Drei chinesische Cybersicherheitsnormen gelten ab 1. Juli 2026
China hat drei nationale Normen zur Übertragung personenbezogener Daten, zu Cybersicherheitskarten und zu Datenschutz-Compliance-Audits veröffentlicht. Sie gelten ab 1. Juli 2026.
Dieser Artikel stellt drei chinesische nationale Normen vor: zur Übertragung personenbezogener Daten auf Antrag der betroffenen Person, zur Darstellung von Elementen in Cybersicherheitskarten und zu Compliance-Audits zum Schutz personenbezogener Daten. Die folgenden Normtitel sind erläuternde Übersetzungen der chinesischen Originaltitel.
Unter der fachlichen Zuständigkeit des chinesischen Nationalen Technischen Komitees für die Standardisierung der Cybersicherheit wurden kürzlich drei Normen veröffentlicht: GB/T 46901—2025, Datensicherheitstechnik — Anforderungen an die Übertragung personenbezogener Daten auf Antrag der betroffenen Person; GB/T 46902—2025, Cybersicherheitstechnik — Anforderungen an die Darstellung von Elementen in Cybersicherheitskarten; und GB/T 46903—2025, Datensicherheitstechnik — Anforderungen an Compliance-Audits zum Schutz personenbezogener Daten. Alle drei gelten ab dem 1. Juli 2026.
1. GB/T 46901—2025: Übertragung personenbezogener Daten auf Antrag
Die Norm legt den Anwendungsbereich, die Voraussetzungen, die Verfahrensanforderungen und zusätzliche Anforderungen für besondere Situationen bei einer von der betroffenen Person beantragten Datenübertragung fest. Sie unterstützt datenverarbeitende Stellen bei der Bearbeitung solcher Anträge. Auch die damit verbundenen Aufsichts- und Verwaltungsaufgaben von Regulierungsbehörden und unabhängigen Bewertungsstellen fallen in ihren Anwendungsbereich.
2. GB/T 46902—2025: Darstellung von Elementen in Cybersicherheitskarten
Die Norm beschreibt die Klassifikation, Codes und grafischen Symbole für Elemente von Cybersicherheitskarten. Sie richtet sich an Cybersicherheitsbehörden, Branchenaufsichtsbehörden, Netzbetreiber und Netzwerkdienstleister, die solche Karten erstellen und visualisieren.
3. GB/T 46903—2025: Compliance-Audits zum Schutz personenbezogener Daten
Die Norm formuliert die Grundsätze dieser Audits und legt allgemeine Anforderungen, Durchführungsverfahren, Inhalte und Methoden fest. Sie gilt für datenverarbeitende Stellen und Fachorganisationen, die Compliance-Audits zum Schutz personenbezogener Daten durchführen.
Quelle: Chinesisches Nationales Technisches Komitee für die Standardisierung der Cybersicherheit.