创泽机器人
CHUANGZE ROBOT
当前位置:首页 > 城市大脑 > 网络安全 > GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》实施日期:2023/5/1

GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》实施日期:2023/5/1

来源:国家标准化管理委员会     编辑:创泽   时间:2022/11/18   主题:其他 [加盟]

网络支付服务提供者收集个人信息应在遵守G R / T 35273—2020中 5.1、5.2、5.3的要求基础上.遵 守以下要求:

a) 通 过 A p p 收集必要个人信息应符合G B / T 41391—2022中 A . 5的规定;

b) 扩展业务功能收集的个人信息均应由用户可选提供,H.应限于实现处理目的的最小范I韦1,常见 扩展业务功能收集的个人信息范围及使用要求见附录C;

c) 应采取具有信息输入安全防护、即时数据加密功能的安全控件对支付鉴权信息的输入进行安 全保护,并采取有效措施防止合作机构获取、留存。

注 :支付鉴权信息包括但不限于网络支付交易口令、快捷支付口令、银行卡密码。

网络支付服务提供者如提供跨境支付服务,在境外商户消费、向境外汇款/接收境外汇款、为用户提 供跨境支付结算服务等场景F ,涉及数据出境。网络支付服务提供者数据出境应遵守以下要求:

a) 不涉及处理跨境支付业务的.不应向境外提供个人信息等数据;

b) 出境数据应仅限为处理跨境支付业务所需的必要信息;

c) 应建立数据出境记录.包括但不限于出境时间、数据类型、数量、目的地、境外接收方等.相关记 录至少保存五年;

d) 根据业务发展和运营情况,每年应自行或委托第二方机构对数据出境至少进行一次数据出境 风险评估。


附件:GB_T 42015-2022《信息安全技术 网络支付服务数据安全要求》






GB_T 42016-2022《信息安全技术 网络音视频服务数据安全要求》实施日期:2023/5/1

网络音视频服务提供者传输,存储数据,应采用安全口令,数字签名证书等 两种及以上方式进行接收方身份鉴别与认证,个人身份信息与其他个人信息分开存储

GB_T 42017-2022《信息安全技术 网络预约汽车服务数据安全要求》实施日期:2023/5/1

网络预约汽车服务数据包括用户数据如手机号码,位置信息,支付信息,行踪轨迹和行程录音录像等;业务数据如驾驶员数量,乘客数量,行程订单量和里程总数等

中国联通-《量子安全通信技术应用白皮书(2022)》

分析了量子安全通信发展机遇,研究了量子安全通信关键技术和产业标准规范,给出了基于端到端量子加密网络内生安全的解决方案,打造重点行业量子安全通信应用标杆

中国信通院发布《2022年勒索软件防护发展报告》

企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施;高额赎金已经成为网络攻击者极高的犯罪动力;远程办公增加安全风险

GB_T 42014-2022《信息安全技术 网上购物服务数据安全要求》实施日期:2023/5/1

网上购物服务的相关方包括买家,卖家,网上购物服务提供者及第三方服务提供者;用户数据如买家消费记录,收货人信息(姓名,地址,电话号码),卖家账号信息等

GB_T 42013-2022《信息安全技术 快递物流服务数据安全要求》实施日期:2023/5/1

快递物流服务数据处理活动主要围绕着快递物流服务的业务功能开展;用户数据如收寄件人姓名,地址,联系电话,企业账号信息,企业通信信息等

GB_T 42012-2022《信息安全技术 即时通信服务数据安全要求》实施日期:2023/5/1

应按照有关要求和标准进行数据分类分级保护,识别即时通信服务涉及的核心数据,重要数 据 ,一般数据,对不同级别的数据采取不同的保护措施

GB_T 41871-2022《信息安全技术 汽车数据处理安全要求》实施日期:2023/5/1

车外数据未完成匿名化处理前不应向车外提供;匿名化处理过程中.除分析确定包含人脸以及车牌等个人信息的区域不应进行人脸比对步态分析以及语音识别等其他处理

GB_T 41819-2022《信息安全技术 人脸识别数据安全要求》实施日期:2023/5/1

收集人脸识别数据时应向数据主体告知人脸识别数据的相关事项;在识别过程中持续告知数据主体验证目的,并通过语言,文字等向数据主体进行提示

GB_T 41817-2022《信息安全技术 个人信息安全工程指南》实施日期:2023/5/1

嵌入设计原则:将个人信息保护要求纳入产品服务的设计中;用户中心原则:以用户为中心设计产品服务的个人信息安全功能,最大程度保障用户个人信息权益

GB_T 41807-2022《信息安全技术 声纹识别数据安全要求》实施日期:2023/5/1

收集声纹语音样木前,应告知数据主体数据处理者名称和联系方式,每次收集声纹语音样本应具有明确的,已取得用户同意收集的时间期限

GB_T 41806-2022《信息安全技术 基因识别数据安全要求》实施日期:2023/5/1

对基因识别数据处理者的要求应按照实现基因识别数据及关联信息处理目的所需要的最短时间进行存储,采用适用的密码技术进行传输

GB_T 41773-2022《信息安全技术 步态识别数据安全要求》实施日期:2023/5/1

步态识别数据活动涉及的数据处理角色包括数据主休,步态识别数据处理者,公共安全管理机构,第三方服务平台等,步态识别数据的存储和传输

国家互联网信息办公室等联合发布《互联网弹窗信息推送服务管理规定》

互联网弹窗信息推送服务提供者应当遵守宪法、法律和行政法规;应当落实信息内容管理主体责任;规范新闻信息推送,科学设定推送内容占比,健全推送内容审核流程

国家网信办发布《数据出境安全评估申报指南(第一版)》

关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息;向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息

密码技术应用员国家职业技能标准 (2022 年版)正式发布

密码技术应用员分为四级/中级工,三级/高级工, 二级/技师,一级/高级技师四个等级;鉴定方式分为理论知识考试, 技能考核以及综合评审,成绩皆达60分以上者为合格
资料获取
网络安全
== 最新资讯 ==
中国信通院发布《2022年勒索软件防护发
中国联通-《量子安全通信技术应用白皮书(
范式编码技术-.主动式范式(Motor
范式编码技术-被动式范式
植入式主流解码技术-卡尔曼滤波器
非植入式主流解码技术:分解算法
脑机接口关键技术:采集技术、刺激技术、范
脑机接口系统的关键指标:性能指标 可用性
中国信通院《脑机接口总体愿景与关键技术研
山东省级工程标准 智慧校园 第2部分:高
关于印发智慧校园建设有关标准的通知
关于印发智慧停车场建设有关标准的通知
山东省关于印发智慧杆柱建设有关标准的通知
关于印发公交电子站牌建设有关标准的通知
关于印发智慧体育设施建设有关标准的通知
== 机器人推荐 ==
迎宾讲解服务机器人

服务机器人(迎宾、讲解、导诊...)

智能消毒机器人

智能消毒机器人

机器人开发平台

机器人开发平台


机器人招商 Disinfection Robot 机器人公司 机器人应用 智能医疗 物联网 机器人排名 机器人企业 机器人政策 教育机器人 迎宾机器人 机器人开发 独角兽 消毒机器人品牌 消毒机器人 合理用药 地图
版权所有 创泽智能机器人集团股份有限公司 中国运营中心:北京 清华科技园九号楼5层 中国生产中心:山东日照太原路71号
销售1:4006-935-088 销售2:4006-937-088 客服电话: 4008-128-728