YD/T 2670-2013
基础电信运营企业移动网络客户信息安全管理框架
发布时间:2013-10-17 实施时间:2014-01-01


移动网络已经成为人们生活中不可或缺的一部分,越来越多的人使用移动网络进行通信、购物、支付等活动。然而,随着移动网络的普及,客户信息安全问题也日益突出。客户信息泄露、篡改、丢失等安全事件时有发生,给客户带来了极大的损失,也给基础电信运营企业带来了不小的风险和压力。为了保障客户信息的安全性、完整性和可用性,防范安全事件的发生,提高客户信息安全管理水平,基础电信运营企业需要建立完善的客户信息安全管理框架。

[YD/T 2670-2013]就是为此而制定的标准。该标准规定了基础电信运营企业移动网络客户信息安全管理的基本要求和管理框架,包括以下内容:

1. 客户信息安全管理的基本要求:包括客户信息安全管理的目标、原则、范围、责任、组织架构等方面的要求。

2. 客户信息安全管理的基本流程:包括客户信息安全管理的规划、实施、监督、评估等方面的流程。

3. 客户信息安全管理的具体措施:包括客户信息安全管理的技术措施、管理措施、物理措施等方面的具体措施。

4. 客户信息安全管理的监督和评估:包括客户信息安全管理的监督和评估的方法、程序、要求等方面的规定。

该标准要求基础电信运营企业应当建立完善的客户信息安全管理制度,明确客户信息安全管理的目标、原则、范围、责任、组织架构等方面的要求,制定客户信息安全管理的规划、实施、监督、评估等方面的流程,采取必要的技术措施、管理措施、物理措施等具体措施,加强对客户信息安全管理的监督和评估,不断提高客户信息安全管理水平。

相关标准:
GB/T 22239-2008 移动通信客户信息保护规范
GB/T 28448-2012 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 个人信息安全评估指南
GB/T 35276-2017 信息安全技术 个人信息安全评估方法