互联网个人信息安全保护指南

公安部网络安全保卫局、北京网络行业协会、公安部第三研究所联合发布《互联网个人信息安全保护指南》。

为深入贯彻落实《网络安全法》,指导个人信息持有者建立健全公民个人信息安全保护管理制度和技术措施,有效防范侵犯公民个人信息违法行为,保障网络数据安全和公民合法权益,公安机关结合侦办侵犯公民个人信息网络犯罪案件和安全监督管理工作中掌握的情况,会同北京网络行业协会和公安部第三研究所等单位,研究制定了《互联网个人信息安全保护指南》。

现正式发布,供互联网企业、联网单位在个人信息安全保护工作中参考借鉴。

引 言.......................................................... III
1 范围.............................................................. 1
2 规范性引用文件.................................................... 1
3 术语和定义........................................................ 1
3.1 个人信息 ...................................................... 1
3.2 个人信息主体 .................................................. 2
3.3 个人信息持有 .................................................. 2
3.4 个人信息持有者 ................................................ 2
3.5 个人信息收集 .................................................. 2
3.6 个人信息使用 .................................................. 2
3.7 个人信息删除 .................................................. 2
3.8 个人信息生命周期 .............................................. 3
3.9 个人信息处理系统 .............................................. 3
4 管理机制.......................................................... 3
4.1 基本要求 ...................................................... 3
4.2 管理制度 ...................................................... 3
4.3 管理机构 ...................................................... 4
4.4 管理人员 ...................................................... 5
5 技术措施.......................................................... 8
5.1 基本要求 ...................................................... 8
5.2 通用要求 ...................................................... 8
5.3 扩展要求 ..................................................... 15
6 业务流程......................................................... 16
6.1 收集 ......................................................... 16
6.2 保存 ......................................................... 17
6.3 应用 ......................................................... 17
6.4 删除 ......................................................... 19
6.5 第三方委托处理 ............................................... 19
6.6 共享和转让 ................................................... 20
6.7 公开披露 ..................................................... 21
7 应急处置......................................................... 21
7.1 应急机制和预案 ............................................... 21
7.2 处置和响应 ................................................... 22

本文件制定了个人信息安全保护的管理机制、安全技术措施和业务流程。

适用于个人信息持有者在个人信息生命周期处理过程中开展安全保护工作参考使用。本文件适用于通过互联网提供服务的企业,也适用于使用专网或非联网环境控制和处理个人信息的组织或个人。


展开全文
相关附件
下载地址加载中,如长时间未加载完成,请刷新此页面或点击这里加载
以上资料来源为网友上传或网络收集,版权归作者所有,仅供学习和研究使用,如有侵权,请联系我们更正(editor@mpaypass.com.cn)
相关资料
资料查询取消