132項(xiàng)數(shù)據(jù)安全術(shù)語(yǔ)定義
數(shù)據(jù):是指任何以電子或者其他方式對(duì)信息的記錄。(《中華人民共和國(guó)數(shù)據(jù)安全法》第三條)
數(shù)據(jù)處理:包括數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等。(《中華人民共和國(guó)數(shù)據(jù)安全法》第三條)
數(shù)據(jù)安全:是指通過(guò)采取必要措施,確保數(shù)據(jù)處于有效保護(hù)和合法利用的狀態(tài),以及具備保障持續(xù)安全狀態(tài)的能力。(《中華人民共和國(guó)數(shù)據(jù)安全法》第三條)
數(shù)據(jù)處理者:在數(shù)據(jù)處理活動(dòng)中自主決定處理目的、處理方式的組織、個(gè)人。(《GB/T 43697-2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
委托處理:數(shù)據(jù)處理者委托個(gè)人、組織按照約定的目的和方式開(kāi)展的數(shù)據(jù)處理活動(dòng)。
共同處理:兩個(gè)以上的數(shù)據(jù)處理者共同決定數(shù)據(jù)的處理目的和處理方式的數(shù)據(jù)處理活動(dòng)。(注:兩個(gè)以上含兩個(gè)。)
網(wǎng)絡(luò)數(shù)據(jù):通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)的各種數(shù)據(jù)。示例:個(gè)人信息、重要數(shù)據(jù)等。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
網(wǎng)絡(luò)運(yùn)營(yíng)者:網(wǎng)絡(luò)的所有者、管理者和網(wǎng)絡(luò)服務(wù)提供者。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
數(shù)據(jù)脫敏:對(duì)某些敏感信息通過(guò)一定規(guī)則進(jìn)行數(shù)據(jù)的變形,實(shí)現(xiàn)敏感隱私數(shù)據(jù)可靠保護(hù)。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
數(shù)據(jù)接收方:數(shù)據(jù)處理中接收數(shù)據(jù)的組織或者個(gè)人。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
重要數(shù)據(jù):特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的數(shù)據(jù),一旦被泄露或篡改、損毀,可能直接危害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康和安全。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
核心數(shù)據(jù):對(duì)領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達(dá)到較高精度、較大規(guī)模、一定深度的重要數(shù)據(jù),一旦被非法使用或共享,可能直接影響政治安全。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
一般數(shù)據(jù):核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
行業(yè)領(lǐng)域數(shù)據(jù):在某個(gè)行業(yè)領(lǐng)域內(nèi)依法履行工作職責(zé)或開(kāi)展業(yè)務(wù)活動(dòng)中收集和產(chǎn)生的數(shù)據(jù)。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
組織數(shù)據(jù):組織在自身的業(yè)務(wù)生產(chǎn)、經(jīng)營(yíng)管理和信息系統(tǒng)運(yùn)維過(guò)程中收集和產(chǎn)生的數(shù)據(jù)。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
衍生數(shù)據(jù):經(jīng)過(guò)統(tǒng)計(jì)、關(guān)聯(lián)、挖掘、聚合、去標(biāo)識(shí)化等加工活動(dòng)而產(chǎn)生的數(shù)據(jù)。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
公共數(shù)據(jù):國(guó)家機(jī)關(guān)和依法經(jīng)授權(quán)、受委托履行公共管理和服務(wù)職能的組織,在依法履行公共管理職責(zé)或提供公共服務(wù)過(guò)程中收集、產(chǎn)生的數(shù)據(jù)。(《GB/T 43697—2024數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》)
數(shù)據(jù)安全能力:組織在組織建設(shè)、制度流程、技術(shù)工具以及人員能力等方面對(duì)數(shù)據(jù)的安全保障。
數(shù)據(jù)安全風(fēng)險(xiǎn)源:可能導(dǎo)致危害數(shù)據(jù)的保密性、完整性、可用性和數(shù)據(jù)處理合理性等事件的威脅、脆弱性、問(wèn)題、隱患等,也稱數(shù)據(jù)安全風(fēng)險(xiǎn)隱患。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
數(shù)據(jù)安全風(fēng)險(xiǎn):數(shù)據(jù)安全事件的發(fā)生可能性及其對(duì)國(guó)家安全、公共利益或者組織、個(gè)人合法權(quán)益造成的損害。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估:對(duì)數(shù)據(jù)和數(shù)據(jù)處理活動(dòng)安全進(jìn)行風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)的整個(gè)過(guò)程。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
數(shù)據(jù)安全自評(píng)估:由數(shù)據(jù)處理者自身發(fā)起,組成機(jī)構(gòu)內(nèi)部評(píng)估小組或委托第三方評(píng)估機(jī)構(gòu),依據(jù)有關(guān)政策法規(guī)與標(biāo)準(zhǔn),對(duì)評(píng)估對(duì)象的數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行評(píng)估的活動(dòng)。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
數(shù)據(jù)安全檢查評(píng)估:由數(shù)據(jù)處理者的上級(jí)主管部門(mén)、業(yè)務(wù)主管部門(mén)或國(guó)家有關(guān)主管(監(jiān)管)部門(mén)發(fā)起的,依據(jù)有關(guān)政策法規(guī)與標(biāo)準(zhǔn),對(duì)評(píng)估對(duì)象的數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行的評(píng)估活動(dòng)。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
政務(wù)數(shù)據(jù):各級(jí)政務(wù)部門(mén)及其技術(shù)支撐單位在履行職責(zé)過(guò)程中依法采集、生成、存儲(chǔ)、管理的各類(lèi)數(shù)據(jù)資源。(《數(shù)據(jù)安全技術(shù) 政務(wù)數(shù)據(jù)處理安全要求》征求意見(jiàn)稿》
保密性:使信息不泄漏給未授權(quán)的個(gè)人、實(shí)體、進(jìn)程,或不被其利用的特性。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
完整性:準(zhǔn)確和完備的特性。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
可用性:已授權(quán)實(shí)體一旦需要就可訪問(wèn)和使用的數(shù)據(jù)和資源的特性。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
真實(shí)性:確保主體或資源的身份正是所聲稱的特性。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
能力成熟度:對(duì)一個(gè)組織有條理的持續(xù)改進(jìn)能力以及實(shí)現(xiàn)特定過(guò)程的連續(xù)性、可持續(xù)性、有效性和可信度的水平。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
能力成熟度模型:對(duì)一個(gè)組織的能力成熟度進(jìn)行度量的模型,包括一系列代表能力和進(jìn)展的特征、屬性、指示或者模式。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
數(shù)據(jù)供應(yīng)鏈:為滿足數(shù)據(jù)供應(yīng)關(guān)系,通過(guò)資源和過(guò)程將需方、供方相互關(guān)聯(lián)的結(jié)構(gòu)。(《GB/T 37988—2019 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》)
業(yè)務(wù):組織為實(shí)現(xiàn)某項(xiàng)發(fā)展規(guī)劃而開(kāi)展的運(yùn)營(yíng)活動(dòng)。注:該活動(dòng)具有明確的目標(biāo),并延續(xù)一段時(shí)間。(《GB/T 20984—2022 信息安全技術(shù) 信息安全風(fēng)險(xiǎn)評(píng)估方法》)
隱私:個(gè)人所具有的控制或影響與之相關(guān)信息的權(quán)限,涉及由誰(shuí)收集和存儲(chǔ)、由誰(shuí)披露。
個(gè)人信息:個(gè)人信息是以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第四條)
個(gè)人信息主體:個(gè)人信息已識(shí)別或者可識(shí)別的自然人。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
個(gè)人信息的處理:包括個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)、刪除等。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第四條)
個(gè)人信息處理者:個(gè)人信息處理者,或稱個(gè)人信息控制者,是指在個(gè)人信息處理活動(dòng)中自主決定處理目的、處理方式的組織、個(gè)人。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第七十三條第一款)
第三方應(yīng)用:由第三方提供的產(chǎn)品或者服務(wù),以及被接入或者嵌入網(wǎng)絡(luò)運(yùn)營(yíng)者產(chǎn)品或者服務(wù)中的自動(dòng)化工具。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
敏感個(gè)人信息:敏感個(gè)人信息是一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害的個(gè)人信息,包括生物識(shí)別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第二十八條)
個(gè)人金融信息:金融業(yè)機(jī)構(gòu)通過(guò)提供金融產(chǎn)品和服務(wù)或者其他渠道獲取、加工和保存的個(gè)人信息。個(gè)人金融信息包括賬戶信息、鑒別信息、金融交易信息、個(gè)人身份信息、財(cái)產(chǎn)信息、借貸信息及其他反映特定個(gè)人某些情況的信息。(《JR/T 0171—2020 個(gè)人金融信息保護(hù)技術(shù)規(guī)范》)
個(gè)人金融信息主體:個(gè)人金融信息所標(biāo)識(shí)的自然人。
金融賬戶信息:金融賬戶信息是指金融賬戶及金融賬戶相關(guān)信息,包括但不限于支付賬號(hào)、銀行卡磁道數(shù)據(jù)(或芯片等效信息)、證券賬戶、基金賬戶、保險(xiǎn)賬戶、其他財(cái)富賬戶、公積金賬戶、公積金聯(lián)名賬號(hào)、賬戶開(kāi)立時(shí)間、開(kāi)戶機(jī)構(gòu)、賬戶余額以及基于上述信息產(chǎn)生的支付標(biāo)記信息等。(《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類(lèi)分級(jí)指引<TC260—PG—20212A>》)
個(gè)人金融信息控制者:有權(quán)決定個(gè)人金融信息處理目的、方式等的機(jī)構(gòu)。
個(gè)人生物識(shí)別信息:個(gè)人生物識(shí)別信息包括生物識(shí)別原始信息(如樣本、圖像等)和比對(duì)信息(如特征值、模板等),如人臉、指紋、步態(tài)、聲紋、基因、虹膜、筆跡、掌紋、耳廓、眼紋等。(《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南——網(wǎng)絡(luò)數(shù)據(jù)分類(lèi)分級(jí)指引<TC260—PG—20212A>》)
人臉圖像:自然人臉部信息的模擬或數(shù)字表示。(《GB/T 41819—2022 信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》)
人臉數(shù)據(jù):人臉數(shù)據(jù)是指人臉圖像及其處理得到的,可單獨(dú)或與其他信息結(jié)合識(shí)別特定自然人或特定自然人身份的數(shù)據(jù)。既包括圖片、視頻中展示的人臉圖像,也包括人臉參數(shù)。其中,人臉圖像是指自然人臉部信息的模擬或數(shù)字表示。
人臉特征:從人臉圖像提取的反映自然人臉部信息特征的參數(shù)。(《GB/T 41819—2022 信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》)
人臉識(shí)別數(shù)據(jù):可識(shí)別自然人身份的人臉圖像或人臉特征。(《GB/T 41819—2022 信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》)
人臉識(shí)別數(shù)據(jù)主體:人臉識(shí)別數(shù)據(jù)所標(biāo)識(shí)或關(guān)聯(lián)的自然人。(《GB/T 41819—2022 信息安全技術(shù) 人臉識(shí)別數(shù)據(jù)安全要求》)
私人信息:個(gè)人發(fā)送給特定對(duì)象不可轉(zhuǎn)發(fā)給其他人的信息。(《GB/T 41479—2022信息安全技術(shù) 網(wǎng)絡(luò)數(shù)據(jù)處理安全要求 》)
合理性:數(shù)據(jù)處理活動(dòng)遵守法律、行政法規(guī)要求,符合網(wǎng)絡(luò)安全和數(shù)據(jù)安全常識(shí)道理,不得損害國(guó)家安全、公共利益和個(gè)人、組織的合法權(quán)益。(《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估方法》征求意見(jiàn)稿)
境外接收方:個(gè)人信息所標(biāo)識(shí)或者關(guān)聯(lián)的自然人。(《GB/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
告知:使個(gè)人知曉其個(gè)人信息處理活動(dòng)及其有關(guān)規(guī)則的行為。(《GB/T 42574—2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》)
同意:個(gè)人對(duì)其個(gè)人信息進(jìn)行處理自愿、明確作出授權(quán)的行為。(《GB/T 42574—2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》)
明示同意:個(gè)人通過(guò)書(shū)面、口頭等方式主動(dòng)作出聲明,或者自主作出肯定性動(dòng)作,對(duì)其個(gè)人信息進(jìn)行處理作出明確授權(quán)的行為。(《GB/T 42574—2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》)
單獨(dú)同意:個(gè)人針對(duì)其個(gè)人信息進(jìn)行特定處理而專門(mén)作出具體、明確授權(quán)的行為,不包括一次性針對(duì)多種目的或方式的個(gè)人信息處理活動(dòng)作出的同意。(《GB/T 42574—2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》)
書(shū)面同意:書(shū)面形式是合同書(shū)、信件、電報(bào)、電傳、傳真等可以有形地表現(xiàn)所載內(nèi)容的形式。以電子數(shù)據(jù)交換、電子郵件等方式能夠有形地表現(xiàn)所載內(nèi)容,并可以隨時(shí)調(diào)取查用的數(shù)據(jù)電文,視為書(shū)面形式。(《中華人民共和國(guó)民法典》第469條)
收集:獲得對(duì)個(gè)人信息的控制權(quán)的行為,包括由個(gè)人信息主體主動(dòng)提供、通過(guò)與個(gè)人信息主體交互或記錄個(gè)人信息主體行為等自動(dòng)采集,以及通過(guò)共享、轉(zhuǎn)讓、搜集公開(kāi)信息間接獲取等方式。(注:如果產(chǎn)品或服務(wù)的提供者提供工具供個(gè)人信息主體使用,提供者不對(duì)個(gè)人信息進(jìn)行訪問(wèn)的,則不屬于本標(biāo)準(zhǔn)所稱的收集行為。例如,離線導(dǎo)航軟件在終端獲取用戶位置信息后,如不回傳至軟件提供者,則不屬于個(gè)人信息收集行為。)
刪除:在實(shí)現(xiàn)日常業(yè)務(wù)功能所涉及的系統(tǒng)中去除個(gè)人信息的行為,使其保持不可被檢索、訪問(wèn)的狀態(tài)。
轉(zhuǎn)讓:將個(gè)人信息控制權(quán)由一個(gè)控制者向另一個(gè)控制者轉(zhuǎn)移的過(guò)程。
共享:個(gè)人信息控制者向其他控制者提供個(gè)人信息,且雙方分別對(duì)個(gè)人信息擁有獨(dú)立控制權(quán)的過(guò)程。
個(gè)人信息提供:個(gè)人信息處理者通過(guò)共享、轉(zhuǎn)移等方式將個(gè)人信息傳輸或披露給其他個(gè)人信息處理者的行為。(《GB/T 42574—2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》)
個(gè)人信息安全影響評(píng)估:針對(duì)個(gè)人信息處理活動(dòng),檢驗(yàn)其合法合規(guī)程度,判斷其對(duì)個(gè)人信息主體合法權(quán)益造成損害的各種風(fēng)險(xiǎn),以及評(píng)估用于保護(hù)個(gè)人信息主體的各項(xiàng)措施有效性的過(guò)程。(《GB/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
個(gè)人信息保護(hù)負(fù)責(zé)人:處理個(gè)人信息達(dá)到國(guó)家網(wǎng)信部門(mén)規(guī)定數(shù)量的個(gè)人信息處理者應(yīng)當(dāng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,負(fù)責(zé)對(duì)個(gè)人信息處理活動(dòng)以及采取的保護(hù)措施等進(jìn)行監(jiān)督。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第五十二條)
境外機(jī)構(gòu)指定代表:本法第三條第二款規(guī)定的中華人民共和國(guó)境外的個(gè)人信息處理者,應(yīng)當(dāng)在中華人民共和國(guó)境內(nèi)設(shè)立專門(mén)機(jī)構(gòu)或者指定代表,負(fù)責(zé)處理個(gè)人信息保護(hù)相關(guān)事務(wù),并將有關(guān)機(jī)構(gòu)的名稱或者代表的姓名、聯(lián)系方式等報(bào)送履行個(gè)人信息保護(hù)職責(zé)的部門(mén)。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第五十二條)
匿名化:是指?jìng)€(gè)人信息經(jīng)過(guò)處理無(wú)法識(shí)別特定自然人且不能復(fù)原的過(guò)程。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第七十三條)
去標(biāo)識(shí)化:是指?jìng)€(gè)人信息經(jīng)過(guò)處理,使其在不借助額外信息的情況下無(wú)法識(shí)別特定自然人的過(guò)程。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第七十三條第三款)
個(gè)人信息處理活動(dòng)記錄:個(gè)人信息控制者宜建立、維護(hù)和更新所收集、使用的個(gè)人信息處理活動(dòng)記錄。(《GB/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
共同個(gè)人信息處理者:兩個(gè)以上的個(gè)人信息處理者共同決定個(gè)人信息的處理目的和處理方式的,應(yīng)當(dāng)約定各自的權(quán)利和義務(wù)。但是,該約定不影響個(gè)人向其中任何一個(gè)個(gè)人信息處理者要求行使本法規(guī)定的權(quán)利。個(gè)人信息處理者共同處理個(gè)人信息,侵害個(gè)人信息權(quán)益造成損害的,應(yīng)當(dāng)依法承擔(dān)連帶責(zé)任。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第二十條)
自動(dòng)化決策:是指通過(guò)計(jì)算機(jī)程序自動(dòng)分析、評(píng)估個(gè)人的行為習(xí)慣、興趣愛(ài)好或者經(jīng)濟(jì)、健康、信用狀況等,并進(jìn)行決策的活動(dòng)。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第七十三條第二款)
用戶畫(huà)像:是指通過(guò)收集、匯聚、分析個(gè)人信息,對(duì)某特定自然人個(gè)人特征,如職業(yè)、經(jīng)濟(jì)、健康、教育、個(gè)人喜好、信用、行為等方面作出分析或預(yù)測(cè),形成其個(gè)人特征模型的過(guò)程。(注:直接使用特定自然人的個(gè)人信息,形成該自然人的特征模型,稱為直接用戶畫(huà)像。使用來(lái)源于特定自然人以外的個(gè)人信息,如其所在群體的數(shù)據(jù),形成該自然人的特征模型,稱為間接用戶畫(huà)像。)《GB/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
個(gè)性化展示:基于特定個(gè)人信息主體的網(wǎng)絡(luò)瀏覽歷史、興趣愛(ài)好、消費(fèi)記錄和習(xí)慣等個(gè)人信息,向該個(gè)人信息主體展示信息內(nèi)容、提供商品?!禛B/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
應(yīng)用算法推薦技術(shù):是指利用生成合成類(lèi)、個(gè)性化推送類(lèi)、排序精選類(lèi)、檢索過(guò)濾類(lèi)、調(diào)度決策類(lèi)等算法技術(shù)向用戶提供信息。(《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》第二條)
個(gè)人信息共享:個(gè)人信息控制者向其他控制者提供個(gè)人信息,且雙方分別對(duì)個(gè)人信息擁有獨(dú)立控制權(quán)的過(guò)程?!禛B/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
個(gè)人信息轉(zhuǎn)讓:將個(gè)人信息控制權(quán)由一個(gè)控制者向另一個(gè)控制者轉(zhuǎn)移的過(guò)程?!禛B/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
個(gè)人信息公開(kāi)披露:向社會(huì)或不特定人群發(fā)布信息的行為。 《GB/T 35273—2020信息安全標(biāo)準(zhǔn) 個(gè)人信息安全規(guī)范》)
個(gè)人信息委托處理:委托處理是指數(shù)據(jù)處理者委托第三方按照約定的目的和方式開(kāi)展的數(shù)據(jù)處理活動(dòng)。(《《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第七十三條)
個(gè)人信息安全事件:發(fā)生或者可能發(fā)生個(gè)人信息泄露、篡改、丟失的事件。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第五十七條)
互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者:互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者是指為用戶提供信息發(fā)布、社交、交易、支付、視聽(tīng)等互聯(lián)網(wǎng)平臺(tái)服務(wù)的數(shù)據(jù)處理者。(《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第七十三條)
超級(jí)平臺(tái):超級(jí)平臺(tái)指同時(shí)具備超大用戶規(guī)模、超廣業(yè)務(wù)種類(lèi)、超高經(jīng)濟(jì)體量和超強(qiáng)限制能力的平臺(tái)。其中,超大用戶規(guī)模,即平臺(tái)上年度在中國(guó)的年活躍用戶不低于5億;超廣業(yè)務(wù)種類(lèi),即平臺(tái)核心業(yè)務(wù)至少涉及兩類(lèi)平臺(tái)業(yè)務(wù),該業(yè)務(wù)涉及網(wǎng)絡(luò)銷(xiāo)售、生活服務(wù)、社交娛樂(lè)、信息資訊、金融服務(wù)、計(jì)算應(yīng)用等六大方面;超高經(jīng)濟(jì)體量,即平臺(tái)上年底市值(估值)不低于10000億人民幣;超強(qiáng)限制能力,即平臺(tái)具有超強(qiáng)的限制商戶接觸消費(fèi)者(用戶)的能力。(《互聯(lián)網(wǎng)平臺(tái)分類(lèi)分級(jí)指南(征求意見(jiàn)稿)》)
大型互聯(lián)網(wǎng)平臺(tái):對(duì)于提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類(lèi)型復(fù)雜的個(gè)人信息處理者。(《中華人民共和國(guó)個(gè)人信息保護(hù)法》第五十八條)
大型互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者:是指用戶超過(guò)五千萬(wàn)、處理大量個(gè)人信息和重要數(shù)據(jù)、具有強(qiáng)大社會(huì)動(dòng)員能力和市場(chǎng)支配地位的互聯(lián)網(wǎng)平臺(tái)運(yùn)營(yíng)者。(《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見(jiàn)稿)》第七十三條)
大型平臺(tái):指同時(shí)具備較大用戶規(guī)模、較廣業(yè)務(wù)種類(lèi)、較多業(yè)務(wù)范圍、較高經(jīng)濟(jì)體量和較強(qiáng)限制能力的平臺(tái)。其中,較大用戶規(guī)模,即平臺(tái)上年度在中國(guó)的年活躍用戶不低于5000萬(wàn);較廣業(yè)務(wù)種類(lèi),即平臺(tái)具有表現(xiàn)突出的主營(yíng)業(yè)務(wù);較高經(jīng)濟(jì)體量,即平臺(tái)上年底市值(估值)不低于1000億人民幣;較強(qiáng)限制能力,即平臺(tái)具有較強(qiáng)的限制商戶接觸消費(fèi)者(用戶)的能力。(《互聯(lián)網(wǎng)平臺(tái)分類(lèi)分級(jí)指南》征求意見(jiàn)稿)
中小平臺(tái):中小平臺(tái)指具有一定用戶規(guī)模、有限業(yè)務(wù)種類(lèi)、有限經(jīng)濟(jì)體量、有限限制能力的平臺(tái)。(《互聯(lián)網(wǎng)平臺(tái)分類(lèi)分級(jí)指南》征求意見(jiàn)稿)
個(gè)人信息保護(hù)合規(guī)審計(jì):指針對(duì)個(gè)人信息處理者的個(gè)人信息處理活動(dòng)是否遵守法律、行政法規(guī)的情況進(jìn)行審查和評(píng)價(jià)的監(jiān)督活動(dòng)?!稊?shù)據(jù)安全技術(shù) 個(gè)人信息保護(hù)合規(guī)審計(jì)要求》征求意見(jiàn)稿》
移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序:是指運(yùn)行在移動(dòng)智能終端上向用戶提供信息服務(wù)的應(yīng)用軟件。(《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》第二十六條 )
移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序提供者:是指提供信息服務(wù)的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序所有者或者運(yùn)營(yíng)者。(《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》第二十六條 )
移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序分發(fā)平臺(tái):是指提供移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序發(fā)布、下載、動(dòng)態(tài)加載等分發(fā)服務(wù)的互聯(lián)網(wǎng)信息服務(wù)提供者。(《移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》第二十六條 )
系統(tǒng)敏感權(quán)限:移動(dòng)智能終端操作系統(tǒng)向移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序開(kāi)放的,具有收集個(gè)人信息功能的系統(tǒng)權(quán)限。注:簡(jiǎn)稱系統(tǒng)權(quán)限或權(quán)限。(《GB/T 43739—2024 網(wǎng)絡(luò)安全技術(shù) 應(yīng)用商店的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>個(gè)人信息處理規(guī)范性審核與管理指南 》)
必要個(gè)人信息:保障移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序基本業(yè)務(wù)功能正常運(yùn)行所必需的個(gè)人信息,缺少該信息移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序即無(wú)法實(shí)現(xiàn)基本業(yè)務(wù)功能。(《GB/T 43739—2024 網(wǎng)絡(luò)安全技術(shù) 應(yīng)用商店的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>個(gè)人信息處理規(guī)范性審核與管理指南 》)
特定身份信息:對(duì)個(gè)人人格尊嚴(yán)和社會(huì)評(píng)價(jià)有重大影響的身份信息。(《信息安全技術(shù) 敏感個(gè)人信息處理安全要求》征求意見(jiàn)稿)
可收集個(gè)人信息權(quán)限:移動(dòng)智能終端操作系統(tǒng)向移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序開(kāi)放的,具有收集個(gè)人信息功能的系統(tǒng)權(quán)限。注:簡(jiǎn)稱系統(tǒng)權(quán)限或權(quán)限。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
唯一設(shè)備識(shí)別碼:可唯一標(biāo)識(shí)移動(dòng)智能終端的編碼。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
定向推送:基于某一個(gè)人信息主體的網(wǎng)絡(luò)瀏覽歷史、興趣愛(ài)好、消費(fèi)記錄和習(xí)慣等個(gè)人信息,利用算法向該個(gè)人信息主體展示信息內(nèi)容、提供商品或服務(wù)的搜索結(jié)果、推薦產(chǎn)品或服務(wù)、推送新聞信息、廣告營(yíng)銷(xiāo)等活動(dòng)。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
軟件開(kāi)發(fā)工具包:協(xié)助軟件開(kāi)發(fā)的軟件庫(kù)。軟件開(kāi)發(fā)工具包通常包括相關(guān)二進(jìn)制文件、文檔、范例和工具的集合。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
第三方軟件開(kāi)發(fā)工具包:由移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序運(yùn)營(yíng)者之外的其他法人實(shí)體提供的軟件開(kāi)發(fā)工具包。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
權(quán)限申請(qǐng):移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序向移動(dòng)智能終端操作系統(tǒng)聲明,并向用戶請(qǐng)求授權(quán),以獲得訪問(wèn)數(shù)據(jù)或功能的許可的過(guò)程。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
小程序:基于應(yīng)用程序開(kāi)放接口實(shí)現(xiàn)的,用戶無(wú)需安裝即可使用的移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
基本業(yè)務(wù)功能:移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序?qū)崿F(xiàn)用戶主要使用目的的業(yè)務(wù)功能。(《GBT 41391-2022信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App>收集個(gè)人信息基本要求》)
擴(kuò)展業(yè)務(wù)功能:移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序所提供的基本業(yè)務(wù)功能之外的其他業(yè)務(wù)功能。(《GBT 41391-2022信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序<App><App>收集個(gè)人信息基本要求》)
大數(shù)據(jù)平臺(tái):是指以處理海量數(shù)據(jù)存儲(chǔ)、計(jì)算、分析等為目的的基礎(chǔ)設(shè)施,包括數(shù)據(jù)統(tǒng)計(jì)分析類(lèi)的平臺(tái)和大數(shù)據(jù)處理類(lèi)平臺(tái)(如數(shù)據(jù)湖、數(shù)據(jù)倉(cāng)庫(kù)等)?!躲y行保險(xiǎn)機(jī)構(gòu)數(shù)據(jù)安全管理辦法<公開(kāi)征求意見(jiàn)稿>術(shù)語(yǔ)和)
中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù):指根據(jù)法律、行政法規(guī)、國(guó)務(wù)院決定和中國(guó)人民銀行規(guī)章,開(kāi)展中國(guó)人民銀行承擔(dān)監(jiān)督管理職責(zé)的各類(lèi)業(yè)務(wù)活動(dòng)時(shí),所產(chǎn)生和收集的不涉及國(guó)家秘密的網(wǎng)絡(luò)數(shù)據(jù)。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法<征求意見(jiàn)稿>第二條)
民航數(shù)據(jù):是指在發(fā)展、監(jiān)管執(zhí)法、政務(wù)管理、生產(chǎn)運(yùn)行、服務(wù)保障等過(guò)程中產(chǎn)生的,或通過(guò)收集、監(jiān)測(cè)等方式獲取并用于民用航空活動(dòng)的原始數(shù)據(jù)及其衍生數(shù)據(jù)。(《民航數(shù)據(jù)管理辦法<征求意見(jiàn)稿>第五條)
汽車(chē)數(shù)據(jù):包括汽車(chē)設(shè)計(jì)、生產(chǎn)、銷(xiāo)售、使用、運(yùn)維等過(guò)程中的涉及個(gè)人信息數(shù)據(jù)和重要數(shù)據(jù)。(《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定<試行>)》第三條)
汽車(chē)數(shù)據(jù)處理:包括汽車(chē)數(shù)據(jù)的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等。(《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定<試行>》第三條)
汽車(chē)數(shù)據(jù)處理者:是指開(kāi)展汽車(chē)數(shù)據(jù)處理活動(dòng)的組織,包括汽車(chē)制造商、零部件和軟件供應(yīng)商、經(jīng)銷(xiāo)商、維修機(jī)構(gòu)以及出行服務(wù)企業(yè)等。(《汽車(chē)數(shù)據(jù)安全管理若干規(guī)定<試行>》第三條)
自然資源領(lǐng)域數(shù)據(jù):是指在開(kāi)展自然資源活動(dòng)中收集和產(chǎn)生的數(shù)據(jù),主要包括基礎(chǔ)地理信息、遙感影像等地理信息數(shù)據(jù),土地、礦產(chǎn)、森林、草原、水、濕地、海域海島等自然資源調(diào)查監(jiān)測(cè)數(shù)據(jù),總體規(guī)劃、詳細(xì)規(guī)劃、專項(xiàng)規(guī)劃等國(guó)土空間規(guī)劃數(shù)據(jù),用途管制、資產(chǎn)管理、耕地保護(hù)、生態(tài)修復(fù)、開(kāi)發(fā)利用、不動(dòng)產(chǎn)登記等自然資源管理數(shù)據(jù)。(《自然資源領(lǐng)域數(shù)據(jù)安全管理辦法》第三條 )
自然資源領(lǐng)域數(shù)據(jù)處理者:是指開(kāi)展自然資源領(lǐng)域數(shù)據(jù)處理活動(dòng)的自然資源行業(yè)各類(lèi)單位。(《自然資源領(lǐng)域數(shù)據(jù)安全管理辦法》第三條 )
工業(yè)和信息化領(lǐng)域數(shù)據(jù):包括工業(yè)數(shù)據(jù)、電信數(shù)據(jù)和無(wú)線電數(shù)據(jù)等。工業(yè)數(shù)據(jù)是指工業(yè)各行業(yè)各領(lǐng)域在研發(fā)設(shè)計(jì)、生產(chǎn)制造、經(jīng)營(yíng)管理、運(yùn)行維護(hù)、平臺(tái)運(yùn)營(yíng)等過(guò)程中產(chǎn)生和收集的數(shù)據(jù)。(《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法<試行>》第三條)
電信數(shù)據(jù):是指在電信業(yè)務(wù)經(jīng)營(yíng)活動(dòng)中產(chǎn)生和收集的數(shù)據(jù)。(《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法<試行>》第三條)
無(wú)線電數(shù)據(jù):是指在開(kāi)展無(wú)線電業(yè)務(wù)活動(dòng)中產(chǎn)生和收集的無(wú)線電頻率、臺(tái)(站)等電波參數(shù)數(shù)據(jù)。(《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法<試行>》第三條)
工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者:是指數(shù)據(jù)處理活動(dòng)中自主決定處理目的、處理方式的工業(yè)企業(yè)、軟件和信息技術(shù)服務(wù)企業(yè)、取得電信業(yè)務(wù)經(jīng)營(yíng)許可證的電信業(yè)務(wù)經(jīng)營(yíng)者和無(wú)線電頻率、臺(tái)(站)使用單位等工業(yè)和信息化領(lǐng)域各類(lèi)主體。工業(yè)和信息化領(lǐng)域數(shù)據(jù)處理者按照所屬行業(yè)領(lǐng)域可分為工業(yè)數(shù)據(jù)處理者、電信數(shù)據(jù)處理者、無(wú)線電數(shù)據(jù)處理者等。數(shù)據(jù)處理活動(dòng)包括但不限于數(shù)據(jù)收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)。 (《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法<試行>》第三條)
會(huì)計(jì)師事務(wù)所數(shù)據(jù):是指會(huì)計(jì)師事務(wù)所執(zhí)行審計(jì)業(yè)務(wù)過(guò)程中,從外部獲取和內(nèi)部生成的任何以電子或者其他方式對(duì)信息的記錄。(《會(huì)計(jì)師事務(wù)所數(shù)據(jù)安全管理暫行辦法》第三條)
醫(yī)療衛(wèi)生機(jī)構(gòu)數(shù)據(jù):是指醫(yī)療衛(wèi)生機(jī)構(gòu)通過(guò)網(wǎng)絡(luò)收集、存儲(chǔ)、傳輸、處理和產(chǎn)生的各種電子數(shù)據(jù),包括但不限于各類(lèi)臨床、科研、管理等業(yè)務(wù)數(shù)據(jù)、醫(yī)療設(shè)備產(chǎn)生的數(shù)據(jù)、個(gè)人信息以及數(shù)據(jù)衍生物。(《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》第三條)
個(gè)人健康醫(yī)療數(shù)據(jù):單獨(dú)或者與其他信息結(jié)合后能夠識(shí)別特定自然人或者反映特定自然人生理或心理健康的相關(guān)電子數(shù)據(jù)。(注:個(gè)人健康醫(yī)療數(shù)據(jù)涉及個(gè)人過(guò)去、現(xiàn)在或?qū)?lái)的身體或精神健康狀況、接受的醫(yī)療保健服務(wù)和支付的醫(yī)療保健服務(wù)費(fèi)用等。)
健康醫(yī)療數(shù)據(jù):包括個(gè)人健康醫(yī)療數(shù)據(jù)以及由個(gè)人健康醫(yī)療數(shù)據(jù)加工處理之后得到的健康醫(yī)療相關(guān)電子數(shù)據(jù)。(示例:經(jīng)過(guò)對(duì)群體健康醫(yī)療數(shù)據(jù)處理后得到的群體總體醫(yī)療數(shù)據(jù)分析結(jié)果、趨勢(shì)預(yù)測(cè)、疾病防治統(tǒng)計(jì)數(shù)據(jù)等。)
健康醫(yī)療數(shù)據(jù)控制者:能夠決定健康醫(yī)療數(shù)據(jù)處理目的、方式及范圍等的組織或個(gè)人。示例:提供健康醫(yī)療服務(wù)的組織、醫(yī)保機(jī)構(gòu)、政府機(jī)構(gòu)、健康醫(yī)療科學(xué)研究機(jī)構(gòu)、個(gè)體診所等。
健康醫(yī)療信息系統(tǒng):以計(jì)算機(jī)可處理的形式采集、存儲(chǔ)、處理、傳輸、訪問(wèn)、銷(xiāo)毀健康醫(yī)療數(shù)據(jù)的系統(tǒng)。
交通運(yùn)輸政務(wù)數(shù)據(jù):是指政務(wù)部門(mén)在履行職責(zé)過(guò)程中直接或通過(guò)第三方依法采集、產(chǎn)生、獲取的,以電子形式記錄、保存的各類(lèi)非涉密數(shù)據(jù)、文件、資料和圖表等。(《交通運(yùn)輸政務(wù)數(shù)據(jù)共享管理辦法》第二條)
關(guān)鍵信息基礎(chǔ)設(shè)施:是指公共通信和信息服務(wù)、能源、交通、水利、金融、公共服務(wù)、電子政務(wù)、國(guó)防科技工業(yè)等重要行業(yè)和領(lǐng)域的,以及其他一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,可能?chē)?yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)等。(《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》第二條)
數(shù)據(jù)項(xiàng):是指描述網(wǎng)絡(luò)數(shù)據(jù)結(jié)構(gòu)最基本的、不可分割的單位。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條 )
結(jié)構(gòu)化數(shù)據(jù)項(xiàng):是指具有預(yù)定義的抽象描述數(shù)據(jù)類(lèi)型,通常為使用數(shù)據(jù)庫(kù)二維邏輯表單一字段指代的數(shù)據(jù)項(xiàng)。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
非結(jié)構(gòu)化數(shù)據(jù)項(xiàng):是指不適宜用數(shù)據(jù)庫(kù)二維邏輯表展現(xiàn)的數(shù)據(jù)項(xiàng),如圖像、視頻、音頻、文檔文件等。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
終端設(shè)備:是指數(shù)據(jù)處理者在業(yè)務(wù)數(shù)據(jù)處理活動(dòng)中所用的計(jì)算機(jī)終端、移動(dòng)智能終端、音視頻和多媒體設(shè)備、其他專用終端設(shè)備。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
導(dǎo)出方式:是指數(shù)據(jù)使用或者提供活動(dòng)中,將原本具有嚴(yán)格訪問(wèn)權(quán)限控制和訪問(wèn)日志記錄的業(yè)務(wù)數(shù)據(jù),轉(zhuǎn)換成未實(shí)施嚴(yán)格訪問(wèn)控制或者無(wú)訪問(wèn)日志記錄的文檔文件的操作方式。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
核驗(yàn)方式:是指業(yè)務(wù)數(shù)據(jù)使用或者提供活動(dòng)中,經(jīng)核實(shí)驗(yàn)證后,僅反饋與存儲(chǔ)業(yè)務(wù)數(shù)據(jù)是否匹配的操作方式。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
統(tǒng)一規(guī)范管理:是指數(shù)據(jù)處理者在本機(jī)構(gòu)制度或者操作規(guī)程中對(duì)不執(zhí)行本辦法所提原則性合規(guī)要求的情形予以集中列舉,并說(shuō)明保留此類(lèi)情形的必要性、對(duì)應(yīng)需采取的安全保護(hù)措施和需履行的必要內(nèi)部審批程序。(《中國(guó)人民銀行業(yè)務(wù)領(lǐng)域數(shù)據(jù)安全管理辦法》第五十四條)
數(shù)據(jù)質(zhì)量:在特定條件下使用時(shí),數(shù)據(jù)特性滿足明確要求及隱含要求的程度。
主數(shù)據(jù):企業(yè)中需要跨系統(tǒng)、跨部門(mén)進(jìn)行共享的核心業(yè)務(wù)實(shí)體數(shù)據(jù)。
參考數(shù)據(jù):對(duì)其他數(shù)據(jù)進(jìn)行分類(lèi)和規(guī)范的數(shù)據(jù)。
數(shù)據(jù)資產(chǎn):以電子形式記錄和組織機(jī)構(gòu)所擁有的控制的數(shù)據(jù)。
數(shù)據(jù)戰(zhàn)略:組織開(kāi)展數(shù)據(jù)工作的愿景、目的、目標(biāo)和原則。
23種典型數(shù)據(jù)安全風(fēng)險(xiǎn)類(lèi)型
數(shù)據(jù)泄露風(fēng)險(xiǎn):由于數(shù)據(jù)竊取、爬取、脫庫(kù)、撞庫(kù)等安全威脅,或者缺乏有效的安全措施、人員操作失誤或有意盜取等,導(dǎo)致數(shù)據(jù)泄露、惡意竊取、未授權(quán)訪問(wèn)等影響。
數(shù)據(jù)篡改風(fēng)險(xiǎn):由于數(shù)據(jù)注入、中間人攻擊等安全威脅,或者缺乏有效的安全措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)被未授權(quán)篡改等影響數(shù)據(jù)完整性的風(fēng)險(xiǎn)。
數(shù)據(jù)破壞風(fēng)險(xiǎn):由于拒絕服務(wù)攻擊、自然災(zāi)害、嵌入惡意代碼、數(shù)據(jù)污染、設(shè)備故障等安全威脅,或者缺乏有效的安全措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)被破壞、毀損、數(shù)據(jù)質(zhì)量下降等影響數(shù)據(jù)可用性的風(fēng)險(xiǎn)。
數(shù)據(jù)丟失風(fēng)險(xiǎn):由于數(shù)據(jù)過(guò)載、軟硬件故障、備份失效、鏈路過(guò)載等問(wèn)題,或者缺乏有效的安全措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)丟失、難以恢復(fù)等安全風(fēng)險(xiǎn)。
數(shù)據(jù)濫用風(fēng)險(xiǎn):由于缺乏授權(quán)訪問(wèn)控制、權(quán)限管控等有效的安全管控措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)被未授權(quán)或超出授權(quán)范圍使用、加工的風(fēng)險(xiǎn)。
數(shù)據(jù)偽造風(fēng)險(xiǎn):由于數(shù)據(jù)源欺騙、深度偽造等安全威脅,或者缺乏有效的安全措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)或數(shù)據(jù)源被偽造、數(shù)據(jù)主體被仿冒等安全風(fēng)險(xiǎn)。
違法違規(guī)獲取數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)獲取、收集數(shù)據(jù)的風(fēng)險(xiǎn),包含違法違規(guī)購(gòu)買(mǎi)數(shù)據(jù)的情況。
違法違規(guī)出售數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)向他人出售、交易數(shù)據(jù)的風(fēng)險(xiǎn)。
違法違規(guī)保存數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)留存數(shù)據(jù)的風(fēng)險(xiǎn),如逾期留存、違規(guī)境外存儲(chǔ)等。
違法違規(guī)利用數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)使用、加工、委托處理數(shù)據(jù)的風(fēng)險(xiǎn)。
違法違規(guī)提供數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)向他人提供、共享、交換、轉(zhuǎn)移數(shù)據(jù)的風(fēng)險(xiǎn)。
違法違規(guī)公開(kāi)數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)公開(kāi)數(shù)據(jù)的風(fēng)險(xiǎn)。
違法違規(guī)購(gòu)買(mǎi)數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)購(gòu)買(mǎi)、收受數(shù)據(jù)的風(fēng)險(xiǎn)。
違法違規(guī)出境數(shù)據(jù):違反法律、行政法規(guī)等有關(guān)規(guī)定,非法或違規(guī)向境外提供數(shù)據(jù)的風(fēng)險(xiǎn)。
超范圍處理數(shù)據(jù):數(shù)據(jù)處理活動(dòng)違反必要性原則,超范圍或過(guò)度收集使用個(gè)人信息或重要數(shù)據(jù)的風(fēng)險(xiǎn)。
數(shù)據(jù)處理缺乏正當(dāng)性:違反正當(dāng)性原則,數(shù)據(jù)處理活動(dòng)缺乏明確、合理的處理目的。
未有效保障個(gè)人信息主體權(quán)利:由于未采取有效的個(gè)人信息保護(hù)措施、人員操作或外部威脅等,導(dǎo)致未能有效保障個(gè)人信息主體的知情權(quán)、決定權(quán)、限制或者拒絕個(gè)人信息處理等個(gè)人信息主體合法權(quán)利。
App 違法違規(guī)收集:App 違反個(gè)人信息監(jiān)管政策或標(biāo)準(zhǔn)規(guī)范,存在違法違規(guī)收集使用個(gè)人信息行為的風(fēng)險(xiǎn)。
數(shù)據(jù)處理缺乏公平公正:由于缺乏安全管控措施、人員有意或無(wú)意操作等,導(dǎo)致數(shù)據(jù)處理違反公平公正、誠(chéng)實(shí)守信原則,侵犯其他組織或個(gè)人合法權(quán)益的風(fēng)險(xiǎn)。
數(shù)據(jù)處理抵賴風(fēng)險(xiǎn):由于外部攻擊威脅、缺乏有效安全管控措施、人員有意或無(wú)意操作等,導(dǎo)致處理者或第三方否認(rèn)數(shù)據(jù)處理行為或繞過(guò)數(shù)據(jù)安全措施等風(fēng)險(xiǎn)。
數(shù)據(jù)不可控風(fēng)險(xiǎn):由于第三方數(shù)據(jù)安全能力不足、缺乏有效的第三方管控措施、合同協(xié)議缺失、外包人員操作等,導(dǎo)致委托處理或合作的第三方違反法律法規(guī)或合同協(xié)議約定處理數(shù)據(jù),造成第三方超范圍處理數(shù)據(jù)、逾期留存數(shù)據(jù)、違規(guī)再轉(zhuǎn)移等數(shù)據(jù)不可控風(fēng)險(xiǎn)。
數(shù)據(jù)推斷風(fēng)險(xiǎn):由于未考慮數(shù)據(jù)之間的關(guān)聯(lián)關(guān)系,導(dǎo)致從公開(kāi)數(shù)據(jù)可推斷出核心數(shù)據(jù)、重要數(shù)據(jù)、未公開(kāi)的個(gè)人數(shù)據(jù)等,包括但不限于面向人工智能模型的推理攻擊、面向基礎(chǔ)設(shè)施的跨域推斷攻擊等。
其他風(fēng)險(xiǎn):其他可能影響國(guó)家安全、公共利益或組織、個(gè)人合法權(quán)益的數(shù)據(jù)安全風(fēng)險(xiǎn)。
2025 金靈光杯|中郵證券一體化數(shù)據(jù)安全平臺(tái)合規(guī)實(shí)踐項(xiàng)目入圍獲獎(jiǎng)!
再獲認(rèn)可|原點(diǎn)安全入選《中國(guó)汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖》
簽約新聞|原點(diǎn)安全簽約秦皇島銀行,大模型助力分類(lèi)分級(jí)與數(shù)據(jù)安全防護(hù)體系構(gòu)建
客戶案例|某供應(yīng)鏈金融公司多場(chǎng)景敏感數(shù)據(jù)安全保護(hù)實(shí)踐
看見(jiàn)才能管?。恒y行數(shù)據(jù)安全風(fēng)險(xiǎn)監(jiān)測(cè)與治理
民航領(lǐng)域數(shù)據(jù)分類(lèi)分級(jí)怎么做?|《民航領(lǐng)域數(shù)據(jù)分類(lèi)分級(jí)》標(biāo)準(zhǔn)解讀
原點(diǎn)安全入選中國(guó)信通院《數(shù)字安全護(hù)航技術(shù)能力全景圖》多個(gè)細(xì)分領(lǐng)域
簽約新聞|原點(diǎn)安全簽約金網(wǎng)絡(luò)數(shù)科,共建一體化數(shù)據(jù)安全防護(hù)體系
核心概念| 132 項(xiàng)數(shù)據(jù)安全術(shù)語(yǔ)定義與 23 類(lèi)數(shù)據(jù)安全風(fēng)險(xiǎn)類(lèi)型
簽約新聞|原點(diǎn)安全簽約廣西北部灣銀行,實(shí)現(xiàn)多場(chǎng)景一體化數(shù)據(jù)安全平臺(tái)建設(shè)
在線咨詢
產(chǎn)品演示
微信咨詢
掃碼添加微信