《公共数据脱敏技术规范》DB33/T1360-2024,自2024年4月20日起实施。
PDF文档信息
Vip.1
本规范围绕公共数据脱敏工作,系统规定了基本原则、总体架构、脱敏技术、脱敏场景、脱敏实施过程及过程评价等核心内容。本规范以有效性、真实性、稳定性、一致性和高效性为基本准则,构建了覆盖脱敏算法、规则策略、实施流程和评价机制的完整框架。在技术层面,本规范明确了泛化、抑制、随机化、加密和统计五类脱敏算法,并规定了脱敏规则和策略的构成要素;在实施层面,本规范给出了从敏感数据识别、权限分配、策略配置及执行,到效果评估、数据标识和审计的完整流程。本规范适用于数据加工、共享、开放、利用、开发测试和运维等典型场景,为各级公共数据主管部门及相关机构开展脱敏工作提供标准化指引。
脱敏技术与场景支撑
本规范确立了由脱敏技术、脱敏实施、脱敏场景和脱敏过程评价组成的总体架构。在技术方面,详细列出了泛化、抑制、随机化、加密和统计五类算法的具体处理方式,并指出脱敏规则和策略应综合考量脱敏数据项、脱敏算法、算法附加值和算法作用域四个要素。在场景方面,覆盖了数据加工、共享、开放、利用、开发测试和数据运维六个关键数据处理环节,针对不同场景给出了相应的算法选用建议。
脱敏实施流程与过程评价
本规范将脱敏实施划分为六个连续环节:首先是敏感数据识别,要求对元数据和数据内容进行发现并标识;其次是脱敏权限分配,从系统管理、安全管理和审计管理三个维度进行授权;第三是脱敏规则和策略配置,需覆盖所有敏感数据并监测执行异常;随后进行脱敏效果评估,检验数据特征变化、敏感信息去除及逆向恢复难度等;再对脱敏数据进行标识,以区分原始数据;最后完成数据脱敏审计,记录全流程日志并确保保密性和完整性。此外,本规范还要求定期评价脱敏实施过程,通过组建评价团队、制定指标、选定方式等步骤持续优化工作。
该规范作为浙江省地方标准,填补了公共数据脱敏领域标准化操作的空白,为全省公共数据的合规使用与安全保障提供了统一的技术依据。该规范通过明确有效性、真实性等基本原则,有助于在脱敏过程中既保护敏感信息,又保持数据的可用性和业务价值,从而在安全与利用之间实现平衡。该规范详细规定的五类脱敏算法和六大应用场景,使不同机构在数据加工、共享、开放、运维等具体业务中有据可依,能够有效降低因数据泄露导致的隐私和安全风险。同时,该规范对敏感数据识别、权限分离、脱敏审计和过程评价的系统性要求,推动了脱敏工作从一次性动作向全生命周期管理的转变,强化了组织的数据安全治理能力。该规范的实施将促进公共数据的有序流动和深度利用,为数据要素市场化配置改革提供可靠的安全底座,对其他地区开展同类标准化建设也具有积极的参考和示范作用。
可免费试读【3页/共26页】
下载本地,更方便阅读



