標(biāo)準(zhǔn)解讀

《GB/T 43708-2025 科學(xué)數(shù)據(jù)安全要求通則》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為科學(xué)數(shù)據(jù)的安全管理提供一套全面的指導(dǎo)原則。該標(biāo)準(zhǔn)涵蓋了科學(xué)數(shù)據(jù)從產(chǎn)生到銷毀整個(gè)生命周期中的安全管理要求,適用于科研機(jī)構(gòu)、高等院校以及從事科學(xué)研究的企業(yè)等組織。根據(jù)這項(xiàng)標(biāo)準(zhǔn),科學(xué)數(shù)據(jù)的安全管理需遵循以下幾點(diǎn)核心內(nèi)容:

  • 數(shù)據(jù)分類與標(biāo)識(shí):依據(jù)數(shù)據(jù)的重要性、敏感程度等因素對(duì)其進(jìn)行分類,并采用相應(yīng)的標(biāo)識(shí)方法,確保不同級(jí)別的數(shù)據(jù)能夠得到與其重要性相匹配的安全保護(hù)措施。
  • 訪問(wèn)控制:建立嚴(yán)格的權(quán)限管理制度,確保只有授權(quán)人員才能訪問(wèn)特定的數(shù)據(jù)資源。這包括但不限于基于角色的訪問(wèn)控制(RBAC)、多因素認(rèn)證等手段的應(yīng)用。
  • 傳輸安全:在數(shù)據(jù)傳輸過(guò)程中采取加密技術(shù)或其他有效措施來(lái)保障信息不被非法截取或篡改。同時(shí),對(duì)于跨國(guó)界的數(shù)據(jù)流動(dòng)還需考慮遵守相關(guān)法律法規(guī)的要求。
  • 存儲(chǔ)保護(hù):采用物理隔離、邏輯隔離等方式對(duì)科學(xué)數(shù)據(jù)進(jìn)行妥善保管,防止未授權(quán)訪問(wèn)和意外損失。此外,還應(yīng)定期備份重要數(shù)據(jù)以應(yīng)對(duì)可能出現(xiàn)的風(fēng)險(xiǎn)情況。
  • 應(yīng)急響應(yīng):制定科學(xué)數(shù)據(jù)安全事件應(yīng)急預(yù)案,明確各類突發(fā)事件下的處理流程及責(zé)任分配,以便快速有效地應(yīng)對(duì)潛在威脅。
  • 培訓(xùn)教育:加強(qiáng)相關(guān)人員的安全意識(shí)培養(yǎng)和技術(shù)培訓(xùn),提高其識(shí)別風(fēng)險(xiǎn)、防范攻擊的能力。
  • 合規(guī)性檢查:定期開(kāi)展內(nèi)部審計(jì)活動(dòng),評(píng)估現(xiàn)有管理體系的有效性,并及時(shí)調(diào)整策略以符合最新的法律規(guī)范和技術(shù)標(biāo)準(zhǔn)。

以上各點(diǎn)共同構(gòu)成了一個(gè)完整的框架體系,用以指導(dǎo)各單位如何建立健全自身的科學(xué)數(shù)據(jù)安全保障機(jī)制。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2025-01-24 頒布
  • 2025-01-24 實(shí)施
?正版授權(quán)
GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則_第1頁(yè)
GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則_第2頁(yè)
GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則_第3頁(yè)
GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則_第4頁(yè)
GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余15頁(yè)可下載查看

下載本文檔

GB/T 43708-2025科學(xué)數(shù)據(jù)安全要求通則-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS3524070

CCSA.40.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T43708—2025

科學(xué)數(shù)據(jù)安全要求通則

Generalrulesforscientificdatasecurityrequirements

2025-01-24發(fā)布2025-01-24實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T43708—2025

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

總則

4………………………3

安全目標(biāo)

4.1……………3

基本原則

4.2……………3

科學(xué)數(shù)據(jù)安全基本框架

5…………………3

概述

5.1…………………3

科學(xué)數(shù)據(jù)生存周期維度

5.2……………4

數(shù)據(jù)安全屬性維度

5.3…………………4

科學(xué)數(shù)據(jù)生存周期安全要求

6……………6

科學(xué)數(shù)據(jù)采集加工的安全要求

6.1……………………6

科學(xué)數(shù)據(jù)存儲(chǔ)備份的安全要求

6.2……………………6

科學(xué)數(shù)據(jù)傳輸交換的安全要求

6.3……………………6

科學(xué)數(shù)據(jù)開(kāi)放共享的安全要求

6.4……………………6

科學(xué)數(shù)據(jù)使用服務(wù)的安全要求

6.5……………………7

科學(xué)數(shù)據(jù)安全處置的安全要求

6.6……………………7

科學(xué)數(shù)據(jù)實(shí)體安全要求

7…………………7

計(jì)算機(jī)系統(tǒng)的物理安全要求

7.1………………………7

科學(xué)數(shù)據(jù)記錄媒介的安全要求

7.2……………………8

科學(xué)數(shù)據(jù)記錄媒介存放環(huán)境的安全要求

7.3…………8

科學(xué)數(shù)據(jù)安全管理要求

8…………………8

附錄資料性科學(xué)數(shù)據(jù)安全通用術(shù)語(yǔ)

A()………………9

總體類

A.1………………9

技術(shù)類

A.2……………10

管理類

A.3……………10

參考文獻(xiàn)

……………………12

GB/T43708—2025

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由中華人民共和國(guó)科學(xué)技術(shù)部提出

。

本文件由全國(guó)科技平臺(tái)標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口

(SAC/TC486)。

本文件起草單位中國(guó)標(biāo)準(zhǔn)化研究院中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與

:、、

認(rèn)證中心福建中信網(wǎng)安信息科技有限公司國(guó)家海洋信息中心北京航空航天大學(xué)國(guó)家科技基礎(chǔ)條件

、、、、

平臺(tái)中心山西華正創(chuàng)新技術(shù)研究院有限公司中科星??萍急本┯邢薰局新犯呖平煌萍技瘓F(tuán)

、、()、

有限公司自然資源部第一海洋研究所福建大數(shù)據(jù)一級(jí)開(kāi)發(fā)有限公司廣州物聯(lián)網(wǎng)研究院南方電網(wǎng)互

、、、、

聯(lián)網(wǎng)服務(wù)有限公司中國(guó)科學(xué)院青藏高原研究所

、。

本文件主要起草人王志強(qiáng)廖方宇楊青海胡良霖甘杰夫蘇靖金華松徐凱程姜曉軼

:、、、、、、、、、

趙啟陽(yáng)王漪赫運(yùn)濤朱艷華葉菱區(qū)東劉冬梅宋轉(zhuǎn)玲李喆陳魯鑫高尚段靜輝趙琳梁國(guó)霞

、、、、、、、、、、、、、、

李新

。

GB/T43708—2025

引言

科學(xué)數(shù)據(jù)是戰(zhàn)略性基礎(chǔ)性科技資源具有傳播速度快影響面寬開(kāi)發(fā)利用潛力大的特點(diǎn)深刻影

、,、、,

響著國(guó)家科技進(jìn)步和經(jīng)濟(jì)發(fā)展中華人民共和國(guó)數(shù)據(jù)安全法中華人民共和國(guó)個(gè)人信息保護(hù)法與

?!丁贰丁?/p>

中華人民共和國(guó)網(wǎng)絡(luò)安全法是我國(guó)網(wǎng)絡(luò)數(shù)據(jù)領(lǐng)域治理的基礎(chǔ)性法律標(biāo)志著我國(guó)支撐網(wǎng)絡(luò)大國(guó)數(shù)字

《》,、

大國(guó)建設(shè)的制度體系更加成熟科學(xué)數(shù)據(jù)管理辦法明確提出應(yīng)加強(qiáng)科學(xué)數(shù)據(jù)全生命周期安全管

。《》“

理制定科學(xué)數(shù)據(jù)安全保護(hù)措施加強(qiáng)數(shù)據(jù)下載的認(rèn)證授權(quán)等防護(hù)管理防止數(shù)據(jù)被惡意使用本文件

,;、,?!?/p>

是切實(shí)提升科學(xué)數(shù)據(jù)領(lǐng)域信息保護(hù)與合規(guī)運(yùn)用能力的重要保障可促進(jìn)科學(xué)數(shù)據(jù)相關(guān)機(jī)構(gòu)數(shù)據(jù)安全能

,

力提升

本文件是一項(xiàng)基礎(chǔ)的科學(xué)數(shù)據(jù)安全標(biāo)準(zhǔn)綜合考慮科學(xué)數(shù)據(jù)生存周期中的安全要素形成覆蓋科學(xué)

,,

數(shù)據(jù)全過(guò)程的生存周期維度以及基于保密性可用性完整性可溯源性可控性和不可否認(rèn)性等安全

,、、、、

屬性維度的要求同時(shí)也統(tǒng)一了科學(xué)數(shù)據(jù)安全通用術(shù)語(yǔ)見(jiàn)附錄

,,A。

GB/T43708—2025

科學(xué)數(shù)據(jù)安全要求通則

1范圍

本文件規(guī)定了科學(xué)數(shù)據(jù)安全的通用要求包括總則科學(xué)數(shù)據(jù)安全基本框架科學(xué)數(shù)據(jù)生存周期安

,、、

全要求科學(xué)數(shù)據(jù)實(shí)體安全要求和科學(xué)數(shù)據(jù)安全管理要求

、。

本文件適用于科學(xué)數(shù)據(jù)的采集加工存儲(chǔ)備份傳輸交換開(kāi)放共享使用服務(wù)和安全處置等科學(xué)數(shù)

、、、、

據(jù)生存周期中的數(shù)據(jù)安全

。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

計(jì)算機(jī)場(chǎng)地安全要求

GB/T9361—2011

信息安全技術(shù)信息系統(tǒng)物理安全技術(shù)要求

GB/T21052

信息技術(shù)數(shù)據(jù)溯源描述模型

GB/T34945

信息安全技術(shù)大數(shù)據(jù)服務(wù)安全能力要求

GB/T35274

信息技術(shù)備份存儲(chǔ)備份技術(shù)應(yīng)用要求

GB/T36092

信息安全技術(shù)網(wǎng)絡(luò)存儲(chǔ)安全技術(shù)要求

GB/T37939

信息安全技術(shù)大數(shù)據(jù)安全管理指南

GB/T37973

科學(xué)數(shù)據(jù)安全分類分級(jí)指南

GB/T43705

科學(xué)數(shù)據(jù)安全審計(jì)要求

GB/T43710

信息系統(tǒng)密碼應(yīng)用基本要求

GM/T0054

3術(shù)語(yǔ)和定義

下列術(shù)語(yǔ)和定義適用于本文件

31

.

科學(xué)數(shù)據(jù)scientificdata

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論