隐私计算 删除方法和删除效果评估技术要求

Privacy computing: Methodology and assessment technical requirements for effectiveness of deletion

T/CSAC 010-2024 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2024-12-18

实施日期

2024-12-18

基础信息

标准号

T/CSAC 010-2024

团体名称

中国网络空间安全协会

包含专利

标准分类

国际标准分类号

35.030

行业分类

I6550 信息处理和存储支持服务

标准层级

团体标准

适用范围

本文件描述了删除方法和删除效果评估的目的、基本原则、评估相关流程要求,给出了评估不同删除方法的技术要求和评估个人信息删除效果的技术要求,包含删除方法分类、删除方法的评估指标体系、成本开销评估、不可恢复性评估、等效性评估等技术要求,以及删除效果评估的指标体系、日志内容要求、删除通知与确认完备性评估、删除触发正确性评估、删除操作正确性评估、不可恢复性评估、副本删除完备性评估、删除一致性评估等技术要求。 本文件适用于规范各类组织的个人信息删除处理活动,也适用于互联网、通信、金融、医疗、物流、交通、教育、文旅和公共服务等领域的机构为主体的个人信息处理者,以及个人信息保护产品提供商、产品评测机构、个人信息保护合规审计评估机构、审查认证机构等组织对个人信息删除处理活动进行监督、管理和评估。

主要技术内容

本文件描述了删除方法和删除效果评估的目的、基本原则、评估相关流程要求,给出了评估不同删除方法的技术要求和评估个人信息删除效果的技术要求,包含删除方法分类、删除方法的评估指标体系、成本开销评估、不可恢复性评估、等效性评估等技术要求,以及删除效果评估的指标体系、日志内容要求、删除通知与确认完备性评估、删除触发正确性评估、删除操作正确性评估、不可恢复性评估、副本删除完备性评估、删除一致性评估等技术要求。本文件适用于规范各类组织的个人信息删除处理活动,也适用于互联网、通信、金融、医疗、物流、交通、教育、文旅和公共服务等领域的机构为主体的个人信息处理者,以及个人信息保护产品提供商、产品评测机构、个人信息保护合规审计评估机构、审查认证机构等组织对个人信息删除处理活动进行监督、管理和评估。

起草单位

中国科学院信息工程研究所、华中科技大学、西安电子科技大学、中央网信办数据与技术保障中心、中国电子技术标准化研究院、中国网络安全审查认证和市场监管大数据中心、上海交通大学、海南大学、四川昊华锐恒科技有限公司、成都西电网络安全研究院、普华永道商务咨询(上海)有限公司、航天信息股份有限公司、中移(杭州)信息技术有限公司

起草人

李凤华、徐鹏、张玲翠、李晖、牛犇、宋祁朋、刁毅刚、周晨炜、于大东、崔琦、何媛媛、庹鑫、徐倩华、邱卫东、曹春杰、王宇翔、崔艳鹏、马驰、金洪亮、唐鹏、陈威

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/NBCF 003-2024 公共数据授权运营 数据产品和服务规范 现行 2024-12-18 2025-01-01
T/CSAC 009-2024 隐私计算 删除控制技术要求 现行 2024-12-18 2024-12-18