YD/T 3641.1-2020
互联网访问日志留存技术要求 第1部分:互联网服务提供商-有线
发布时间:2020-04-16 实施时间:2020-07-01
:
随着互联网的普及和发展,网络安全问题日益突出,互联网访问日志留存成为了保障网络安全和公共利益的重要手段之一。为了规范互联网访问日志留存的技术要求,保障网络安全和公共利益,国家信息化部制定了《互联网访问日志留存技术要求》系列标准,其中包括了本标准——YD/T 3641.1-2020 互联网访问日志留存技术要求 第1部分:互联网服务提供商-有线。
本标准适用于提供有线互联网接入服务的ISP,规定了ISP应当遵循的互联网访问日志留存技术要求。具体来说,本标准规定了以下内容:
1. 访问日志的内容和格式要求:ISP应当记录用户的访问时间、IP地址、访问的URL、访问的服务类型等信息,并按照规定的格式进行记录。
2. 访问日志的存储要求:ISP应当将访问日志存储在安全可靠的地方,确保访问日志不会被篡改或丢失。同时,ISP应当制定访问日志的备份和恢复计划,以应对突发情况。
3. 访问日志的查询和提取要求:ISP应当为有关部门提供访问日志的查询和提取服务,但应当遵循相关法律法规和保护用户隐私的原则。
4. 访问日志的保密要求:ISP应当采取措施保护访问日志的机密性,防止访问日志被非法获取或泄露。
本标准的实施,有助于规范ISP的行为,保障用户的合法权益,维护网络安全和公共利益。
相关标准:
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 22239-2019 信息安全技术 个人信息安全评估指南
GB/T 35275-2017 信息安全技术 个人信息安全规范实施指南
GB/T 35276-2017 信息安全技术 个人信息安全评估指南实施指南
GB/T 35277-2017 信息安全技术 个人信息安全评估技术要求