标准编号:YD/T 4242-2023
中文名称:电信网和互联网数据安全日志审计指南
英文名称:The log audit guidance for data security in telecommunications and Internet
发布日期:2023-05-22
实施日期:2023-08-01
提出单位:中国通信标准化协会
归口单位:中国通信标准化协会
批准发布部门:工业和信息化部
起草人
庞妺、张媛媛、郭建南、姜宇泽、张则阳、魏薇、张琳琳、叶东岳、刘晓、范晓杰、江为强、戴林、梁步庭、薛南、刘为化、王龑、朱广红
起草单位
中国信息通信研究院、数据通信科学技术研究所、中国移动通信集团有限公司、北京神州绿盟科技有限公司、中安威士(北京)科技有限公司、北京东方通网信科技有限公司、恒安嘉新(北京)科技股份公司、北京天融信网络安全技术有限公司
标准范围
本文件规范了基于数据生命周期各环节数据访问和操作日志的审计工作,包括日志审计组织方式、审计对象和重点、审计工作技术支撑条件等,重点从应对组织机构内外部数据安全风险出发,场景化梳理了数据安全日志审计的策略。
本文件主要适用于电信服务和互联网信息服务提供者,指导其在服务提供过程中为保障数据安全而开展的日志审计工作。本文件也适用于组织机构中具有数据安全日志审计技术能力的平台系统规划、建设与改造,以及数据安全评估服务机构等对数据安全日志审计有效性的评估评测。