数据安全标准整理汇总

水果王子2025-02-21文章来源:SecHub网络安全社区


一、基础性标准
GB/T 35274-2023《数据安全技术 数据分类分级规则》
最新修订版,提出数据分类框架和分级方法,适用于各行业数据分类分级工作

GB/T 37988-2019《信息安全技术 数据安全能力成熟度模型》
建立DSMM模型,涵盖数据生命周期各阶段的安全能力评估

二、重点行业标准
金融领域

JR/T 0258-2022《金融数据安全 数据生命周期安全规范》
JR/T 0223-2021《金融数据安全 数据安全评估规范》
通信领域

YD/T 3865-2021《基础电信企业数据分类分级方法》
工业领域

GB/T 41479-2022《工业数据安全处理规范》
三、关键技术标准
GB/T 42442-2023《数据脱敏技术指南》
规定静态/动态脱敏技术要求,支持不同业务场景需求

GB/T 42565-2023《数据安全风险评估方法》
提供量化评估模型,包括资产识别、威胁分析等6大步骤

GB/T 42791-2023《数据安全审计指南》
建立覆盖数据全生命周期的审计框架

四、跨境流动管理
GB/T 41574-2022《数据出境安全评估指南》
配套《数据出境安全评估办法》的技术实施规范

TC260-PG-20225A《个人信息跨境处理活动认证技术规范》
最新认证要求,适用跨国公司等场景

五、配套实施标准
标准号 名称 实施时间
1 GB/T 43207-2023 数据安全运维管理要求 2024.3.1
2 GB/T 42992.1-2023 数据备份与恢复规范 2024.5.1
建议通过「全国信息安全标准化技术委员会」官网查询标准原文。需要特定行业(如医疗/汽车)的标准明细,我可提供补充清单。