GB/T 35273-2020
信息安全技术 个人信息安全规范
发布时间:2020-03-06 实施时间:2020-10-01


GB/T 35273-2020 个人信息安全规范主要包括以下内容:

1. 术语和定义:明确了个人信息、个人敏感信息、个人信息处理等相关术语的定义,为后续规范的制定提供了基础。

2. 个人信息处理原则:规定了个人信息处理的合法性、正当性、必要性、透明性、安全性等原则,要求个人信息处理者在处理个人信息时必须遵守这些原则。

3. 个人信息安全管理要求:包括个人信息安全管理制度、个人信息安全风险评估、个人信息安全事件管理、个人信息安全培训等方面的要求,旨在确保个人信息安全管理的全面性和有效性。

4. 个人信息收集、使用、存储、传输和销毁的安全保护措施:规定了个人信息在不同环节的安全保护措施,包括但不限于个人信息收集时的告知、个人信息使用时的限制、个人信息存储时的加密、个人信息传输时的安全保护、个人信息销毁时的安全处理等。

5. 个人信息安全技术要求:包括个人信息加密、个人信息备份、个人信息恢复、个人信息安全审计等方面的技术要求,要求个人信息处理者在使用相关技术时必须符合标准的要求。

6. 个人信息安全评估:规定了个人信息安全评估的内容、方法和程序,要求个人信息处理者定期进行个人信息安全评估,及时发现和解决安全风险。

7. 个人信息安全违法违规行为的处理:明确了个人信息处理者违反规范的处理措施和责任,要求个人信息处理者在处理个人信息时必须遵守相关法律法规和规范要求。

相关标准
GB/T 35273-2020 个人信息安全规范与以下标准有关联:

1. GB/T 22239-2019 信息安全技术 个人信息安全规范术语和定义
2. GB/T 35275-2020 信息安全技术 个人信息安全评估指南
3. GB/T 35276-2020 信息安全技术 个人信息安全事件管理指南
4. GB/T 35277-2020 信息安全技术 个人信息安全技术要求
5. GB/T 35278-2020 信息安全技术 个人信息安全培训指南