通信行业

通信行业概述

监管机构: 工业和信息化部
标准代号: YD/T (通信推荐)、YD (通信强制)

核心标准

网络安全

标准号 名称 类型
YD/T 2669-2013 电信和互联网服务 用户个人信息保护定义及分类 推荐
YD/T 2781-2014 电信和互联网服务 用户个人信息保护技术要求 推荐
YD/T 3802-2020 电信网和互联网安全防护基线配置要求 推荐

数据安全

标准号 名称 类型
YD/T 3801-2020 电信网和互联网数据安全评估规范 推荐
YD/T 3956-2021 电信网和互联网数据分类分级要求 推荐

移动互联网

标准号 名称 类型
YD/T 2439-2012 移动智能终端安全能力技术要求 推荐
YD/T 2778-2014 移动互联网应用程序 (APP) 安全规范 推荐

物联网

标准号 名称 类型
YD/T 3328-2018 公众移动通信网络物联网安全技术要求 推荐
YD/T 3751-2020 物联网感知层接入通信网的安全技术要求 推荐

文章列表

合规要求

用户信息保护

  • 明示收集使用规则
  • 不得泄露、篡改、毁损
  • 未经同意不得向他人提供

网络安全防护

  • 落实网络安全等级保护制度
  • 建立网络安全监测预警制度
  • 制定网络安全事件应急预案

APP 合规

  • 隐私政策明示
  • 最小必要原则
  • 用户权利保障

参考资源