资料介绍
ICS 33.050 CCS M30
团体 标准
T/TAF 348—2026
网络设备个人信息描述指南
Guidelines for personal information description in network devices
2026-06-17 发布 2026-06-17 实施
电信终端产业协会发布
目次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 描述方式 2
5.1 个人信息项 2
5.2 敏感个人信息 2
5.3 使用场景 2
5.4 收集方式 2
5.5 收集目的 3
5.6 修改或删除方式 3
5.7 传输协议 3
5.8 存储方式及保护措施 3
5.9 保存策略 4
5.10 销毁方式 4
5.11 导出方式及保护措施 4
5.12 导出指导 4
5.13 出境转移 4
5.14 第三方披露 4
5.15 个人信息处理者 5
5.16 个人信息主体 5
5.17 描述格式参考实例 5
附录 A(资料性) 个人信息描述格式表格实例 6
参考文献 13
I
前言
本文件按照 GB/T 1.1—2020《标准化工作导则第 1 部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由电信终端产业协会(TAF)提出并归口。
本文件起草单位:浪潮电子信息产业股份有限公司、中兴通讯股份有限公司、联想(北京)有限公司、上海泰峰检测认证有限公司、武汉网锐检测科技有限公司、北京网测科技有限公司、烽火通信科技股份有限公司、博鼎实华(北京)技术有限公司。
本文件主要起草人:高国鲁、刘雁鸣、周继华、李汝鑫、宋祥烈、齐园、陈玺、宋桂香、李海峰、邓科、赵媛、刘向东、吴萍、刘俊、李莉、王羲文、王玥。
II
1 范围
本文件提供了网络设备涉及的处理个人信息相关的描述指南,包括个人信息项名称、敏感个人信息、使用场景、收集方式、收集目的、修改或删除方式、传输协议、存储方式及保护措施、保存策略、销毁方式、导出方式及保护措施、导出指导、出境转移、第三方披露、个人信息处理者、个人信息主体等个人信息生命周期活动中的个人信息描述方式。
本文件适用于指导网络设备生产者对产品涉及的个人信息的处理活动进行安全描述,适用于对网络设备用户评估产品个人信息处理活动是否满足安全合规要求提供参考。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 35273—2020 信息安全技术个人信息安全规范
GB/T 45574—2025 数据安全技术敏感个人信息处理安全要求
T/TAF 082.1—2021 网络设备密码应用技术要求通用要求
3 术语和定义
GB/T 45574—2025、T/TAF 082.1—2021界定的以及下列术语和定义适用于本文件。
3.1
个人信息 personal information
以电子或者其他方式记录的与已识别或可识别的自然人有关的各种信息。
[来源:GB/T 45574—2025,3.1]
3.2
敏感个人信息 sensitive personal information
一旦泄露或非法使用,容易导致自然人的人格尊严受到侵害或人身财产安全受到危害的个人信息。注:敏感个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户和行踪轨迹等信息和不满十四周岁未成年人的个人信息。
[来源:GB/T 45574—2025,3.2]
3.3
个人信息处理者 personal information processor
在个人信息处理活动中自主决定处理目的和处理方式的组织和个人。
[来源:GB/T 45574—2025,3.3]
3.4
个人信息主体 personal information subject
1
个人信息所标识或者关联的自然人。
[来源:GB/T 45574—2025,3.4]
3.5
网络设备 network devices
网络设备指具备连接网络功能的实体(不包含消费类终端产品)。 [来源:T/TAF 082.1—2021,3.1]
4 缩略语
下列缩略语适用于本文件。
AES:高级加密标准(Advanced Encryption Standard)
AK:访问密钥(Access Key)
HTTP:超文本传输协议(Hypertext Transfer Protocol)
HTTPS:超文本传输协议安全(Hypertext Transfer Protocol Secure)
IP:网际互连协议(Internet Protocol)
LDAP:轻型目录访问协议(Lightweight Directory Access Protocol)
MAC:媒体访问控制(Media Access Control)
RSA:李维斯特-萨莫尔-阿德曼密码算法(Rivest-Shamir-Adleman Cryptosystem)
SHA:安全哈希算法(Secure Hash Algorithm)
SK:秘密访问密钥(Secret Access Key)
SMTP:简单邮件传输协议(Simple Mail Transfer Protocol)
SSH:安全外壳(Secure Shell)
TLS:传输层安全性(Transport Layer Security)
Web:全球广域网(World Wide Web)
5 描述方式
5.1 个人信息项
个人信息项是指个人信息的名称,主要内容参照GB/T 35273-2020实施。
5.2 敏感个人信息
敏感个人信息是指该个人信息项是否属于敏感个人信息,主要内容参照GB/T 45574-2025实施。
5.3 使用场景
使用场景是指个人信息项使用的具体场景,通常包含以下一种或多种场景:
a) 用户管理;
b) 用户认证;
c) 用户告警订阅;
d) 用户操作日志;
e) 安全审计;
f) 其他。
5.4 收集方式
2
收集方式是指个人信息项的收集方式,通常包含以下一种或多种方式:
a) 用户在产品界面自主登记、注册个人信息;
b) 管理员在产品界面录入、导入用户个人信息;
c) 系统在日志中记录能够识别到个人的终端硬件信息,如登录到该产品的终端的IP地址、硬件序列号、终端MAC地址、唯一设备识别码等;
d) 其他。
5.5 收集目的
收集目的是指产品收集个人信息项的目的,通常包含以下一种或多种目的:
a) 基于用户管理及登录认证的目的,收集如用户账号、口令、个人数字证书等用户网络身份标识及认证信息,收集如个人基因、指纹、声纹、掌纹、眼纹、耳廓、虹膜、面部识别特征、
步态等个人生物识别信息;
b) 基于接收产品告警信息的目的,收集如个人住址、电话号码、电子邮件地址等个人基本资料等信息;
c) 基于记录用户操作日志和安全审计的目的,收集如终端IP地址、终端硬件序列号、终端MAC地址、终端唯一设备识别码等信息;
5.6 修改或删除方式
修改或删除方式是指产品是否对个人信息项的主体提供修改或删除的方式,通常包含以下一种或多种情形:
a) 个人信息主体可以访问产品直接修改或删除自身个人信息;
b) 个人信息主体不能直接访问产品修改或删除,可通过个人信息处理者修改或删除;
c) 其他。
5.7 传输协议
传输协议是指个人信息在传输过程中使用的传输网络协议,通常包含以下一种或多种协议:
a) Web常见的网络传输协议HTTP/HTTPS/TLS等;
b) 主机远程登录常用的网络传输协议SSHv2等;
c) 远程日志传输常用的网络协议Syslog/Syslog Over TLS等;
d) 用户域认证管理服务常用的传输协议LDAP、Kerberos等;
e) 其他。
注:建议采用安全的网络协议传输个人信息,如TLS1.2/1.3、HTTPS、SSHv2等,不安全的网络协议默认关闭,用户强制开启时提示相关安全风险。
5.8 存储方式及保护措施
存储方式及保护措施是指产品的个人信息在网络设备存储过程中所采取的存储方式及安全控制措施,存储方式一般包含使用数据库或者文件存储、日志存储等,保护措施通常包含以下一种或多种措施:
a) 系统中使用数据库或者文件存储,存储时使用安全的加密算法进行加密存储;
b) 产品用户界面、日志中查看显示时脱敏处理;
c) 不使用时在用户内存或缓存中及时清除;
注:安全的加密算法建议使用AES、SM4、SM2、RSA(密钥长度不小于3072位)等。
3
5.9 保存策略
保存策略是指产品个人信息在产品中的保存时间及处置方式,通常包含以下一种或多种情形:
a) 系统超过一定时间或满足某种条件后自动删除;
b) 有相关权限的管理员或者用户手动删除;
c) 采集或生成后系统正常运行期间一直保存;
5.10 销毁方式
销毁方式是指产品个人信息不再使用时的销毁方式,通常包含以下一种或多种方式:
a) 从存储文件删除;
b) 从数据库删除;
c) 将磁盘格式化;
d) 将存储设备物理销毁;
5.11 导出方式及保护措施
导出方式及保护措施是指产品个人信息是否支持导出到产品外部,及导出到产品外部时所采取的安全保护措施,通常包含以下一种或多种情形:
a) 不支持导出;
b) 支持导出,对文件加密后再导出;
c) 支持导出,对个人信息脱敏处理后再导出;
5.12 导出指导
导出指导是指产品个人信息导出时的用户操作指导,通常包含以下一种或多种情形:
a) 数据导出的操作方法或者命令;
b) 数据导出时的安全处理或保护建议;
5.13 出境转移
出境转移是指产品个人信息是否涉及从境内转移到其他国家/地区,如是,指出数据转移国和数据接收国,并说明是否进行了安全合规评估,通常包含以下一种或多种情形:
a) 是,从中国转移到的国家/地区,已按照《数据出境安全评估办法》相关要求进行了合规评估;
b) 否,产品个人信息未出境转移,但能够被境外的主体访问,已按照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《数据出境安全评估办法》等法规相关要求进行了合规评估;
c) 否,产品个人信息未出境转移,个人信息仅能在国内访问;
5.14 第三方披露
4
第三方披露是指产品个人信息是否涉及向第三方披露,向哪些第三方披露,采取了哪些安全保护或者合规措施,通常包含以下情形之一:
a) 是,向电信运营商注册用户手机号接收产品告警信息,已征得个人信息主体明示同意;
b) 否。
5.15 个人信息处理者
个人信息处理者是指产品涉及的个人信息的个人信息处理者,通常包含以下一种或多种处理者:
a) 公司名称;
b) 产品客户;
5.16 个人信息主体
个人信息主体是指产品涉及的个人信息的个人信息主体,通常包含以下一种或多种主体:
a) 产品客户;
b) 产品用户;
5.17 描述格式参考实例
网络设备个人信息描述格式实例见附录A。
5
附录 A
(资料性)
个人信息描述格式表格实例
表 A.1 为存储设备个人信息描述格式表格实例。
表 A.1 存储设备个人信息描述格式表格实例(第 1 页/共 7 页)
个人 信息 项
敏感 个人 信息
使用 场景
收集 方式
收集 目的
修改或删除
方式
传输
协议
存储方
式及保
护措施
保存策
略
销毁
导出
及保
护措
施
导出 指导
出境 转移
第三 方披 露
个人 信息 处理 者
个人 信息 主体
用户 名
否
系统 用户 管理
系统 管理 用户 输入
用户 管理 及登 录
用户不能修
改,用户向
数据控制者
/数据处理
者提出后,
数据控制/
数据处理者
可以修改或删除
HTTPS
/TLSv
1.2
明文保
存在后
台数据
库中
此数据
默认长期保留,取决于
超级管
理员和
系统用
户的数
据生命
周期操作
删除用户后系统自动从数据库删除
不支
持导
出
NA
产品 客户
产品 用户
6
表 A.1 存储设备个人信息描述格式表格实例(第 2 页/共 7 页)
修改或删
除方式
保存策略
用户 口令
用户 登录 认证
用户不能
修改,用
户向数据
控制者/
数据处理者提出后,数据
控制/数
据处理者
/
TLSv1
.2
使用
SHA-512
算法加
密后保
存到数
据库中
此数据默认长期保留,取决于超级管理员和系统用户的数据生命周期操作
用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/数据处理者
明文存
储在数
据库、日
志文件
中
取决于日
志保存策
删除
相关
日志
文件
系统 自动 记录
记录 操作 日志
用户
登
录源
IP
日志 审计
7
表 A.1 存储设备个人信息描述格式表格实例(第 3 页/共 7 页)
修改或删除方式
传输协议
存储方式及保护措施
销毁方式
导出方式及保护措施
本地 认证 用户 的用 户名
文件 存储 用户 管理
本地 用户 管理
储在系
统数据
超级管理员、管理员和
资源用
户和系
统用户
的数据
生命周
期操作
本地 认证 用
文件 存储
系统 管理
本地 用
数据处理
者提出
默认长
期保留,
取决于
理员、管
后系
统自
不支持导
产品
户的 密码
用户 管理
用户 输入
户认 证
后,数据
存到系统数据库中
动从数据库删除
客户
用户
8
表 A.1 存储设备个人信息描述格式表格实例(第 4 页/共 7 页)
对
象
存
储
用
户
的
ID
对象 存储 用户 管理
默认长期保留,取
决于该
系统管
理员的
数据生
命周期操作
动从
数据
库删除
对象 存储 用户 的用 户名
9
表 A.1 存储设备个人信息描述格式表格实例(第 5 页/共 7 页)
导出 方式 及保 护措
AK
对象 存储 用户 认证
用户不能修改,用户向数据控制者/数
据处理者提
出后,数据控
制/数据处理
者可以修改
或删除
明文存储在
系统数据库
该系统
管理员
不支 持导 出
SK
10
表 A.1 存储设备个人信息描述格式表格实例(第 6 页/共 7 页)
导出 方式 及保 护措 施
出境转移
对象 存储 用户 的邮 箱
AES/SM4
加密算
法加密
后存储
到数据
库
告警 发件 人、
用户 告警
系统 管理 用
指定 告警 转邮 件的 发件
管理员、
户修改/
不支 持
产品 客
产品 用
收件 人邮 箱
订阅
户输 入
人邮 箱、 收件 人邮 箱
可以修改或
到数据库
删除告警订阅服务配置参数的时间
数据库删除
导出
11
表 A.1 存储设备个人信息描述格式表格实例(第 7 页/共 7 页)
导出方
发信 人、 收信 人手 机号 码
用户 告警 订阅
指定 告警 转电 话的 发信 人手 机号 码
用户不能修改,用户向数据控制者/数据处理者提出后,数据控制/
取决于管理员、超级管理员和系统用户修改/删除告警订阅服务配置参数的时间
不支持
12
参考 文献
[1] 中华人民共和国网络安全法
[2] 中华人民共和国数据安全法
[3] 中华人民共和国个人信息保护法
[4] 数据出境安全评估办法
13
相关推荐
- T∕ZZB 2206-2021 电机定子铁芯激光焊接装备
- T∕CFLP 0027-2020 国有企业采购管理规范
- T/CI 155-2023 基于多模态大模型的智慧交通出行技术规范
- T/ESSE 003-2023 利川红
- T∕CPSS 1003-2019 交流输入电压暂降与短时中断的低压直流型补偿装置技术规范
- T/ZBD 100.5-2023 建设工程结算审核作业指引
- T/ZZB 0125-2016 光学防抖手机摄像模块
- T/CRES 0032-2025 风力发电机组 脂类润滑轴承及齿轮运行和维护规范
- T/CASME 2087-2025 风力发电机组齿轮箱润滑管理要求
- T/PAYS 003-2024 磐安药膳九种体质养生套餐基本要求


