2020年3月6日,全国信息安全标准化技术委员会归口的《信息安全技术 个人信息安全规范》(以下称"GB/T 35273-2020")国家标准正式发布,并将于2020年10月1实施。GB/T 35273-2020实施之后将代替GB/T 35273-2017成为新的行业合规依据,笔者整理GB/T 35273-2020中的重要修订内容,以图例的形式与朋友们分享、学习。 1、...
GB/T 35273-2020《信息安全技术—个人信息安全规范》6.3 个人敏感信息的传输和存储 查看App的隐私政策,了解App采取的安全措施,并确认该安全措施是否真实有效。 1、观察App是否使用安全协议,可通过查看网址的前缀是否为“https”,若是,则表明该网站使用了安全套接层(SSL)协议,即数据传输过程中进行了加密。 图:关于Ap...
《信息安全技术个人信息安全规范GB/T 35273—2020》用于替代原有的GB/T 35273—2017,于2020年3月6日发布,于2020年10月1日实施。为了更好的了解制度变化和原有内容,对相关条目进行了整理。 《信息安全技术个人信息安全规范GB/T 35273—2020》共分12个章节。对个人信息的全生命周期各阶段提出了明确要求。整理过程...
在GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称《GB/T 35273》)的5.2章节特别关注了收集个人信息的最小必要性。故本文将从《GB/T 35273》的要求出发,结合《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范(送审稿)》(以下简称《测评规范》),举例分析,如何判定收集个人信息是合理、必要...
2020年3月6日,国家市场监督管理总局国家标准化管理委员会正式发布 GB/T 35273—2020《信息安全技术个人信息安全规范》 GB/T 35273...
GB/T 35273-2020标准针对个人信息处理中的安全问题,严格规范了个人信息在收集、存储、使用、共享、转让与公开披露等环节的行为。它适用于各类组织的个人信息处理活动,并为监管机构、第三方评估机构等提供了监督、管理和评估的依据。标准依据GB/T1.1—2009规则起草,替代了GB/T35273—2017《信息安全技术 ...
根据2020年3月6日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的GB/T 35273-2020《信息安全技术 个人信息安全规范》正式发布,并将于2020年10月1日实施。 近年,随着信息技术的快速发展和互联网应用的普及,越来越多的组织大量收集、使...
《信息安全技术—个人信息安全规范》(GB/T 35273-2020)是2020年10月1日实施的一项中华人民共和国国家标准,归口于全国信息安全标准 化技术委员会。 《信息安全技术—个人信息安全规范》(GB/T 35273-2020)规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。该标准适用...
《信息安全技术—个人信息安全规范》(GB/T 35273-2020)是2020年10月1日实施的一项中华人民共和国国家标准,归口于全国信息安全标准化技术委员会。具体规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。该标准适用于规范各类组织的个人信息处理活动,也适用于主管监管部门...