YD/T 3472-2019
电信运营商的大数据应用业务安全技术要求
发布时间:2019-08-27 实施时间:2020-01-01


随着大数据技术的不断发展,电信运营商的大数据应用业务也越来越广泛。然而,大数据应用业务的安全问题也日益凸显。为了保障电信运营商的大数据应用业务安全,保护用户的隐私和数据安全,本标准制定了一系列的技术要求。

一、大数据应用业务安全管理
1. 电信运营商应当建立完善的大数据应用业务安全管理制度,明确安全管理职责和权限,确保安全管理的有效性。
2. 电信运营商应当对大数据应用业务进行分类管理,根据不同的业务类型和安全等级,采取不同的安全措施。
3. 电信运营商应当建立完善的安全审计制度,对大数据应用业务的安全情况进行定期审计,及时发现和解决安全问题。

二、大数据应用业务安全技术措施
1. 电信运营商应当采取有效的身份认证和访问控制措施,确保只有授权用户才能访问大数据应用业务。
2. 电信运营商应当采取加密技术保护大数据应用业务的数据传输和存储安全。
3. 电信运营商应当采取有效的安全监测和防护措施,及时发现和防范安全威胁。
4. 电信运营商应当采取数据备份和恢复措施,确保大数据应用业务数据的完整性和可用性。

三、大数据应用业务安全事件管理
1. 电信运营商应当建立完善的安全事件管理制度,及时发现和处理安全事件。
2. 电信运营商应当建立安全事件应急响应机制,对安全事件进行快速响应和处置。
3. 电信运营商应当建立安全事件报告和通报制度,及时向有关部门和用户通报安全事件的情况。

相关标准:
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 22239-2019 信息安全技术 云计算安全基本规范
GB/T 28448-2019 信息安全技术 个人信息安全评估指南
GB/T 31168-2014 信息安全技术 云计算安全参考架构
GB/T 32918-2016 信息安全技术 云计算安全服务