YD/T 3105-2016 标准解读

YD通信标准信息

现行

作者:标准下载站
发布时间:2026‑09‑08
1809 字
阅读约 7 分钟

一、标准适用范围与执行边界

  • 适用主体:在中国境内提供电子商务服务的电信业务经营者、互联网信息服务提供者,包括自营电商平台、第三方平台及为其提供技术支持的服务商。
  • 适用场景:用户在电商服务中注册、浏览、下单、支付、售后等全流程涉及的个人信息收集、存储、使用、共享、转让、公开披露、删除等处理活动。
  • 排除条件:不适用于仅提供网络接入、域名解析等基础通信服务且不直接处理用户电商行为数据的主体;不适用于用户自行上传至公开区域(如商品评论区)且未被平台结构化处理的信息。

二、核心实操技术要求

  1. 最小必要原则实施
    • 注册环节仅可收集手机号或邮箱,不得强制索取身份证号、住址等非必要字段;
    • 订单履约所需信息(如收货地址、联系电话)应在下单时按单次授权方式获取;
    • 验收规范:系统日志需记录每次数据采集的业务目的、字段清单及用户授权凭证。
  2. 数据加密与存储安全
    • 用户密码必须采用不可逆加密算法(如bcrypt、scrypt)存储;
    • 身份证号、银行卡号等敏感信息须在传输和静态存储阶段均采用国密SM4或AES-256加密;
    • 数据库应配置字段级访问控制策略,禁止应用层直接查询原始敏感数据。
  3. 权限管控与审计
    • 内部员工访问用户个人信息需经RBAC(基于角色的访问控制)授权,并绑定工号与操作终端;
    • 所有数据导出、批量查询操作必须触发二次审批并生成不可篡改的操作日志;
    • 日志留存不少于6个月,支持按用户ID、时间范围、操作类型进行追溯。
  4. 用户权利响应机制
    • 提供在线渠道支持用户查询、更正、删除其个人信息及撤回授权;
    • 收到请求后应在15个工作日内完成处理并反馈结果;
    • 删除操作需确保数据从生产库、备份库及缓存中彻底清除,不得保留副本。

三、典型业务场景应用案例

场景标准落地措施
用户注册登录采用短信验证码+图形验证码双因子验证,避免明文传输密码;注册表单默认隐藏非必要字段,用户主动勾选才启用实名认证功能。
订单数据共享向物流服务商传输收件人信息时,通过API接口动态脱敏(如手机号中间四位替换为*),并签订数据处理协议明确使用边界。
个性化推荐用户画像标签仅基于其主动行为(如浏览、加购)生成,禁止使用生物识别、行踪轨迹等敏感信息;提供“关闭推荐”开关,关闭后立即停止数据采集。
客服调取用户信息客服系统集成权限网关,坐席登录后仅能查看当前会话关联订单的必要字段(如订单号、商品名称),完整联系方式需经用户语音确认后临时解密显示。

四、实操难点与解决方案

  • 难点1:历史数据合规改造成本高
    部分老系统以明文存储用户手机号、地址,重构风险大。
    • 对策:采用“读时解密、写时加密”过渡方案,在数据库代理层部署透明加密模块,对新增/修改数据自动加密,存量数据分批次迁移加密,同步建立密钥轮换机制。
  • 难点2:第三方SDK数据泄露风险
    嵌入支付、地图等SDK可能超范围采集设备标识符。
    • 对策:在APP隐私政策中单独列出SDK清单及共享字段;通过代码混淆与网络代理拦截非授权数据外传;定期使用自动化工具扫描SDK行为是否符合《个人信息出境标准合同》要求。
  • 难点3:用户删除权与法定留存义务冲突
    用户要求删除订单数据,但《电子商务法》规定交易记录需保存3年。
    • 对策:对用户可见界面执行逻辑删除(标记为不可见),后台保留加密存档仅用于监管调取;向用户说明法律依据并在隐私政策中明确例外情形。
  • 难点4:跨部门协作效率低
    安全、产品、开发团队对“最小必要”理解不一致。
    • 对策:建立数据分类分级清单,由法务与安全团队联合评审各业务字段的必要性;将标准条款嵌入PRD模板与代码审查Checklist,实现流程卡点控制。

标准解读不等同于原文,以标准原文为准

更多解读

标准号标准名称状态发布日期实施日期
YD/T 2836-2015基于IPv6的下一代互联网DNSSEC数据包安全检测要求现行2015-05-052015-07-01
YD/T 2960-2015移动互联网术语现行2015-10-142016-01-01
YD/T 2835-2015基于IPv6的下一代互联网DNSSEC数据包安全技术要求现行2015-05-052015-07-01
YD/T 2243-2016电信网和互联网信息服务业务系统安全防护要求现行2016-07-112016-10-01
YD/T 2838-2015基于IPv6的下一代互联网域名服务配置安全检测要求现行2015-05-052015-07-01
YD/T 2585-2016互联网数据中心安全防护检测要求现行2016-07-112016-10-01
YD/T 3079-2016移动互联网长在线应用系统总体技术要求现行2016-04-052016-07-01
YD/T 2847-2015移动互联网恶意程序监测与处置管理平台数据接口规范现行2015-05-052015-07-01
YD/T 2727-2014互联网数据中心运维管理技术要求现行2014-10-142014-10-14
YD/T 2832-2015通信用过电压过电流保护装置节能参数和测试方法现行2015-05-052015-07-01