大数据安全标准化白皮书 (2018 版) m o c . 5 b u h t i g 全国信息安全标准化技术委员会 大数据安全标准特别工作组 2018 年 4 月 《大数据安全标准化白皮书》(2018 版) 顾问指导组 赵泽良 顾建国 高 杜 林 虹 胡 啸 杨建军 杜 巍 陈吉学 m o c . 5 b u h t i g 全国信息安全标准化技术委员会大数据安全标准特别工作组 组 长:王建民 副组长:陈兴蜀 秘 书:金 涛 I 编写单位 清华大学 大唐电信科技产业集团 中国信息通信研究院 西北大学 阿里巴巴(北京)软件服务有限公司 深信服科技股份有限公司 北京中测安华科技有限公司 联想集团 北京天融信科技股份有限公司 成都秦川物联网科技股份有限公司 国际商业机器(中国)有限公司 中国信息安全测评中心 北京三未信安科技发展有限公司 中国信息安全认证中心 CSA 云安全联盟 湖南科创信息技术股份有限公司 普华永道 医渡云(北京)技术有限公司 腾讯云计算(北京)有限责任公司 贵州国卫信安科技有限公司 甲骨文(中国)软件系统有限公司 中国电子技术标准化研究院 启明星辰信息技术集团股份有限公司 北京奇安信科技有限公司(360 企业安全集团) 浙江蚂蚁小微金融服务集团股份有限公司 中电长城网际系统应用有限公司 公安部第三研究所 勤智数码科技股份有限公司 四川大学 陕西省网络与信息安全测评中心 天津南大通用数据技术股份有限公司 北京奇虎科技有限公司 中国移动通信集团有限公司 西安电子科技大学 国家信息中心 新华三技术有限公司 山西智杰软件工程有限公司 上海数据交易中心有限公司 海信集团有限公司 西安未来国际信息股份有限公司 深圳市腾讯计算机系统有限公司 m o c . 5 b u h t i g 编写人员 王建民 王 昕 赵 泰 都 婧 孙晓军 梁文韬 代 威 刘贤刚 李克鹏 阮树骅 陈 湉 方 明 胡 影 金 丹 金 涛 闵京华 徐雨晴 江为强 石在辉 李 怡 谢安明 叶润国 吴少华 任兰芳 叶荣伟 苗光胜 汪 坤 刘伯仲 杨 帆 鹿淑煜 张丽萍 王永霞 II 韩晓露 唐 迪 张 磊 詹 阳 赵元勋 孙茵茵 郑新华 陈世武 孙 卡 吴 迪 张 伟 陈先来 孙 骞 李 正 程海旭 吕 欣 桂 丽 宋好好 叶晓俊 李小丁 鲍旭华 叶思海 张敏翀 钱晓斌 前言 中共中央总书记习近平 2017 年 12 月 8 日下午在主持中共中央政治局就实施国家大数据 战略学习时强调,大数据发展日新月异,我们应该审时度势、精心谋划、超前布局、力争主 动,深入了解大数据发展现状和趋势及其对经济社会发展的影响,分析我国大数据发展取得 的成绩和存在的问题,推动实施国家大数据战略,加快完善数字基础设施,推进数据资源整 合和开放共享,保障数据安全,加快建设数字中国,更好服务我国经济社会发展和人民生活 改善。 大数据已经上升为国家战略,数据被视为国家基础性战略资源,各行各业的大数据应用 风起云涌,大数据在国民经济发展中发挥的作用越来越大。伴随着大数据的广泛应用,大数 据安全问题也日益凸显,大数据安全标准作为大数据安全保障的重要抓手越来越被重视。随 着大数据安全标准化工作的开展,由于缺乏顶层设计和统筹规划,大数据安全标准之间的交 叉重复开始出现。为了更好的引导未来大数据安全标准化工作有序开展,全国信息安全标准 化技术委员会大数据安全标准特别工作组集众多成员单位之合力,联合大数据系统软件国家 工程实验室、大数据流通与交易技术国家工程实验室、大数据协同安全技术国家工程实验 室、医疗大数据应用技术国家工程实验室,梳理了大数据应用中面临的安全风险和挑战,研 究了国内外大数据安全相关的法律法规,分析了大数据安全标准化需求和目前已有的相关标 准,建立了大数据安全标准体系,并给出了大数据安全标准化工作建议,最终形成本版白皮 书。 全书组织如下: 第 1 章介绍了本书的背景、目的及意义。 第 2 章从保障大数据安全和利用大数据保障网络空间安全两个方面对本书中的大数据安 全进行了范围界定,阐述了大数据安全的发展状况和重要意义。 第 3 章从大数据平台与技术、数据安全和个人信息保护、国家社会安全和法规标准三方 面分析了大数据安全面临的挑战。 第 4 章介绍了国内外大数据安全相关的法律法规、相关的标准化组织及相应大数据安全 标准化工作情况,并介绍了国内外大数据安全相关标准。 第 5 章首先汇总了大数据安全标准化的需求,给出了大数据安全标准的分类,基于分类 制定了大数据安全标准图谱,并介绍了大数据安全标准特别工作组已经开展的大数据安全标 准工作,指出了急需开展的标准化重点工作。 第 6 章给出了大数据安全标准化工作建议。 附录 A 由各参编成员单位介绍了相关领域大数据应用的特点、安全风险、安全需求以及 大数据安全标准化需求。 附录 B 由各参编成员单位介绍了各自在大数据应用中的安全标准应用实践情况,包括使 用了哪些标准,成效如何以及基于实践的大数据安全标准化需求。 附录 C 介绍了大数据安全相关的其它网络资源。 附录 D 摘录了大数据安全标准相关的术语定义。 附录 E 介绍了信安标委标准工作程序。 附录 F 给出了缩略语。 参考文献部分列出了本白皮书编写过程中参考的相关文献。 m o c . 5 b u h t i g 由于时间仓促,水平有限,错误疏漏在所难免,针对此版白皮书如有任何意见或建议, 敬请联系 jintao16@mail.tsinghua.edu.cn。 III 目录 前言 ...................................................................................................................................................... III 第 1 章 导论.......................................................................................................................................... 1 1.1 背景.......................................................................................................................................... 1 1.2 目的及意义.............................................................................................................................. 3 第 2 章 大数据安全.............................................................................................................................. 4 2.1 大数据安全含义...................................................................................................................... 4 2.1.1 保障大数据安全............................................................................................................ 4 2.1.2 利用大数据保障网络空间安全.................................................................................... 5 2.2 我国大数据安全发展状况...................................................................................................... 5 2.3 大数据安全的重要意义.......................................................................................................... 6 第 3 章 大数据安全挑战...................................................................................................................... 8 3.1 大数据技术和平台安全挑战.................................................................................................. 8 3.1.1 传统安全措施难以适配................................................................................................ 8 3.1.2 平台安全机制严重不足................................................................................................ 9 3.1.3 应用访问控制愈加困难................................................................................................ 9 3.1.4 基础密码技术亟待突破.............................................................................................. 10 3.2 数据安全和个人信息保护挑战............................................................................................ 1

pdf文档 tc260 大数据安全标准化白皮书 2018版

文档预览
中文文档 142 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共142页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
tc260 大数据安全标准化白皮书 2018版 第 1 页 tc260 大数据安全标准化白皮书 2018版 第 2 页 tc260 大数据安全标准化白皮书 2018版 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-05-30 11:28:33上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言