English | 中文

产品资料

Contact Us

  • Contact:北京炼石网络技术有限公司
  • Phone:010-88459460
  • Address:北京市海淀区北三环西路32号楼7层0710-1
  • Zip Code:100097

Position: Security Center >> Policy interpretation

速下载!《数据安全国标全景图(2025版)》来了

顶层架构推动数据安全标准体系建设。2025年9月16日,为支撑落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规政策要求,建立健全数据安全和个人信息保护标准体系,充分发挥标准对重点工作、产业发展、风险防范的基础性、规范性和引领性作用,经征求各相关方意见建议,全国网络安全标准化技术委员会秘书处组织编制完成并发布了《数据安全国家标准体系(2025版)》。近年来,随着我国数据安全政策法规体系日趋完善,对数据安全标准化工作提出更高要求。《数据安全法》更明确提出“国家推进数据开发利用技术和数据安全标准体系建设”,体现了开展数据安全标准体系建设工作的重要性。《数据安全国家标准体系(2025版)》将更好指导下一步数据安全国家标准研制,为有效保障数据安全、促进数字经济高质量发展提供安全标准依据。炼石网络参考本标准体系,以图文形式制作《数据安全国标全景图(2025版)》,并提供已公开标准文件打包下载,以供产业人士参考。


统筹高质量发展和高水平安全。标准的编制原则,需坚持总体国家安全观,深入落实法律法规及政策文件要求,建立健全数据安全国家标准体系。第一,统筹规划,全面布局,统筹高质量发展和高水平安全,以标准“快、优、强”为导向,建立健全支撑数据安全政策法规落地、规范引导产业高质量发展的数据安全国家标准体系;第二,基础先立,急用先行,加快数据分类分级保护、数据安全技术等基础通用标准制定,聚焦产业发展难题和安全风险隐患,加强标准和实践指南供给,推进重点急需标准研制;第三,注重实效,开放兼容,健全标准化工作机制,强化标准影响力和应用效果,积极开展国际交流合作,对接国际高标准经贸规则,推动具有先进技术成果的标准“走出去”,并促进国际标准落地应用,有效保障数据安全,护航数字经济高质量发展。

六大维度全面构建数据安全合规体系。依据国家政策法规,结合国家数据安全管理、企业能力提升、技术产业发展、风险防范及国际标准转化等需求,数据安全国家标准体系以数据为核心、以数据分类分级保护为基础,覆盖数据收集、存储、使用、加工、传输、提供、公开、删除等全流程处理活动,标准化对象涉及组织、产品、服务、系统、技术、管理、活动等。该体系由六大类标准构成:基础共性标准作为体系基础,明确术语、数据分类分级保护等通用规则;数据安全技术和产品标准规定技术及产品的框架、规范和指南;数据安全管理标准明确数据处理活动安全、管理及运营的要求与方法;数据安全服务标准规范检测评估、监督检查、安全认证及规划咨询等服务;产品和服务数据安全标准聚焦特定系统平台与产品服务的安全风险,明确其安全要求;行业与应用数据安全标准则在上述标准基础上,面向重点行业领域和技术应用开展研制。


图:数据安全国家标准体系框架

持续构建多层数据安全国家标准体系。下一步工作将从四个方面展开,一是按照政策法规要求和产业发展需要,持续完善以国家标准为核心、技术文件和实践指南为配套、应用案例和研究报告为补充的多层数据安全国家标准体系;二是针对数据安全重点工作及突出问题,以标准“快、优、强”为目标,加快研制电子产品信息清除技术要求等强制性国家标准及配套文件,推进数据安全保护要求、网络数据自动化工具收集、数据提供/委托处理/共同处理、数据安全能力成熟度(修订)等重点标准出台;三是聚焦数据安全标准供给需求,开展数据安全术语、数据库联网应用安全、汽车数据出境安全、数据接口安全、数据标签标识技术、数据共享安全技术等标准或实践指南研制,并结合行业领域和地方区域需求推进特色数据安全标准文件建设;四是着力提升数据安全标准应用效果,加强对数据分类分级、数据安全风险评估、数据安全能力等已发布标准的推广应用,建立配套重点标准实施的技术文件、实践指南和应用工具,构建数据安全国家标准应用实践案例库,深入重点行业领域和地方区域开展贯标应用。

原创声明:本文图解图片皆为原创,版权为炼石网络所有,如需转载请关注公众号回复“转载”,或在文章下方留言。

内容参考来源:全国网络安全标准化技术委员会官网.


注:全部内容请进入“公众号:炼石网络CipherGateway”查看或下载