首页 >  贵州省地方标准  > DB52/T 1126-2016政府数据 数据脱敏工作指南

基本信息

标准号: DB52/T 1126-2016

中文名称:政府数据 数据脱敏工作指南

所属省份:贵州省地方标准(DB52)

标准状态:现行

发布日期:2016-09-28

实施日期:2016-09-28

出版语种:简体中文

下载格式:.pdf .zip

下载大小:2.44 MB

标准分类号

标准ICS号:35.240

中标分类号:L70

相关单位信息

发布部门:贵州省质量技术监督局

标准简介

本文件为贵州省地方标准DB52/T1126-2016《政府数据数据脱敏工作指南》,规定了政府数据脱敏的原则、方法及过程,适用于政府结构化数据在共享、交换和应用过程中的安全处理与管理。

部分标准内容

ICS 35.240 L70 DB52 贵州省地方标准 DB52/T1126—2016 政府数据数据脱敏工作指南 Governmental Data Work Instructions for Data Masking 2016-09-28发布 2016-09-28实施 贵州省质量技术监督局发布 前言 本标准按照GB/T 1.1—2009《标准化工作导则 第1部分:标准的结构和编写》给出的规则起草。 请注意:本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。 本标准由贵州省贵阳市大数据发展管理委员会提出。 本标准由贵州省大数据标准化技术委员会归口。 本标准起草单位:中国电子技术标准化研究院、贵阳市信息产业发展中心、云上贵州大数据产业发展有限公司、阿里云计算有限公司。 本标准主要起草人:王惠莅、黄明峰、刘贤刚、范科峰、叶润国、陈雪秀、任泽君、刘军。 1 范围 本标准规定了政府数据的脱敏原则、脱敏方法和脱敏过程,可为数据脱敏工作的规划、实施和管理提供指导。 本标准适用于政府结构化数据的脱敏工作,包括但不限于数据脱敏的提供方、使用方、评测机构和监管机构。 2 术语和定义 下列术语和定义适用于本文件。 2.1 数据脱敏 指从原始环境向目标环境进行敏感数据交换的过程中,通过一定方法消除原始环境数据中的敏感信息,同时保留目标环境业务所需的数据特征或内容的数据处理过程。 3 概述 3.1 数据脱敏原则 数据脱敏工作不仅要确保敏感信息被去除,还需要尽可能平衡脱敏成本与使用方的业务需求等多个因素。为确保数据脱敏过程可控、成本可控,且结果正确并满足业务需求,应从技术和管理两方面开展。 3.1.1 技术原则 3.1.1.1 有效性 数据脱敏的基本原则是去除数据中的敏感信息,保证数据安全。有效性要求经过脱敏处理后,原始信息中的敏感信息已被移除,无法通过处理后的数据还原,或需付出远高于数据价值的成本才能还原。在处理敏感信息时,应根据原始数据特点和应用场景选择合适的脱敏方法。 3.1.1.2 真实性 由于脱敏后的数据需要在业务系统或测试系统中继续使用,因此应尽可能真实地反映原始数据特征,并尽量保留有意义信息,以减少对系统的影响。 真实性要求脱敏过程保持数据的真实特征,以支持后续分析和业务需求,包括但不限于数据结构特征和统计特征。例如:数据结构特征指数据构成遵循的规则(如身份证号结构),数据统计特征指数据整体分布趋势(如地区分布、年龄分布等)。 为实现真实性,应注意以下方面: a) 保持原数据格式; b) 保持原数据类型; c) 保持数据之间的依存关系; d) 保持语义完整性; e) 保持引用完整性; f) 保持数据的统计和聚合特征; g) 保持频率分布; h) 保持唯一性。 3.1.1.3 高效性 数据脱敏过程应支持程序化、自动化实现,并可重复执行。在保证有效性的前提下,应平衡脱敏强度与成本,将时间和经济成本控制在合理范围内。本质上,高效性体现了安全性与成本之间的平衡。 3.1.1.4 稳定性 由于原始数据之间存在关联关系,脱敏过程中应保证在相同输入条件下,对相同数据多次脱敏结果一致。否则会影响数据之间的关联性,导致数据分析错误。例如,同一ID若脱敏后生成不同结果,将无法正确识别其关联关系。 3.1.1.5 可配置性 同一份原始数据可能用于不同业务场景,不同场景对安全性的要求不同,因此脱敏方式和字段处理应支持通过配置进行调整,以适应不同应用需求。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览

DB52/T 1126-2016政府数据 数据脱敏工作指南 DB52/T 1126-2016政府数据 数据脱敏工作指南 DB52/T 1126-2016政府数据 数据脱敏工作指南 DB52/T 1126-2016政府数据 数据脱敏工作指南 DB52/T 1126-2016政府数据 数据脱敏工作指南