信息安全技术移动智能终端个人信息保护技术要求(GB-T 34978-2017).docx
《信息安全技术移动智能终端个人信息保护技术要求(GB-T 34978-2017).docx》由会员分享,可在线阅读,更多相关《信息安全技术移动智能终端个人信息保护技术要求(GB-T 34978-2017).docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、GA/T 2001发布中国国家标准化管理委员会中华人民共和国国家质量监督检验检疫总局-实施-发布信息安全技术 移动智能终端个人信息保护技术要求Information security technologyTechnology requirements for personal information protection of smart mobile terminal(报批稿)GB/T xxxxxxxxx中华人民共和国国家标准ICS 35.040L80beijing1GB/T 目 次前 言II引 言III信息安全技术 移动智能终端个人信息保护技术要求11 范围12 规范性引用文件13 术语、
2、定义和缩略语14 移动智能终端个人信息分类24.1 概述24.2 个人信息分类25 移动智能终端个人信息保护原则26 移动智能终端个人信息保护技术要求36.1 概述36.2 个人信息收集阶段36.3 个人信息加工阶段36.4 个人信息转移阶段46.5 个人信息删除阶段4参考文献5前 言本标准按照GB/T 1.1-2009的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:浙江长天信息技术有限公司、浙江省经济和信息化委员会、成都网安科技发展有限公司、中国软件评测中心、工业和信息化部电子工业标准化研究院、中国信息安全测评中心。本标准主要起草人:高洁原、
3、高炽扬、罗锋盈、高子鹏、王坤、张华熊、刘法旺、刘陶、杨建军、郭颖。I引 言随着移动互联网的快速发展和移动智能终端的广泛应用,移动智能终端个人信息在人们的社会、经济活动中的地位日益凸显,滥用个人信息的现象也随之出现,给社会秩序和个人切身利益带来了危害。为促进移动智能终端个人信息的合理利用,指导和规范利用移动智能终端处理个人信息的活动,制定本标准。III信息安全技术 移动智能终端个人信息保护技术要求1 范围本标准规范了全部或部分通过移动智能终端进行个人信息处理的过程,根据移动智能终端个人信息的分类和不同的处理阶段,对相应的个人信息保护提出了技术要求。本标准适用于指导公共及商业用途的移动智能终端进行
4、个人信息的处理,其他有关各方也可参照使用。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/Z 28828 信息安全技术 公共及商用服务信息系统个人信息保护指南YD/T 2407 移动智能终端安全能力技术要求3 术语、定义和缩略语3.1 术语和定义下列术语和定义适用于本文件。3.1.1移动智能终端 smart mobile terminal能够接入移动通信网,具有能够提供应用程序开发接口的开放操作系统,并能够安装和运行第三方应用软件的手持或便携设备。3.1.2移动智
5、能终端应用程序 smart mobile terminal application安装在移动智能终端设备上,能够利用移动智能终端设备上操作系统提供的开发接口,实现某项或某几项特定任务的计算机程序。3.1.3移动智能终端个人信息 smart mobile terminal personal information可为移动智能终端中操作系统或应用软件所处理、与移动智能终端用户相关,且能够单独或通过与其他信息相结合使用,从而识别该移动智能终端用户的数据信息。3.1.4个人信息主体 subject of personal information个人信息指向的自然人。3.1.5明示同意 expresse
6、d consent个人信息主体明确授权同意,并保留证据。3.2 缩略语下列缩略语适用于本文件。API应用程序编程接口Application Programming InterfaceIMEI国际移动设备身份码International Mobile Equipment IdentityUDID唯一设备识别符Unique Device Identifier4 移动智能终端个人信息分类4.1 概述移动智能终端个人信息主要包含通信信息、日志信息、账户信息、金融支付信息、传感采集信息、设备信息和文件信息共七大类别,涉及了包括移动智能终端设备系统固有、用户存储及应用程序生成等各类个人信息数据。4.2 个
7、人信息分类4.2.1 通信信息是指移动智能终端用户用于发起或接受通信以及在通信过程中所产生的数据信息。包括通讯录、通讯记录、短信、彩信、邮件、即时通信消息等。4.2.2 日志信息是指移动智能终端用户通过使用应用程序而记录的与时间相关的事件信息,或由应用程序产生的以时间为检索条件的使用记录或缓存数据。4.2.3 账户信息是指移动智能终端应用程序在注册或登录时需要填写的信息,以及移动智能终端中各应用程序所存储的个人账号相关信息。4.2.4 金融支付信息是指移动智能终端用户借助终端参与金融交易或支付活动而产生的数据信息。包括交易验证码、动态口令等。4.2.5 传感采集信息是指利用移动智能终端传感器设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术移动智能终端个人信息保护技术要求GB-T 34978-2017 信息 安全技术 移动 智能 终端 个人信息 保护 技术 要求 GB 34978 2017
限制150内