Три китайских стандарта кибербезопасности вступают в силу 1 июля 2026 года
Китай опубликовал три национальных стандарта о передаче персональной информации, картах кибербезопасности и аудите защиты персональных данных. Они вступают в силу 1 июля 2026 года.
В статье рассматриваются три национальных стандарта Китая: о передаче персональной информации по запросу её субъекта, представлении элементов карт кибербезопасности и аудите соблюдения требований к защите персональной информации. Названия ниже приведены в описательном переводе с китайского языка.
Недавно опубликованы три стандарта, относящиеся к ведению Национального технического комитета Китая по стандартизации в области кибербезопасности: GB/T 46901—2025 «Технологии безопасности данных — Требования к передаче персональной информации по запросу физического лица»; GB/T 46902—2025 «Технологии кибербезопасности — Требования к представлению элементов карт кибербезопасности»; GB/T 46903—2025 «Технологии безопасности данных — Требования к аудиту соблюдения правил защиты персональной информации». Все три вступят в силу 1 июля 2026 года.
1. GB/T 46901—2025: Передача персональной информации по запросу физического лица
Стандарт устанавливает область применения, предварительные условия, требования к процедуре и дополнительные требования для отдельных ситуаций передачи информации по запросу её субъекта. Он помогает организациям, обрабатывающим персональную информацию, отвечать на такие запросы. Стандарт также применяется к соответствующей надзорной и управленческой деятельности регуляторов и независимых оценочных организаций.
2. GB/T 46902—2025: Представление элементов карт кибербезопасности
Стандарт определяет классификацию, коды и графические символы элементов карт кибербезопасности. Он предназначен для органов надзора в сфере кибербезопасности, отраслевых органов управления, операторов сетей и поставщиков сетевых услуг при построении и визуальном представлении таких карт.
3. GB/T 46903—2025: Аудит соблюдения требований к защите персональной информации
Стандарт формулирует принципы такого аудита и определяет общие требования, порядок проведения, содержание и методы. Он применяется организациями, обрабатывающими персональную информацию, и профессиональными организациями, которые проводят аудит соблюдения требований к её защите.
Источник: Национальный технический комитет Китая по стандартизации в области кибербезопасности.