收藏 分销(赏)

DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf

上传人:曲**** 文档编号:246793 上传时间:2023-05-08 格式:PDF 页数:8 大小:282.55KB
下载 相关 举报
DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf_第1页
第1页 / 共8页
DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf_第2页
第2页 / 共8页
DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf_第3页
第3页 / 共8页
DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf_第4页
第4页 / 共8页
DB12∕T 1200-2023 共享经济灵活就业人员管理与服务平台利用公共数据资源指南(天津市).pdf_第5页
第5页 / 共8页
点击查看更多>>
资源描述

1、ICS35.240.99CCS J 0712天津市地方标准DB12/T 12002023共享经济灵活就业人员管理与服务平台利用公共数据资源指南Guidelines of utilizing public data resources for management and service platform ofthe Gig Worker in the sharing economy2023-04-07 发布2023-05-07 实施天津市市场监督管理委员会发 布DB12/T 12002023I前言本文件按照GB/T 1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。

2、本文件由天津市互联网信息办公室提出并归口。本文件起草单位:云账户(天津)共享经济信息咨询有限公司、云账户技术(天津)有限公司、天津市大数据管理中心、微医乐问大数据科技(天津)有限公司。本文件主要起草人:杨晖、邹永强、高文君、华烨姗、彭香武、毛嘉兴、李丹阳、朱降虎、李宁、陈鑫、魏崇峰、刘华威、白晓旭、李光波、王涵。DB12/T 120020231共享经济灵活就业人员管理与服务平台利用公共数据资源指南1范围本文件提供了共享经济灵活就业人员管理与服务平台利用公共数据资源的能力要求、数据利用申请要求、数据利用流程等方面的建议。本文件适用于指导共享经济灵活就业人员管理与服务平台利用公共数据资源的工作。2

3、规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 22080-2016信息技术 安全技术 信息安全管理体系 要求GB/T 35273-2020信息安全技术 个人信息安全规范GB/T 38664.1-2020信息技术 大数据 政务数据开放共享 第1部分:总则DB12/T 926-2020共享经济平台灵活就业人员互联网管理与服务指南DB12/T 996-2020共享经济灵活就业人员管理与服务平台基本安全要求3术语和定义下列术语和定义适用于本文

4、件。灵活就业人员the Gig Worker自我雇佣并以个人身份从事合法合规生产经营活动的具备民事行为能力的市场主体。来源:DB12/T 926-2020,定义3.1共享经济灵活就业人员管理与服务(简称:“管理与服务”)management and service for the GigWorker in the sharing economy基于互联网现代信息技术,为灵活就业人员(3.1)提供的身份核验、规则宣贯、收入结算、人工智能报税、保险保障等共享经济综合服务。来源:DB12/T 926-2020,定义3.3共享经济灵活就业人员管理与服务机构(简称:“管理与服务机构”)managemen

5、t and serviceinstitute of the Gig Worker in the sharing economy提供共享经济灵活就业人员管理与服务(3.2)的平台化的组织。来源:DB12/T 926-2020,定义3.4共享经济灵活就业人员管理与服务平台(简称:“管理与服务平台”)management and serviceplatform of the Gig Worker in the sharing economy管理与服务机构(3.3)的网络系统平台。DB12/T 120020232来源:DB12/T 926-2020,定义3.5公共数据资源public data res

6、ources政务部门及履行公共管理和服务职能的事业单位在依法履职过程中制作或者获取的各类数据资源。公共数据资源提供单位public data resources provider政务部门及履行公共管理和服务职能的事业单位。公共数据开放平台public data open platform基于开放目录汇聚可开放的公共数据资源,面向社会提供可机读、可下载数据服务的信息设施。个人信息personal information以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。注 1:个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、

7、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。注 2:个人信息控制者通过个人信息或其他信息加工处理后形成的信息,例如,用户画像或特征标签,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的,属于个人信息。来源:GB/T 35273-2020,定义 3.1个人信息主体personal information subject个人信息所标识或者关联的自然人。来源:GB/T 35273-2020,定义3.3敏感数据sensitive data在共享经济灵活就业人员管理与服务(3.2)领域中,一旦被泄露或非法使用,可能

8、会对国家安全、公共利益造成危害,或者对自然人的人格尊严或人身、财产安全造成侵害,或者对企业利益造成损害的数据。来源:DB12/T 1162-2022,定义3.84缩略语下列缩略语适用于本文件。DSMM:数据安全能力成熟度模型(Data Security Capability Maturity Model)5能力要求管理与服务机构的基础能力管理与服务机构在申请公共数据资源前,应具备以下能力:a)应有具备自主知识产权的管理与服务平台;b)应有负责管理与服务平台的管理部门。管理与服务平台的安全保障能力DB12/T 120020233管理与服务平台应具备网络安全、应用安全、数据安全和管理安全的能力,包

9、括但不限于以下要求:a)网络安全应符合 DB12/T 996-2020 中第 5 章要求,应通过公安部网络安全等级保护 3 级及以上级别备案测评;b)应用安全应符合 DB12/T 996-2020 中第 6 章要求,应通过商用密码应用与安全性评估;c)数据安全应符合 DB12/T 996-2020 中第 7 章要求,宜获得 DSMM 二级及以上等级认证;d)管理安全应符合 DB12/T 996-2020 中第 8 章要求,应获得 GB/T 22080 信息安全管理体系认证。6数据利用申请要求目的管理与服务机构应基于实际需要,以实现风险控制或为共享经济产业链各方提供更优服务为目的申请公共数据资源

10、的利用,不得损害国家利益、社会公共利益和第三方合法权益。方式管理与服务机构对公共数据资源的利用方式可包括如下:a)信息核验;b)数据读取与加工处理;c)统计分析与数据挖掘;d)机器学习模型的训练;e)公共数据资源提供单位指定或认可的其他方式。期限管理与服务机构对公共数据资源的利用期限应满足以下要求:a)应明确开始和结束的具体时间;b)宜在利用期限到期前 1 个月申请续签,未续签的由公共数据开放平台在利用期限到期后关闭程序接口,并监督销毁公共数据开放平台发放给管理与服务平台的身份密钥和相关数据。范围管理与服务机构对公共数据资源利用范围的限定应满足以下要求:a)应遵循最小必要原则;b)应限定获取到

11、的数据都属于本应用所申请的数据范围;c)应限定数据的利用范围与申请目的一致;d)应前置限定可调用接口的人员范围和权限。阈值管理与服务机构对公共数据资源的利用阈值应满足以下要求:a)应限制单位时间内申请数据的规模和访问的次数;b)应说明期望阈值设置原因和测算依据;c)宜对阈值数值根据工作日与非工作日、高峰期与非高峰期进行差异化的设置。用户协议涉及个人信息处理的,管理与服务机构应获得个人信息主体明示授权同意,且授权同意的凭证应是可留存的。DB12/T 120020234接口管理与服务机构应在申请中明确传输数据的方式,包括但不限于数据下载、数据接口调用。管理与服务机构应提供明确的输入、输出接口需求,

12、输出数据项应遵循“可用不可见、数据不搬家”原则。传输安全管理与服务平台在开展数据传输时应满足以下要求:a)应采取安全传输通道或安全传输协议;b)应在传输敏感信息时进行字段级加密;c)应对每次请求采用数字签名;d)应实现数据不可篡改,数据传输全流程可追溯。存储条件管理与服务平台可存储的数据应至少符合以下条件之一:a)经个人信息主体明确授权同意的数据;b)按照分类分级原则属于无条件开放的数据;c)基于数据模型运算的不含非授权数据信息的数据处理结果;d)经公共数据资源提供单位明确授权并允许合法存储的数据。存储机制管理与服务平台的数据存储机制应满足以下要求:a)应存储在中华人民共和国境内;b)应对数据

13、分类分级,并明确数据的存储时间;c)应使用符合要求的数据加解密算法对敏感数据加密存储;d)应加密存储公共数据开放平台发放给管理与服务平台的身份密钥;e)宜提供混合云架构、关键数据多云存储异地灾备。访问控制管理与服务平台访问控制应满足以下要求:a)应限定授权人员、符合申请应用范围使用;b)应由管理与服务机构的数据安全负责人对授权人员及权限的申请、变更进行审批,留存相关审批及操作记录,并对使用情况进行审计。环境要求管理与服务平台对数据相关环境应满足以下要求:a)应使用零信任技术,在授权人员身份权限和终端安全状态均验证通过后,再提供访问;b)宜提供虚拟桌面环境,敏感数据宜全部在虚拟桌面中访问、使用,

14、不留存至授权人员个人电脑;c)宜使用可信执行环境,保护所加载程序和数据的安全。去标识化管理与服务平台对数据的去标识化处理应满足以下要求:a)应默认全部个人信息脱敏处理后再进行利用和展示;b)应隔离存储脱敏后的数据与用于还原数据的恢复文件;DB12/T 120020235c)应严格审批原始数据恢复,并留存相关审批及操作记录,宜在内部维护统一的脱敏规范和脱敏组件。销毁管理与服务平台应具备数据销毁能力,包括但不限于以下要求:a)应定时识别并删除和彻底销毁超出使用时限的全部数据;b)应根据与个人信息主体的约定,在其提出删除个人信息的要求后及时删除数据;c)应记录数据删除的相关信息;d)宜通过程序自动执

15、行销毁任务。7数据利用流程制作申请方案管理与服务机构应将本文件第 5 章和第 6 章中涉及的内容汇总,制作申请方案,并呈交给公共数据资源提供单位。签订协议经公共数据资源提供单位审核后,管理与服务机构应与其签订公共数据资源利用协议。开发应用程序管理与服务机构应按通过评审的申请方案开展应用程序的开发工作。配合数据监测管理与服务机构应配合公共数据资源提供单位进行数据监测,数据监测包括但不限于以下方面:a)每次对公共数据资源的利用应记录操作人、操作时间、请求参数及返回数据;b)应将日志存储于日志审计平台以实现真实可查验,且留存日志不少于六个月;c)应根据公共数据资源提供单位要求向其报送日志记录;d)应

16、接受公共数据资源提供单位对所有访问记录做安全查看、审计、监督和管理;e)应接受公共数据资源提供单位对信息安全技术和管理措施持续改进情况的检查;f)应接受公共数据资源提供单位对数据销毁的检查;g)应确保仅通过 7.3 中开发的应用程序利用公共数据资源。反馈数据利用成果管理与服务机构应向公共数据资源提供单位反馈公共数据资源利用成果。DB12/T 120020236AA参考文献1 中华人民共和国网络安全法2 中华人民共和国数据安全法3 中华人民共和国个人信息保护法4 国务院关于加快推进“互联网+政务服务”工作的指导意见(国发201655号)5 天津市促进大数据发展应用条例6 天津市公共数据资源开放管理暂行办法7 网络安全标准实践指南网络数据分类分级指引8 GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南9 GB/T 22080-2016 信息技术 安全技术 信息安全管理体系 要求10 GB/T 35273-2020 信息安全技术 个人信息安全规范11 GB/T 38664.1-2020 信息技术 大数据 政务数据开放共享 第1部分:总则12 DB12/T 926-2020 共享经济平台灵活就业人员互联网管理与服务指南13 DB12/T 996-2020 共享经济灵活就业人员管理与服务平台基本安全要求

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 管理财经 > 人员管理/培训管理

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服