现行
T/JSIA 0005-2023
到馆提醒
收藏跟踪
分享链接
购买正版
选择购买版本
本服务由中国标准服务网提供
更多
前往中国标准服务网获取更多购买信息
能源大数据 数据资产清单管理要求
发布日期:
2023-12-12
实施日期:
2023-12-20
主要技术内容:5.3.3 数据传输管控无条件共享数据管控无条件共享数据管控要求包括但不限于以下内容。a)应建立数据线下交互的审批机制及操作流程,对线下交互数据采取加密、脱敏、物理封装等防护手段,防止数据被违规复制、传播、破坏等。b)应校验数据在传输过程中的完整性。一般条件共享数据管控一般条件共享数据管控包括但不限于以下内容。a)应满足无条件共享数据管控要求。b)应建立安全的数据传输通道。c)应对数据进行来源的正确性检测。d)应对传输通道两端进行主体身份鉴别和认证。严格条件共享数据管控严格条件共享数据管控要求包括但不限于以下内容。a) 应满足一般条件共享数据管控要求。b) 应加密传输数据。加密算法应符合国家密码管理的相关法律法规要求。c) 应使用数据溯源(如水印溯源)等技术,追踪数据泄露风险及行为,如定位到责任人等。5.3.4 数据存储管控无条件共享数据管控无条件共享数据管控要求包括但不限于以下内容。a)应保存在可信或可控的信息系统或物理环境中。b)应最小权限管理存储系统的账号权限。c)应建立本地数据备份与恢复机制,定期备份数据。一般条件共享数据管控一般条件共享数据管控要求包括但不限于以下内容。a)应满足无条件共享数据管控要求。b)应对存储系统的访问进行鉴权、日志记录、审计。c)应保证系统高可用性。d)应建立数据异地备份与恢复机制,定期备份数据。严格条件共享数据管控严格条件共享数据管控要求包括但不限于以下内容。a)应满足一般条件共享数据管控要求。b)重要的敏感数据应进行加密存储。c)应建立数据实时备份机制。5.3.5 数据处理管控无条件共享数据管控无条件共享数据管控要求包括但不限于以下内容。a)应设置身份标识与鉴别机制。b)应对数据操作行为进行日志记录、审计与分析。c)应依据权限最小化原则分配账号权限,通过管控技术手段统一实现账号认证和权限分配;不同用户只能访问与自己职责对应的数据。d)应建立数据分析挖掘的操作过程、输出结果的安全审查、合规风险评估和数据使用授权流程。e)应通过管理和技术手段予以严格控制系统间和后台数据的转移、导出行为
分类信息
关联关系
研制信息
相似标准/计划/法规
【到馆阅览须知】
国家标准馆位于北京市海淀区知春路4号,可接待到馆读者,为读者提供标准文献检索、文献阅览、信息咨询、信息跟踪、信息推送等服务。
1. 本馆向在国家数字标准馆网络平台上完成实名注册和预约的读者开放。
2. 请勿在非开放范围随意走动和从事与国家标准馆所提供服务无关的活动。
3. 请勿携带食品、有色和含糖饮料进入阅览区域。
4. 禁止在馆区内吸烟和使用明火,禁止携带易燃、易爆、有毒等危险品。
5. 请注意仪表着装,衣冠整洁得体,言谈举止文明。
6. 请遵守公共秩序和国家标准馆相关管理规定,服从工作人员管理,自觉维护参观秩序和良好的阅读环境。
开放时间:每周一至周五8:30-17:00(节假日不开放)
地 址:北京市海淀区知春路4号
乘车线路:乘坐地铁10号线、昌平线,在西土城站下车D口出后西行150米即可到达。
服务咨询:
赵老师 电话:010-58811369 邮箱:zhaoping@cnis.ac.cn
刘老师 电话:010-58811368 邮箱:liuyzh@cnis.ac.cn