国有企业电子商务数据交易平台管理规范

更新时间:2024-11-13 03:35:44 阅读: 评论:0


2022年8月26日发
(作者:疫苗)

T/CABXXXXX—XXXX

国有企业电子商务数据交易平台管理规范

1范围

本文件规定了国有企业电子商务数据交易平台中的平台功能、数据治理、数据交易规范、数据质量

要求、数据安全要求、数据交易程序等。

本文件适用于国有企业电子商务数据交易平台管理。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T4754国民经济行业分类

GB/T4880.1语种名称代码第1部分:2字母代码

GB/T4881中国语种代码

GB/T5271.1信息技术词汇第1部分:基本术语

GB/T18769大宗商品电子交易规范

GB/T22239信息安全技术信息系统安全等级保护基本要求

GB/T25068.1信息技术安全技术IT网络安全第1部分:网络安全管理(ISO/IEC18028-1:2006,

IDT)

GB/T31524电子商务平台运营与技术规范

GB/T35295信息技术大数据术语

GB/T35408电子商务质量管理术语

GB/T36073数据管理能力成熟度评估模型

GB/T36343信息技术数据交易服务平台交易数据描述

GB/T36344信息技术数据质量评价标准

GB/T35409电子商务平台商家入驻审核规范

ISO8000(所有部分)数据质量(ISO8000Dataquality)

3术语和定义

下列术语和定义适用于本文件。

3.1

电子商务E-commerce

通过信息网络进行产品和服务交易的经营活动。

[来源:GB/T35408—2017,定义2.1.1]

3.2

数据data

1

T/CABXXXXX—XXXX

信息的可再解释的信息化表示,以适用于通信、解释和处理。

注:一个概念模型表示人们对一个体系的理解。

[来源:GB/T5271.1—2000,定义01.01.02]

3.3

交易数据transactiondata

在数据交易服务平台上供需双方进行交易的合法、合规数据。

3.4

电子商务数据交易平台E-commercedatatransactionplatform

在电子商务活动中为交易双方或多方提供数据交易撮合及相关服务的信息网络系统的总和。

3.5

交易主体transactionsubject

经由电子商务数据交易平台根据有关法律法规及平台自身的有关规定审核批准,在电子商务数据交

易平台进行数据交易的组织。

3.6

数据提供方datasupplier

在电子商务数据交易平台上提供交易数据的组织或个人。

3.7

数据需求方datademander

在电子商务数据交易平台上购买交易数据的组织或个人。

3.8

电子商务数据交易平台支付服务商E-commercedatatransactionplatformpaymentservice

provider

依法注册登记的,为电子商务数据交易的组织或个人提供电子商务交易支付服务的组织。

4数据交易参与方及平台

4.1交易参与方

交易参与方主要包括电子商务数据交易平台(以下简称为“平台”)、交易主体和支付服务商。

平台为交易主体提供与数据交易相关的交易、金融、信息等服务,监督其他交易参与方行为,保证

交易公平公正、安全可靠。

参与数据交易的交易主体、支付服务商应由平台认定其资格,相互之间签订合同,明确相互关系与

权利义务。

支付服务商应配合平台提供金融服务,按合同要求负责为数据交易资金流提供监督与保障。

4.2数据交易平台

4.2.1资质与经营条件

平台应满足GB/T31524—2015中5.1规定的资质和经营条件,还应满足以下条件,包括但不限于:

2

T/CABXXXXX—XXXX

a)具有提供数据流通、交易的场所、设施和服务等方面的能力;

b)从事数据交易属于法律、行政法规或有关部门规定应当取得行政许可或经备案的,应依法取得

有关许可或经备案。

4.2.2平台运营技术要求

平台的建设、运营应满足:

a)平台运营技术要求应遵循GB/T31524—2015中的相关规定;

b)平台信息系统安全应遵循GB/T22239中的相关规定;

c)平台网络安全应遵循GB/T25068.1中的相关规定;

d)数据安全应遵循GB/T36073—2018中的相关规定。

4.2.3交易主体的资质审核

交易主体的资质审核要求如下:

a)平台应对交易主体资质进行核验、登记和备案,并定期或不定期进行复审。审核材料包括但不

限于:身份证件、营业执照、行政许可等真实信息;

b)平台应根据法律、行政法规或国家标准的要求制定交易主体资质审核与备案制度,明确资质要

求和审核内容等;也应遵循GB/T35409中商家入驻审核的相关规定。

4.2.4交易过程监督管理

平台在数据交易中负有监督管理职责,包括但不限于:

a)应制定平台服务协议和交易规则,明确进入和退出平台、数据质量保障、交易主体权益保护、

数据安全保护等方面的权利和义务;

b)应建立信息发布制度,公布交易数据和交易主体相关信息,保证信息的真实、准确;

c)有义务监督审核平台上发布的交易数据符合法律、行政法规规定,对违反规定的数据予以撤销,

并向有关主管部门报告;

d)应采取措施保证交易活动中产生的相关信息的完整性和安全性;

e)应遵守法律、行政法规和国家标准的相关规定,确保交易过程合法、合规。

4.3交易主体

交易主体参与数据交易应遵守以下原则,包括但不限于:

a)须取得相关资质,经过注册审核,能够独立承担经济和法律责任;

b)应按要求提供资质审核资料,材料应符合GB/T35409—2017中4.1.2的规定;

c)须遵守法律、行政法规和平台相关规定,确保交易行为合法、合规;

d)应确保交易数据的信息发布准确、及时;

e)应保证交易数据的质量,符合有关数据质量的标准规定;

f)应确保交易数据存储、传输、使用过程中的安全性,有关数据安全管理应遵循GB/T36073-2018

中第10章的相关规定;

g)接受平台的管理和监督,配合平台工作。

4.4支付服务商

支付服务商的要求应符合GB/T31524—2015中第8章的相关规定,也可参考GB/T18769—2003

中3.5的规定。

4.5交易数据

3

T/CABXXXXX—XXXX

本文件规定的交易数据是指原始或经处理后的数字化信息。交易数据应符合以下要求,包括但不限

于:

a)须符合法律、行政法规的规定,不应涉及受法律、行政法规保护的个人信息、个人敏感信息以

及法律、行政法规明确禁止交易的数据;

b)须通过合法渠道获取,对数据拥有的权利应清晰无争议;

c)应符合GB/T36073、GB/T36344中有关数据质量的规定,也可参考ISO8000系列标准的相关

要求;

d)数据本身应与平台上的数据描述保持一致。

4.6交易方式

平台可提供的数据交易方式包括但不限于:

a)数据包交易:由数据提供方将数据上传至平台,由平台转移给数据需求方或向其提供下载地址

的交易形式;

b)API数据交易:以API数据调用接口的方式,由数据提供方向数据需求方提供所购买数据的交

易形式;

c)托管数据交易:由数据提供方将数据上传至平台,数据需求方在平台提供的环境内使用数据,

原始数据不发生转移的交易形式。

5平台数据治理

5.1数据治理组织

平台数据治理组织包括组织架构、岗位设置、团队建设、数据责任等内容,是各项数据职能工作开

展的基础。对组织在数据管理和数据应用行使规划和控制职责,并指导各项数据职能的执行,确保组织

能有效落实数据战略目标,具体为:

a)建立数据治理组织,建立数据体系配套的权责明确且内部沟通顺畅的组织,确保数据战略的实

施;

b)岗位设置,建立数据治理所需的岗位,明确岗位的职责,任职要求等;

c)团队建设,制定团队培训、能力提升计划,通过引入内部、外部资源定期开展人员培训,提升

平台团队人员的数据治理技能;

d)数据归口管理,明确数据所有人、管理人等相关角,以及数据的归口的具体管理人员;

e)建立绩效评价体系,根据团队人员职责、管理数据范围的划分,制定相关人员的绩效考核体系。

5.2数据制度建设

保障数据管理和数据应用各项功能的规范化运行,建立对应的制度体系。数据制度体系通常分层次

设计,遵循严格的发布流程并定期检查和更新,具体为:

a)制定数据制度框架。根据数据职能的层次和授权决策次序,数据制度框架分为政策、办法、细

则三个层次。该框架包括数据管理和数据应用的具体领域、各个数据职能领域内的目标、遵循

的行动原则、完成的明确任务、实行的工作方式、釆取的一般步骤和具体措施;

b)整理数据制度内容。数据管理政策与数据管理办法、数据管理细则共同构成组织数据制度体系,

其基本内容如下:

1)数据政策说明数据管理和数据应用的目的,明确其组织与范围;

2)数据管理办法是为数据管理和数据应用各领域内活动开展而规定的相关规则和流程;

3)数据管理细则是为确保各数据办法执行落实而制定的相关文件;

c)数据制度发布,组织内部通过文件、邮件等形式发布审批通过的数据制度;

4

T/CABXXXXX—XXXX

d)数据制度宣贯,定期开展数据制度相关的培训、宣传工作;

e)数据制度实施,结合数据治理组织的设置,推动数据制度的落地实施。

5.3数据治理沟通

数据治理沟通旨在确保组织内全部利益相关者都能及时了解相关政策、标准、流程、角、职责、

计划的最新情况,开展数据管理和应用相关的培训,掌握数据管理相关的知识和技能,具体为:

a)沟通路径。明确数据管理和应用的利益相关者,分析各方的诉求,了解沟通的重点内容;

b)沟通计划。建立定期或不定期沟通计划,并在利益相关者之间达成共识;

c)沟通执行。按照沟通计划安排实施具体沟通活动,同时对沟通情况记录;

d)问题协商机制。包括引入高层管理者等方式,以解决分歧;

e)建立沟通渠道。在组织内部明确沟通的主要渠道,例如邮件、文件、网站、自媒体、研讨会等;

f)制定培训宣贯计划。根据组织人员和业务发展的需要,制定相关的培训宣贯计划;

g)开展培训。根据培训计划的要求,定期开展相关培训。

6数据交易规范

6.1数据编号

交易数据在数据交易服务平台上的唯一编号。值域由平台建设方自定义。

6.2数据名称

交易数据在平台发布时采用的名称,突出数据集内容、特点、产生时间等。值域由数据提供方自定

义。

6.3关键词

描述交易数据内容的关键词语,多个关键词以空格隔开。值域由数据提供方自定义。

6.4所属行业

交易数据所属的国民经济行业的行业名称。值域为GB/T4754中的类别名称。

6.5数据种类

交易数据的种类。值域为源数据、服务数据。

6.6数据内容

交易数据的主体内容,如交易数据字段的内容等,值域由数据提供方自定义。

6.7数据规模

交易数据的存储格式,由数据提供方定义,一般以“.txt”“.xml”“.bmp”等扩展名表示。

交易数据占据的存储空间大小以MB、GB、TB、PB等为单位,记录条数以条为单位,吞吐量以Mbps

为单位等。

6.8采集时间

交易数据的采集时间,可为单一时间或时间区间。值域为以年、月、日、时或分为时间间隔的时间

点或时间段。

5

T/CABXXXXX—XXXX

6.9数据发布时间

交易数据在数据交易平台的发布时间,格式YYYY-MM-DDHH:MM:SS。值域由交易服务平台自动生

成或自定义。

6.10数据交易双方权限

供方权属范围。数据提供方对交易数据的权属范围包括数据所有权、收益权、使用权等。

需方权属范围。数据需求方对交易后数据的权属范围包括使用权、收益权、处置权等。

6.11数据更新频率

交易数据更新的时间间隔,如每隔24h更新一次数据。值域由数据提供方自定义。

注:一般是以年、天、小时、分、秒等时间间隔为单位的非负整数。

6.12数据更新方式

交易数据的更新方式等。值域为修改更新、增量更新。

6.13数据交付方式

交易数据交付给需方时采用的方法。值域为数据包交易、API交易、托管交易等(见4.6)。

6.14数据交易计费

按交易数据记录的条数、使用次数、数据文件包大小、数据提供方式等制定价格,按数据使用量、

使用时长等计费。

6.15数据交易处置权限

不符合相关法律法规的数据,平台可下架、销毁相关数据,对数据提供方采取禁止交易等处置活动。

7数据质量

7.1规范性

7.1.1数据标准

数据在命名、创建、定义、更新和归档时需遵循数据标准的度量。

7.1.2数据模型

数据符合清晰可理解的数据模型的度量。

7.1.3元数据

数据各字段名称、描述、类型值域等内容符合元数据定义的度量。

7.1.4业务规则

数据符合良好归档的业务规则的度量。

7.1.5安全规范

安全和隐私方面的规则,包括数据权限管理,数据脱敏处理等。

6

T/CABXXXXX—XXXX

7.2完整性

7.2.1数据元素完整性

数据集中应被赋值的数据元素的赋值程度应按照业务规则保证完整性。

7.2.2数据记录完整性

数据集中应被赋值的数据记录的赋值程度应按照业务规则保证完整性。

7.3准确性

7.3.1数据内容正确性

数据内容应检查是预期数据。

7.3.2数据格式合规性

数据类型、数值范围、数据长度、精度等应满足预期要求。

7.3.3数据重复率

特定字段、记录、文件或数据集重复的度量。

7.3.4数据唯一性

特定字段、记录、文件或数据集唯一性的度量。

7.3.5脏数据出现率

正确特定字段、记录、文件或数据集之外无效数据的度量。

7.4一致性

7.4.1同一数据在不同位置存储或被不同应用或用户使用时,应保证数据的一致性;数据发生变化时,

存储在不同位置的同一数据应被同步修改。

7.4.2应根据一致性约束规则检查关联数据的一致性。

7.5时效性

7.5.1基于时间段的正确性

基于日期范围的记录数或频率分布应符合业务需求的程度。

7.5.2基于时间点的及时性

基于时间戳的记录数、频率分布或延迟时间应符合业务需求的程度。

7.5.3时序性

数据集中同一实体的数据元素之间应保证相对时序关系。

8数据安全

8.1数据安全策略

7

T/CABXXXXX—XXXX

数据安全策略是数据安全的核心内容,在制定的过程中需要结合组织管理需求、监管需求以及相关

标准等统一制定,具体为:

a)了解国家、行业等监管需求,并根据交易双方对数据安全的业务需要,进行数据安全策略规划,

建立组织的数据安全管理策略;

b)制定适合组织的数据安全标准,确定数据安全等级及覆盖范围等;

c)定义组织数据安全管理的目标、原则、管理制度、管理组织、管理流程等,为组织的数据安全

管理提供保障。

8.2数据安全管理

数据安全管理是在数据安全标准与策略的指导下,通过对数据访问的授权、分类分级的控制、监控

数据的访问等进行数据安全的管理工作,满足数据安全的业务需要和监管需求,实现平台内部对数据生

存周期的数据安全管理,具体为:

a)数据安全等级的划分。根据组织数据安全标准,充分了解组织数据安全管理需求,对组织内部

的数据进行等级划分并形成相关文档;

b)数据访问权限控制。制定数据安全管理的利益相关者清单,围绕利益相关者需求,对其数据访

问、控制权限进行授权;

c)用户身份认证和访问行为监控。在数据访问过程中对用户的身份进行认证识别,对其行为进行

记录和监控;

d)数据安全的保护。提供数据安全保护控制相关的措施,保证数据在应用过程中的隐私性:

1)采用AES等加密措施防止数据发生泄漏,采用访问授权、IPsec等方式保证通道的保密性

和安全性;

2)在数据汇集的过程中需采用身份认证、数据加密和令牌技术以防止数据扩散和防止数据

篡改。

e)数据安全风险管理,对组织已知或潜在的数据安全进行分析,制定防范措施并监督落实。发生

数据损毁、泄露、黑客攻击等安全事件时,平台有权采取停止服务、禁止交易、紧急下架以及

其他技术手段应对危机。

8.3数据安全审计

数据安全审计是一项控制活动,负责定期分析、验证、讨论、改进数据安全管理相关的政策、标准

和活动。审计工作由平台内部或外部审计人员执行,审计人员应独立于审计所涉及的数据和流程。数据

安全审计的目标是为平台以及外部监管机构提供评估和建议,具体为:

a)过程审计。分析实施规程和实际做法,确保数据安全目标、策略、标准、指导方针和预期结果

相一致;

b)规范审计。评估现有标准和规程是否适当,是否与业务要求和技术要求相一致;

c)合规审计。检索和审阅机构相关监管法规要求,验证机构是否符合监管法规要求;

d)数据提供方审计。评审合同、数据共享协议,确保数据提供方切实履行数据安全义务;

e)审计报告发布。向高级管理人员、数据管理专员以及其他利益相关者报告组织内的数据安全状

态;

f)数据安全建议。推荐数据安全的设计、操作和合规等方面的改进工作建议。

9数据交易程序

交易程序包括但不限于:数据登记、数据审核、交易实施和交易结算。

8

T/CABXXXXX—XXXX

9.1数据登记

数据提供方通过平台提供的功能入口完成数据登记的过程。数据登记要求包括但不限于:

a)数据提供方应保证数据的登记信息准确、真实、全面;

b)数据提供方应有权自主确定数据价格,或按照与平台约定的定价方式以及委托第三方机构进行

价值评估等方式;

c)数据提供方应将待交易的数据包同步上传至平台,或清晰、准确描述待交易数据的调用接口参

数。

9.2数据审核

平台完成对数据的合法性审核的过程。数据审核要求包括但不限于:

a)平台应公布数据审核管理制度,明确审核内容和审核依据;

b)应审核数据是否涉及法律、行政法规禁止发布或传输的数据;

c)通过审核的数据,可在平台发布;

d)未通过审核的数据,平台有权要求数据提供方进行修正。

9.3交易实施

数据提供方与数据需求方双方之间达成合约,完成价款支付、数据交付的过程。交易实施要求包括

但不限于:

a)数据需求方选取符合要约条件的数据,并完成数据价款支付后,合约成立;

b)数据需求方可通过支付服务商完成数据价款支付,也可采用与数据提供方协商的其他方式支付;

c)数据提供方应严格按照合约规定,向数据需求方交付数据;

d)交易主体双方应确保数据交付过程中的安全性。

9.4交易结算

数据需求方完成数据下载、调用或使用权限后或数据交付期限结束之后,数据提供方与支付服务商

之间完成结算的过程。交易结算要求包括但不限于:

a)数据需求方应在规定期限内完成数据下载、调用或使用权限;

b)数据提供方应按照合约规定,完成数据价款结算;

c)支付服务商应按照合约规定,为数据提供方提供结算服务。

_________________________________

9


本文发布于:2022-08-26 15:39:34,感谢您对本站的认可!

本文链接:http://www.wtabcd.cn/falv/fa/83/87816.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:法律平台
留言与评论(共有 0 条评论)
   
验证码:
推荐文章
排行榜
Copyright ©2019-2022 Comsenz Inc.Powered by © 站长QQ:55-9-10-26