您可信赖的软件信息服务提供商

2021422日,由北京金网安泰信息技术有限公司制定的《大宗商品电子交易 敏感信息脱敏和加密 规范》和《大宗商品电子交易 敏感数据存储和使用 规范》出现在中国国家标准化管理委员会所属的企业标准信息公共服务平台的标准目录中,标志着这两个企业标准正式公开发布。这两个标准也是金网安泰在参与国家重点研发项目“大宗商品交易市场监管与服务技术研究开发及应用示范”的课题研究中编制完成的。

北京金网安泰成立二十二年来,始终引导和推动着大宗商品交易行业的规范发展,曾参与了《大宗商品电子交易规范》国家标准的制定,为行业的发展起到了一定的指导作用。但是,随着时代的快速发展、市场需求的不断变化和国家政策的调整完善,大宗商品交易行业在标准规范方面的工作明显停滞不前,这就对行业发展形成了一定的制约。

大宗商品交易平台的数据涉及到交易参与各方的身份信息和业务数据等重要信息,这些信息具有非常高的敏感性,一旦泄露会给交易参与各方和交易平台带来较大风险。

随着互联网技术和大宗商品电子交易行业的快速发展,基于大宗商品交易平台的行业应用呈现出需求日益增长、服务范围扩大、个性化需求突出的趋势。这些应用在服务过程中需要读取和使用交易平台数据,为确保交易平台敏感信息的安全,一个行之有效的方法就是对所涉及的交易平台敏感信息进行脱敏或加密。同时,对原始敏感数据以及脱敏和加密数据的存储、使用是否合理,也是影响敏感信息安全的重要因素。数据存储不当,可能造成信息安全面临威胁、原有数据关联关系丢失、系统性能下降等问题;数据使用不当,交易参与各方和交易平台合法权益可能受到侵害。因此,敏感数据的存储和使用,在保证信息安全的同时,还需要保持原有信息数据的关联关系及数据的可用性,在需要时可识别出对应的信息主体。

目前,国内外在敏感信息保护方面虽然有许多法律层面的规定,但在交易平台敏感信息脱敏和加密、存储和使用的技术标准方面尚属空白,为保证交易平台信息安全,制定该方面的标准,以指导行业应用项目的规范实施是当务之急。

此次发布的两个标准充分结合了大宗商品电子交易的行业特点,作为大宗商品电子交易行业内有关敏感信息脱敏和加密、存储和使用方面的专业技术企业标准,完善了大宗商品电子交易行业的标准缺失,对提高行业信息安全水平、完善行业的标准体系、提高服务和监管水平起到积极的推动作用。