ICS CCS L 80 中华人民共和国国家标准 GB/T XXXXX XXXX ` 信息安全技术人脸识别数据安全要求 Information security technology Security requirements of face recognition data ( 征求

Similar documents
标准名称

<4D F736F F D20BEB0B5C2D5F2B4ABCDB3D6C6B4C9B9A4D2D5352E33302E746373>

人力资源服务机构等级划分与评定.doc


11. 信息安全技术智能联网设备口令保护指南 杭州海康威视数字技术股份有限公司 中国电子技术标准化院 北京信息安全测评中心等 12. 信息安全技术汽车电子系统网络安全要求 中国电子技术标准化院 东软集团股份有限公司 电子科技大学 中国信息安全测评中心 公安部第三所 中国第一汽车集团公司 上海汽车集团

《信息系统安全等级保护测评准则》

Microsoft Word - 第5章.doc

台達化學工業股份有限公司九十年股東常會開會程序

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 收 ( ) 民 生 为 主 题 A. 公 平 B. 诚 信 C. 和 谐 D. 发 展 年 12 月 12 日 至 14 日 在 北 京 举 行 的 中 央 经 济 工 作 会 议, 提 出 了 201

口 行 政 管 理 部 门 进 行 安 全 条 件 审 查 未 经 安 全 条 件 审 查 通 过, 港 口 建 设 项 目 不 得 开 工 建 设 第 六 条 交 通 运 输 部 指 导 监 督 全 国 港 口 建 设 项 目 安 全 条 件 审 查 工 作 国 务 院 国 家 发 展 改 革 委

ÐÅÏ¢¼¼Êõ·þÎñ ÔËÐÐά»¤ µÚ1²¿·Ö£ºÍ¨ÓÃÒªÇ󣨳ö°æÇ°¸å£©

目 录 总 览... 1 一 现 场 测 试 工 作 流 程 图... 1 二 现 场 测 试 工 作 人 员 及 主 要 职 责... 2 第 一 部 分 测 试 程 序 与 要 求... 3 一 领 取 试 卷... 3 二 学 生 检 录... 4 三 学 生 数 学 测 试... 6 ( 一

时 连 续 48 小 时 ) 根 据 各 地 重 污 染 天 气 应 急 预 案 的 实 际 要 求, 开 展 未 来 3 天 空 气 污 染 趋 势 预 报 预 报 业 务 产 品 信 息 包 括 空 气 质 量 级 别 范 围 及 首 要 污 染 物 等 省 级 环 保 部 门 负 责 每 日

( 一 ) 中 国 证 监 会 2

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

目 錄

Microsoft Word - 永信103Q4(Final)

Microsoft Word - 104年股東常會議事錄_ _.doc

国家军用标准

机动车维修场所职业卫生技术规范_征求意见稿 doc

<4D F736F F D20BDF0C8DABBFAB9B9D0C5CFA2BCBCCAF5CDE2B0FCB7E7CFD5B9DCC0EDB9E6B7B6A3A8B7A2B2BCB8E5A3A9>

<4D F736F F D2033A470AEC9B0B7A8ABB6B0B056ACE3B2DFA4E2A5552E646F63>

<4D F736F F F696E74202D B3E6A8D8A4E5B0F5A6E6AAF8BA74C1BF2DC2B2B575AAA9>

目 次 前 言... II 引 言... III 1 范 围 缩 略 语 术 语 和 定 义 小 区 信 息 化 改 造 建 设 原 则 技 术 可 行 性 开 放 性 和 标 准 性 可 靠 性 和 稳 定 性.

GB/T GB/T GB/T GB/T l (SAC/TC 247).

<4D F736F F D C4EAD6A4C8AFCAD0B3A1C6C0BCB6BDE1B9FBB7D6CEF6B1A8B8E62E646F6378>

标准吊称

% 98.6% 99.0% GB GB

申 请 挂 牌 公 司 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主

东吴证券有限责任公司关于

<4D F736F F D20B9F0D5FEB0ECB7A2A3A A3A93835BAC52E646F63>

山西省人工影响天气公共服务

评估报告共四册




要 及 时 为 入 党 积 极 分 子 确 定 两 名 培 养 联 系 人, 进 行 联 络 帮 助 要 定 期 ( 每 季 度 至 少 一 次 ) 听 取 培 养 联 系 人 的 思 想 和 工 作 情 况 汇 报, 及 时 完 成 入 党 积 极 分 子 登 记 表 ( 见 附 件 2) 的 填

标准名称

GB 16914: General safety technique conditions of gas burning appliances

浦东建设

GB : Plugs and socket-outlets for household and similar purposes - Part 2: Particular requirements for socket-outlets for appliances

标准吊称

附件1

邻居啊 第二天 对门却悄无声息了 莫非昨夜的吵闹 仅是个幻觉 夜幕拉下时 寒风又吱溜溜地叫个不停 老婆 睡下后 我这只夜猫子 继续兴致勃勃地跟着福尔 摩斯去探案 白天的喧嚣退去了 周围格外安静 正 是读书的好时候 突然 响起了钟摆声 哒 哒 哒 节奏匀称 不疾不徐 声响却愈来愈大 格外突兀 了 原来

<4D F736F F D BAC520CAD7B6BCCAA6B7B6B4F3D1A C4EAD7A8D2B5BCBCCAF5D6B0CEF1C6C0C6B8B9A4D7F7D2E2BCFB2E646F63>

其 他 方 面 也 可 以 采 用 同 样 的 方 式, 这 样 又 可 以 锻 炼 除 语 文 方 面 的 其 他 能 力 了 而 英 语 方 面, 我 认 为 配 合 英 语 专 业 举 办 英 语 演 讲 比 赛 就 很 不 错 这 样 开 展 一 系 列 的 创 新 活 动, 锻 炼 多 方

第 六 条 办 法 第 五 条 ( 三 ) 协 会 考 评, 考 评 指 考 核 评 价 第 七 条 办 法 第 六 条 职 业 操 守 包 括 的 内 容 : 个 人 诚 信 不 做 假 账 不 偷 漏 税 不 贪 污 盗 窃 等 第 八 条 企 业 财 务 管 理 人 才 评 价 实 行 五 星

<4D F736F F D A67EABD7A4BAB3A1B1B1A8EEA8EEABD7A6DBA6E6B5FBA6F4AD70B5652E646F63>

统计工作情况汇报

他 随 身 带 有 二 三 十 张 古 方, 白 天 卖 药, 夜 晚 将 药 材 精 细 研 末, 按 方 配 制 对 于 病 人 服 药 后 反 应, 特 别 留 心 发 现 问 题, 就 近 向 老 医 生 老 药 贩 虚 心 求 教, 千 方 百 提 高 药 效 同 时 对 于 春 夏 秋

目 录 第 一 章 地 方 陪 同 导 游 人 员 服 务 程 序...1 第 一 节 地 方 陪 同 导 游 人 员 的 概 念 与 职 责...1 第 二 节 服 务 准 备...2 一 熟 悉 接 待 计 划...2 二 落 实 接 待 事 宜...5 三 物 质 和 知 识 的 准 备...

走 吧, 到 三 峡 去 : 那 里 是 我 们 先 人 用 生 命 之 血 打 造 的 家 园 走 吧, 到 三 峡 去 : 那 里 的 浪 涛 承 载 过 千 百 万 只 我 们 先 人 驶 向 今 天 的 航 船 走 吧, 到 三 峡 去 : 那 里 的 每 一 座 青 山 都 刻 满 了 我

6寸PDF生成工具

Microsoft Word - N011 斷翅天使

中 国 科 学 院 国 家 科 学 图 书 馆

申论写作套路万能模板

申 请 律 师 执 业 许 可 初 审 服 务 指 南 目 录 一 办 理 要 素 ( 一 ) 事 项 名 称 和 编 码 4 ( 二 ) 实 施 机 构 4 ( 三 ) 申 请 主 体 4 ( 四 ) 受 理 地 点 4 ( 五 ) 办 理 依 据 4 ( 六 ) 办 理 条 件 5 ( 七 )

( 地 ( ) 组 织 机 构 代 码 企 业 详 细 名 称 哈 密 地 伊 吾 新 疆 广 汇 新 能 源 有 限 公 司 玛 纳 斯 玛 纳 斯 祥 云 化 纤 有 限 公 司 玛 纳 斯 玛 纳 斯 澳 洋 科 技 有 限 责

图 文 聚 焦 国 培 计 划 (2013) 甘 肃 省 农 村 小 学 音 乐 骨 干 教 师 短 期 集 中 培 训 9 月 4 日 开 班 了, 学 员 老 师 们 从 甘 肃 省 各 个 县 市 州 汇 聚 湖 南 一 师, 开 始 了 为 期 14 天 的 培 训 学 习 : 鲜 明 的

申請機構基本資料

申請機構基本資料

环 境, 我 在 巩 固 在 校 期 间 所 学 习 的 理 论 知 识 的 同 时, 不 断 的 充 实 己, 利 用 业 余 时 间 主 动 学 习 专 业 知 识, 技 能, 把 理 论 联 系 到 工 作 实 践 中 作 为 一 名 工 作 生 活 中 的 党 员, 我 始 终 注 意 与

~2~

,,

untitled

Microsoft Word - 送報伕2.doc

Microsoft Word - 三方协议书与接收函的相关说明学生版.doc

公安机关业务管理与执法实务全书(八).doc

目 錄 財 務 報 告 項 目 頁 次 附 註 編 號 一 封 面 1 二 目 錄 2 三 會 計 師 核 閱 報 告 3~ 4 四 合 併 資 產 負 債 表 5 五 合 併 綜 合 損 益 表 6~ 8 六 合 併 權 益 變 動 表 9 七 合 併 現 金 流 量 表 10~ 11 八 合 併

目 录 前 言... II 1 范 围 规 范 性 引 用 文 件 术 语 和 定 义 认 证 专 业 方 向 与 级 别 认 证 要 求 基 本 要 求 初 次 申 请 资 格 条 件 扩

童 或 老 人 在 吸 食 果 冻 时 存 在 进 入 气 管 或 支 气 管 的 隐 患 建 议 三 周 岁 以 下 的 儿 童 必 须 在 监 护 人 的 指 导 下 食 用 学 龄 儿 童 和 老 人 用 小 勺 取 食, 细 嚼 慢 咽 此 外, 果 冻 可 以 给 人 以 饱 腹 感, 儿


水功能区划报告

( ) ( )... 35

前 言 本 标 准 按 照 GB/T 给 出 的 规 则 起 草 本 标 准 代 替 QC/T 真 空 助 力 器 技 术 条 件, 与 QC/T 相 比, 主 要 技 术 变 化 如 下 : 修 改 了 始 动 力 释 放 力 跳 跃 值 助

标准名称

土地利用现状标准_0305_.PDF


目录


条 件 的 限 制, 可 在 广 西 参 加 普 通 高 考, 特 指 不 受 学 籍 户 籍 迁 入 的 年 限 限 制, 但 在 高 考 报 名 时 考 生 的 学 籍 户 籍 必 须 已 迁 入 广 西 二 外 来 人 员 需 要 提 供 的 审 查 材 料 ( 一 ) 按 照 自 治 区 招

Microsoft Word - 1-3陳詠琳-近代..


标准名称

Microsoft Word - 会协(2016)16号.doc

Microsoft Word - 鲜奶运输车.doc

人 全 面 考 察 充 分 评 议, 形 成 团 支 部 意 见, 并 由 团 员 大 会 讨 论 通 过 ; 2. 制 度 建 设 好 团 员 教 育 评 议 年 度 团 籍 注 册 制 度, 团 课 制 度, 健 全 落 实 好, 工 作 制 度 健 全 ; 明 确 团 支 部 工 作 职 责

中药饮片与中药方剂编码规则 第2部分 中药方剂.doc

823电动汽车电能供给与保障技术规范 充电设施标志与设置-印刷稿.doc

COP中文范本

冶金企业安全生产监督管理规定

PowerPoint 演示文稿

<4D F736F F D20BAECB1A6C0F6A3BAB7C7B9ABBFAAB7A2D0D0B9C9C6B1C4BCBCAFD7CABDF0CAB9D3C3B5C4BFC9D0D0D0D4B1A8B8E62E646F63>


粤社保函〔2013〕80号

急 件             国质检食函[2003]681号

111123, Job 97

壹、學校背景

Microsoft Word - 人民萬歲_宋玉雯.docx


Transcription:

ICS 35.030 CCS L 80 中华人民共和国国家标准 ` 信息安全技术人脸识别数据安全要求 Information security technology Security requirements of face recognition data ( 征求意见稿 ) ( 本稿完成时间 :2021 年 04 月 22 日 ) 在提交反馈意见时, 请将您知道的相关专利连同支持性文件一并附上 XXXX - XX - XX 发布 XXXX - XX - XX 实施

目 次 前言... II 1 范围... 1 2 规范性引用文件... 1 3 术语和定义... 1 4 概述... 2 5 基本安全要求... 2 6 安全处理要求... 3 7 安全管理要求... 4 参考文献... 5 I

前 言 本文件按照 GB/T 1.1 2020 标准化工作导则第 1 部分 : 标准化文件的结构和起草规则 的规定起草 本文件由全国信息安全标准化技术委员会 (SAC/TC260) 提出并归口 本文件起草单位 : 中国电子技术标准化研究院 北京赛西科技发展有限责任公司 中国科学院大学 中国信息安全研究院 北京理工大学 公安部第一研究所 公安部第三研究所 北京旷视科技有限公司 上海依图网络科技有限公司 蚂蚁科技集团股份有限公司 国民认证科技 ( 北京 ) 有限公司 环球律师事务所 杭州海康威视数字技术股份有限公司 杭州安恒信息技术股份有限公司 上海观安信息技术股份有限公司 中国移动通信集团有限公司 本文件主要起草人 : 杨建军 孙彦 郝春亮 左晓栋 洪延青 梅敬青 刘亦珩 刘贤刚 姚相振 上官晓丽 何延哲 刘丽敏 胡影 李俊 刘军 林冠辰 孟洁 陈星 唐迪 朱雪峰 周少鹏 卢旗 谢江 邱勤 II

信息安全技术人脸识别数据安全要求 1 范围 本文件规定了人脸识别数据的基本安全要求 安全处理要求和安全管理要求 本文件适用于数据控制者安全开展人脸识别数据相关业务 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件, 其最新版本 ( 包括所有的修改单 ) 适用于本文件 GB/T 35273 2020 信息安全技术个人信息安全规范 GB/T AAAAA AAAA 信息安全技术网络数据活动安全要求 GB/T BBBBB BBBB 信息安全技术生物特征识别信息保护基本要求 GB/T CCCCC CCCC 信息安全技术个人信息安全影响评估指南 3 术语和定义 GB/T 35273 2020 GB/T AAAAA AAAA GB/T BBBBB BBBB 和 GB/T CCCCC CCCC 中界定的以及下列术语和定义适用于本文件 3.1 人脸图像 face image 自然人脸部信息的模拟或数字表示 注 : 人脸图像可通过设备收集, 也可对视频 数字照片等进行处理后获得, 主要包括可见光图像 非可见光图像 ( 如红外图像 ) 三维图像等 3.2 人脸特征 face feature 从数据主体的人脸图像提取的反映数据主体的参数 3.3 人脸识别数据 face recognition data 人脸图像及其处理得到的, 可单独或与其他信息结合识别特定自然人或特定自然人身份的数据 3.4 数据主体 data subject 1

人脸识别数据所标识的特定自然人 [ 来源 :GB/T 35273-2020,3.3, 有修改 ] 3.5 数据控制者 data controller 有能力决定人脸识别数据处理目的 方式等的组织或个人 [ 来源 :GB/T 35273-2020,3.4, 有修改 ] 3.6 数据处理 process 对人脸识别数据进行收集 存储 使用 共享 转让 公开披露 删除的活动 4 概述 本文件总结了涉及人脸图像处理的三类场景, 包括 : a) 人脸验证 : 将采集的人脸识别数据与存储的特定自然人的人脸识别数据进行比对 (1:1 比对 ), 以确认特定自然人是否为其所声明的身份 典型应用包括机场 火车站的人证比对, 移动智能终端的人脸解锁功能等 此类场景应满足本文件的基本安全要求 安全处理要求和安全管理要求 b) 人脸辨识 : 将采集的人脸识别数据与已存储的指定范围内的人脸识别数据进行比对 (1:N 比对 ), 以识别特定自然人 典型应用包括公园入园 居民小区门禁等 此类场景应满足本文件的基本安全要求 安全处理要求和安全管理要求 c) 人脸分析 : 不开展人脸验证或人脸辨识, 仅对采集的人脸图像进行统计 检测或特征分析 典型应用包括公共场所人流量统计 体温检测 图片美化等 此类场景应遵循 GB/T 35273-2020 GB/T AAAAA-AAAA 网络数据活动安全要求 的要求处理人脸图像 5 基本安全要求 数据控制者 : a) 应遵循 GB/T 35273-2020 GB/T AAAAA-AAAA 网络数据活动安全要求 GB/T BBBBB-BBBB 生物特征识别信息保护基本要求 的要求 b) 处理人脸识别数据时应遵循最小必要原则 c) 应采取安全措施确保数据主体权利, 包括但不限于获取人脸识别数据使用情况 撤回授权 注销账号 投诉 获得及时响应等 d) 不应收集未授权自然人的人脸图像 e) 应具备与其所处理人脸识别数据的数量规模 处理方式等相适应的数据安全防护和个人信息保护能力 f) 开展人脸验证或人脸辨识时, 应至少满足以下要求 : 1) 非人脸识别方式安全性或便捷性显著低于人脸识别方式 示例 : 机场 火车站进行人证比对时, 使用人脸识别以外的身份识别方式会导致相关服务便捷性的明显下降 2) 原则上不应使用人脸识别方式对不满十四周岁的未成年人进行身份识别 2

3) 应同时提供非人脸识别的身份识别方式, 并提供数据主体选择使用 4) 应提供安全措施保障数据主体的知情同意权 5) 人脸识别数据不应用于除身份识别之外的其他目的, 包括但不限于评估或预测数据主体工作表现 经济状况 健康状况 偏好 兴趣等 6 安全处理要求 6.1 收集数据控制者 : a) 收集人脸识别数据时, 应向数据主体告知收集规则, 包括但不限于收集目的 数据类型和数量 处理方式 存储时间等, 并征得数据主体明示同意 b) 在自然人拒绝使用人脸识别功能或服务后, 不应频繁提示以获取自然人对人脸识别方式的授权同意 c) 不应因数据主体不同意收集人脸识别数据而拒绝数据主体使用基本业务功能 d) 用于采集人脸识别数据的设备应遵循相关标准要求 示例 : 公共安全区域对人脸图像的采集应符合 GB 37300-2018 GB/T 38671-2020 的要求 e) 在公共场合收集人脸识别数据时, 应设置数据主体主动配合人脸识别的机制 注 : 主动配合指要求数据主体直视收集设备并做出特定姿势 表情, 或者通过标注 人脸识别 的专用收集通道等 f) 在满足应用场景安全要求前提下, 应仅收集用于生成人脸特征所需的最小数量 最少图像类型的人脸图像 6.2 存储数据控制者 : a) 在发生以下情况时, 应删除人脸识别数据或进行匿名化处理 : 1) 数据主体明示停止使用功能 服务, 或撤回授权 ; 2) 数据主体授权的存储期限到期 ; 3) 数据控制者无法提供或停止提供服务 ; 4) 其他应删除人脸图像或进行匿名化处理的情况 b) 应采取安全措施存储和传输人脸识别数据, 包括但不限于加密存储和传输人脸识别数据, 采用物理或逻辑隔离方式分别存储人脸识别数据和个人身份信息等 c) 不应存储人脸图像, 经数据主体单独书面授权同意的除外 注 : 书面授权形式包括通过合同书 信件 电报 传真 电子数据交换和电子邮件方式进行授权 6.3 使用数据控制者 : a) 应在完成验证或辨识后立即删除人脸图像 b) 应生成可更新 不可逆 不可链接的人脸特征 注 1: 可更新指从同一人脸图像可产生不同的人脸特征 当特定人脸特征泄露时, 可重新生成不同的人脸特征 注 2: 不可逆指无法从人脸特征恢复人脸图像 注 3: 不可链接指根据同一人脸图像产生的不同人脸特征之间不具备关联性 c) 应具备防护呈现干扰攻击的能力 3

注 4: 呈现干扰攻击主要包括使用人脸照片 纸质面具 人脸视频 人脸合成动画 仿真人脸三维面具等攻击和干扰人脸识别 d) 在本地和远程人脸识别方式均适用时, 应使用本地人脸识别 注 5: 本地人脸识别是在采集终端中完成人脸识别数据的采集和人脸识别 远程人脸识别是通过采集终端完成人脸识别数据采集, 并在服务器端完成人脸识别 6.4 委托处理 共享 转让 公开披露数据控制者 : a) 不应公开披露人脸识别数据, 原则上不应共享 转让人脸识别数据 因业务需要, 确需共享 转让的, 应按照 GB/T CCCCC 个人信息安全影响评估指南 开展安全评估, 并单独告知数据主体共享或转让的目的 接收方身份 接收方数据安全能力 数据类别 可能产生的影响等相关信息, 并征得数据主体的书面授权 b) 原则上不应进行委托处理, 确需委托处理的, 应在委托处理前审核受委托者的数据安全能力, 并对委托处理行为开展个人信息安全影响评估 7 安全管理要求 数据控制者 : a) 应落实数据安全管理责任, 在个人信息安全管理制度中明确人脸识别数据保护要求, 包括但不限于保护策略 处理规则等 b) 在发生或者可能发生人脸识别数据泄露 损毁 丢失的情况时, 应立即采取补救措施, 按照规定及时告知数据主体, 并向相关主管部门报告 a) 在我国境内收集或产生的人脸识别数据应在境内存储 因业务需要确需出境的, 应按照个人信息出境相关规定进行安全评估 4

参考文献 [1] GB/T 37964 2019 信息安全技术个人信息去标识化指南 [2] GB/T 26238 2010 信息技术生物特征识别术语 [3] ISO/IEC 24745:2011 Information technology Security techniques Biometric information protection [4] NIST SP 800-76-2 Biometric Specifications for Personal Identity Verification 5