| 场景 | 标准落地措施 |
|---|---|
| 用户注册登录 | 采用短信验证码+图形验证码双因子验证,避免明文传输密码;注册表单默认隐藏非必要字段,用户主动勾选才启用实名认证功能。 |
| 订单数据共享 | 向物流服务商传输收件人信息时,通过API接口动态脱敏(如手机号中间四位替换为*),并签订数据处理协议明确使用边界。 |
| 个性化推荐 | 用户画像标签仅基于其主动行为(如浏览、加购)生成,禁止使用生物识别、行踪轨迹等敏感信息;提供“关闭推荐”开关,关闭后立即停止数据采集。 |
| 客服调取用户信息 | 客服系统集成权限网关,坐席登录后仅能查看当前会话关联订单的必要字段(如订单号、商品名称),完整联系方式需经用户语音确认后临时解密显示。 |
部分老系统以明文存储用户手机号、地址,重构风险大。
嵌入支付、地图等SDK可能超范围采集设备标识符。
用户要求删除订单数据,但《电子商务法》规定交易记录需保存3年。
安全、产品、开发团队对“最小必要”理解不一致。
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 2836-2015 | 基于IPv6的下一代互联网DNSSEC数据包安全检测要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2960-2015 | 移动互联网术语 | 现行 | 2015-10-14 | 2016-01-01 |
| YD/T 2835-2015 | 基于IPv6的下一代互联网DNSSEC数据包安全技术要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2243-2016 | 电信网和互联网信息服务业务系统安全防护要求 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 2838-2015 | 基于IPv6的下一代互联网域名服务配置安全检测要求 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2585-2016 | 互联网数据中心安全防护检测要求 | 现行 | 2016-07-11 | 2016-10-01 |
| YD/T 3079-2016 | 移动互联网长在线应用系统总体技术要求 | 现行 | 2016-04-05 | 2016-07-01 |
| YD/T 2847-2015 | 移动互联网恶意程序监测与处置管理平台数据接口规范 | 现行 | 2015-05-05 | 2015-07-01 |
| YD/T 2727-2014 | 互联网数据中心运维管理技术要求 | 现行 | 2014-10-14 | 2014-10-14 |
| YD/T 2832-2015 | 通信用过电压过电流保护装置节能参数和测试方法 | 现行 | 2015-05-05 | 2015-07-01 |