国家标准《信息安全技术 存储介质数据恢复服务安全规范》(征求意见稿)编制说明.docx
《国家标准《信息安全技术 存储介质数据恢复服务安全规范》(征求意见稿)编制说明.docx》由会员分享,可在线阅读,更多相关《国家标准《信息安全技术 存储介质数据恢复服务安全规范》(征求意见稿)编制说明.docx(5页珍藏版)》请在第壹文秘上搜索。
1、一、工作何况1.1 任务来源根据国家标准化管理委员会2022年下达的国家标准制修订计划,信息安全技术存储介质数据恢发服务安全规范由国家信息中心负於承办。本标准由全国信息安全标准化技术委员会归口管理。1.2 制定背景本标准由国家信息中心负货牵头起草,协作起草单位为(按报名参编顺序)中国科学院信息工程研窕所、联想(北京)有限公司、司法鉴定科学研究院、中电长城网际系统应用有限公司等。1.3 起草过程1.3.1 项目启动(1)2022年10月30日,全国信息安全标准化技术委员会卜达信息安全技术存储介质数据恢坡服务安全规范国家标准制定立项,见书全国信息安全标准化技术委员会关于2022年网络安全标准项目立
2、项的通知(信安字(2022)26号)。(2) 2022年U月U日,在全国信息安全标准化技术委倒会立方网站上征集标准参编单位,截至11月11日收到13家单位参编中谙。(3) 2022年U月12日,成立标准编制工作组,并建立微信群,共11名成员。1.3.2标准草案(1)2022年U月12日,继续改进项目申报阶段形成的标准草案(v1.4.0),形成标准草案(v1.5.0)(2) 2022年12月7日,向工作组汇报标准草案。(3) 2023年1月3日,讨论并修改标准草案,形成标准征求意见稿,1.3.3标准征求意见稿(1) 2023年4月13日,参加网络安全国家标准忒点工作部署会,针对编制的试点方案和评
3、价表,对应修改标准文本中管理安全要求和证实方法的对应关系,提供标准易用性。(2) 2023年5月8日,参加网络安全国家标准试点工作方案评审会,并对应修改工作方案.(3) 2023年5月U日,参加网络安全国家标准专家评审会,并对应修改工作方案。(4) 2023年5月26日,召开试点工作启动会。(5) 2023年6月1日,参加标准组工作会,并汇报标准方案。(6) 2023年7月21日,召开武点工作总结会,并对应修改标准文稿“(7) 2023年9月7日,参加专家审杳会,并对应修改标准文稿。二、标准编IM原则、主要内容及其确定依据7.1 标准猿制原则存储介质数据恢亚服务是将无法正常读取的数据从存储介质
4、中史原,使其可正常使用。实施存储介质数据恢宏服务应当遵循如下基本原则:合规原则:以符合涉及数据恢豆的法律、法规和标准规范为原则;可用性原则:恢更的数据可被授权用户正确访问和使用:保密性原则:服务过程中应保护客户的个人信息及存储介质中的数据不被非授权个人、实体处理;完整性原则:数据恢匆过程中确保客户送修存储介膜中的数据不被更改:可审计原则:应确保数据恢史过程中时存储介质的操作可追溯:合作原则:以数据恢更服务提供方和需求方通力合作,共同保障数据恢狂服务安全为原则:7.2 主要内容及其确定依据本标准拟修订GB/T31500-2015信息安全技术存储介质数据恢复服务要求h主要依据国家法律法规标准及技术
5、进步带来的变化,对数据恢灾机构从管理和技术实施的数据安全保障提出要求,并提出相应的评价体系,推动数据恢复行业的合规和安全发展。本标准主要解决支撑网络安全法G数据安全法等法规时数据恢安服务的安全耍求,规范数据恢兔从业机构、从业者、从业环境:提出数据恢复服务管理和技术安全要求:提出数据恢狂服务安全要求评价体系。4中华人民共和国网络安全法、中华人民共和国数据安全法、中华人民共和国个人信息保护法等国家法律法规和标准对保障数据安全提出了明确的要求。数据恢发服务是针对数据的一种特定处理活动,也是保障数据安全的关键环节。而目前数据恢复服务行业在管理和技术实施方面存在着很多数据安全风险,包括行业作坊式特点明显
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术 存储介质数据恢复服务安全规范 国家标准信息安全技术 存储介质数据恢复服务安全规范征求意见稿编制说明 国家标准 信息 安全技术 存储 介质 数据 恢复 服务 安全 规范 征求意见 编制