陕西省《新型智慧城市 数据安全管理体系建设规范》DB61/T1635-2022,自2023年01月07日起实施。
本文件规定了新型智慧城市数据安全管理体系术语和定义、体系框架、建设规划、运行实施、绩效评价和持续改进的要求。本文件适用于新型智慧城市数据安全管理体系建设相关工作。
本规范规定了新型智慧城市数据安全管理体系建设的整体框架与全流程要求,覆盖从规划、实施到评价、改进的闭环管理过程。本规范以建设规划为起点,要求组织识别内外部环境、建立管理机制、明确安全目标并获取资源支持;进而通过运行实施,从安全管理、技术防护和运营保障三个维度筑牢数据安全防线,对数据采集、传输、存储、处理、交换、销毁等全生命周期提出具体控制措施。在此基础上,本规范要求通过运行监督与有效性测量开展绩效评价,并根据评价结果驱动不符合项纠正与体系持续优化,确保数据安全管理体系的适宜性与有效性。
本规范将数据安全管理体系建设划分为建设规划、运行实施、绩效评价和持续改进四大环节。规划阶段强调识别组织环境、建立领导承诺与方针、开展风险评估并获取资源支持;实施阶段则统筹安全管理要求、技术防护措施与运营保障机制,形成层层递进的建设路径,为组织提供从顶层设计到落地执行的全链条指导。
本规范围绕数据活动的关键环节,明确了差异化的技术防护要求。在数据采集阶段,要求定义采集策略、维护数据清单并实施分类分级;在传输与存储环节,强调加密通信、完整性校验和容灾备份;在交换、处理与销毁阶段,则聚焦脱敏去标识化、合规性评价与不可逆销毁,全面防范数据泄露与滥用风险。
下载本地,更方便阅读