标准号T/CSAC 010-2024状态
发布日期:2024年12月18日
实施日期:2024年12月18日
隐私计算 删除方法和删除效果评估技术要求基本信息
标准编号:T/CSAC 010—2024
英文标题:Privacy computing: Methodology and assessment technical requirements for effectiveness of deletion
国际标准分类号:35.030
国民经济分类:I6550 信息处理和存储支持服务
起草人:李凤华、徐鹏、张玲翠、李晖、牛犇、宋祁朋、刁毅刚、周晨炜、于大东、崔琦、何媛媛、庹鑫、徐倩华、邱卫东、曹春杰、王宇翔、崔艳鹏、马驰、金洪亮、唐鹏、陈威
起草单位:中国科学院信息工程研究所、华中科技大学、西安电子科技大学、中央网信办数据与技术保障中心、中国电子技术标准化研究院、中国网络安全审查认证和市场监管大数据中心、上海交通大学、海南大学、四川昊华锐恒科技有限公司、成都西电网络安全研究院、普华永道商务咨询(上海)有限公司、航天信息股份有限公司、中移(杭州)信息技术有限公司
范围:本文件描述了删除方法和删除效果评估的目的、基本原则、评估相关流程要求,给出了评估不同删除方法的技术要求和评估个人信息删除效果的技术要求,包含删除方法分类、删除方法的评估指标体系、成本开销评估、不可恢复性评估、等效性评估等技术要求,以及删除效果评估的指标体系、日志内容要求、删除通知与确认完备性评估、删除触发正确性评估、删除操作正确性评估、不可恢复性评估、副本删除完备性评估、删除一致性评估等技术要求。本文件适用于规范各类组织的个人信息删除处理活动,也适用于互联网、通信、金融、医疗、物流、交通、教育、文旅和公共服务等领域的机构为主体的个人信息处理者,以及个人信息保护产品提供商、产品评测机构、个人信息保护合规审计评估机构、审查认证机构等组织对个人信息删除处理活动进行监督、管理和评估。
内容概括:本标准提出了删除方法和删除效果评估技术要求。针对信息删除方法选择不到位可能影响删除效果等问题,提出了删除方法的评估技术要求和删除效果评估的技术要求,并分别明确了……