版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
DB4403DB4403/T573—2024智慧城市數據賬戶資源共享應用規范city2024-12-31發布2025-02-01實施深圳市市場監督管理局發布DB4403/T573—2024前言 12規范性引用文件 13術語和定義 14數據賬戶資源應用框架 35數據賬戶相關方及業務活動 66數據賬戶關鍵業務流程 7數據賬戶資源共享應用要求 8安全要求 參考文獻 DB4403/T573—2024本文件按照GB/T1.1—2020《標準化工作導則第1部分:標準化文件的結構和起草規則》的規定起草。請注意本文件的某些內容可能涉及專利。本文件的發布機構不承擔識別專利的責任。本文件由深圳市政務服務和數據管理局提出并歸口。本文件起草單位:深圳市政務服務和數據管理局、深圳市龍華區政務服務和數據管理局、深圳市標準技術研究院、深圳市智慧城市科技發展集團有限公司、深圳市騰訊計算機系統有限公司、深圳市華傲數據技術有限公司、平安科技(深圳)有限公司、深圳市安證企業合規管理(集團)有限公司、深圳市前海數據服務有限公司、深圳茉拉科技有限公司、華為技術有限公司、深圳市聚龍智慧城市研究院、深圳市三希軟件科技有限公司、騰訊云計算(北京)有限責任公司。本文件主要起草人:張永昌、胥少卿、高杰、杜佳、楊舸、王剛、伍可、胡瀛、吳儀、王永霞、代威、何旭珩、孫汀、江鑫、蔡玉娟、劉國光、崔昊、呂令廣、楊在文、胡林紅、辛鵬。DB4403/T573—2024數據作為新型生產要素,是數字化、網絡化、智能化的基礎,為充分發揮數據優勢和應用場景優勢,為智慧城市提供合規、安全、可信、可追溯的數據應用服務,本文件以公共基礎信息庫、數據共享平臺、數據開放平臺、數據授權運營平臺和其他數據平臺或業務系統等作為數據來源,構建面向公共機構、企業、個人等的數據賬戶,將公共數據、企業數據、個人數據經過歸集融合形成數據賬戶資源,在數據賬戶平臺提供的用戶管理、權限管理、資源管理、授權管理、場景和供需管理、安全合規管理等功能模塊支撐下,為智慧城市應用場景提供高效、安全、有序、精準的數據共享、開放、運營、交易等的應用服務。數據賬戶可根據實際場景和環境需要,獨立部署支撐業務活動應用,或在可信數據空間等數據流通利用基礎設施中配套部署使用,促進數據的安全可信共享和創新應用。DB4403/T573—20241智慧城市數據賬戶資源共享應用規范本文件規定了智慧城市中數據賬戶資源應用框架、相關方及業務活動、關鍵業務流程、資源共享應用要求及安全要求。本文件適用于在智慧城市中面向公共機構、企業及個人的數據賬戶及其相關業務活動、管理及共享應用。其他類型數據賬戶可參考使用。2規范性引用文件下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T34960.5信息技術服務治理第5部分:數據治理規范GB/T35273信息安全技術個人信息安全規范GB/T35274信息安全技術大數據服務安全能力要求GB/T37973信息安全技術大數據安全管理指南GB/T37988信息安全技術數據安全能力成熟度模型GB/T39477信息安全技術政務信息共享數據安全技術要求GB/T41479信息安全技術網絡數據處理安全要求GB/T43697數據安全技術數據分類分級規則SF/ZJD0400001電子數據司法鑒定通用實施規范DB44/T2133政務公開目錄編制指南DB4403/T271公共數據安全要求DB4403/T278(所有部分)公共基礎信息數據元規范GDZW0031廣東省政務信息資源目錄編制指南3術語和定義下列術語和定義適用于本文件。3.1公共機構publicinstitutions全部或者部分使用財政性資金的國家機關、事業單位和團體組織。[來源:GB/T36674—2018,3.1]3.2企業enterprise共同承擔確定使命、目標和目的,以提供產品或服務等輸出的一個或多個組織。[來源:GB/T20529.1—2006,3.1]2DB4403/T573-20243.3個人personal以電子或者其他方式記錄的已識別或者可識別的自然人。3.4數據賬戶dataaccount智慧城市中以公共機構(3.1)、企業(3.2)、個人(3.3)等為構建對象,按業務活動和行為視角分類方式歸集目錄和數據,為政府、企業和社會公眾等的應用場景提供數據服務,所形成的全生命周期、全視角范圍內數據和信息的集合。3.5公共機構數據賬戶publicinstitutionsdataaccount以公共機構(3.1)為構建對象的數據賬戶(3.4),在公共管理和服務機構依法履職或提供公共服務過程中產生、處理的公共機構全生命周期、全視角范圍內數據和信息的集合。3.6企業數據賬戶enterprisedataaccount以企業(3.2)為構建對象的數據賬戶(3.4在企業全生命周期、全視角范圍內所形成的數據和信息的集合。注:企業全生命周期、全視角范圍包含但不限于企業的經營、注銷、信用、專利、著作、社保繳納、公積金繳3.7個人數據賬戶personaldataaccount以個人(3.3)為構建對象的數據賬戶(3.4在個人全生命周期、全視角范圍內所形成的數據和信息的集合。注:個人全生命周期、全視角范圍包含但不限于個人的出生、教育、就業、婚姻、購房、購車、投資、公積金、3.8其他類型數據賬戶otherdataaccount除公共機構數據賬戶(3.5)、企業數據賬戶(3.6)、個人數據賬戶(3.7)之外面向其他類型對象構建的數據賬戶。3.9數據賬戶資源dataaccountresource各類數據賬戶(3.4)中的基礎信息、業務信息和管理信息等資源。3.10數據資源dataresource以電子化形式記錄和保存、可機器讀取、可供社會化再利用、具有價值創造潛力的數據集合。3.11數據賬戶主體dataaccountsubject開設或入駐數據賬戶(3.4)的對象。3.12數據提供方dataprovider執行數據供給活動的對象,將新的數據或信息引入指定的大數據系統。DB4403/T573—202433.13數據應用方datauser執行數據生命周期相關的數據采集、數據傳輸、數據存儲、數據處理、數據交換、數據銷毀等數據活動的對象,運行在數據賬戶平臺,并提供數據服務。3.14數據賬戶管理方dataaccountmanager為數據賬戶主體(3.11)提供賬戶管理服務的對象。3.15數據知識產權dataintellectualproperty數據處理者對其依法依規獲取的,經過一定規則處理形成的,具有實用價值和智力成果屬性的數據集合所享有的權益。3.16第三方機構thirdpartyagency獨立于數據賬戶相關方,受委托對數據賬戶業務活動涉及的場景,數據的質量、可信性、合規性、授權、認證、公證、檢驗、鑒定、監管、核驗、驗證、安全保障等提供支持,并能提供報告的機構。4數據賬戶資源應用框架4.1概述數據賬戶資源應用框架模型如圖1所示。數據賬戶由公共機構、企業、個人或其他類型使用者根據需求開設,公共數據、企業數據、個人數據經授權、核驗或認證以及治理后進入數據賬戶,形成包括基礎、業務和管理等信息的數據賬戶資源;數據賬戶平臺提供用戶管理、權限管理、資源管理、授權管理、場景和供需管理、安全合規管理等功能模塊,為智慧城市中無償的數據共享和數據開放應用場景,以及有償的數據授權運營和數據交易應用場景提供合規、安全、可信、可追溯的信息化、智能化能力支撐。數據賬戶根據實際場景和環境需要,獨立部署支撐業務活動應用或在可信數據空間等數據流通利用基礎設施中配套部署結合使用,相關部署框架在具體應用場景設計中細化。DB4403/T573-20244圖1數據賬戶資源應用框架模型4.2數據來源數據來源于公共基礎信息庫、數據共享平臺、數據開放平臺、數據授權運營平臺和其他數據平臺或業務系統。其他數據平臺或業務系統數據包括社交媒體等社會類數據、各類物聯網系統數據等,由公共數據、企業數據、個人數據等來源和類型組成。數據來源滿足以下要求:a)公共基礎信息庫應符合DB4403/T278中的規定;b)數據共享、開放平臺、授權運營、交易等相關平臺的目錄資源應按DB44/T2133和GDZW0031c)其他數據平臺或業務系統宜具備提供結構化數據的能力。4.3數據賬戶4.3.1概述數據賬戶由公共機構數據賬戶、企業數據賬戶、個人數據賬戶和其他類型數據賬戶組成,每類數據賬戶資源包括基礎信息、業務信息和數據授權應用等關鍵管理信息。4.3.2公共機構數據賬戶資源公共機構數據賬戶資源包括機構名稱、統一社會信用代碼等基礎信息,以公共管理和服務機構依法履職或提供公共服務過程中產生、處理的公共數據為主的業務信息,以及共享開放、授權運營等過程中的審批、授權記錄等管理信息。4.3.3企業數據賬戶資源DB4403/T573—20245企業數據賬戶資源包括企業名稱、統一社會信用代碼等基礎信息,注冊、經營、注銷、信用、專利、著作、社保繳納、公積金繳納、納稅等業務信息以及數據賬戶的授權記錄、交易流通記錄等管理信息。4.3.4個人數據賬戶資源個人數據賬戶資源包括姓名、身份證、性別等基礎信息,出生、教育、就業、婚姻、購房、購車、投資、公積金、保險、生育、醫療、退休、養老、離世等業務信息以及數據賬戶的授權記錄、交易收益記錄等管理信息。4.3.5其他類型數據賬戶資源其他類型數據賬戶資源包括面向社會團體、民辦非企業單位和基金會等其他類型對象所構建數據賬戶的基礎信息、業務信息以及數據賬戶的授權記錄、交易流通記錄等管理信息。4.4數據賬戶管理4.4.1概述數據賬戶管理為數據賬戶資源的形成及對外的數據應用服務提供支撐,包括用戶管理、權限管理、資源管理、授權管理、場景和供需管理及安全合規管理等。4.4.2用戶管理用戶管理是為數據賬戶用戶分配不同類型的角色和不同層級的用戶,每個用戶被分配一個或多個角色,不同角色和用戶具有不同的操作權限。4.4.3權限管理權限管理是對數據賬戶中不同角色和不同層級的用戶權限進行劃分和管理,實現對數據的有效性訪4.4.4資源管理資源管理是對數據賬戶的目錄、數據等進行管理,實現數據賬戶資源的歸集與融合。4.4.5授權管理授權管理是對數據進入數據賬戶以及數據與場景的結合應用進行授權,并按數據授權申請、權限審批、數據訪問控制、數據監控和追溯等流程進行管理。4.4.6場景和供需管理應用場景和供需管理是對數據賬戶應用場景需求報送、需求評審、需求響應、統籌協調、數據服務及成效評價等過程進行管理。4.4.7安全合規管理安全合規管理是通過采取必要措施,確保數據處于有效保護和合法利用的狀態,并具備保障持續安全狀態的能力,以及對數據賬戶主體合規、數據內容合規、數據來源合規、數據全生命周期中的各項業務活動合規等進行管理。4.5應用場景DB4403/T573-20246應用場景是指數據賬戶主體根據業務需求,基于數據賬戶平臺功能支撐,提供無償的數據共享和數據開放,以及有償的數據授權運營和數據交易等服務。5數據賬戶相關方及業務活動5.1概述數據賬戶相關方及業務框架模型如圖2所示。數據賬戶相關方包括數據提供方、數據賬戶主體、數據賬戶管理方及數據應用方,各數據賬戶相關方在數據賬戶業務過程中采用如區塊鏈等技術,保證數據的可信、完整性和質量等要求,并結合公證、鑒定、數據登記、數據知識產權登記等方式,對數據賬戶業務過程進行監督管理和安全管理。圖2數據賬戶相關方及業務框架模型5.2數據提供方業務活動5.2.1概述數據提供方的業務活動包括數據賬戶的進駐、獲取授權、目錄掛接、數據服務、數據糾錯以及退出。5.2.2進駐數據提供方向數據賬戶提供數據前應在數據賬戶平臺進行注冊并進駐數據賬戶。5.2.3獲取授權數據提供方在進駐數據賬戶和為數據賬戶進行數據接入時應獲得數據賬戶管理方的授權。5.2.4目錄掛接DB4403/T573—20247數據提供方提供的數據目錄應與數據賬戶的標準數據目錄進行目錄對齊和掛接。5.2.5數據服務數據提供方應通過接口等方式提供數據的抽取、清洗、轉換和加載等接入服務,并滿足數據的時效性、一致性、規范性、可訪問性等質量要求。5.2.6數據糾錯數據提供方應根據其他數據賬戶相關方提出的數據錯誤等情況進行數據糾錯處理。5.2.7退出當數據提供方不再為數據賬戶提供數據時宜及時退出數據賬戶。5.2.8提供數據要求數據提供方提供數據時應滿足以下要求:a)提供格式規范、內容完整的數據;b)對數據進行有效性驗證;c)按要求進行數據資源和產權等登記;d)按需進行數據知識產權登記;e)所提供的數據能被追溯;f)對數據進行加密傳輸;g)對所提供的數據業務場景根據要求進行補充。5.3數據賬戶主體業務活動5.3.1概述數據賬戶主體業務活動包括公共機構、企業、個人和其他類型數據賬戶主體對賬戶、目錄、數據以及授權等的管理。5.3.2賬戶管理數據賬戶主體應對數據賬戶的創建、開戶、激活、使用、維護、凍結、注銷、關閉等全生命周期活動進行管理,并可管理數據賬戶的身份信息,包括但不限于個人聯系方式、密碼、綁定的證件信息。5.3.3.1概述數據賬戶目錄由基礎目錄和自定義目錄組成,基礎目錄是數據賬戶自身具有、已經規范并發布的目錄,自定義目錄是數據賬戶相關方根據業務及場景需求自行定義的目錄。基礎目錄涵蓋數據目錄、權限目錄和應用目錄,自定義目錄涵蓋數據目錄、應用目錄。5.3.3.2基礎目錄數據賬戶主體創建、修改自身賬戶中的基礎目錄,并設定基礎目錄的可見性。對于設置不可見的目錄,對數據賬戶管理方和數據應用方不可見,且無法對數據應用方進行使用授權。5.3.3.3自定義目錄DB4403/T573-20248數據賬戶主體創建自定義目錄,并應滿足以下要求:a)數據賬戶主體能對自定義目錄進行編輯、刪除和可見性設置;b)數據賬戶主體能對自定義目錄進行數據使用授權;c)數據賬戶主體維護自定義目錄中對應的數據;d)自定義目錄中元數據的數據結構與標準數據目錄中的元數據保持一致。5.3.4數據管理數據賬戶主體應對數據賬戶中數據的收集、存儲、使用、加工、傳輸、交換、處理、提供、公開、開放、刪除等進行管理,并滿足以下要求:a)數據管理工具應由數據賬戶管理方提供和運維,數據賬戶主體應使用數據賬戶管理方提供的工具進行數據管理操作;b)在數據賬戶主體進行數據維護操作前,數據賬戶管理方應對操作人進行身份驗證并確定其為數據賬戶主體合法操作人;c)數據賬戶主體能對數據賬戶中的數據進行查看、修改、刪除、糾錯等操作,其中修改、刪除等編輯性操作應形成數據變更記錄和日志,數據賬戶管理方、數據應用方能查詢相關記錄和d)數據賬戶主體能對數據賬戶進行數據備份,備份數據由數據賬戶管理方保存并做冗余存儲和完整性檢測和校驗,數據賬戶主體能從數據賬戶管理方獲取備份數據的副本;e)數據賬戶主體能使用備份數據恢復或覆蓋數據賬戶中現有數據,如恢復后的數據與恢復前的數據不同,則差異信息應對數據賬戶管理方、數據應用方可見;在進行數據恢復操作前,數據賬戶管理方應對用于恢復操作的備份文件做完整性或是否被篡改等的安全性校驗。5.3.5授權管理數據賬戶主體面向數據提供方、數據應用方、數據賬戶管理方在數據賬戶平臺中進行授權,并應滿足以下要求:a)數據接入授權:數據賬戶主體對數據提供方進行授權,授權內容包括數據提供范圍、數據提供服務起止時間等;b)數據使用授權:數據賬戶主體對數據應用方進行數據使用授權,授權內容包含數據項和應用場景、使用期限、使用主體范圍、使用環境等;c)數據賬戶管理授權:數據賬戶主體對數據賬戶管理方進行數據管理操作授權,授權內容包含可管理的數據項和操作權限范圍等;1)授權協議:數據賬戶主體根據數據應用方發起的授權請求查看授權詳情,同時確定應用場景中數據應用方提供的服務及調用數據的范圍、用途、時限、安全措施等信息后,與數據應用方簽署數據授權使用協議;2)授權記錄:數據賬戶相關方能查看數據授權使用的審核記錄。5.4數據賬戶管理方業務活動5.4.1概述數據賬戶管理方在獲得相關機構授權后對數據賬戶進行用戶管理、權限管理、資源管理、授權管理、場景和供需管理、安全合規管理。5.4.2用戶管理DB4403/T573—20249數據賬戶管理方應對數據賬戶的角色和使用者進行管理,針對不同角色和數據的分類分級情況設置不同級別的賬戶權限,實現對不同數據賬戶主體的身份認證,賬戶權限的劃分、管理及監控,支撐對數據的有效性訪問控制和權限控制。數據的分類分級應符合GB/T43697中的規定。5.4.3權限管理權限管理應符合以下要求:a)支持用戶的創建與管理,包括:2)用戶信息詳情及新增與編輯;3)用戶的啟用、禁用及刪除。b)支持角色管理,包括:2)角色詳情及新增、編輯與刪除;3)角色的啟用、禁用及刪除。c)支持數據分類分級的管理,包括:1)數據分類分級規則配置和管理;2)根據核心數據、重要數據、一般數據的分級進行相應的安全管理;3)敏感數據、重要數據識別以及對數據的脫敏脫密;4)數據自動和人工分類和分級;5)數據分類分級檢索及新增、編輯與刪除。d)支持權限配置,包括:1)權限的列表和檢索;2)權限的新增、編輯及刪除;3)權限多維配置。5.4.4資源管理數據賬戶資源管理具有賬戶目錄管理、賬戶數據整體管理、賬戶數據治理、數據服務管理、數據分析管理等功能,并符合以下要求:a)賬戶目錄管理。維護并管理數據賬戶目錄資源,應具備賬戶目錄資源編制、目錄資源發布、策略(共享策略、更新策略等)管理等功能;b)賬戶數據整體管理。管理數據賬戶數據資源,應具備賬戶數據查詢、數據糾偏申請、數據來源管理、數據接入管理、數據更新管理、數據質量管理等功能;c)賬戶數據治理。根據數據目錄體系要求對賬戶資源進行全生命周期的數據治理,應具備數據標準管理、數據模型管理、元數據管理、主數據管理、數據質量管理、數據安全管理等功能,并符合GB/T34960.5中的規定;d)數據服務管理。管理基于數據資源提供的基礎數據服務,應具備數據服務查詢、數據服務訂閱、數據服務審核、數據服務管理、數據服務統計、數據服務授權、數據服務認證、數據地e)數據分析管理。基于數據服務的分析,應具備數據賬戶數據分析和資源分析的能力;f)數據可視化管理。對于數據質量、數據血緣調度關系及結果可視化展示,異常任務可視化展示及報警通知,以及對應的報警工作單處理過程可視化展示、數據調用頻率等價值權重可視化展示,并能識別關鍵價值數據。5.4.5授權管理DB4403/T573-2024數據賬戶管理方圍繞應用場景授權管理,基于合法合規、隱私保護、公平合理、最小化、誰授權誰使用誰負責等原則,面向數據賬戶相關方,建立監督和管理機制,提供數據授權申請、權限審批、數據訪問控制、數據監控和追溯等能力支持,并應符合以下要求:a)用戶具有對已申請數據賬戶所必需的最小訪問權限;b)數據賬戶管理方及時撤銷用戶不必要的訪問權限;c)數據賬戶管理方按統一的授權流程進行授權;d)數據賬戶管理方對授權進行定期檢查,對所有授權訪問進行記錄,并定期回溯被授權數據的指標內容和數據周期;e)數據賬戶管理方定期審計授權情況并生成授權審計報告,授權審計報告包括已授權用戶列表、權限級別和訪問日志等信息。5.4.6場景和供需管理5.4.6.1需求管理數據賬戶管理方應通過線上、線下形式提供不同應用場景及相關數據需求申報方式和統一的需求申報接口。5.4.6.2需求評審數據賬戶管理方對應用場景及相關數據需求進行評審,評審應符合以下要求:a)評審包括需求目的、交付標準、交付時效等內容,必要時補充數據登記信息,若為非首次評審,則所提交內容包括此前數據應用效果評估材料;b)應用場景及相關數據的需求評審不通過時由數據賬戶管理方將結果反饋至需求方進行處理;c)應用場景需求內容包括數據產品、數據服務、數據工具等。5.4.6.3需求響應數據賬戶管理方應要求數據提供方針對通過評審的應用場景及相關數據需求進行響應,并做如下處a)無數據時增補相關數據;b)無法提供數據時應反饋給需求方理由;c)能提供數據時,反饋相關數據需求響應清單(包括數據供給清單、數據供給計劃、數據供給說明書等)給需求方,同時對所提供的數據進行預處理。5.4.6.4統籌協調數據賬戶管理方針對需求響應后的反饋意見進行復核,確認數據供需雙方的需求有效且一致,并發布相關數據需求響應復核清單。5.4.6.5數據提供數據賬戶管理方應要求數據提供方按數據需求響應復核清單以數據共享、數據開放、數據授權運營等方式向數據應用方提供相關數據,并按相關規定進行數據應用登記備案。5.4.6.6數據交易當場景應用涉及數據交易時,應由數據賬戶相關方進行交易定價約定并履約實施交易,需要時對交易糾紛進行處理。DB4403/T573—20245.4.6.7成效評價及改進數據賬戶管理方應自行或委托第三方機構對應用場景及數據的全流程進行評價,并按需針對所提供的數據質量,以及數據共享、數據開放、數據授權運營、數據交易等數據服務效率和質量等進行持續改進。5.4.7安全合規管理5.4.7.1安全管理數據賬戶管理方應按GB/T37973、GB/T37988、GB/T39477、GB/T41479及DB4403/T271的要求進行數據賬戶的安全管理。5.4.7.2合規管理數據賬戶管理方應按以下內容進行合規管理:a)設置數據賬戶合規管理組織架構,并明確合規管理的部門和責任人;b)建立數據賬戶合規管理制度,包括但不限于數據分級分類保護制度、數據全生命周期管理制度、數據安全事件應急預案制度、數據合規風險評估制度;c)組織開展數據合規管理培訓;d)開展合規管理體系實施評估,并根據評估情況進行持續改進。5.5數據應用方業務活動5.5.1概述數據應用方包括數據使用方和數據開發方,能通過軟硬件設備和系統實現數據采集、數據整理、數據分析、數據檢索、數據可視化等功能,并提供數據使用場景、進行應用開發和數據服務,具有提供數據庫、數據報表、數據報告、數據訂閱、API接口等多種方式的數據應用能力,在數據賬戶中提供統一服務入口,并進行場景申請、預授權、接口對接和數據質量風險評估等管理。5.5.2數據應用方要求5.5.2.1數據使用方數據使用方是已進駐數據賬戶,為數據賬戶主體提供專業服務,對數據有使用需求的數據賬戶相關方,應滿足以下要求:a)具有對所申請或使用數據的安全保障能力;b)按數據使用的最小必要需求進行申請及使用;c)具有明確的數據使用目的。5.5.2.2數據開發方數據開發方是接受數據賬戶管理方委托,為數據賬戶管理方開發軟件或者接口服務的數據賬戶相關方。數據開發方在數據開發全流程中各環節應符合數據賬戶管理方在運行環境、人員變更、代碼變更、部署運維、數據存取等方面的監管要求,并能提供審計數據給數據賬戶管理方。5.5.3場景管理DB4403/T573-2024數據使用方應對應用場景的申報、評審狀態、上下架、渠道管理、場景使用調用情況進行管理,并向數據賬戶主體提供包括手機APP、服務接口、應用軟件、委托代理服務等數據應用和服務,并滿足以a)可通過查詢檢索、比對訂閱、自助分析、標簽取數、模型推薦、指標服務等方式獲取數據應b)建立數據場景適配流程,能將場景與應用進行一對一適配;c)對數據按場景授權進行應用;d)對數據在應用場景中的應用流向信息進行完整記錄;e)建立場景訪問日志并確保可追溯、可審計;f)建立數據應用場景評價機制,對場景的應用成效進行量化評價。5.5.4預授權數據應用方的預授權應符合以下要求:a)數據使用方根據權限對用戶的注冊、授權、修改、注銷進行管理;b)數據使用方提供基于角色的授權管理策略,支持用戶名密碼、數字證書、動態口令等多種身份認證方式;c)數據開發方使用數據時向數據賬戶主體申請數據使用預授權;d)數據開發方獲取脫敏樣本數據后用于相關應用場景的開發測試,并在數據賬戶管理方允許的網絡和硬件資源上使用數據。5.5.5接口對接數據使用方和數據開發方應能通過多種存儲設備和傳輸協議進行接口對接,并滿足實時和非實時接入數據的需求。5.5.6數據質量反饋和風險評估當數據使用方和數據開發方發現數據質量問題時,可向數據賬戶其他相關方反饋數據質量問題,并按需會同數據提供方和其他相關方進行數據質量風險評估。5.6公證應由第三方機構對數據賬戶相關方和數據的可信性、合規性,以及數據授權和使用等過程進行認證公證并提供權威報告。5.7鑒定應由第三方機構對電子數據的完整性、唯一性及數據質量等進行評價,對電子數據的檢驗鑒定應符合SF/ZJD0400001中的相關規定,并能提供權威意見。5.8數據登記數據賬戶相關方根據數據資源、產權等相關登記政策要求開展登記工作。5.9數據知識產權登記數據賬戶相關方可對符合數據知識產權登記條件的數據向主管部門指定的機構申請登記,獲取數據知識產權登記證書。5.10監管DB4403/T573—20245.10.1概述監管由政府相關部門依職責開展,包括對數據來源、賬戶、授權、數據質量、應用、存證、安全合規等全生命周期、全視角范圍的監管。5.10.2來源監管來源監管包括對數據提供方、數據應用方等數據來源機構的資質、信用等的監管。5.10.3賬戶監管賬戶監管包括對數據賬戶的開設、入駐、退出等全生命周期過程的監管。5.10.4授權監管授權監管包括對數據賬戶的開設、入駐、開發、共享應用等過程中所涉及授權的監管。5.10.5質量監管質量監管包括對數據的規范性、完整性、準確性、一致性、時效性等數據質量的監管。5.10.6應用監管應用監管包括對數據應用的場景申請、預授權、接口對接等的監管。5.10.7存證監管存證監管包括對數據賬戶的主體存證、關系存證、資產存證以及活動存證等的監管。5.10.8安全合規監管安全監管包括對數據賬戶數據安全、網絡安全、系統安全、應用安全、用戶安全等的監管,以及數據應用服務的技術和管理措施等的監管。合規監管包括對數據賬戶主體合規、數據內容合規、數據來源合規、數據全生命周期合規等的監管。6數據賬戶關鍵業務流程6.1業務活動總體要求數據賬戶關鍵業務流程是指數據賬戶的開設/入駐、數據資源目錄創建、數據供給及數據資源目錄掛接、數據應用、數據賬戶注銷等全生命周期的業務活動,如圖3所示。數據賬戶業務活動應滿足以下a)數據賬戶的開設/入駐:基于數據賬戶主體的自愿和授權,數據賬戶主體有權選擇是否開通數據賬戶,以及選擇數據賬戶的類型、范圍和內容;b)數據賬戶數據資源目錄創建:基于業務需求和應用場景進行;c)數據賬戶數據供給:滿足完整性、準確性和時效性等數據質量要求;數據賬戶主體具有查看、修改、刪除、補充和更新數據賬戶中數據的權限,并可對數據進行備份和恢復;d)數據資源目錄掛接:供給的數據與數據賬戶中的標準數據目錄進行對齊匹配,形成分類對應e)數據賬戶數據應用:遵守數據賬戶的授權規則,數據賬戶主體有權控制數據賬戶中數據的訪問、使用、共享和交易,以及撤銷、變更和終止等的授權;DB4403/T573-2024f)數據賬戶注銷:不再使用的數據賬戶及時進行清理和銷毀,數據賬戶主體有權申請注銷數據賬戶并選擇數據賬戶的注銷方式和范圍。圖3數據賬戶業務流程圖6.2數據賬戶開設及入駐6.2.1概述數據賬戶的開設/入駐是指數據賬戶主體通過數據賬戶平臺,按照數據賬戶的類型、范圍和內容,選擇數據來源,進行數據賬戶的注冊和開通的過程。6.2.2數據賬戶開設各類型數據賬戶開設流程如圖4所示。數據賬戶開設主體在數據賬戶平臺發起數據賬戶的開設活動,由數據賬戶平臺形成各類型數據賬戶,各類型數據賬戶和數據賬戶平臺簽訂授權協議,由數據賬戶平臺返回開設成功的信息并建立各類數據賬戶。圖4數據賬戶開設流程6.2.3數據賬戶入駐數據賬戶相關方入駐流程如圖5所示,并符合以下要求:a)由數據賬戶相關方在數據賬戶平臺發起數據賬戶入駐請求;b)由數據賬戶管理方對其他數據賬戶相關方進行資格審查;c)數據賬戶相關方資格符合要求時,通過數據賬戶平臺簽訂數據服務協議并入駐數據賬戶;d)數據提供方入駐數據賬戶時應提供合法合規采集數據的相關佐證;e)公共數據統一通過深圳市數據共享交換相關平臺供給;f)其他數據賬戶相關方資格不符合要求的可在具備條件后重新發起賬戶入駐請求。圖5數據賬戶相關方入駐流程6.3數據供給和數據資源目錄掛接數據賬戶數據供給及數據資源目錄掛接流程如圖6所示,并符合以下要求:a)由數據賬戶管理方通過數據賬戶平臺接入數據提供方的已授權數據,并與數據賬戶的數據標準進行比對;b)比對通過后進行數據的核驗或認證;DB4403/T573—2024c)數據的核驗或認證通過后,按約定將數據存入數據賬戶平臺或以接口等方式提供數據供給服務;數據的核驗或認證不通過的,將重新進行數據的核驗或認證;d)數據賬戶管理方應在數據賬戶平臺進行數據資源編目,上架后形成數據賬戶基礎目錄。圖6數據供給及目錄掛接流程6.4數據賬戶數據目錄創建各類型數據賬戶開設后,可經數據賬戶平臺授權后使用數據賬戶的基礎數據目錄或在數據賬戶中自定義數據目錄。6.5數據應用6.5.1數據賬戶數據應用及服務流程如圖7所示,并符合以下要求:a)由數據應用方在數據賬戶平臺發起數據應用請求;b)由數據賬戶管理方對數據應用方進行資質審查;c)數據應用方的資質審查通過后由數據賬戶主體在數據賬戶平臺進行數據主體授權;d)授權通過后由數據賬戶管理方在數據賬戶平臺發起數據的核驗或認證;e)由第三方機構進行核驗或認證,通過核驗或認證后的數據進入數據賬戶并對外提供數據服務;f)核驗或認證不通過的數據重新進入數據供給環節。6.5.2數據應用方應符合以下要求:a)數據應用方應提交詳細的數據賬戶主體資料,包括各類型數據賬戶主體身份認證信息;b)數據賬戶管理方負責發起數據核驗或認證,確保數據的真實性、準確性和完整性;c)第三方機構應對數據賬戶主體的身份進行驗證,負責對數據內容、數據處理等情況進行檢查,確保數據賬戶應用的安全性和有效性。圖7數據賬戶數據應用流程6.6數據賬戶注銷數據賬戶注銷流程如圖8所示,并符合以下要求:DB4403/T573-2024a)由數據賬戶主體在數據賬戶平臺提出賬戶注銷申請;b)由數據賬戶管理方審核注銷申請;c)注銷申請通過審核后,由數據應用方進行業務的清理;d)數據提供方停止數據供給服務;e)數據賬戶管理方或數據應用方根據數據賬戶主體要求和授權進行數據的轉存、刪除或銷毀,數據的刪除或銷毀應符合GB/T35274和GB/T37973中的規定;f)由數據賬戶管理方對數據賬戶主體的賬戶進行注銷。圖8數據賬戶注銷流程7數據賬戶資源共享應用要求7.1概述數據賬戶主體基于數據空間開發利用環境及數據賬戶平臺的授權等能力支持,根據數據賬戶資源的構成情況,按公共數據、企業數據和個人數據等的不同分類方式,以及數據的共享、開放、授權運營、交易等數據流通方式,按數據賬戶資源共享應用要求進行數據的融合應用。7.2數據共享應用基本要求7.2.1目的和范圍應明確數據共享應用的目的、范圍以及可能存在的風險,清晰界定可共享數據的類型、數據量以及共享條件,數據共享應用全流程操作應可審計,數據可溯源。7.2.2授權數據應在授權后進行共享應用,并可被查看、修改或刪除,數據在共享應用過程中應可控,任何單位和個人不應擅自使用或傳播共享數據。7.2.3數據安全和隱私保護數據共享應用應遵守相關的法律法規和隱私保護要求,針對核心、重要、一般三個級別的數據通過數據的加密、訪問控制、脫敏脫密、安全等保存儲、審計監控等措施防止數據被非法使用、篡改或泄露。7.2.4數據質量數據在共享應用過程中應建立統一的數據標準和格式,并進行核實和校驗,滿足數據的一致性、準確性、完整性、及時性等數據質量要求。7.2.5監督和管理應建立數據共享應用的監督和管理機制,對數據共享應用過程進行監控和評估,并對共享數據的質量和安全性進行定期檢查和評估,對違規行為進行處罰和糾正,以確保數據共享應用的合規性和有效性。7.2.6數據共享應用協議DB4403/T573—2024應具有明確的數據共享應用流程,通過協議進行數據的共享應用,明確各方的權利、義務和責任,協議應涵蓋數據的使用范圍、期限、保密義務、違約責任等內容,并建立數據共享應用的申請、審批、使用、反饋等機制。7.3數據共享應用典型場景及要求7.3.1概述數據賬戶資源共享應用場景主要包括無償應用和有償應用場景。7.3.2基本要求7.3.2.1無償應用場景7.3.2.1.1無償應用場景包含公共數據應用于公共治理、公益事業等場景,以及企業和個人等數據賬戶主體之間無償提供數據使用等相關業務,可通過數據共享和開放等方式,實現數據賬戶資源的具體應用。7.3.2.1.2數據共享可包括公共機構之間,企業、個人以及其他類型數據賬戶主體之間的數據共享等7.3.2.1.3數據開放可包括公共機構向企業、個人或其他類型數據賬戶主體的數據開放,以及企業、個人及其他類型數據賬戶主體向其他主體的數據開放等活動。7.3.2.2有償應用場景7.3.2.2.1有償應用場景包含公共數據應用于產業發展、行業發展中確需收費的場景,或企業、個人及其他類型數據賬戶主體向其他主體有償提供數據服務等場景,可通過數據授權運營和數據交易等方式,實現數據賬戶資源的市場化應用。7.3.2.2.2數據授權運營可包括公共機構以及企業、個人或其他類型數據賬戶主體按程序依法授權企業、個人或其他類型數據賬戶主體,對授權的公共數據等進行加工處理,開發形成數據產品和服務并根據需要有償應用等活動。7.3.2.2.3數據交易可包括數據賬戶中數據的供需雙方之間以數據產品作為交易標的,進行的以貨幣或貨幣等價物交換數據使用權和市場化流通等活動。7.3.2.3場景應用要求7.3.2.3.1數據賬戶平臺應支持數據賬戶主體發起數據賬戶資源應用場景,并授權數據提供方提供數據給數據應用方使用。7.3.2.3.2數據賬戶平臺應支持數據應用方發起數據賬戶資源應用場景,數據應用方可通過查閱跨數據賬戶共享整合的綜合性數據目錄,向其他數據賬戶相關方發出數據使用申請,數據賬戶主體可根據需求授權數據提供方提供數據給數據應用方使用。7.3.3無償應用場景7.3.3.1數據共享場景數據共享應符合以下要求:a)通過接口調用方式或主動適配方式進行;b)按不同場景建立場景數據模型,描述不同場景涉及的數據;c)滿足完整性、一致性、準確性、時效性、可追溯性、真實性等數據質量管理要求;d)接受共享方能對共享的數據進行解析和處理;DB4403/T573-2024e)制定數據共享服務協議,對數據獲取流程、權利、義務等進行說明。7.3.3.2數據開放場景數據開放應符合以下要求:a)支持不同的開放類型及形式;b)支持編制全量基礎數據目錄及開放數據目錄;c)支持對數據目錄的安全合規審查及數據融合的風險預判;d)支持數據目錄的定期動態更新及維護;e)支持公共數據“原始數據不出域、數據可用不可見”以及通過算法模型獲取結果數據等方式;f)支持數據開放過程中的數據脫敏、安全域環境;g)支持數據開放的條件審核及協議簽訂;h)支持數據開放過程的監測、預警及應急處置。7.3.4有償應用場景7.3.4.1數據授權運營場景當符合行政級別和類別要求的公共機構,以及企業、個人等類型數據賬戶主體,按程序依法授權法人或者非法人組織,對授權的公共數據、企業數據和個人數據等進行加工處理,開發形成數據產品和服務并進行有償服務運營時,數據的授權運營應符合以下要求:a)遵循統一性、安全性、可追溯、可審計性、協同性、社會性等原則;b)按照受理申請、評審遴選、協議簽訂、運營評價、運營終止等授權運營全流程進行;c)支持編制全量基礎數據目錄及授權運營數據目錄;d)支持對數據目錄的安全合規審查及數據融合的風險預判;e)支持數據目錄的定期動態更新及維護;f)支持公共數據“原始數據不出域、數據可用不可見”以及通過算法模型獲取結果數據等方式;g)支持數據授權運營過程中的數據脫敏、安全域環境;h)界定明確的運營產品類型及計價方式;i)建立授權運營安全保障體系。7.3.4.2數據交易場景數據交易應符合以下要求:a)支持數據來源的確認、使用范圍的界定、流通過程的可追溯及安全風險防范;b)支持數據質量、數據安全及合規、數據應用場景的管理;c)支持數據的算法、算力資源的配置與調度;d)支持交易過程信息的記錄和保存;e)支持交易過程中對各主體的行為管理;f)支持數據的可信交易環境,可對交易進行追溯、風險識別及合規檢測;g)支持對交易過程防攻擊、防泄漏、防竊取的監測、預警、控制和應急處置;h)支持對交易環境重要系統和數據庫的容災備份;i)支持不同交易環境網絡系統的等級保護措施。7.4數據賬戶相關方要求7.4.1數據提供方DB4403/T573—2024數據提供方共享應用要求如下:a)應對數據具有持有權、使用權等相應權限,并獲得數據賬戶資源共享應用的權限;b)應按照數據賬戶的目錄要求提供數據;c)應提供數據糾錯處理能力,如更正數據錯誤、補足數據丟失等。7.4.2數據賬戶主體數據賬戶主體共享應用要求如下:a)應提供數據共享應用過程中的認證和授權,如數據供給授權、數據使用授權等;b)應提供數據授權使用過程的監控記錄,如授權日志、報表等;c)應對數據提供方提供的數據進行合規性驗證,如是否配置授權同意規則、數據使用范圍、目d)應根據數據授權情況定期審核更新數據賬戶目錄;e)應提供多種數據加工和開發方式,如聯合計算、多方安全計算、數據元件、聯邦計算、可信執行環境等;f)應對無條件共享的公共數據提供多種接入能力,如數據集、數據接口、數據庫表等。7.4.3數據賬戶管理方數據賬戶管理方共享應用要求如下:a)應建立數據共享管理機制,如申請、審批和反饋等;b)應對數據賬戶主體提供授權和運營管理功能,如提出申請、調用數據、數據出域審核、撤回授權等;c)應支持對授權和運營全流程的監控,保證授權和運營記錄可追溯;d)應提供對數據應用方提出的數據需求申請管理功能,如數據使用申請,數據加工申請等;e)應提供數據賬戶使用場景的審核功能,如用數單位、所需數據、共享模式、截止時間等。7.4.4數據應用方數據應用方共享應用要求如下:a)應根據數據賬戶管理方審核通過的場景使用數據;b)應提供安全可控的開發環境,如數據使用控制、開發環境控制等c)應對開發后的數據產品提供合規性審查,如是否有攜帶原始數據、個人信息敏感數據、數據產品是否可反向識別原始數據等;d)應對審核通過的數據產品提供安全封裝,如數字水印、接口熔斷限流、調用存證等。7.4.5第三方機構受委托的第三方應按照鑒定標準和流程,對共享應用的數據進行鑒定,包括數據的來源、收集方式、處理過程等,審核數據的真實性和完整性。數據賬戶主體、管理方或應用方對鑒定結果存
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026無錫高新人才發展集團有限公司全資子公司招聘1人考試備考題庫及答案詳解
- 2026云南昆華醫院投資管理有限公司 (云南新昆華醫院)合同工人員招聘3人筆試模擬試題及答案詳解
- 2026年北京體育大學科研助理、管理助理招聘3人(第二批)考試參考題庫及答案詳解
- 2026年執業獸醫考試《獸醫臨床診斷》易錯題集培訓卷
- 2026雄安京雄快軌有限公司社會招聘考試模擬試題及答案詳解
- 2026陜西咸陽西藏民族大學招聘非事業編制教職工44人筆試模擬試題及答案詳解
- 2026重慶交通建設管理有限公司博士后研究人員招聘1人考試參考題庫及答案詳解
- 零售行業職業衛生培訓計劃
- 四川五通橋經濟開發區管理委員會公開招聘1名工作人員考試參考題庫及答案詳解
- 2026年秋季安徽池州市高級技工學校招聘臨時代課教師27人考試模擬試題及答案詳解
- 2026年天津高考(語文)考試真題附答案
- 2026河北石家莊市欒城區殯儀館公開招聘工作人員2名筆試模擬試題及答案詳解
- 2026年度電力工程造價從業人員專業能力評價(電力工程造價管理)訓練題及答案
- 2026教育局干部面試題及答案
- 水電工程測量規范(NBT 35029-2023 )
- 初創公司財務規章制度
- 江西省宜春市豐城市第九中學2025-2026學年高二上學期開學考試數學試題(含解析)
- 精神康復治療師考核試題及答案
- 2026屆人教版高三數學一輪復習零基礎(三角函數板塊:正余弦定理與解三角形)講義、專題練習、答案匯編
- 賽迪:人工智能賦能新型工業化:范式變革與發展路徑
- 中國鋁酸鈣粉行業調查報告
評論
0/150
提交評論