GB/T 37728-2019
信息技术 数据交易服务平台 通用功能要求
发布时间:2019-08-30 实施时间:2020-03-01


数据交易服务平台是指提供数据交易服务的平台,其主要功能是为数据提供者和数据需求者提供数据交易的服务。数据交易服务平台的通用功能要求包括数据交易、数据安全、数据隐私等方面,下面将分别进行介绍。

1. 数据交易
数据交易是数据交易服务平台的核心功能,其要求包括数据交易的合法性、可靠性、及时性和完整性等方面。数据交易服务平台应当确保数据交易的合法性,即数据交易应当符合法律法规的规定,不得违反国家法律法规和社会公共利益。同时,数据交易服务平台应当确保数据交易的可靠性,即数据交易应当真实可靠,不得虚假夸大。数据交易服务平台还应当确保数据交易的及时性和完整性,即数据交易应当及时完成,不得出现数据丢失或数据篡改等情况。

2. 数据安全
数据安全是数据交易服务平台的重要保障,其要求包括数据存储安全、数据传输安全和数据使用安全等方面。数据交易服务平台应当采取必要的技术措施,确保数据存储的安全,包括数据备份、数据加密、数据权限控制等。数据交易服务平台还应当确保数据传输的安全,采取必要的技术措施,防止数据在传输过程中被窃取、篡改或丢失。数据交易服务平台还应当确保数据使用的安全,采取必要的技术措施,防止数据被非法使用或滥用。

3. 数据隐私
数据隐私是数据交易服务平台的重要保障,其要求包括数据隐私保护、数据隐私授权和数据隐私追溯等方面。数据交易服务平台应当采取必要的技术措施,确保数据隐私的保护,包括数据脱敏、数据匿名化、数据加密等。数据交易服务平台还应当确保数据隐私的授权,即数据提供者应当有权授权数据使用者使用其数据,并且数据使用者应当遵守数据提供者的授权要求。数据交易服务平台还应当确保数据隐私的追溯,即数据提供者和数据使用者应当能够追溯数据的使用情况,包括数据使用者、使用时间、使用方式等。

相关标准
GB/T 35273-2017 信息技术 个人信息安全规范
GB/T 35275-2017 信息技术 个人信息安全评估指南
GB/T 35276-2017 信息技术 个人信息安全技术规范
GB/T 35277-2017 信息技术 个人信息安全管理规范
GB/T 35278-2017 信息技术 个人信息安全事件管理指南