个人信息保护是信息安全领域的重要组成部分,也是社会发展的必然要求。随着互联网和信息技术的快速发展,个人信息的泄露、滥用和侵犯等问题日益突出,给个人隐私和社会稳定带来了严重威胁。因此,制定一系列规范和标准,保护个人信息的安全和隐私,已成为各国政府和组织的共同责任。
DB21/T 1628.1-2016 信息安全 个人信息保护规范是我国信息安全领域的一项重要标准,主要包括以下内容:
1. 个人信息的定义和分类:明确了个人信息的概念和分类,包括个人身份信息、个人财产信息、个人健康信息、个人行为信息等。
2. 个人信息的收集和使用:规定了个人信息的收集和使用原则,包括合法、正当、必要、明确等要求,同时要求明确告知个人信息的收集目的、范围、方式和使用规则等。
3. 个人信息的存储和保护:规定了个人信息的存储和保护要求,包括信息安全管理制度、技术措施、物理环境、人员管理等方面的要求,确保个人信息的安全和保密。
4. 个人信息的传输和共享:规定了个人信息的传输和共享要求,包括明确传输和共享的目的、方式、范围和安全保障措施等,同时要求明确告知个人信息的传输和共享情况。
5. 个人信息的销毁和处理:规定了个人信息的销毁和处理要求,包括明确销毁和处理的方式、时限和安全保障措施等,确保个人信息不被恶意利用。
相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全保护技术要求
GB/T 35278-2017 信息安全技术 个人信息安全事件管理指南
GB/T 35279-2017 信息安全技术 个人信息安全管理指南