Вернуться к публикациям
Национальные стандартыБезопасность данныхЗащита персональной информацииАудит соответствия 2026-02-06

Три китайских стандарта кибербезопасности вступают в силу 1 июля 2026 года

Китай опубликовал три национальных стандарта о передаче персональной информации, картах кибербезопасности и аудите защиты персональных данных. Они вступают в силу 1 июля 2026 года.

В статье рассматриваются три национальных стандарта Китая: о передаче персональной информации по запросу её субъекта, представлении элементов карт кибербезопасности и аудите соблюдения требований к защите персональной информации. Названия ниже приведены в описательном переводе с китайского языка.

Недавно опубликованы три стандарта, относящиеся к ведению Национального технического комитета Китая по стандартизации в области кибербезопасности: GB/T 46901—2025 «Технологии безопасности данных — Требования к передаче персональной информации по запросу физического лица»; GB/T 46902—2025 «Технологии кибербезопасности — Требования к представлению элементов карт кибербезопасности»; GB/T 46903—2025 «Технологии безопасности данных — Требования к аудиту соблюдения правил защиты персональной информации». Все три вступят в силу 1 июля 2026 года.

1. GB/T 46901—2025: Передача персональной информации по запросу физического лица

Стандарт устанавливает область применения, предварительные условия, требования к процедуре и дополнительные требования для отдельных ситуаций передачи информации по запросу её субъекта. Он помогает организациям, обрабатывающим персональную информацию, отвечать на такие запросы. Стандарт также применяется к соответствующей надзорной и управленческой деятельности регуляторов и независимых оценочных организаций.

2. GB/T 46902—2025: Представление элементов карт кибербезопасности

Стандарт определяет классификацию, коды и графические символы элементов карт кибербезопасности. Он предназначен для органов надзора в сфере кибербезопасности, отраслевых органов управления, операторов сетей и поставщиков сетевых услуг при построении и визуальном представлении таких карт.

3. GB/T 46903—2025: Аудит соблюдения требований к защите персональной информации

Стандарт формулирует принципы такого аудита и определяет общие требования, порядок проведения, содержание и методы. Он применяется организациями, обрабатывающими персональную информацию, и профессиональными организациями, которые проводят аудит соблюдения требований к её защите.

Источник: Национальный технический комитет Китая по стандартизации в области кибербезопасности.