解读《数据安全术语表》,作者:姚凯,CSA大中华区数据安全工作组专家,术语表隐私保护分类负责人
2021年6月,全国人民代表大会通过了《数据安全法》。可以想见,在今后一段时间,数据安全必将会成为企业的关注方向和热门话题。
"工欲善其事,必先利其器"。早在2021年初,云安全联盟大中华区数据安全工作组就注意到这个趋势,并召集专家收集整理数据安全领域的常见中英文术语,便于广大从业人员交流。
整个术语表分为数据安全基本概念、数据安全生命周期、数据安全技术、数据安全治理、隐私保护五个部分,由十位专家历时三个月时间编纂完成。术语表收集了国内外比较有影响力的标准、框架和法律法规,如我国的国标、ISO国际标准、NIST标准等。所有术语都备注了来源,供广大读者参考。
在术语编纂过程中,我们遵循以下原则:
|1|
忠于原文。本术语表包括中英文,对于源自国内的术语,如果国内文献有官方英文翻译,我们在英文部分予以保留。对于源自国外的术语和定义,我们在提供中文翻译的同时也保留了原文。
|2|
中文为主。所有术语都有中文名称和描述,但源自国内的术语,如果国内文献没有官方英文翻译,我们没有翻译成英文。因此,存在有些术语没有对应英文的情况。
|3|
保留差异。我们注意到,对于同一术语,不同来源的解释并不一致。为了给广大读者一个全面认识,我们保留了不同的定义。因此,读者可能会发现同一术语存在多个定义,需要注意各自的区别。
数据安全是一个发展的领域,我们相信新的术语还会涌现出来。同时,因为时间和经验的限制,目前的术语表没有能涵盖目前所有来源。因此,这个术语表后续还需进行补充和更新。读者在使用过程中有任何问题和建议,也欢迎向云安全联盟大中华区提出,便于我们修订。
本术语表主要由CSA大中华区数据安全工作组负责组织编写,感谢以下专家的贡献:
大中华区国际标准委员会评委:
数据安全术语表编写组组长:
翻译审校专家(以下排名不分先后):