- Tổng quan
- Nội dung
- Tiêu chuẩn liên quan
- Lược đồ
- Tải về
Tiêu chuẩn quốc gia TCVN 13239-4:2024 Công nghệ thông tin - Phần 4: Bảo mật và quyền riêng tư
| Số hiệu: | TCVN 13239-4:2024 | Loại văn bản: | Tiêu chuẩn Việt Nam |
| Cơ quan ban hành: | Bộ Khoa học và Công nghệ | Lĩnh vực: | Khoa học-Công nghệ |
| Trích yếu: | ISO/IEC TR 20547-4:2020 Công nghệ thông tin - Kiến trúc tham chiếu dữ liệu lớn - Phần 4: Bảo mật và quyền riêng tư | ||
|
Ngày ban hành:
Ngày ban hành là ngày, tháng, năm văn bản được thông qua hoặc ký ban hành.
|
10/12/2024 |
Hiệu lực:
|
Đã biết
|
| Người ký: | Đang cập nhật |
Tình trạng hiệu lực:
Cho biết trạng thái hiệu lực của văn bản đang tra cứu: Chưa áp dụng, Còn hiệu lực, Hết hiệu lực, Hết hiệu lực 1 phần; Đã sửa đổi, Đính chính hay Không còn phù hợp,...
|
Đã biết
|
TÓM TẮT TIÊU CHUẨN VIỆT NAM TCVN 13239-4:2024
TCVN 13239-4:2024 ISO/IEC TR 20547-4:2020 - Bảo mật và Quyền riêng tư trong Kiến trúc Tham chiếu Dữ liệu Lớn
Tiêu chuẩn quốc gia TCVN 13239-4:2024 ISO/IEC TR 20547-4:2020 về Bảo mật và Quyền riêng tư trong Kiến trúc Tham chiếu Dữ liệu Lớn được ban hành ngày 12/1/2024, có hiệu lực ngay sau đó. Tiêu chuẩn này hoàn toàn tương đương với tiêu chuẩn quốc tế ISO/IEC TR 20547-4:2020 và do Học viện Công nghệ Bưu chính Viễn thông biên soạn.
Tiêu chuẩn này quy định các yêu cầu liên quan đến bảo mật và quyền riêng tư cho kiến trúc dữ liệu lớn (BDRA), bao gồm các vai trò, hoạt động và thành phần chức năng của dữ liệu lớn. TCVN 13239-4 cũng đưa ra hướng dẫn về các hoạt động bảo mật để đảm bảo quyền riêng tư trong môi trường dữ liệu lớn.
Theo nội dung tiêu chuẩn, các tài liệu viện dẫn quan trọng bao gồm TCVN 13238:2020 (ISO/IEC 20546) và TCVN 13239-3:2023 (ISO/IEC 20547-3). Trong đó, TCVN 13239-3 cung cấp kiến trúc tham chiếu cho việc triển khai dữ liệu lớn.
Chương 5 của tiêu chuẩn nêu rõ các mối quan tâm về bảo mật và quyền riêng tư trong dữ liệu lớn, bao gồm các rủi ro phát sinh từ dung lượng lớn và tốc độ chuyển đổi của dữ liệu. Những thách thức này bao gồm khó khăn trong việc kiểm soát và bảo vệ thông tin cá nhân, cũng như khả năng rò rỉ dữ liệu do tích hợp các nguồn dữ liệu khác nhau.
Các yêu cầu về bảo mật được xác định trong TCVN 13239-4 bao gồm tính bảo mật thông tin, tính toàn vẹn và khả năng sử dụng của dữ liệu. Cụ thể, tính bảo mật đảm bảo rằng thông tin không được công bố cho các đối tượng không có thẩm quyền, tính toàn vẹn đảm bảo độ chính xác của dữ liệu xuyên suốt vòng đời của nó, và khả năng sử dụng giúp dữ liệu luôn sẵn sàng và có thể truy cập được.
Bên cạnh đó, tiêu chuẩn cũng nhấn mạnh tầm quan trọng của việc bảo vệ dữ liệu cá nhân và quyền riêng tư trong môi trường dữ liệu lớn. Cách thức xử lý thông tin cá nhân (PII) phải đảm bảo tuân thủ các quy định pháp luật hiện hành, minh bạch trong quy trình thu thập, xử lý và sử dụng, đồng thời cung cấp cho chủ thể dữ liệu quyền truy cập và kiểm tra thông tin cá nhân của họ.
Cuối cùng, TCVN 13239-4 khuyến khích các tổ chức áp dụng các biện pháp bảo mật cơ bản và các công nghệ mới nhằm nâng cao khả năng bảo vệ dữ liệu. Điều này bao gồm việc xây dựng cơ chế kiểm soát truy cập, quản lý khóa, và khám phá quyền riêng tư, đồng thời tạo ra một môi trường an toàn trong việc xử lý lượng dữ liệu lớn ngày càng tăng.
Tiêu chuẩn TCVN 13239-4 thể hiện nỗ lực trong việc cải thiện quản lý và bảo vệ dữ liệu trong bối cảnh phát triển mạnh mẽ của công nghệ thông tin và dữ liệu lớn hiện nay.
Tiêu chuẩn quốc gia TCVN 13239-4:2024 ISO/IEC TR 20547-4:2020 Công nghệ thông tin - Kiến trúc tham chiếu dữ liệu lớn - Phần 4: Bảo mật và quyền riêng tư
Văn bản này đang cập nhật nội dung.
Bạn chưa Đăng nhập thành viên.
Đây là tiện ích dành cho tài khoản thành viên. Vui lòng Đăng nhập để xem chi tiết. Nếu chưa có tài khoản, vui lòng Đăng ký tại đây!