2024-06-29-全国网络安全标准化技术委员会-_网络安全标准实践指南—敏感个人信息识别指南(征求意见稿)_(2024)_12页_525kb
报告摘要
该指南为敏感个人信息识别提供方法论指导,依据《个人信息保护法》等法律法规及在研国家标准,旨在规范敏感个人信息处理活动。
指南通过文字描述与示例结合的方式,明确了以下核心要点:
-
定义:敏感个人信息指一旦泄露或非法使用,易导致自然人人格尊严受侵害或人身、财产安全受危害的个人信息(如生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、不满十四周岁未成年人信息等)。
-
识别方法:
- 判断标准:需满足单项或多单项信息组合后易引发上述风险。
- 参照常见类别:依据第4章及附录A列举的类别识别。
- 综合考量:需关注单项信息自身及多信息融合后的风险。
- 特殊情况:根据现有信息推断出的敏感信息也需识别和保护。
-
常见敏感个人信息类别:指南在4.1节列出八类(生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、不满十四周岁未成年人信息及"其他"),并由附录A提供了具体分类示例,涉及基因、人脸、声纹、步态、残障、军事/警察等敏感身份、传染病、征信、犯罪记录、裸照/视频等。
- 包括明确禁止公开或处理方式有特殊要求的信息。
-
应用:用于指导组织识别敏感个人信息范围,并为后续处理、出境、安全保护工作提供操作参考。
该指南主要通过详细定义和分级分类示例,辅助组织落实法律法规,执行敏感个人信息处理规范。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载