JT_T 1480-2023 交通运输数据脱敏指南.docx
《JT_T 1480-2023 交通运输数据脱敏指南.docx》由会员分享,可在线阅读,更多相关《JT_T 1480-2023 交通运输数据脱敏指南.docx(16页珍藏版)》请在第一文库网上搜索。
1、ICS 35. 240. 60CCS R 07中华人民共和国交通运输行业标准JT/T 14802023交通运输数据脱敏指南Guidelines for transportation data masking2024-03-01 实施2023- 11-24发布中华人民共和国交通运输部目 次前言 II1 范围 12规范性引用文件 13术语和定义14 总则 15 数据脱敏流程 26数据脱敏管理措施 5附录A (资料性)常用敏感数据脱敏技术6附录B (资料性)常用敏感数据脱敏方法9附录C(资料性)常用敏感数据脱敏技术特性 11参考文献12本文件按照GBT1. 12020标准化工作导则 第1部分:标准化
2、文件的结构和起草规则的规定 起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由交通运输信息通信及导航标准化技术委员会提出并归口。本文件起草单位:交通运输部科学研究院、山东高速集团有限公司创新研究院、浙江智贝信息科技 有限公司、贵州银智科技发展有限公司。本文件主要起草人:郭明多、宋蕊、黄海涛、王涛、王孜健、郭亚茹、王娜、田婷、李慧娟、张涵、刘娜、 李洪囤、黄莉莉、曹剑东、喻祖威、周正达、尚华、田仁薪。II交通运输数据脱敏指南1范围本文件提供了交通运输数据脱敏的指导和建议,并给出了交通运输数据脱敏的总则、流程和管理 措施。本文件适用于交通运输数据脱敏工作的规划
3、、实施和管理。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件。GB/T35273信息安全技术 个人信息安全规范GB/T 37964信息安全技术个人信息去标识化指南3术语和定义GB/T 35273、GB/T37964界定的以及下列术语和定义适用于本文件。3.1敏感信息 sensitive information一旦泄露、非法提供或滥用就有可能会对个人、单位、企业、行业各部门甚至国家安全产生危害的 信息。3.2敏感数据 sensitive da
4、ta记录了或可能被挖掘出敏感信息的数据。3.3数据脱敏data masking通过一系列数据处理方法对原始数据进行处理以屏蔽敏感数据的一种数据保护方法。来源:GB/T379882019, 3. 12,有修改3.4反脱敏 de-masking对脱敏后的数据进行挖掘、比对、分析,重新获取原始敏感投指的一 以、。原广出。4总则4.1概述交通运输数据(以下简称“数据”)脱敏是指对交通运输建设、运营、服务及管理等单位在履行各级 职责过程中直接或通过第三方依法采集、产生、获取的,以电子或者其他方式记录的各类信息进行脱敏 处理。4.2数据脱敏目标4. 2.1避免敏感信息泄露数据脱敏宜从数据源头对敏感信息进行
5、处理,避免敏感数据在不可控的网络空间中流转时被泄露。4. 2.2控制反脱敏风险根据数据使用的业务场景,宜选择适当的脱敏技术和规则策略,使脱敏数据的反脱敏风险在可控范 围内,且不会随着新数据发布或数据使用方之间潜在的关联关系而增加。4. 2.3保障脱敏数据可用在反脱敏风险可控前提下,宜根据业务场景和数据特性选择合适的脱敏技术和参数,保障脱敏数据 仍然满足最终的应用要求。4.3数据脱敏原则4. 3.1安全性原则4. 3.1.1安全可信所使用的数据脱敏技术工具宜优先采用通过具备资格的机构安全认证合格或者安全检测符合要求 (例如计算机信息系统安全专用产品销售许可证)的工具,保证脱敏工具不引入新的安全风
6、险。4. 3.1.2 安全可控经过脱敏后的数据仍需控制知悉范围,防止数据外泄,避免因扩散范围过广导致多源关联交叉比对 分析的风险增加。宜通过制度建设和组织建设对脱敏各个阶段进行有效管理。4. 3.1.3安全可审计数据脱敏的各个阶段宜通过安全审计机制记录数据处理过程,形成完整数据处理记录,用于后续问 题排查分析和安全事件的取证溯源。5. 3.2高效性原则数据脱敏的过程宜通过适当的脱敏算法和脱敏策略自动化实现,提高脱敏效率。6. 3.3稳定性原则数据脱敏时需保证对相同的原始数据,在输入条件一致的前提下,多次黠敏的结果是一致的。7. 3.4可用性原则数据脱敏时宜尽可能保持原始数据特征,保障脱敏后的数
7、据用F大W要减少E用脱敏数据对业 务的影响。5数据脱敏流程7.1 一般流程脱敏工作的流程一般包括识别敏感数据、确定脱敏需求、确定脱敏技术和参数、制定脱敏计划、实施 数据脱敏、评估脱敏效果和监控审计,如图1所示。图1数据脱敏一般流程7.2 识别敏感数据7.2.1 2.1数据脱敏工作官首先对敏感数据进行识别和定义,明确需要脱敏的数据范围。可能包括敏感 信息的数据主要有核心数据、重要数据、个人信息。7.2.2 在敏感数据识别过程中,宜重点关注:a)识别方式:通过但不限于数据表名称、字段名称、数据记录内容、数据表备注、数据文件内容直接匹配或正则表达式匹配等方式进行数据识别;b)识别工具:尽量利用自动化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- JT_T 1480-2023 交通运输数据脱敏指南 1480 2023 交通运输 数据 指南
