- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-10-12 頒布
- 2023-05-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T42015—2022
信息安全技術(shù)網(wǎng)絡(luò)支付服務(wù)數(shù)據(jù)
安全要求
Informationsecuritytechnology—Datasecurityrequirementsforinternet
paymentservices
2022-10-12發(fā)布2023-05-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T42015—2022
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
網(wǎng)絡(luò)支付服務(wù)業(yè)務(wù)組成
5.1……………2
網(wǎng)絡(luò)支付服務(wù)數(shù)據(jù)范圍
5.2……………2
基本要求
6…………………3
數(shù)據(jù)收集
7…………………3
收集個人信息
7.1………………………3
系統(tǒng)權(quán)限申請
7.2App…………………3
告知同意
7.3……………3
數(shù)據(jù)存儲和傳輸
8…………………………4
數(shù)據(jù)使用和加工
9…………………………4
數(shù)據(jù)展示
9.1……………4
數(shù)據(jù)訪問
9.2……………4
數(shù)據(jù)加工
9.3……………5
數(shù)據(jù)提供和公開
10…………………………5
數(shù)據(jù)提供
10.1……………5
數(shù)據(jù)公開
10.2……………6
數(shù)據(jù)刪除
11…………………6
數(shù)據(jù)出境
12…………………6
個人信息主體權(quán)利
13………………………6
網(wǎng)絡(luò)支付服務(wù)典型場景數(shù)據(jù)安全要求
14…………………7
通過生物特征實現(xiàn)支付身份認(rèn)證
14.1、………………7
對賬
14.2…………………7
支付風(fēng)險控制
14.3………………………7
支付口令安全
14.4………………………8
附錄資料性網(wǎng)絡(luò)支付服務(wù)數(shù)據(jù)處理活動及安全風(fēng)險
A()……………9
附錄資料性網(wǎng)絡(luò)支付服務(wù)重要數(shù)據(jù)識別參考規(guī)則及數(shù)據(jù)分類示例
B()……………11
附錄資料性網(wǎng)絡(luò)支付服務(wù)常見擴展業(yè)務(wù)功能的個人信息收集范圍及使用要求
C()………………12
附錄資料性網(wǎng)絡(luò)支付服務(wù)相關(guān)系統(tǒng)權(quán)限申請范圍及使用要求
D()App…………13
參考文獻(xiàn)
……………………14
GB/T42015—2022
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位螞蟻科技集團(tuán)股份有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院清華大學(xué)中國網(wǎng)絡(luò)安
:、、、
全審查技術(shù)與認(rèn)證中心國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司
、、、
天翼電子商務(wù)有限公司北京快手科技有限公司馬上消費金融股份有限公司北京三快在線科技有限
、、、
公司北京小米移動軟件有限公司蘇寧易購集團(tuán)股份有限公司中國信息通信研究院北京字節(jié)跳動科
、、、、
技有限公司北京小桔科技有限公司深圳市騰訊計算機系統(tǒng)有限公司中國移動通信集團(tuán)有限公司京
、、、、
東科技控股股份有限公司浙江大學(xué)
、。
本文件主要起草人彭晉上官曉麗徐羽佳王昕白曉媛胡影周晨煒落紅衛(wèi)金濤魏立茹
:、、、、、、、、、、
李東南李海英李潔宋錚舒敏王文磊閔京華張娜劉源焦偉孟小楠趙新強黃馨蓓甘俊杰
、、、、、、、、、、、、、、
蔡一鳴于浩洋李昳婧王宇曉宋文娣冷杉黃著馨張秉晟曹京鄭新雅宋建蔣尉邱勤胡鐵
、、、、、、、、、、、、、、
武楊蔣增增蔣芳婕李根
、、、。
Ⅰ
GB/T42015—2022
信息安全技術(shù)網(wǎng)絡(luò)支付服務(wù)數(shù)據(jù)
安全要求
1范圍
本文件規(guī)定了網(wǎng)絡(luò)支付服務(wù)收集存儲傳輸使用加工提供公開刪除出境等數(shù)據(jù)處理活動的
、、、、、、、、
安全要求
。
本文件適用于網(wǎng)絡(luò)支付服務(wù)提供者規(guī)范數(shù)據(jù)處理活動也可為監(jiān)管部門第三方評估機構(gòu)對網(wǎng)絡(luò)支
,、
付服務(wù)數(shù)據(jù)處理活動進(jìn)行監(jiān)督管理評估提供參考
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)個人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)數(shù)據(jù)安全能力成熟度模型
GB/T37988
信息安全技術(shù)個人信息安全影響評估指南
GB/T39335
信息安全技術(shù)生物特征識別信息保護(hù)基本要求
GB/T40660
信息安全技術(shù)移動互聯(lián)網(wǎng)應(yīng)用收集個人信息基本規(guī)范
GB/T41391—2022(App)
信息安全技術(shù)網(wǎng)絡(luò)數(shù)據(jù)處理安全規(guī)范
GB/T41479
信息安全技術(shù)人臉識別數(shù)據(jù)安全要求
GB/T41819
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069GB/T35273—2020。
31
.
網(wǎng)絡(luò)支付服務(wù)internetpaymentservice
收款方或付款方
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 北京新車輛購買協(xié)議2024年范例
- 2024電銷崗位勞動協(xié)議模板
- 2025年中國家用紡織品行業(yè)發(fā)展現(xiàn)狀、進(jìn)出口貿(mào)易及市場規(guī)模預(yù)測報告
- 2024屆廣東省興寧市沐彬中學(xué)高三下學(xué)期第二次月考試題數(shù)學(xué)試題
- 景秀江南世家購房合同范本
- 齊齊哈爾大學(xué)《馬克思主義哲學(xué)經(jīng)典著作》2022-2023學(xué)年第一學(xué)期期末試卷
- 齊齊哈爾大學(xué)《教育技能實訓(xùn)》2022-2023學(xué)年第一學(xué)期期末試卷
- 房地產(chǎn)交易居間服務(wù)2024協(xié)議模板
- 成長與責(zé)任主題班會
- 房產(chǎn)轉(zhuǎn)讓協(xié)議樣本:2024
- 拱橋懸鏈線計算表
- 一對一學(xué)生課時簽到表
- 木材材積速算表
- 如何培養(yǎng)學(xué)生良好的雙姿習(xí)慣(精)
- 計算機及外部設(shè)備裝配調(diào)試員國家職業(yè)技能標(biāo)準(zhǔn)(2019年版)
- GB18613-2012中小型異步三相電動機能效限定值及能效等級
- 《臨床決策分析》課件.ppt
- 家風(fēng)家訓(xùn)PPT課件
- 淚道沖洗PPT學(xué)習(xí)教案
- 淺談校園影視在學(xué)校教育中的作用
- 無公害農(nóng)產(chǎn)品查詢
評論
0/150
提交評論