GB_T 42012-2022《信息安全技术 即时通信服务数据安全要求》实施日期:2023/5/1

2022/11/18 9:13:10 4764 
 

即时通信服务提供者数据安全的基本要求如下:

a) 数据处理活动应遵守G B / T 41479中的要求;

b) 个人信息处理活动应遵守G B / T 35273-2020中的要求,即时通信A p p 的个人信息收集活动 应遵守GB/T 41391—2022中的要求;

c) 应按照有关要求和标准进行数据分类分J保护,识别即时通信服务涉及的核心数据、重要数 据 、一般数据,对不同J别的数据采取不同的保护措施;

注 1:建立数据分类分J保护制度.按照数据对安全、公共利益或者个人、组 织 合法权益的影响和而要程 度 ,将数据分为核心数据、重要数据、一般数据

注 2 :附 录 B 给出了即时通信服务重要数据识别参考规则及数据分类示例。

d) 应识别即时通信服务涉及的一般个人信息、敏感个人信息.对个人信息进行分类管理;

e) 应履行互联网平台运甘者义务.如个人信息保护d立监督、制定公平公正的平台规则、隐私政 策披露、平台内经营者管理、发布个人信息保护社会责任报告等;

f) 即时通信服务提供者的数据安全能力应至少符合G H / T 37988二J能力要求;

g) 应结合数据处理活动的实际情况.按照有关标准定期开展数据安全风险评估:

h) 应在开展对个人权益有重大影响的个人信息处理活动前.按照(;B/T 39335进行个人信息保 护影响评估;


附件:GB_T 42012-2022《信息安全技术 即时通信服务数据安全要求》实施日期:2023/5/1



 
上一篇   下一篇
 
返回顶部
  技术支持
  关于创泽
  隐私条款
咨询热线
 
销售咨询
4006-935-088 / 4006-937-088
 
客服热线
4008-128-728

版权所有 @ 创泽智能机器人集团股份有限公司
运营中心 / 北京市·清华科技园九号楼5层
生产中心 / 山东省日照市开发区太原路71