网站地图 | Tags | 热门标准 | 最新标准 | 订阅

GB/T 41817-2022 信息安全技术 个人信息安全工程指南

  • 名  称:GB/T 41817-2022 信息安全技术 个人信息安全工程指南 - 下载地址2
  • 下载地址:[[下载地址1]][[下载地址2]]
  • 提 取 码
  • 浏览次数:3
下载帮助: 发表评论 加入收藏夹 错误报告目录
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
新闻评论(共有 0 条评论)

资料介绍

  ICS 35 . 030 CCS L 80

  中 华 人 民 共 和 国 国 家 标 准

  GB/T 41817—2022

  信息安全技术 个人信息安全工程指南

  Informationsecuritytechnology—Guidelinesforpersonalinformationsecurity

  engineering

  2022-10-12 发布 2023-05-01 实施

  国家市场监督管理总局国家标准化管理委员会

  

  发

  

  布

  GB/T 41817—2022

  目 次

  前言 Ⅲ

  引言 Ⅳ

  1 范围 1

  2 规范性引用文件 1

  3 术语和定义 1

  4 缩略语 2

  5 总则 2

  5 . 1 个人信息安全工程原则 2

  5 . 2 个人信息安全工程目标 2

  5 . 3 个人信息安全工程阶段 3

  5 . 4 个人信息安全工程准备 3

  6 个人信息安全工程需求阶段 3

  6 . 1 描述 3

  6 . 2 输入 4

  6 . 3 角色与职责 4

  6 . 4 主要活动 4

  6 . 5 输出 5

  7 个人信息安全工程设计阶段 5

  7 . 1 描述 5

  7 . 2 输入 5

  7 . 3 角色与职责 5

  7 . 4 主要活动 5

  7 . 5 输出 7

  8 个人信息安全工程开发阶段 7

  8 . 1 描述 7

  8 . 2 输入 7

  8 . 3 角色与职责 7

  8 . 4 主要活动 7

  8 . 5 输出 8

  9 个人信息安全工程测试阶段 9

  9 . 1 描述 9

  9 . 2 输入 9

  9 . 3 角色与职责 9

  9 . 4 主要活动 9

  9 . 5 输出 10

  Ⅰ

  GB/T 41817—2022

  10 个人信息安全工程发布阶段 10

  10 . 1 描述 10

  10 . 2 输入 10

  10 . 3 角色与职责 10

  10 . 4 主要活动 10

  10 . 5 输出 11

  附录 A(资料性) 常见个人信息安全设计参考要点 12

  附录 B(资料性) 常见个人信息安全默认配置参考要点 15

  参考文献 16

  Ⅱ

  GB/T 41817—2022

  前 言

  本文件按照 GB/T 1 . 1—2020《标准化工作导则 第 1 部分:标准化文件的结构和起草规则》的规定起草。

  请注意本文件的某些内容可能涉及专利。 本文件的发布机构不承担识别专利的责任。

  本文件由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口 。

  本文件起草单位:中国电子技术标准化研究院、华为技术有限公司、北京百度网讯科技有限公司、深圳市腾讯计算机系统有限公司、阿里巴巴(北京)软件服务有限公司、联想(北京)有限公司、蚂蚁科技集团股份有限公司、上海市方达(北京)律师事务所、北京京东尚科信息技术有限公司、北京三快科技有限公司、中国银行股份有限公司、中电长城网际系统应用有限公司、微软(中国)有限公司、全知科技(杭州)有限责任公司、北京奇虎科技有限公司、北京字节跳动科技有限公司、贝壳找房(北京)科技有限公司、北京小桔科技有限公司、勤智数码科技股份有限公司、陕西省网络与信息安全测评中心、西安电子科技大学、北京邮电大学、上海工业控制安全创新科技有限公司、华东师范大学、浙江鹏信信息科技股份有限公司。

  本文件主要起草人:刘贤刚、胡影、徐羽佳、范为、孙硕、郭铁涛、李汝鑫、贾雪飞、王昕、王佳敏、苏丹、白晓媛、武杨、赵冉冉、杨建媛、严少敏、刘笑岑、罗治兵、陈雪秀、白阳、周晨炜、刘行、王姣、王秉政、闵京华、王劲松、章娅玮、张冰烨、张屹、刘凯红、张朝、衣强、孙铁、李正、李俊、裴庆祺、魏玉峰、朱通、邓婷、孙彦、陈舒、张宇光、徐国爱、蒲戈光、刘虹、陈铭松、邹楠。

  Ⅲ

  GB/T 41817—2022

  引 言

  为规范网络产品和服务个人信息处理活动,最大程度保障用户个人信息权益,业界陆续提出个人信息安全措施与产品和服务同步规划、同步建设、同步使用的理念。 例如,欧盟《通用数据保护条例》规定在产品设计阶段要考虑个人信息保护要求,同时产品默认设置也要最大程度保护用户个人信息。 这不仅有助于主动防御个人信息安全风险,也便于预防侵害用户个人信息权益事件发生。

  本文件根据个人信息保护法律法规和政策标准要求,结合国内外在隐私工程方面的实践经验,给出了具有处理个人信息功能的网络产品和服务在规划和建设阶段的个人信息安全工程实施指南,为帮助网络产品和服务提升个人信息保护能力提供工程化指引。

  Ⅳ

  GB/T 41817—2022

  信息安全技术 个人信息安全工程指南

  1 范围

  本文件提出了个人信息安全工程的原则、目标、阶段和准备,提供了网络产品和服务在需求、设计、开发、测试、发布阶段落实个人信息安全要求的工程化指南。

  本文件适用于涉及个人信息处理的网络产品和服务(含信息系统),为其同步规划、同步建设个人信息安全措施提供指导,也适用于组织在软件开发生存周期开展隐私工程时参考。

  注:在不引起混淆的情况下,本文件中的“网络产品和服务”简称为“产品服务”。

  2 规范性引用文件

  下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中,注 日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

  GB/T

  25069—2022

  信息安全技术

  术语

  GB/T

  35273—2020

  信息安全技术

  个人信息安全规范

  GB/T

  39335—2020

  信息安全技术

  个人信息安全影响评估指南

  GB/T

  41391—2022

  信息安全技术

  移动互联网应用程序(App)收集个人信息基本要求

  3 术语和定义

  GB/T 25069—2022 界定的以及下列术语和定义适用于本文件。

  3.1

  个人信息安全工程 personalinformationsecurityengineering

  将个人信息安全原则和要求融入到产品服务规划、建设的每个阶段,使个人信息安全要求在产品服务中有效落实的工程化过程。

  注:也称“隐私工程”。

  3.2

  个人信息保护影响评估 personalinformationprotectionimpactassessment

  针对个人信息处理活动,检验个人信息处理目的、处理方式是否合法、正当、必要,判断其对个人合法权益的影响及安全风险,以及评估所采取的个人信息保护措施有效性的过程。

  注:也称“个人信息安全影响评估”。

  3.3

  个人信息处理活动 personalinformationprocessing

  对个人信息的收集、存储、使用、加工、传输、提供、公开、删除等行为。

  3.4

  自动化决策 automateddecision-making

  通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。

  1

  GB/T 41817—2022

  注:包括个性化推荐、个性化展示、精准营销等情形。

  3.5

  第三方应用 third-partycomponents

  由产品服务提供者之外的其他组织或个人,提供的软件开发工具包、代码、插件、程序等应用。

  注 1 :包括商业应用和开源应用。

  注 2:既包括嵌入产品服务的 SDK、代码、插件等(称为“第三方组件”),也包括接入产品服务的移动互联网应用程序(简称“移动应用”)、小程序、应用系统等(称为“第三方产品或服务”)。

  4 缩略语

  下列缩略语适用于本文件。

  API:应用程序编程接口(application programming interface)

  ICT:信息通信技术(information communication technology)

  SDK:软件开发工具包(software development kit)

  SDL:安全开发生存周期(security development lifecycle)

  5 总则

  5 . 1 个人信息安全工程原则

  为使产品服务符合个人信息安全要求、更大程度保障用户个人信息权益,组织宜在产品服务规划建设时开展个人信息安全工程实践,落实同步规划、同步建设、同步使用个人信息安全措施。 实施个人信息安全工程时,基于尊重用户、主动防范的理念,按照以下原则开展。

  a) 嵌入设计原则:将个人信息保护要求纳入产品服务的设计中。

  注 1 :也称隐私设计原则。

  b) 默认保护原则:产品服务的默认设置要最大程度保护个人信息安全,如默认收集最小化等。

  注 2:也称默认隐私原则。

  c) 用户中心原则:充分考虑用户个人信息安全需求,以用户为中心设计产品服务的个人信息安全功能,最大程度保障用户个人信息权益。

  d) 工程对应原则:个人信息安全工程与软件开发生存周期对应,阶段划分一致,便于软件开发和工具集成。

  e) 全程安全原则:在个人信息处理活动的全流程中实现个人信息安全。

  5 . 2 个人信息安全工程目标

  与信息系统安全工程侧重于保护 ICT 资产的保密性、完整性和可用性不同,个人信息安全工程聚焦于保障用户个人信息权益,在使产品服务满足 GB/T 35273—2020 中个人信息处理活动原则和安全要求的基础上,重点实现以下目标。

  a) 合法正当:遵循个人信息安全相关法律法规要求,处理个人信息具有明确、合理的目的,不通过误导、欺诈、胁迫等方式处理个人信息。

  b) 最小必要:处理个人信息与处理目的直接相关,采取对个人权益影响最小的方式,收集个人信息限于实现处理目的的最小范围。

  c) 公开透明:公开个人信息处理规则,明示处理的目的、方式和范围,提高产品服务个人信息处理的透明性。

  d) 不可关联:采用去标识化、匿名化等手段,减少个人信息关联到个人信息主体引起的安全风险。

  2

  GB/T 41817—2022

  e) 可管理性:提供个人信息处理的管理机制,使用户和组织能够适当干预产品服务处理个人信息的过程。

  5 . 3 个人信息安全工程阶段

  产品服务的个人信息安全工程与其规划建设过程相对应,也分为需求、设计、开发、测试、发布 5 个阶段,各阶段活动见图 1 。如果组织已开展安全工程实践(如 SDL),可在安全工程基础上结合自身需要,增加个人信息安全工程活动。

  图 1 个人信息安全工程各阶段活动

  如果产品服务涉及处理敏感个人信息等情形,在产品服务规划建设时需按照 GB/T 39335—2020开展个人信息保护影响评估。 根据组织实际情况,个人信息保护影响评估通常会贯穿于个人信息安全工程各阶段。 例如:在需求阶段,启动个人信息保护影响评估,确定评估对象和范围,对需求进行评估;在设计和开发阶段,对个人信息安全设计进行评估,输出设计的评估结果,并按照评估确定后的设计进行开发;在测试阶段,对实际个人信息保护功能进行验证和测试;在发布阶段,对个人信息保护影响评估相关文档进行评审、签发及归档。

  注:需开展个人信息保护影响评估的场景,包括但不限于处理敏感个人信息、利用个人信息进行 自动化决策、委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息、向境外提供个人信息及其他对个人权益有重大影响的个人信息处理活动等。

  5 . 4 个人信息安全工程准备

  组织在开展个人信息安全工程前,宜做好工作团队、制度流程、技术工具等方面的准备工作,包括但不限于以下内容。

  a) 组建个人信息安全工程团队,明确工程各阶段相关的角色和职责,并对相关人员进行培训。

  注 :团队通常由个人信息保护团队和业务团队组成。 其中,个人信息保护团队根据组织实际情况,可由安全、法务、合规、隐私等多个部门角色构成。 业务团队可能涉及产品经理、研发、测试、运营及部署等多个与产品服务相关的岗位。

  b) 围绕产品服务建设生存周期,建立个人信息安全工程相关制度流程,细化各阶段的工作任务和实施指南。

  c) 根据组织实际情况,准备相关技术工具支撑个人信息安全工程实践,例如需求跟踪系统、隐私测评工具等。

  6 个人信息安全工程需求阶段

  6 . 1 描述

  在产品服务规划建设的需求阶段,针对产品服务的个人信息需求进行分析、评估和确定。

  3

  GB/T 41817—2022

  注:个人信息需求包括个人信息处理需求和个人信息安全需求。

  6 . 2 输入

  需求阶段的主要输入为:产品服务功能需求,适用的个人信息安全法律法规和政策标准等。

  产品服务功能需求,需明确产品服务预期的业务功能、应用场景、业务流程、相关方等。

  6 . 3 角色与职责

  本阶段主要涉及的角色及其职责为:

  a) 业务团队负责确定产品服务功能需求,识别个人信息处理需求;

  b) 个人信息保护团队负责确定个人信息安全需求,开展个人信息需求评估。

  6 . 4 主要活动

  6 . 4 . 1 个人信息需求分析

  个人信息需求分析通常涉及以下内容:

  a) 根据产品服务的功能需求清单,识别涉及的个人信息处理场景并分析个人信息处理需求,包括但不限于:

  1) 预期的业务功能、业务流程和个人信息处理活动;

  2) 预期的个人信息处理目的和处理方式;

  3) 预期处理的个人信息种类、数量、敏感程度、方式和范围;

  4) 预期的个人信息存储方式、权限管理和保护方式;

  5) 可能涉及的信息系统和区域(如物理区域、逻辑区域);

  6) 可能涉及的工作团队角色和职责;

  7) 可能涉及的第三方、与第三方的合作方式和预期约束措施;

  8) 是否涉及将个人信息向他人提供、公开和出境等活动;

  9) 是否涉及对未成年人的个人信息处理、个人生物识别信息处理和自动化决策等活动。

  b) 梳理产品服务需满足的个人信息安全合规要求,梳理来源包括但不限于:

  1) 适用的法律、行政法规、监管政策和强制性国家标准;

  2) 适用的推荐性国家标准和行业标准;

  3) 组织内部个人信息安全管理目标和制度要求;

  4) 客户对个人信息保护的需求,合同协议中对个人信息保护的约定内容;

  5) 历史版本的遗留问题、监测到的个人信息安全风险、监管通报问题和发生的安全事件等。

  c) 识别可能存在的个人信息安全风险,结合产品服务需满足的个人信息安全合规要求,综合分析形成个人信息安全需求。

  6 . 4 . 2 个人信息需求评估

  该活动通常涉及以下内容。

  a) 明确个人信息需求评估的方法和准则,定义组织个人信息安全风险的最低可接受水平。

  注:常见评估方法,包括但不限于个人信息保护影响评估、个人信息保护合规评估、数据安全风险评估等。 评估准则是指要明确评估模型、评价规则等。

  b) 对个人信息处理需求和安全需求进行评估,发现可能存在的个人信息安全风险,判断需求是否合理或风险是否过高,评估要点包括但不限于:

  1) 预期的个人信息处理目的和处理方式是否合法、正当,是否超出用户授权或约定范围等;

  2) 预期收集的个人信息对实现产品服务功能的必要性;

  4

  GB/T 41817—2022

  3) 是否存在对用户个人信息权益产生的影响及安全风险;

  4) 拟采取的个人信息安全措施,是否与个人信息安全风险相适应;

  5) 拟合作第三方的个人信息保护合规情况、数据安全能力和个人信息主体权益响应情况;

  6) 是否存在对产品服务的功能和性能产生的负面影响。

  c) 记录并留存需求评估的过程和结果。

  6 . 4 . 3 个人信息需求确定

  该活动包括但不限于以下内容:

  a) 当评估结论为需求不合理或存在高风险时,对相关需求进行调整后再次进行评估;

  b) 调整后的需求要通过个人信息需求评估,最终输出产品服务个人信息需求;

  c) 在后续个人信息安全工程阶段,宜通过使用需求跟踪系统等手段,跟进产品服务个人信息需求的实现情况。

  6 . 5 输出

  需求阶段的主要输出为:产品服务个人信息需求。

  产品服务个人信息需求,通常以需求清单或需求规格说明书形式表达,包括产品服务的个人信息处理需求(含预期处理的个人信息清单)、个人信息安全需求等内容。

  7 个人信息安全工程设计阶段

  7 . 1 描述

  在产品服务规划建设的设计阶段,针对产品服务的个人信息需求,对个人信息安全功能及实现机制进行设计。

  7 . 2 输入

  设计阶段的主要输入为:产品服务功能需求和产品服务个人信息需求。

  7 . 3 角色与职责

  本阶段主要涉及的角色及其职责为:

  a) 业务团队负责完成功能架构设计,配合个人信息保护团队完成相关工作;

  b) 个人信息保护团队负责设计产品服务个人信息安全功能,开展设计检查和评估。

  7 . 4 主要活动

  7 . 4 . 1 个人信息安全设计

  根据 5 . 2 中个人信息安全工程目标,针对产品服务的个人信息需求,设计对应的个人信息安全功能实现方案。 该活动主要包括以下步骤。

  a) 制定产品服务个人信息安全设计规范,明确产品服务个人信息安全功能设计要求或实现指南。

  b) 根据产品服务功能需求和个人信息处理需求,在功能架构、业务流程、数据元素和数据接口等设计中明确产品服务的个人信息处理设计,包括但不限于:

  1) 明确全流程个人信息处理活动及各项活动相关的系统或模块;

  2) 明确个人信息处理相关方,确定系统或相关方之间的数据流;

  3) 明确产品服务的基本业务功能和扩展业务功能,如产品服务为移动应用,划分基本业务功

  5

  GB/T 41817—2022

  能和扩展业务功能的要求见 GB/T 41391—2022 ;

  4) 明确收集个人信息种类、使用目的和使用场景;

  5) 明确组织与外部第三方的关系(如共同控制、委托处理等),确定与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。

  c) 围绕产品服务的功能架构、个人信息处理活动和数据流,对个人信息安全需求进行分解,设计产品服务各模块需包含的个人信息安全功能,常见个人信息安全设计参考要点见 A. 1 ~A. 6 , SDK个人信息安全设计参考要点见 A. 7 。设计的要点包括但不限于:

  1) 个人信息收集、存储、使用、加工、传输、提供、公开和删除等处理活动合规机制;

  2) 告知和同意;

  3) 个人信息查阅、更正、删除、撤回同意和账号注销等个人信息主体权利保障功能;

  4) 个人信息保护政策;

  5) 自动化决策,如用户画像、广告营销和算法推荐等;

  6) 权限申请与使用;

  7) 全流程数据处理安全措施;

  8) 身份鉴别和访问控制机制;

  9) 数据加密;

  10) 个人信息处理日志审计;

  11) 敏感个人信息保护(如未成年人个人信息和个人生物识别信息);

  12) 个人信息不可关联机制。

  d) 针对各项个人信息安全功能设计具体技术路线,完成产品服务的个人信息安全详细设计。

  注:个人信息安全设计也需明确哪些个人信息安全需求或功能,宜通过调用通用组件或工具(如软件工程、安全工程、网络安全工具等)来实现。

  7 . 4 . 2 设计检查、评估和确定

  该活动包括以下内容:

  a) 根据产品服务需满足的个人信息安全合规要求,制定个人信息安全合规检查项,并对照检查项对个人信息安全设计进行检查,发现是否存在个人信息违法违规问题;

  b) 针对个人信息需求评估时发现的个人信息安全风险,对个人信息安全设计进行影响评估或风险评估,研判设计是否能控制或缓解个人信息安全风险;

  c) 如果检查结果为不合规或者评估结果为存在高风险,需对个人信息安全设计进行调整更新后,再次进行检查和评估;

  d) 通过个人信息安全设计检查和评估后,确定产品服务个人信息安全设计并进行输出;

  e) 记录设计检查和评估的过程,为产品服务改进、管理和维护等提供依据。

  7 . 4 . 3 第三方应用选择

  选择第三方应用时,在满足产品服务相应功能和性能需求的基础上,也要考虑第三方应用的个人信息安全风险。 该活动通常涉及以下内容。

  a) 识别第三方应用的个人信息处理情况,包括但不限于:

  1) 处理个人信息的目的、方式和范围;

  2) 申请权限的目的和范围;

  3) 个人信息保护政策。

  b) 按照合法、正当、必要的原则选择第三方应用,考虑因素包括但不限于:

  1) 应用提供者的基本信息明确、沟通反馈渠道有效且版本更新及时;

  6

  GB/T 41817—2022

  2) 应用功能与产品服务处理目的直接相关,且限于实现所需处理目的的最小功能范围;

  3) 没有超范围收集个人信息、强制授权或过度索权等情况;

  4) 真实、准确、完整告知个人信息处理规则;

  5) 近两年未被通报安全问题或事件;

  6) 应用提供者具有必要的数据安全能力;

  7) 应用提供者有及时有效的个人信息主体权利申请受理机制、安全事件响应机制。

  c) 组织宜建立第三方应用推荐清单,帮助产品服务筛选符合安全要求的应用。

  7 . 5 输出

  设计阶段的主要输出为:产品服务个人信息安全设计。

  产品服务个人信息安全设计,通常以设计方案或设计说明书形式表达,说明产品服务个人信息处理活动、个人信息字段、数据流、拟使用的第三方应用、个人信息安全功能及技术路线等。

  8 个人信息安全工程开发阶段

  8 . 1 描述

  在产品服务规划建设的开发阶段,针对产品服务个人信息安全设计进行开发实现,以满足个人信息安全工程目标。

  8 . 2 输入

  开发阶段主要输入为:产品服务个人信息安全设计。

  8 . 3 角色与职责

  本阶段主要涉及的角色及其职责为:

  a) 业务团队负责根据个人信息安全设计完成开发;

  b) 个人信息保护团队负责对第三方应用的安全使用进行管理、配合业务团队实现代码分析。

  8 . 4 主要活动

  8 . 4 . 1 个人信息安全功能实现

  根据产品服务个人信息安全设计,对个人信息安全功能进行代码实现,通过以下活动实现个人信息安全工程目标:

  a) 实现个人信息保护或隐私设置功能,使用户能够实现对个人信息的管理;

  注 1 :个人信息保护或隐私设置功能,通常实现对产品权限、第三方授权、自动化决策、好友权限、扩展业务功能等进行管理。

  b) 实现个人信息处理规则公开功能,增强个人信息处理透明度;

  注 2:个人信息处理规则公开,通常以隐私政策、个人信息收集清单、第三方信息共享清单等形式实现。

  c) 使用去标识化、匿名化等技术实现个人信息不可关联目标;

  d) 实现过程中充分考虑个人信息收集的范围、方式、时机和频率等是否符合最小必要目标;

  e) 实现个人信息主体权利管理功能,保障用户能够在线实现个人信息查阅、更正、撤回同意、账号注销等权利;

  f) 避免将敏感个人信息直接嵌入到代码;

  g) 结合产品服务实际需要,对输入个人信息的准确性、完整性等进行测试,并过滤恶意代码;

  7

  GB/T 41817—2022

  h) 使用正规渠道下载的开发工具、标准化安全套件;

  i) 依据安全编码规范进行安全开发;

  j) 宜实现数据保存期限探测和超期 自动删除能力;

  k) 宜设立统一的 日志管理接口,避免在日志中记录个人信息。

  8 . 4 . 2 管理使用第三方应用

  该活动主要包括以下内容。

  a) 嵌入第三方组件前,需检测其可能存在的个人信息安全风险,检测包括但不限于以下内容:

  1) 来源安全,如渠道可靠性、是否为最新版本;

  2) 代码安全,如是否存在已知的安全漏洞、是否存在恶意代码及是否嵌入其他第三方组件等;

  3) 对处理个人信息是否合法、正当、必要,如是否超出用户授权范围,是否超出协议约定范围,是否与其个人信息保护政策一致,申请权限和收集个人信息是否满足最小必要目标;

  4) 行为安全,如是否存在个人信息回传服务端,是否涉及个人信息出境,是否存在后台 自启动和关联启动后收集个人信息的行为,是否存在不知情的热更新行为等;

  5) 数据安全,如是否存在个人信息传输未加密、敏感个人信息未加密存储等风险。

  b) 接入第三方产品服务前,需按照 8 . 4 . 2a) 中的 3)和 4)对其进行检测。

  c) 如检测结果为存在高风险,需调整或替换第三方应用,通过检测的应用经组织批准后可在产品服务中使用。

  d) 嵌入第三方组件代码时,需参考安全编码规范进行编码实现,安全要点包括但不限于:

  1) 是否对嵌入第三方组件的代码进行混淆保护、加壳、加密等处理;

  2) 通过第三方组件对外提供个人信息前,是否向用户告知并取得用户单独同意;

  3) 是否使用非正规渠道或停止维护更新的 API 或 SDK ;

  4) 是否对涉及个人信息处理的关键操作进行身份鉴别和权限检查。

  e) 与第三方应用提供者签订相关协议,明确其收集的个人信息类型、申请的敏感权限、处理目的 、保存期限、超期处理方式,双方的角色(如委托处理、共同处理等)及个人信息安全职责。

  f) 组织宜建立产品服务中使用的第三方应用清单,对第三方应用进行安全管理。

  g) 关注第三方应用的安全动态和版本更新情况,及时修复安全问题并更新代码。

  8 . 4 . 3 代码分析

  对产品服务源代码进行分析,发现可能存在个人信息安全风险的代码。 该活动包括但不限于以下内容:

  a) 采用代码分析工具完成代码安全基准测试;

  b) 结合产品服务实际需要,针对处理敏感个人信息的组件采用人工代码分析;

  c) 淘汰、移除或替换可能导致个人信息安全风险的代码或者功能;

  d) 在每个开发迭代周期检查个人信息安全功能实现的效果。

  8 . 5 输出

  开发阶段的主要输出为:

  a) 产品服务开发过程版本及其开发文档(如数据库文档、接口文档等);

  b) 第三方应用个人信息安全测试报告。

  8

  GB/T 41817—2022

  9 个人信息安全工程测试阶段

  9 . 1 描述

  在产品服务规划建设的测试阶段,对个人信息安全功能进行测试,并对测试结果进行分析。

  9 . 2 输入

  测试阶段的主要输入为:

  a) 产品服务个人信息需求;

  b) 产品服务个人信息安全设计;

  c) 产品服务开发过程版本及其开发文档;

  d) 已开展的个人信息安全评估相关过程记录。

  9 . 3 角色与职责

  本阶段主要涉及的角色及其职责为:

  a) 业务团队主要负责对产品服务进行安全测试、输出测试结果及测试报告,对测试不通过项进行整改;

  b) 个人信息保护团队主要负责提出个人信息安全测试要点,监督并配合业务团队开展个人信息安全功能测试,对测试不符合项进行说明并监督业务团队完成改进。

  9 . 4 主要活动

  9 . 4 . 1 个人信息测试用例创建

29139806829
下载排行 | 下载帮助 | 下载声明 | 信息反馈 | 网站地图  360book | 联系我们谢谢