8eWXbVzX58fw==17765361362
0000231211433et+WX1ImbBqaYDtUA==10248759753
0000239336213cvLtWV5nDyVGkQL4Ow==18519574810
0000254128953/4GW1MpjZLaYA==12916666358
0000257273663cvltkW8mDyqbaCwDA==16627391320
0000277880760/v/VWygct1Ew==14133053398
00002790436330AnVW9/ai2x/280Gg==14954994219
000032198789OveVWW9aaCeU98mJuw==14443421156

规模部署案例-72个业务系统(50家软件厂商),免开发改造敏捷交付

炼石 CipherGateway

项目背景介绍

客户:某政务平台

项目名称:数据安全密码防护项目

复杂数据处理流程的统一防护能力:

针对某政务平台复杂业务系统(包括44个生产系统、23个管理系统和5个外网系统),采用商用密码技术对敏感个人信息和重要数据进行加密保护,实现了字段级的数据加密,有效提升了数据安全性。通过统一集中式管控,能够集中管理各个系统中的加密策略,确保数据安全防护的一致性和高效性。

跨厂商与技术的高效兼容能力:

项目涉及50家软件厂商,涵盖了多种编程语言(JAVA、.net、C++等8种)和数据库(Oracle、Mysql、PolarDB等9种),产品跨异构系统的集成能力确保了数据安全防护方案能够无缝融入现有系统,无需对应用开发进行大规模改造。

敏捷实施与快速落地能力:

项目通过1个项目经理在6个月内实现了敏捷实施和快速上线。免应用开发改造的技术优势大幅缩短实施周期,保障数据安全防护方案能够迅速落地并满足合规要求。

外网系统(5个)

系统名称开发厂商开发语言数据库
**装备综合信息服务网JavaMysql
****部政府信息公开平台JavaMysql
****部网站太极计算机股份有限公司
****部科信之家门户网站拓尔思JavaMySQL
****统一门户系统联通数科JavaMySQL

管理系统(23个)

系统名称开发厂商开发语言数据库量级
智慧机关系统Java高斯100
离退休干部系统北京卓越联腾JavaPolarDB5W
标准化管理系统华宇蓝创科技JavaMysql5K
****部政务外网OA办公平台JavaKingbase
**物资物流系统(**资源管理系统)京东JavaMysql10W
视频会议系统华为.netSQLserver
安全监管系统太极计算机股份有限公司Javamysql、Kingbase
安全生产信用信息系统太极计算机股份有限公司JavaMySQL
危险化学品经营安全管理系统常州市瑞德信息科技有限公司JavaMySQL30G
烟花爆竹安全监管信息综合管理子系统常州市瑞德信息科技有限公司JavaKingbase20G
运维管理平台北京广通优云科技股份有限公司Java达梦
全国安全生产知识技能考核信息系统浪潮软件股份有限公司Java华为openGauss2W
****干部网络学院知学云JavaMySQL3T
互联网+监管系统二期vue+antdesign无
中央部门预算管理系统
国务院安全生产委员会考核巡查系统太极计算机股份有限公司JavaKingbase1W
档案信息系统JavaKingbase
****科技众创子系统北京安信创业信息科技发展有限公司JavaKingbase10W
全国安全生产专项整治三年行动系统太极计算机股份有限公司JavaMysql4k
**宣教公共服务系统新华网(北京)Java、VueKingbaseV8R6100G
监测预警值守管理子系统北京航天数据JavaKingbase5W
小鱼易连视频会议系统小鱼易连C++、JavaMysql
视频联网系统海康威视C++、JavaPostgresql1K

生产系统(44个)

系统名称开发厂商开发语言数据库数据量
安全生产大数据应用系统JavaMysql
应对特别重大灾害指挥部现场协调保障系统北京辰安科技股份有限公司JavaPostgresql17G
安全生产gis系统node.jsPostgresql
**指挥一张图系统北京辰安科技股份有限公司JavaPostgresql10G
****大数据应用平台JavaMysql
互联网+执法系统太极计算机股份有限公司JavaGaussdb
安全生产综合信息平台JavaMysql
****科技信息化基础能力和资源统计系统北京安信创业信息科技发展有限公司JavaMysql1W
全国烟花爆竹流向管理信息系统北京丹凌云JavaOracle2T
灾害事故复盘系统贵州东方世纪科技股份有限公司JavaPostgresql
防汛抗旱防台风会商子系统四创科技有限公司JavaOracle
数据治理系统杭州数梦工场Java高斯+hadoop
****一张图系统北京辰安科技股份有限公司JavaPostgresql
危化品风险预警系统化学品登记中心JavaPostgresql6T
互联网+政务系统正孚软件Java高斯100
灾害综合风险监测预警系统太极计算机股份有限公司JavaKingbase
地灾**平台武汉地大信息工程股份有限公司JavaMySQL10G
重特大地震现场指挥协调辅助系统广州数鹏通JavaMySQL
非药品易制毒管理系统北京安信创业信息科技发展有限公司JavaKingbase8W
**装备数据智能服务子系统北京安信创业信息科技发展有限公司Javamysql、Kingbase
**装备综合信息大数据智能服务系统徐工汉云技术股份有限公司JavaPolarDB200G
工业互联网+危化安全生产公共服务系统中国安全生产科学研究院JavaKingbase
粉尘涉爆系统浙江图讯科技股份有限公司Java、Vue、H5openGauss 2.1.03K
**装备实战仿真推演系统北京未尔锐创科技有限公司JavaMysql15G
国家油气输送管道地理信息系统中国安全生产科学研究院Javamysql
通信大数据辅助决策子系统中移系统集成有限公司JavaKingbase、PolarDB20W
国家**指挥综合业务系统西安未来国际信息股份有限公司JavaGaussDB100750G
防汛抗旱决策支持系统贵州东方世纪科技股份有限公司Javapolar-o
调查评估和统计分析应用系统北京安信创业信息科技发展有限公司JavaKingbaseV8R6
卫星遥感数据处理服务系统航天宏图信息技术股份有限公司JavaPolarDB18G
自然灾害综合监测预警系统太极计算机股份有限公司JavaPolarDB1T
预案管理和**演练系统救援协调局JavaMysql、Postgresql
北斗**综合服务系统北京安信创业信息科技发展有限公司JavaPostgresql100W
大数据应用支撑平台
视频资源管控平台小鱼易连Java华为openGauss1G
全国**避难场所辅助调度系统北京百分点科技集团股份有限公司JavaPostgresql12W
危险化学品登记综合服务系统化学品登记中心JavaPostgresql400G
地震灾害**响应与决策支持系统航天科工海鹰集团、北京英莫pythonPostgresql3k
****部网络党校知学云JavaMysql3T
**救援航空调度子系统中航材、中科软、北斗天汇联合体JavaMysql10W
灾害事故e链通北京泰策科技有限公司Javamysql8200W
危化品风险预警系统化学品登记中心JavaPostgresql6T
国家自然灾害救助资金管理系统四川迪恩腾科技有限责任公司Javapolardbx8000W
专家管理子系统易天气(北京)科技Javakingbase10W

产品价值:将安全能力投送到真实的数据处理流程中

炼石 CipherGateway

免改造技术对流动数据的高覆盖率识别与控制,实现安全与业务有机融合

数据安全主平台

数据安全态势感知

日志审计

统一策略管理

加密脱敏模块

全文检索引擎

任务调度系统

资源管理

其他基础技术

可视化工具

数据流动监测

风险评估

接口传输

传输加密

风险告警

可视化平台

数据静态脱敏

中间件传输

访问管理

数据动态脱敏

OLTP

身份认证

威胁检测响应

日志审计

数据传输

数据库对库同步

可视化库

数据防泄漏

MOLAP

数据加密

分布式存储

保格式加密

文件传输

ROLAP

安全风险分析

数据存储

数据分级

数据加工

行为分析

数据脱敏

数据转换

数据分类

离线计算

网页数据实时收集

数据使用

实时计算

数据集成

数据梳理

数据访问监测

日志数据实时收集

终端

数据发现 安全沙箱 水印追溯

数据清洗

数据发现

关系型数据库实时收集

数据预处理

结构化数据

非结构化数据

半结构化数据

日志数据离线收集

关系型数据库离线收集

终端

数据收集

NoSQL

SQL

HDFS

炼石

CipherGateway

数据安全实战防护实践

事前事中事后全防护

炼石

CipherGateway

数据安全法律法规位阶(金融行业为例)

立法规定我国法律效力位阶共分六级,从高到低依次为根本法、基本法、一般法、行政法规、地方性法规、规章,效力位阶依次降低。

中华人民共和国 立法法

| 根本法 | 宪法,全国人大制定,最高法律效力 | 《中华人民共和国网络安全法》 | | 基本法 | 全国人大制定,效力仅次于宪法 | 《中华人民共和国密码法》 | | 一般法 | 全国人大常委会制定 | 《中华人民共和国数据安全法》 | | | | 《中华人民共和国个人信息保护法》 | | 行政法规 | 国务院制定 | 《网络数据安全管理条例》 | | 部门规章 | 地方性法规 (自治条例和单行条例) 地方人大及其常委会制定 | 《商用密码管理条例》 | | | 地方政府规章 政府常务会议或全体会议决定 | 《关键信息基础设施安全保护条例》 | | | | 《网络安全等级保护条例》(征) | | 部务会议或委员会会议决定 | * 依据《中华人民共和国立法法》2023年修正版 | 金监局《银行保险机构数据安全管理办法》 | | | | 央行《中国人民银行业务领域数据安全管理办法》 | | | | 证监会《证券期货业网络和信息安全管理办法》 | | | | 《中国银保监会监管数据安全管理办法(试行)》 |

炼石

CipherGateway

合规筛选:国家"两法一条例"与金监局央行"两办法"技术要求

I.识别 | P.防护 | D.检测 | R.响应 | R.恢复 | C.反制 | 场景

数据分类分级标识 | 数据加密 | 数据去标识化 | 数据安全风险监测 | 数据容灾备份 | 数据访问审计 | 数据出境安全评估

数据安全风险评估 | 访问控制 | 数据匿名化 | API变更安全测试 | 数据安全应急响应与演练 | 数据转移追溯 | 数据引入或共享管控

个人信息保护影响评估 | 漏洞管理 | 安全认证 | 人工智能数据安全

隐私计算 | 专用线路传输

序数据安全能力“两法一条例"条款《银行保险机构数据安全管理办法》条款《中国人民银行业务领域数据安全管理办法》条款
1数据分类分级《个人信息保护法》第五十一条;《条例》第五条、第二十九条第十六~十九条、第二十一条第一~九条、第十二条、第三十条、第八条、第十九条
2数据安全风险评估《数据安全法》第二十九条、第三十条;《条例》第三十一条、第三十三条、第五十五条第二十二条、第三十四条、第六十六条第三十四条、第三十六条、第四十二条
3个人信息保护影响评估《个人信息保护法》第五十六条第五十八条/
4数据加密、密码保护《个人信息保护法》第五十一条;《条例》第九条、第三十三条第二十八条第三十二条、第三十五条
5匿名化、脱敏/去标识化、删除《个人信息保护法》第四十七条;《条例》第二十四条第二十七条、第三十八条、第四十七条第十七条、第二十六条、第三十三条、第三十三条、第四十六条、第三十八条
6访问控制《个人信息保护法》第五十一条;《条例》第九条、第三十三条第四十一条、第四十二条、第四十九条第二十九条、第三十五条
7安全认证、身份管理《条例》第九条第四十七条第二十九条、第三十一条
8漏洞管理《数据安全法》第二十九条;《条例》第十条第六十八条第四十一条
9数据安全风险监测第十一条、第十七条、第七十四条第三十九条、第四十条、第四十二条、第四十五条
10应急演练《个人信息保护法》第五十一条、第五十七条;《条例》第十一条、第三十条第十一条、第五十二条、第六十四条第四十四条
11数据容灾备份《条例》第九条第三十七条、第四十五条、第四十九条第三十二条
12数据访问审计《条例》第二十七条、第五十二条第二十八条、第三十条、第四十三条、第四十九条第四十五条、第四十六条
10数据转移追溯、风险溯源/第三十三条第三十三条
11数据出境安全、数据外部引入或合作共享《个人信息保护法》第五十九条;《条例》第十二条第三十条第三十四条
12人工智能数据安全《条例》第十九条第五十二条/
13隐私计算//第二十三条、第三十六条
14专用线路数据传输//第三十五条
15API变更安全测试//第三十六条

数评合规:国标83项407条提炼技术构建实战

炼石 CipherGateway

ICS 35.030 CCS L 80

中华人民共和国国家标准

GB/T 45577—2025

数据安全技术 数据安全风险评估方法

Data security technology—Risk assessment method for data security

2025-04-25 发布 2025-11-01 实施

国家市场监督管理总局 国家标准化管理委员会 发布

制定目的

为贯彻落实《数据安全法》关于数据安全风险评估的要求,国家市场监督管理总局、国家标准化管理委员会联合发布《数据安全技术数据安全风险评估方法》(GB/T45577-2025),用于指导开展数据安全风险评估工作。

主要内容

该标准描述了数据安全风险评估的基本概念、要素关系、分析原理,给出了数据安全风险评估的实施流程、评估内容、分析评价方法等;适用于指导数据处理者、第三方评估机构开展数据安全风险评估,也可供有关主管监管部门实施数据安全检查评估时参考。

章节项目条目编号
8.3数据安全管理a)数据安全管理制度A1.1.1数据安全制度体系 / A1.1.2数据安全制度落实
8.3数据安全管理b)安全组织机构A1.2.1数据安全组织架构 / A1.2.2数据安全岗位设置
8.3数据安全管理c)分类分级管理A1.3.1数据资产管理 / A1.3.2数据分类分级制度 / A1.3.3数据分类分级保护
8.3数据安全管理d)人员安全管理A1.4.1人员录用 / A1.4.2保密协议 / A1.4.3转岗离岗 / A1.4.4数据安全培训
8.3数据安全管理e)合作外包管理A1.5.1合作方管理机制 / A1.5.2合作协议约束 / A1.5.3外包人员访问权限 / A1.5.4第三方接入与数据回收 / A1.5.5政务数据委托处理
8.3数据安全管理f)安全威胁和应急管理A1.6.1安全威胁和事件 / A1.6.2安全应急管理
8.3数据安全管理g)开发运维管理A1.7开发运维管理
8.3数据安全管理h)云数据安全A1.8云数据安全(使用云计算服务) / A1.8云数据安全(云计算服务提供者)
8.4数据处理活动安全a)数据收集安全A2.1.1数据收集合法正当性 / A2.1.2通过第三方收集数据 / A2.1.3数据质量控制 / A2.1.4数据收集方式 / A2.1.5数据收集设备及环境安全
8.4数据处理活动安全b)数据储存安全A2.2.1数据存储适当性 / A2.2.2逻辑存储安全 / A2.2.3存储介质安全
8.4数据处理活动安全c)数据传输安全A2.3.1传输链路安全性 / A2.3.2传输链路可靠性
8.4数据处理活动安全d)数据使用和加工安全A2.4.1数据使用和加工合法性 / A2.4.2数据正当使用 / A2.4.3数据导入导出 / A2.4.4数据处理环境 / A2.4.5数据使用和加工安全措施
8.4数据处理活动安全e)数据提供安全A2.5.1数据提供合法正当必要性 / A2.5.2数据提供管理 / A2.5.3数据提供技术措施 / A2.5.4数据接收方 / A2.5.5数据转移安全 / A2.5.6数据出境安全
8.4数据处理活动安全f)数据公开安全A2.6.1数据公开适当性 / A2.6.2数据公开管理
8.4数据处理活动安全g)数据删除安全A2.7.1数据删除管理 / A2.7.2存储介质销毁
8.4数据处理活动安全h)其他数据处理活动安全A2.8其他
8.5数据安全技术a)网络安全防护A3.1网络安全防护
8.5数据安全技术b)身份鉴别与访问控制A3.2.1身份鉴别 / A3.2.2访问控制 / A3.2.3授权管理
8.5数据安全技术c)监测预警A3.3监测预警
8.5数据安全技术d)数据脱敏A3.4数据脱敏
8.5数据安全技术e)数据防泄露A3.5数据防泄露
8.5数据安全技术f)数据接口安全A3.6.1对外接口安全 / A3.6.2接口安全控制
8.5数据安全技术g)数据备份恢复A3.7数据备份恢复
8.5数据安全技术h)安全审计A3.8.1审计执行 / A3.8.2日志留存记录 / A3.8.3行为审计
8.6个人信息保护a)个人信息处理基本原则A4.1.1合法、诚信原则 / A4.1.2正当、必要原则
8.6个人信息保护b)个人信息告知A4.2个人信息告知
8.6个人信息保护c)个人信息同意A4.3个人信息同意
8.6个人信息保护d)个人信息处理A4.4.1个人信息保存 / A4.4.2个人信息共同处理 / A4.4.3个人信息委托处理 / A4.4.4个人信息转移 / A4.4.5向他人提供个人信息 / A4.4.6自动化决策 / A4.4.7个人信息公开
8.6个人信息保护e)敏感个人信息处理A4.5.1通用规则 / A4.5.2生物特征识别信息安全
8.6个人信息保护f)个人信息主体权利A4.6.1个人信息的查阅、复制、可携带 / A4.6.2个人信息的更正、补充 / A4.6.3个人信息的删除 / A4.6.4其他个人信息权利
8.6个人信息保护g)个人信息安全义务A4.7.1个人信息保护措施 / A4.7.2个人信息保护负责人 / A4.7.3个人信息保护影响评估 / A4.7.4个人信息安全应急
8.6个人信息保护h)个人信息投诉举报A4.8个人信息投诉举报
8.6个人信息保护i)大型网络平台个人信息保护A4.9大型网络平台个人信息保护

金融示例:某发文22项117条提炼重点需求

炼石 CipherGateway

各⟨?⟩局:

为深入贯彻落实⟨?⟩的重要指示精神和中央有关决策部署,进一步提升金融机构数据安全管理水平和风险防控能力,⟨?⟩决定组织开展金融机构数据安全管理能力提升专项行动。现将有关工作通知如下:

一、工作目标

根据数据安全相关政策法规要求,对金融机构在数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置等方面的问题开展集中排查整治,通过"发现一批、整改一批、通报一批、处罚一批”,推动金融机构深入学习贯彻数据安全相关政策法规要求,建立与本机构业务发展目标相适应的数据安全治理体系,健全数据安全管理制度,提高数据安全技术防护能力,保障数据处理活动规范安全稳健,到2026年底金融机构数据安全管理水平实现显著提升。

二、范围和时间

(一)参与金融机构范围

各⟨?⟩金融机构。

(二)专项行动时间

2025年12月至2026年底。

三、工作内容

金融机构数据安全管理能力提升专项行动按以下程序推进,⟨?⟩可结合⟨?⟩实际情况进一步优化调整:

工作要点问题类型技术产品
一、数据安全治理1.数据安全责任
一、数据安全治理2.数据安全组织架构
一、数据安全治理3.数据安全文化建设
二、数据分类分级4.数据分类分级制度数据分类分级 / 数据标识
二、数据分类分级5.数据分级分类措施数据分类分级
三、数据安全管理6.数据安全管理制度
三、数据安全管理7.数据安全管理措施数据资产管理
三、数据安全管理8.数据收集
三、数据安全管理9.数据的加工、使用、传输数据加密、脱敏 / 个人信息去标识化 / 数据分类分级 / 数据访问审计 / 密评密改
三、数据安全管理10.数据的共享跨域数据管控
三、数据安全管理11.数据的合作数据访问审计
三、数据安全管理12.数据的转移、提供、公开跨域数据管控
三、数据安全管理13.数据的存储、销毁数据备份
四、数据安全技术保护14.技术保护总体要求
四、数据安全技术保护15.敏感级以上数据技术防护要求数据加密、脱敏 / 数据访问审计 / 数据备份
四、数据安全技术保护16.信息系统建设数据访问审计 / 数据备份
四、数据安全技术保护17.人工智能运用
四、数据安全技术保护18.数据生态
五、个人信息保护19.个人信息处理
五、个人信息保护20.个人权益保护信源传输加密
六、数据安全监测与处置21.风险监测数据访问风险监测 / 数评工具箱
六、数据安全监测与处置22.风险处置数评工具箱

数据可见:结合法规要求,基于AI技术落地数据分类分级

炼石 CipherGateway

分类分类框架标准确认

(1)依据行业属性生成分类分级框架

AI引擎

有行标 匹配行标标准

没行标 匹配国标及其他知识库。

深度分析 结合自身业务性质。

输出物:《数据分类分级框架》(Excel)

自动化数据分类分级任务

网络可达、只读权限

数据库扫描/离线导入

(2)部署平台

(3)导入分类分级框架

(4)导入数据

(7)清洗数据 “噪音数据"清洗

(6)数据填充 生成字段注释

(5)创建任务 创建分类分级任务

(8)分类分级 AI自动化执行分类分级任务

(9)审核结果 AI+人工双重审核置信度

(10)输出结果 清单、报告、策略API

分类分级持续运营

(11)导出结果

《分类分级清单》《数据安全分类分级报告》

(12)安全闭环

API

策略联动:提取重要数据、敏感数据等数据特征,生成防护策略,传递给数据安全设备进行加密脱敏。

动态管理:形成动态数据分类分级调整,实现数据安全动态管理。

摸清家底

重要资产识别

关键场景梳理

访问关系梳理

安全现状梳理

业务系统数据

数据可见:终端探针提供无感式数据发现

炼石 CipherGateway

端点数据安全探针

113852 疑似涉敏文件 35923 ⟨?⟩ 5119 银行卡号 69750 手机号码 6142 电话号码 93382 地址

01 个人敏感数据发现

对多种常见文件格式通过内容的提取和分析,采用高效识别语言算法自动判别文件是否疑似涉敏,并保存扫描结果,以备进一步的处理

02 个人敏感数据处置

可对识别出的疑似涉敏文件进行加白处理,将其标注为非涉敏文件;或对识别出的疑似涉敏文件从终端上永久性删除

03 可视化汇总及报告

将客户端的扫描结果以数据看板、数据态势,可视化图表的形式呈现,形成可见数据分析及可导出的报表

04 个性化扫描设置

强化后台管理功能,可进行权限配置,自定义扫描范围和规则,覆盖办公环境终端,实现对敏感数据的合规管理

事前防护:最小化敏感数据访问范围

炼石 CipherGateway

存储 | 使用 | 加工 | 传输 | 提供

易于实施的"主体到人”,支持与应用身份管理打通

主体到人

细粒度访问控制

客体到字段

管理员组

姓名张珊珊
身份证号621087335677356125
手机号13900334901
行程Pvg-pek-pvg

操作员组

姓名张珊珊
身份证号62108**********56125
手机号139*****901
行程p**--

用户(李盼)

姓名张珊珊
身份证号84950084048405048X
手机号13234540661
行程3a7v0wCPOHGNabWv

应用系统

数据安全管理平台

数据库

窃取数据

姓名张珊珊
身份证号84950084048405048X
手机号13234540661
行程3a7v0wCPOHGNabWv
  • 可适配应用系统自带身份管理或统一IAM系统,实现结合用户身份的动态脱敏
  • 可支持ABAC基于属性的访问控制等细粒度授权

事前防护:终端安全沙箱构建可信工作空间

炼石 CipherGateway

禁止复制

禁止另存为

导出需审批

防止屏幕捕获

防止键盘记录

零信任

安全工作环境

安全工作空间

普通桌面

采用零信任架构,结合安全沙箱、轻量可信计算、加密技术在用户电脑终端创建出一个受保护的逻辑隔离的安全工作桌面,与之对应的,把原Windows环境叫做"普通桌面";“安全桌面"内,所有的文件自动加密,所有的网络访问受控,未经授权任何把数据和文件从里面"拿"出去的行为都会被审计和检查授权,任何试图越权访问的操作都会被拒绝,而用户操作习惯无需改变。

注册表隔离 | 文件重定向隔离 | 服务隔离 | 通讯隔离 | 输入输出管控 | 外设接入隔离

事中检测响应:业务人员风险操作的识别处置

炼石 CipherGateway

存储 | 使用 | 加工 | 传输 | 提供

示例

用户C

应用

数据库

用户C 20161221 23:43:22 下载文件 产品库/详细设计/ 作动器总体设计图(最终)

行为不符合日常工作时间 行为异常 执行阻断

场景举例

某员工用户C有权使用单位的PLM系统,并能访问到某Z型产品中的设计数据。偶然一次,此人在正常工作时间内,批量下载全套的产品数据,此时数据控制面的实时监控功能捕捉到此异常行为,会立即执行阻断,并将该事件进行记录和报警。

示例

  • 免改造控制面对所有流经的业务操作进行监测,结合当前的业务上下文,判断行为是否符合正常的行为模式
  • 如果发现是异常操作和不合规操作,则进行告警甚至对操作阻断,以防止恶意操作带来的数据泄露和系统破坏

示例

客户信息安全内控增强

  • 客服人员每天需要查询高价值的大客户信息,以便提供服务,但存在过量访问的内控风险,而业务应用往往缺失细粒度安全机制
  • 通过免改造控制面的安全内控增强,可实现客服人员每天访问大客户信息的阈值,比如100条以内可正常访问,超过100条系统进行告警,超过200条会触发阻断(通过流程审批后才能访问)

事后审计:可定责到人的访问审计追溯

炼石 CipherGateway

存储 → 使用 → 加工 → 传输 → 提供

(框图) 数据控制面 应用 → 数据库 数据审计追溯系统

记录所有访问敏感数据的行为

包括账号、时间、IP、会话、操作、对象、耗时、结果等等内容,形成包含终端用户身份的SQL日志。用户可通过日志查询数据的访问情况,在事故发生后精确溯源

操作时间操作者行为操作对象操作对象ID操作对象名称操作对象所有者状态是否告警告警类型附件属性客户端IP日志签名
2018-02-05 16:13:25kefu下载数据05_305_3kefu成功否否275568172.16.10.98MEUCI QO7T…
2018-02-05 16:13:25kefu下载数据05_305_3kefu成功否否23308172.16.10.98MEUCI ApRV…
2018-02-05 16:13:25kefu下载数据05_305_3kefu成功否否95760172.16.10.98MEUCI GTfgl…
2018-02-05 16:13:24kefu下载数据01_1301_13kefu成功否否MEUCIQPmw9HGYVMoqBCqMBVMmvkCOnRGVuYwME172.16.10.98…
2018-02-05 16:13:24kefu下载数据02_202_2kefu成功否否37526172.16.10.98MEUCI QYhN…
2018-02-05 16:13:24kefu下载数据04_404_4kefu成功否否343144172.16.10.98MEUCI 8xR…

事后溯源:隐写水印结合操作上下文实现泄露追踪

炼石 Cipher Gateway

在显示屏幕、电子文件(文档、图片、视频、音频)、访问页面(APP页面、业务系统页面)嵌入隐性水印,用于文件流转路径追踪、数据泄露取证。支持独立软件部署或SDK调用,嵌入的隐性水印不影响用户正常工作。

(左侧框图,印)

防护对象:

  • 显示屏幕
  • 电子文件(OFD PDF EXCEL WORD PPT)
  • 访问页面

操作系统:

  • 统信UOS
  • 麒麟 KYLIN
  • HarmonyOS
  • ANDROID

终端类型:

(右侧框图,溯)

数据源分析平台

流转路径

①起点 ②流转点 ③流转点 ④流转点-泄露点 ⑤流转点 ⑥流转点 ⑦流转点-泄露点

取证报告

  • 组织单位:XXXX
  • 溯源标识:111-222-333
  • 溯源时间:2023-12-01 12:12
  • IP:192.168.3.181
  • MAC:XX-XX-XX-XX-XX-XX

(溯源成功)

数据泄露

(下方框图,箭头标注:取证)

  • 屏幕截屏/拍照/录像
  • 文档拷贝/打印/拍照
  • 拷贝/流转/共享

实战防护:密码安全一体化,免改造打造数据防绕过保护

炼石 CipherGateway

(左侧环形图,中心:免改造数据安全平台)

数据资产管理系统

资源识别 样本抽取 敏感数据

风险评估 分类分级 资产可视

(事前)

数据加密系统

存储加密 解密控件

针点加密 身份鉴别

终端数据安全沙箱

安全隔离 访问控制

文件加密 行为审计

数据脱敏系统

动态脱敏 数据延迟

静态脱敏 身份鉴别

(事后)

数据审计追溯系统

访问留存 接口审计

导出水印 文件水印

(事中)

安全策略 集中式管控分布式探测

密钥管理

数据检测响应系统

攻击识别 攻击特征 告警审计

分级处理 响应联动 检索可视

(右侧框图)

面向用户重设安全规则:

  • 只有符合权限的用户才能访问到其应该使用的数据
  • 结合业务场景的风险监测
  • 可定责到人的高置信审计

与权限体系结合的解密策略,无法被绕过

面向运维重构数据边界:

  • 无法从应用后台获取敏感数据明文信息

企业数据中心

企业业务部门

CRM OA SCM ERP MES PLM

数据安全网关

外包工作区域

企业IT部门

企业网络

控制面投送多样安全能力,优先落地数据加密脱敏

国密合规实践

一站式密改套餐敏捷交付

炼石 CipherGateway

密评要点解析

炼石 CipherGateway

(顶部标注框一)

  • 最贴业务
  • 业务风险影响范围广,改造难度大
  • 涉及核心的高风险项,且分值最高

(顶部标注框二)

  • 属于密码应用层,含高风险项最多
  • 密改策略由用户执行,无法绕过
  • 所需密码产品会随信息系统新增或变化,而"扩"或调整

(顶部标注框三)

  • 属于密码支撑层
  • 密改接地不一定由用户执行,有可能属于IDC托管方、云服务商等
  • 整体被评,可复用到被承载的每个信息系统

密码测评规则

| 依据 | GB/T 39786-2021 《信息安全技术 信息系统密码应用基本要求》 | | 通过要求 | 60分以上,无高风险 | | 测评规则 | 打分制,满分100,共41项检测项,包含8个方面 | | 典型问题 | 无合规的密码设备,无管理制度 | | 评估周期 | 重要网络与信息系统(关基、等保三级、政务等)每年至少一次 |

高风险项,一票否决

  • 实体间未通过密码技术进行身份鉴别(网络和通信:无缓解措施)
  • 未采用密码技术保证通信过程中重要数据的机密性
  • 未采用密码技术建立安全的信息传输通道,如SSLVPN
  • 未采用密码技术保证重要数据在存储过程中的机密性(无缓解措施)
  • 未采用密码技术保证重要数据在存储过程中的完整性
  • 未采用密码技术保证重要数据在传输过程中的机密性
  • (斜体)未采用密码技术提供数据原发证据和数据接收证据(法律责任场景)
  • (斜体)未建立密码相关管理制度
  • (斜体)未制定密码应用解决方案、实施方案和应急处置方案,未通过评审
  • (斜体)未采用密码技术对从外部连接到内部的设备进行认证(第四级)

密码合规要点(以密码应用三级系统为例)

物理和环境身份鉴别门禁记录监控记录密码服务资质密码产品认证10分
网络和通信身份鉴别数据的完整性和机密性访问控制信息完整性设备认证密码服务资质密码产品认证
设备和计算身份鉴别加密通道访问控制和安全的标志的完整性日志和程序完整性真实性密码服务资质
应用和数据身份鉴别传输和存储的机密性完整性不可否认性密码服务资质密码产品认证
管理制度密码人员管理密钥管理建设运行应急处置密码软硬件介质管理等制度
人员管理角色职责权限审计机制培训与考核保密协议
建设运行密码应用方案实施方案
应急处置应急处置方案及时上报

(红色印章:30分)

密评合规:70分密改套餐

炼石 CipherGateway

测评层面测评单元备注满分得分密码产品
物理和环境安全 (10分)身份鉴别高风险4.170.00高风险可缓解
物理和环境安全 (10分)电子门禁记录数据存储完整性2.920.00高风险可缓解
物理和环境安全 (10分)视频监控记录数据存储完整性2.920.00高风险可缓解
网络和通信安全 (20分)身份鉴别高风险 (无缓解)5.715.71IPSec VPN安全网关 SSL VPN安全网关
网络和通信安全 (20分)通信数据完整性44IPSec VPN安全网关 SSL VPN安全网关
网络和通信安全 (20分)通信过程中重要数据的机密性高风险5.715.71IPSec VPN安全网关 SSL VPN安全网关
网络和通信安全 (20分)网络边界访问控制信息的完整性2.292.29IPSec VPN安全网关 SSL VPN安全网关
网络和通信安全 (20分)安全接入认证2.292.29IPSec VPN安全网关 SSL VPN安全网关
设备和计算安全 (10分)身份鉴别高风险2.562.56SSL VPN安全网关
设备和计算安全 (10分)远程管理通道安全高风险2.562.56SSL VPN安全网关
设备和计算安全 (10分)系统资源访问控制信息完整性1.031.03应用和数据安全密码模块 软件密码模块
设备和计算安全 (10分)重要信息资源安全标记完整性1.031.03应用和数据安全密码模块 软件密码模块
设备和计算安全 (10分)日志记录完整性1.031.03应用和数据安全密码模块 软件密码模块
设备和计算安全 (10分)重要可执行程序完整性、重要可执行程序来源真实性1.790.00应用和数据安全密码模块 软件密码模块
应用和数据安全 (30分)身份鉴别高风险5.775.77应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)访问控制信息完整性2.312.31应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)重要信息资源安全标记完整性2.312.31应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)重要数据传输机密性高风险5.775.77应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)重要数据存储机密性高风险 (无缓解)5.775.77应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)重要数据传输完整性4.044.04应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)重要数据存储完整性高风险4.044.04应用和数据安全密码模块 协同签名服务端密码模块 协同签名客户端密码模块 服务器密码机 软件密码模块 密码卡
应用和数据安全 (30分)不可否认性高风险––仅限法律责任场景
安全管理 (30分)按得分80%计算3024专业管理制度模板
合计10082.22
  • 参考密评联委会《商用密码应用安全性评估量化评估规则》(2023版)

密改四件套,轻松过密评

国密VPN网关产品:解决网络和通信20分、缓解高风险

密码认证网关产品:解决应用和数据5分、缓解高风险

应用加密网关产品:应用和数据21分,高风险,设备和计算4分

服务器密码机:提供基础加解密算力与密管能力

多场景:单应用密改、批量应用密改、大规模应用分期密改

(饼图)

  • 国密VPN网关
  • 密码认证网关
  • 服务器密码机
  • 应用加密产品
  • 其他

高性能:PCT专利保护的高速国密实现,不影响业务效率

炼石 CipherGateway

数据SM4加解密测试

(柱状图,纵轴刻度:0 500 1000 1500 2000)

  • OpenSSL
  • Intel专利实现
  • 炼石专利实现(提升35%)

炼石密码能力全景(按图框转录)

  • 基于PKI的数字信封加密
  • 协同签名人身份鉴别
  • 密钥派生接口
  • EVP国密接口
  • FPE格式保留加密

(语言/平台图标)

  • Java
  • C#
  • python
  • Ruby
  • C Programming
  • C++
  • GO

(算法标签)

  • SM2
  • SM3
  • SM4
  • SM9
  • ZUC

(系统平台图标)

  • Windows 7
  • Linux
  • Mac OS
  • android
  • iOS

Intel 专利

(电路示意图)

炼石PCT专利(安全、性能高)

(电路示意图)

基于SM4的保留格式加密(FPE)

加密10亿条手机号,仅耗时20秒

(海报)

天下密码 唯快不破

炼石独有PCT专利 打破Intel垄断

单颗CPU上SM4加解密 突破140Gbps!相当于每秒可加密6部3GB大小的高清电影

移动端SM4加解密 突破1.7Gbps!相当于每秒可加密100多多2MB大小的高清照片

高可靠:专业密钥管理、实时离线解密,保障高可用

炼石 CipherGateway

(左侧框图)

KMS密管设备

(分层箭头标注:分发密钥)

密钥金字塔:

  • 根密钥(真随机数)
    1. 根据门限算法加密导出至3个USBKey,任意2个可还原
    2. 跨设备需人工同步
  • 模块密钥(真随机数)
    1. 由根密钥加密落盘存储
    2. 跨设备自动同步
  • 工作密钥(数据加密、数据MAC)(模块密钥派生)
    1. 不落盘存储
    2. 由模块密钥实时派生

(下方要点框)

  • 密管设备支持双机热备、两地三中心等高可用模式,根密钥明文不出密码卡,模块密钥明文不出密管设备
  • 工作密钥安全从平台分发到数据控制面模块,模块可缓存工作密钥后独立运行,平台不需要实时在线
  • 保守策略下,当重启应用服务后,模块才需从平台更新密钥

(右侧框图)

KMS密管集群

管理员

    1. 运维工具离线解密(明文)

管理员

管理平台集群

    1. 刷库还原明文

业务用户

    1. 应用系统实时解密(明文)

数据库(密文)

ETL工具

    1. 程序解密

开发人员

应用程序(CipherSuite)

备用库

    1. 实时解密明文到备用库

管理员

(下方要点框)

  • 密码算法是标准,密钥管理机制可靠,只要密文数据还在,一定可解密
  • 常态状态下,支持应用系统解密、支持DBA运维工具直接解密
  • 应急情况下,支持刷库还原明文、支持实时解密明文到备用库
  • 极端情况下,用运维工具或程序可以兜底解密

高可用:模块健壮可诊断、平台"两地三中心”

炼石 CipherGateway

(左侧框图)

  • 应用1
  • 应用N
  • ……
  • 结构化
  • 非结构化

(连接至右侧区域1)

【模块可离线运行】

  • 模块从平台获取规则后可缓存在内存中,当平台不可用也可正常运行
  • 仅当模块所在服务重启时才需要从平台集群重取规则

【模块强化健壮性】

  • 以AOE插件为例,本身作为应用的一部分,无单独进程,不会死进程
  • 在没有匹配规则状态下,模块默认采用透传模式,最大限度优先业务
  • 模块经过多年研发打磨、运行实践,兼容广泛苛刻的企业级应用场景

【模块可诊断】

  • 模块自身可记录环境、启动流程、异常事件等日志,以及告警功能
  • 针对Java等应用环境支持不停机实时诊断机制,排查潜在故障成因

(右侧框图)

区域1

  • IDC1(主、从)
  • IDC2(主、从)

区域2

  • IDC3(从、从、主、从、从)

(下方要点框)

  • 两地三中心各5套安全管理平台(以及KMS)组成集群,三中心的主之间实时双向同步数据,在同一中心内主从同步数据

工业级:加密实现机制兼容复杂场景

炼石 CipherGateway

支持数据加密后的密文态查询

类型规则示例
a手机号型按照3、4、4拆分加密
b身份证号型按照6、4、4拆分加密
c住址型按照3、3、其余拆分加密
e其他……

(示例表格)

姓名性别年龄手机号身份证号
张三男20188 1111 2222110102 1996 0102 3333

(拆分标注)

  • 张三:n1 n2 n3
  • 188 1111 2222:p1 p2 p3 p4
  • 110102 1996 0102 3333:ID1 ID2 ID3 ID4 ID5

(箭头向下,转换结果)

密钥IDn1,n2,n3男20p1,p2,p3,p4ID1, ID2,ID3,ID4,ID5
  • 支持密态数据库的模糊查询操作。对加密字段做特定处理,先将加密字段按照规则拆解,然后对拆解后部分分别加密处理,之后将各部分密文合成一个字段(拆解的规则可由应用定制化,通过策略管理来进行配置)
  • 限制条件
    • 支持应用对加密策略进行定制,但加密策略确定后原则上不建议更改
    • 为支持模糊查询会对加密字段的长度进行扩张

不停服加密关键应用

(框图)

  • 用户1
  • 用户2
  • …
  • 用户N

灰度发布服务

  • 生产流量
  • 灰度流量

应用节点 应用节点 应用节点 … 应用节点 应用节点 应用节点

生产数据库

(AOEClient批量加密)

前置条件:

  • 应用支持以灰度发布方式更新发布
  • 生产所有应用节点提前安装插件,且插件配置为支持明密文共存场景

割接步骤:

  • 应用滚动更新安装支持明密文共存场景的AOE插件
  • 验证业务功能
  • 对存量数据执行批量加密任务
  • 加密过程中对业务功能进行验证
  • 加密完成后应用滚动更新安装正常AOE插件
  • 验证业务功能

好用好管:集中式管控,分布式保护,分阶段上线

炼石 CipherGateway

统一策略管理集中式管控统一密钥管理
  • 配置 ——【左侧管理控制台界面截图】
  • 云图(标注"总部"):数据安全主平台(三台设备)
  • 【右侧 CASB 管理控制台界面截图】—— 配置

分布式保护

  • ……
数据中心1
应用1(AOE-Plugin模块)……
应用N
结构化非结构化(TFE模块)
数据中心2
应用1ˈ(CipherSuite,应用集成SDK)……
应用Nˈ(AOE-Proxy模块)
FDE模块 非结构化结构化

覆盖齐全:一站式支持多路线,结合业务场景交付最优组合

炼石 CipherGateway

【图:用户(终端安全沙箱,标注"支持")——应用代理网关——应用服务器;应用内加密(集成密码SDK),标注"支持";数据库加密网关,标注"支持";UDF用户自定义函数加密,标注"支持";TFE透明文件加密,标注"支持";应用内加密(AOE面向切面加密),标注"支持";数据库外挂加密;TDE透明数据加密;FDE全磁盘加密;底部标签:用户端 / 应用服务器 / 数据库 / 文件系统】

加密技术部署位置加密粒度性能防DBADB存储过程密文计算实施成本可靠性
终端安全沙箱终端文件/虚拟卷高//低高
应用代理网关终端-应用服务器之间字段/文件中支持影响高低
应用内加密(集成密码SDK)应用服务器字段/文件高支持影响高高
应用内加密(AOE面向切面加密)应用服务器字段高支持影响低高
数据库加密网关应用服务器-数据库之间字段中支持影响低中
数据库外挂加密数据库字段低支持影响中中
TDE透明数据加密数据库字段/表空间高不支持不影响低中
UDF用户自定义函数加密数据库字段高不支持不影响高高
TFE透明文件加密文件系统文件中不支持不影响低高
FDE全磁盘加密文件系统磁盘/卷高不支持不影响低高

数据流通实践

基于TEE技术的跨域数据管控

炼石 CipherGateway

外发痛点:数据"可见即可转",共享失控

炼石 CipherGateway

控访问权限

数据提供方

控处理行为

信息部

数据管理部

数据已成为企业间可以交易的商品,但在共享后存在"数据失控“问题困扰着数据提供方:

  • 数据的接收方有没有对数据进行滥用?
  • 对方有没有再次将数据外发给第三方?
  • 这些数据在对方的有效期如何控制?

控

接收方

业务部门

下属部门

业务合作机构

防

第三方

外协治理团队

外协运维团队

网络黑客组织

问题实质是,数据提供方仅赋予接收方数据使用权而非所有权,并且要按照约定来限制对方的使用范围。

现行做法是双方签订协约实现约束,但数据的所有权从技术上是失控的。数据不得不共享的前提下,必须从技术上实现对接收方使用数据的行为进行控制,防止数据滥用、防止数据泄露给第三方,维护数据提供方的利益。

跨域数据:基于TEE轻改造实现数据"可见不可转”

炼石 CipherGateway

公开/删除

提供

传输

加工

使用

存储

收集

控

接收方

数据提供方

防

第三方

业务部门

下属部门

业务合作机构

外协治理团队

外协运维团队

网络黑客组织

数据已成为企业间可以交易的商品,但交易后存在"数据失控“问题困扰着数据提供方:

  • 数据的接收方有没有对数据进行滥用?
  • 对方有没有再次将数据外发给第三方?
  • 这些数据在接收方的有效期如何控制?

1. 离线场景:实现数据可见不可转

数据提供方

源数据库

共享数据管理系统

共享数据库(密文)

数据受控共享平台

数据接收方

有限明文

密文

专属密钥加密

密文

客户访问端

应用系统

专用加解密模块

专用DBA工具

共享数据库

2. 在线场景:实现数据可查不可转

数据提供方

数据受控共享平台

共享数据管理系统

共享数据库(密文)

专属安全环境

业务查询环境

数据查询方

专属安全环境

业务查询环境

数据查询方

I.识别 | P.防护 | D.检测 | R.响应 | R.恢复 | C.反制

案例-某市大数据中心医疗数据安全保护项目

炼石 CipherGateway

项目背景介绍

客户行业:政务、医疗

项目名称:某政务卫健医疗大数据平台数据安全项目

项目需求:

某市卫生健康数据大平台,汇聚了多家医院的医疗相关数据,防止医疗隐私信息泄露,同时也需要满足《数据安全法》、《个人信息保护法》、《密码法》等法律法规的合规要求,并且需要支持高并发海量数据处理场景和对业务系统免改造,不影响业务使用。

项目建设内容:

提供CASB数据加密平台,为医疗大数据平台提供快速敏捷且有效的数据安全保护方案,实现"分布式加密,集中式管控”,以及数据流转管控的安全防护。。

项目收益:

1、方案采用"数据可用不可见、数据可转不可见"的保护思路,加强数据汇聚、共享和开放发展,确保数据合法、有序和安全流动。

2、满足国家关于个人隐私数据保护、信息系统商用密码应用规范要求。

项目实施部署方案

各医院 数据采集上传节点:医院2 | …… | 医院N

网关 | 加密通道 | 数据上传

各区 数据共享使用节点:XX区 | XX区 | XX区 | …… | XX区

网关 | 数据共享(信源密文)

数据融合前置业务区

网关

返还前置库(高斯集群) 密文

DBA运维

采集前置库(高斯集群) 密文 | 加密处理 | AOE-Client | AOE-Gateway 代理网关

数据安全共享管控平台(CASB平台)

前置共享高斯库

CDM | DRS

数据融合平台

数据治理中心 | UDF

业务部署区 | AOE-Plugin

CDM | 海量数据库

一屏观 | 健康画像 | 数据质控分析

案例-政府海量数据:某部委14亿人口核心民生数据保护

炼石 CipherGateway

项目背景介绍

客户行业:政府

项目名称:某部委持卡库数据安全建设项目

项目需求:

某部委持卡库拥有全国的某民生卡数据,均为涉及公民隐私的敏感数据,受《网络安全法》、《密码法》、《数据安全法》以及《个人信息保护法》等法律法规的合规要求,需要对持卡库数据采用密码技术进行保护。

项目建设目标及实施痛点:

  • 目标1:通过免应用改造模式,实现部级持卡库敏感数据的加密保护。
  • 目标2:基于国密算法实现加密,满足合规要求。
  • 目标3:适配省端数据通过接口上传至部级库的业务场景,通过本方案实时加密后,以密文形式存入数据库中。
  • 痛点1:海量数据,部级库中已有历史数据数百亿条,加密处理,包括集中库,以及灾备库。
  • 痛点2:实时性,方案实施后,生产库和灾备库之间海量数据的实时同步机制不变。

部署和实施方案

部级环境

省端库

省端应用

部端应用(Tuxedo)

应用和数据安全密码模块

持卡库 密文

灾备库 密文

省端应用

部端应用(TongEASY)

AOE插件

备库 密文

省端库

案例-金融关键应用:某交易所重要数据保护

炼石 CipherGateway

项目背景介绍

客户行业:金融

项目名称:某大型证券交易所数据安全项目

项目需求:

行情经营、网站等相关的多个系统中均存在大量的会员相关信息,如会员账号、股东账号、个人邮箱、真实姓名等敏感数据,数据需要在日常业务中高速流转。依据行业及国家相关规定,需要对敏感数据进行保护。需要实现密钥的统一管理、策略的统一管理、加解密元数据的统一管理,实现"分布式加密、集中式管控"的保护体系。

项目实施痛点:

  • 生产应用使用信创环境,需要完全适配当前信创环境;
  • 需要使用国密算法,对系统中存放的敏感数据进行加密;
  • 需要通过国家密码管理部门核准,符合密评审核要求;
  • 应用存在批量数据导入场景,单次导入数据千万量级,需要在执行批量导入时加密数据不影响系统使用;
  • 新增解决方案在部署过程中无需应用系统进行代码改造,上线变更需要操作快,周期短;

项目建设方案

在数据中心机房部署两套数据安全管理平台,平台旁路部署,使用高可用部署模式。在应用侧部署免改造加密插件实现对业务系统中结构化(AOE 插件)和非结构化(TFE 插件)数据的存储加密,提供有效且易于实施的数据安全保护。

[框图,按视觉布局转录框内文字:

左侧虚线框:数据安全管理平台(两台设备图标,标注"备");红色斜印章覆盖其上:某头部交易所 / 三级 / 通过密评 / 2023 12 / 上海智巡

数据安全管理平台向下以红色虚线箭头连接四台应用服务器:AOE插件 门户网;AOE插件 CMS系统;AOE插件 后台管理系统;TFE模块 文件加密系统

右侧虚线框(服务通行证):管理端 → XXX服务(AOE插件)、跑批程序(AOE插件)、通行证主应用(AOE插件)→ 数据库

底部图例:业务数据流向(明文)|业务数据流向(密文)|密钥、加密策略流向]

案例-运营商BOSS应用:某省移动BOSS数据保护

炼石 CipherGateway

项目背景介绍

客户行业:运营商

项目名称:BOSS个人信息保护

项目需求:

针对BOSS客户资料表进行加密保护,在实现数据安全的同时,也符合两部委对于商用密码应用的考核要求。该方案已正式通过集团基线评审,获得集团大力支持。

项目实施痛点:

BOSS客户资料表加密,影响所有访问资料表的业务,涉及三方面协同改造(改造范围):集团全网客户中心、省内CRM/BOSS/经分系统。

解决方案:

BOSS系统: 1、应用安装AOE插件,应用写入数据实时加密,应用读取数据实时解密;2、历史数据可通过AOE客户端工具进行全量加密

集团: 在省端的数据采集程序集成SDK,调用SDK解密接口,实现采集数据解密

经分: BOSS侧导出的密文AVL文件解密成明文文件,按照原逻辑解析明文文件,把数据写入vertica数据库和TD数据库

项目实施部署方案

[框图,按视觉布局转录框内文字:

顶部绿框:数据加密系统高可用集群(三台设备图标)

其下蓝色框:密钥和策略(红色虚线向下方各节点分发)

中部大框「BOSS系统业务侧」:四组并列虚线框,依次为 省会 / 地级市 / 地级市 / 地级市,每组含 BOSS系统 → AOE插件 → Oracle

左下框「集团业务侧」:Oracle → DSG数据采集(旁挂 国密SDK)→ Kafka

右下框「经分系统业务侧」:四个 Oracle 分别 → 逐表导出AVL文件(四组)→ 基于国密SDK的解密服务 → Vertica数据库 与 Teradata数仓 → 经分系统]

案例-工业关键应用:某大型国有车企数据保护

炼石 CipherGateway

项目背景介绍

客户行业:制造业

项目名称:某大型现代车企车联网系统数据加密

项目需求:

企业拥有大量车主和车辆的敏感数据,且受国内外GDPR以及国内《网络安全法》、《密码法》等法律法规的合规要求,需要应用密码技术,建设密码平台使得车辆档案系统、车联网客服系统、监控系统,云上+云下数据得到保护。

项目建设内容:

对车联网carbond库10个高敏感字段1400多万条数据进行国密算法加密,同时不影响上下游业务流向,不影响数据维护和使用。

项目收益:

1、实现核心系统的应用数据加密需求,保护用户隐私数据安全,提升系统安全水平。

2、满足国家关于个人隐私数据保护、商用密码信息系统密码应用规范要求。

部署和实施方案

[框图,按视觉布局转录框内文字:

左上黑框(图例):应用服务;加密模块;数据库

右上:数据安全管理员(笔记本与人物图标)→ 数据安全管理平台(设备图标) 提供数据加密、审计、密钥管理

中部横向总线下方依次:车联网客服系统、监控系统(两者之间以「…」表示同类系统)、数据同步结点(两台设备,虚线互联)、车辆档案系统

下部横向总线下方:核心数据库(新库)、核心数据库(旧库)

左下正文:单表同步测试400万条数据,多表同步测试30万条数据,同时在100、200、500并发下对模拟255张表进行数据实时写入同步测试,可完成同步。]

炼石合作案例

炼石 Cipher Gateway

中华人民共和国公安部 The Ministry of Public Security of the People’s Republic of China 中华人民共和国工业和信息化部 Ministry of Industry and Information Technology of the People’s Republic of China 国家税务总局 State Taxation Administration 国家市场监督管理总局 State Administration for Market Regulation 中华人民共和国应急管理部 Ministry of Emergency Management of the People’s Republic of China

中华人民共和国交通运输部 Ministry of Transport of the People’s Republic of China 中华人民共和国农业农村部 Ministry of Agriculture and Rural Affairs of the People’s Republic of China 中华人民共和国海关总署 Customs of The People’s Republic of China 甘肃省人民政府 The People’s Government of Gansu Province 福建省人民政府 www.fujian.gov.cn 黑龙江省人民政府

江西省人民政府 People’s Government of Jiangxi Province 上海市人民政府 www.shanghai.gov.cn 重庆市人民政府 Chongqing Municipal People’s Government 广州市人民政府 北京市民政局 BEIJING MUNICIPAL CIVIL AFFAIRS BUREAU 广东省教育厅 Department of Education of Guangdong Province 山东省人力资源和社会保障厅 Human Resources and Social Security Department of Shandong Province

广东省政务服务和数据管理局 深圳市宝安区应急管理局 深圳市大鹏新区教育和卫生健康局 海南省财政厅 DEPARTMENT OF FINANCE OF HAINAN PROVINCE 中共中央党校(国家行政学院) Central School of the Communist Party of China / National Academy of Governance 数字广东 Digital Guangdong 广东省生态环境厅 深圳市教育局

中国东方航空 CHINA EASTERN 中国南方航空 CHINA SOUTHERN AIRWAYS 深圳航空 Shenzhen Airlines 厦门航空 XIAMENAIR 中国航信 TravelSky 北京首都国际机场股份有限公司 Beijing Capital International Airport Co.,Ltd. 京港地铁 BJMTR 北京市基础设施投资有限公司 Beijing Infrastructure Investment Co., Ltd. 北京市首都公路发展集团有限公司 Beijing Capital Highway Development Group Co., Ltd

天津银行 BANK OF TIANJIN 中国光大银行 China Everbright Bank KB 国民银行 Kookmin Bank 华夏银行 HUAXIA BANK PICC 中国人民保险 中国平安 PING AN 太平洋保险 CPIC 中国太平 CHINA TAIPING 泰康 世界500强企业 北银消费金融公司 BANK OF BEIJING CONSUMER FINANCE COMPANY

上海证券交易所 SHANGHAI STOCK EXCHANGE AMERICAN EXPRESS 中英人寿 AVIVA-COFCO 阳光保险集团 Sunshine Insurance Group UBS 瑞银 中国出口信用保险公司 CHINA EXPORT & CREDIT INSURANCE CORPORATION 五矿国际信托有限公司 MINMETALS INTERNATIONAL TRUST CO.,LTD. SKIE 上海保交所 湘财基金 XIANGCAI FUND 昆仑银行 Bank of Karamay 山西钢铁有限公司

国家体育总局体育科学研究所 CHINA INSTITUTE OF SPORT SCIENCE 北京理工大学 BEIJING INSTITUTE OF TECHNOLOGY 上海理工大学 北京第二外国语学院 BEIJING INTERNATIONAL STUDIES UNIVERSITY 贵州经贸职业技术学院 GUIZHOU INSTITUTE OF ECONOMY, BUSINESS, TECHNOLOGY AND TOURISM 中国检验检疫科学研究院 Chinese Academy of Inspection and Quarantine 广州呼吸健康研究院 GUANGZHOU INSTITUTE OF RESPIRATORY HEALTH 华大基因 BGI

QHS 广东省医疗保障局 广东省医学科学院 广东省人民医院 北京市第二人民医院 The Second People’s Hospital of Beihai 深圳市南山区慢性病防治院 SHENZHEN NANSHAN CHRONIC DISEASE CONTROL AND PREVENTION 正大天晴药业 友博药业 YOOKON

JIER 济南二机床集团有限公司 JIER MACHINE-TOOL GROUP CO., LTD 本钢集团有限公司 本钢集团国际合作有限公司 ANSTEEL 山东钢铁 国家能源集团 CHN ENERGY Trinasolar 天合光能 中广核 CGN 福清核电 FQNPC 中国有色矿业集团有限公司 China Nonferrous Metal Mining (Group) Co., Ltd.

长安汽车 CHANGAN AUTO 长安马自达 中国一汽 TOYOTA 国家电网有限公司 STATE GRID 中国南方电网 CHINA SOUTHERN POWER GRID 中国石油 中国海油 CNOOC CETC 中国电科

中国移动 China Mobile 中国电信 CHINA TELECOM China unicom 中国联通 Tencent 腾讯 美团 SDIC 国投集团 Haier 海尔 华住酒店集团 Eastern Crown 渤海重工 CEC 中国电子 前达 ……

公司定位:炼石就是数据安全

炼石 Cipher Gateway

炼石是以“免改造”为特色的数据安全产品厂商,国家级专精特新“小巨人”,自研灵活投送多重安全能力的免改造平台,帮政企客户打造领先数据安全保护体系,敏捷交付密评密改合规。

脱钩断链 专利“卡脖子”布局 网络攻击显性化 高频化 高损化

炼石免改造数据安全

2015 公司成立 安天投资 2016 应用融合 数据安全 2017 Pre-A轮 国科嘉和 2018 免改造 数据安全 2019 免改造 数据保护平台 2020 A轮 腾讯投资 2021 数据安全 主平台 2022 A+轮 领航新界 2023 数据安全 产品+服务 2024 全域 数据保护 2025 AI 数据安全 2026 B轮 元起资本

威胁检测 系统安全 强化炼石系统安全能力

中国科学院 CHINESE ACADEMY OF SCIENCES 强化炼石安全算法能力

腾讯云 腾讯安全 Tencent Security 产品共研深度融合

LHVENTURES 领航新界 拓展市场战略布局

EVEREST UNIVERSITY 朗玛峰大学 以管理推动科技企业发展 运营赋能增效发展

蚂蚁集团 ANT GROUP 蚂蚁生态资本

安天 ANTIAN 网络安全全民国家队

国科嘉和 cash capital 中科院直投基金

Tencent 腾讯 产业互联网巨头

重庆科技成果转化基金 国资

朗玛峰创投 科创赛道专业基金

元起资本 YUAN PARTNERS 网安专业基金

炼石免改造数据安全 THANKS

炼石 Cipher Gateway

炼石免改造数据安全 THANKS

www.ciphergateway.com

010-88459460

sales@ciphergateway.com