PDF文档信息
Vip.1
名称:2024.04.20-《公共数据脱敏技术规范》DB33/T 1360-2024.pdf

《公共数据脱敏技术规范》DB33/T1360-2024,自2024年4月20日起实施。

本规范围绕公共数据脱敏工作,系统规定了基本原则、总体架构、脱敏技术、脱敏场景、脱敏实施过程及过程评价等核心内容。本规范以有效性、真实性、稳定性、一致性和高效性为基本准则,构建了覆盖脱敏算法、规则策略、实施流程和评价机制的完整框架。在技术层面,本规范明确了泛化、抑制、随机化、加密和统计五类脱敏算法,并规定了脱敏规则和策略的构成要素;在实施层面,本规范给出了从敏感数据识别、权限分配、策略配置及执行,到效果评估、数据标识和审计的完整流程。本规范适用于数据加工、共享、开放、利用、开发测试和运维等典型场景,为各级公共数据主管部门及相关机构开展脱敏工作提供标准化指引。

脱敏技术与场景支撑

本规范确立了由脱敏技术、脱敏实施、脱敏场景和脱敏过程评价组成的总体架构。在技术方面,详细列出了泛化、抑制、随机化、加密和统计五类算法的具体处理方式,并指出脱敏规则和策略应综合考量脱敏数据项、脱敏算法、算法附加值和算法作用域四个要素。在场景方面,覆盖了数据加工、共享、开放、利用、开发测试和数据运维六个关键数据处理环节,针对不同场景给出了相应的算法选用建议。

脱敏实施流程与过程评价

本规范将脱敏实施划分为六个连续环节:首先是敏感数据识别,要求对元数据和数据内容进行发现并标识;其次是脱敏权限分配,从系统管理、安全管理和审计管理三个维度进行授权;第三是脱敏规则和策略配置,需覆盖所有敏感数据并监测执行异常;随后进行脱敏效果评估,检验数据特征变化、敏感信息去除及逆向恢复难度等;再对脱敏数据进行标识,以区分原始数据;最后完成数据脱敏审计,记录全流程日志并确保保密性和完整性。此外,本规范还要求定期评价脱敏实施过程,通过组建评价团队、制定指标、选定方式等步骤持续优化工作。

该规范作为浙江省地方标准,填补了公共数据脱敏领域标准化操作的空白,为全省公共数据的合规使用与安全保障提供了统一的技术依据。该规范通过明确有效性、真实性等基本原则,有助于在脱敏过程中既保护敏感信息,又保持数据的可用性和业务价值,从而在安全与利用之间实现平衡。该规范详细规定的五类脱敏算法和六大应用场景,使不同机构在数据加工、共享、开放、运维等具体业务中有据可依,能够有效降低因数据泄露导致的隐私和安全风险。同时,该规范对敏感数据识别、权限分离、脱敏审计和过程评价的系统性要求,推动了脱敏工作从一次性动作向全生命周期管理的转变,强化了组织的数据安全治理能力。该规范的实施将促进公共数据的有序流动和深度利用,为数据要素市场化配置改革提供可靠的安全底座,对其他地区开展同类标准化建设也具有积极的参考和示范作用。

《公共数据脱敏技术规范》DB33/T 1360-2024第1页
第 1 页
《公共数据脱敏技术规范》DB33/T 1360-2024第2页
第 2 页
《公共数据脱敏技术规范》DB33/T 1360-2024第3页
第 3 页
可免费试读【3页/共26页】

下载本地,更方便阅读

免责声明: 本站文档均来自互联网及网友上传分享,本站只负责收集和整理,文档内容版权归原创作者所有,其原创性及文中陈述文字和内容仅代表作者个人观点,仅供个人学习研究,严禁用于商业用途,下载后请于24小时内删除。转载是为传递及宣传国家与地方政府规划、建设与管理等相关政策和经验;本站部分资源采取捐赠下载,本站不以此盈利,所获捐赠将支付分享者及网站服务器和带宽支出。如果您对原创归属及转载有异议,或涉及版权问题,请点击"举报",我们将补齐出处或者删除;转载本站内容请注明出处。
提问
#108d00