新客立减

百度文库

 

让每个人平等地提升自我

 

 

信息安全技术

 

公共及商用服务信息系统个人信息保护指南

 

 

 

随着信息技术的广泛应用和互联网的不断普及,

个人信息在社会、

经济活动中的地位日

益凸显,

滥用个人信息的现象随之出现,

给社会秩序和个人切身利益带来了危害。

为促进个

人信息的合理利用,

指导和规范利用信息系统处理个人信息的活动,

制定本指导性技术文件。

 

 

 

 

信息安全技术

 

公共及商用服务信息系统个人信息保护指南

 

 

 

 

范围

 

 

 

本指导性技术文件规范了全部或部分通过信息系统进行个人信息处理的过程,

为信息系

统中个人信息处理不同阶段的个人信息保护提供指导。

 

 

 

本指导性技术文件适用于指导除政府机关等行使公共管理职责的机构以外的各类组织

和机构,如电信、金融、医疗等领域的服务机构,开展信息系统中的个人信息保护工作。

 

 

 

2

规范性引用文件

 

 

 

下列文件对于本文件的应用是必不可少的。

凡是注日期的引用文件,

仅注日期的版本适

用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

 

 

 

GB/T 20269-2006 

信息安全技术

 

信息系统安全管理要求

 

 

 

GB/Z 20986-2007 

信息安全技术

 

信息安全事件分类分级指南

 

 

 

3

术语和定义

 

 

 

GB/T 20269-2006 

GB/Z 20986-2007

中界定的以及下列术语和定义适用于本技术性指

导文件。

 

 

 

 

 

 

信息系统

 

information system 

 

 

即计算机信息系统,由计算机(含移动通信终端)及其相关的和配套的设备、设施(含

网络)构成,能够按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等

处理。

 

 

 

 

 

 

个人信息

 

personal information 

 

 

可为信息系统所处理、

与特定自然人相关、

能够单独或通过与其他信息结合识别该特定

自然人的计算机数据。个人信息可以分为个人敏感信息和个人一般信息。

 

 

 

 

 

 

个人信息主体

 

subject of personal information 

 

 

个人信息指向的自然人。

 

 

 

 

 

 

个人信息管理者

 

administrator of personal information 

 

 

决定个人信息处理的目的和方式,

实际控制个人信息并利用信息系统处理个人信息的组

织和机构。

 

 

 

 

 

 

个人信息获得者

 

receiver of personal information 

 

 

从信息系统获取个人信息的个人、

组织和机构,

依据个人信息主体的意愿对获得的个人

信息进行处理。

 

 

 

 

 

 

第三方测评机构

 

third party testing and evaluation agency