信息安全技术
公共及商用服务信息系统
个人信息保护指南
随着信息技术的广泛应用和互联网的不断普及,个人信息在社会、经济活动中的地位
日益凸显,滥用个人信息的现象随之出现,给社会秩序和个人切身利益带来了危害。为促
进个人信息的合理利用,指导和规范利用信息系统处理个人信息的活动,制定本指导性技
术文件。
信息安全技术 公共及商用服务信息系统个人信息保护指南
1 范围
本指导性技术文件规范了全部或部分通过信息系统进行个人信息处理的过程,为信息
系统中个人信息处理不同阶段的个人信息保护提供指导。
本指导性技术文件适用于指导除政府机关等行使公共管理职责的机构以外的各类组织
和机构,如电信、金融、医疗等领域的服务机构,开展信息系统中的个人信息保护工作。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本
适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文
件。
GB/T 20269-2006 信息安全技术 信息系统安全管理要求
GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南
3 术语和定义
GB/T 20269-2006 和 GB/Z 20986-2007 中界定的以及下列术语和定义适用于本技术性指
导文件。
3.1
信息系统 information system
即计算机信息系统,由计算机(含移动通信终端)及其相关的和配套的设备、设施
(含网络)构成,能够按照一定的应用目标和规则对信息进行采集、加工、存储、传输、
检索等处理。
3.2
个人信息 personal information
可为信息系统所处理、与特定自然人相关、能够单独或通过与其他信息结合识别该特
定自然人的计算机数据。个人信息可以分为个人敏感信息和个人一般信息。
3.3
个人信息主体 subject of personal information
个人信息指向的自然人。
3.4
个人信息管理者 administrator of personal information
决定个人信息处理的目的和方式,实际控制个人信息并利用信息系统处理个人信息的
组织和机构。
3.5
个人信息获得者 receiver of personal information
从信息系统获取个人信息的个人、组织和机构,依据个人信息主体的意愿对获得的个
评论0
最新资源