數(shù)據(jù)分類分級是應(yīng)對數(shù)據(jù)安全挑戰(zhàn)、推進(jìn)數(shù)據(jù)安全治理的重要手段,標(biāo)準(zhǔn)作為各行業(yè)數(shù)據(jù)處理者開展數(shù)據(jù)分類分級工作的重要參考指引,近年來日益受到廣泛關(guān)注與探索,成為數(shù)據(jù)安全標(biāo)準(zhǔn)領(lǐng)域研究熱點之一。2021年,《數(shù)據(jù)安全法》作為我國數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性法律,具體確立“數(shù)據(jù)分類分級保護(hù)制度”及其基本原則,并在法律層面確立了數(shù)據(jù)分類分級管理劃分“國家核心數(shù)據(jù)”、“重要數(shù)據(jù)”以及“一般數(shù)據(jù)”的核心原則。
1)數(shù)據(jù)分類框架及流程
首先按行業(yè)領(lǐng)域分類,其次再按業(yè)務(wù)屬性分類,特殊情況如個人信息、敏感個人信息單獨進(jìn)行識別和分類。
2)數(shù)據(jù)分級框架及流程
根據(jù)對于經(jīng)濟(jì)社會發(fā)展的重要程度,以及安全事件發(fā)生后的危害程度,將數(shù)據(jù)從高到低分為核心、重要、一般三個級別。
核心數(shù)據(jù):可能直接危害政治安全、國家安全重點領(lǐng)域、國民經(jīng)濟(jì)命脈、重要民生、重大公共利益的數(shù)據(jù)。
重要數(shù)據(jù):可能直接危害國家安全、經(jīng)濟(jì)運行、社會穩(wěn)定、公共健康和安全的數(shù)據(jù)。
一般數(shù)據(jù):僅影響小范圍的組織或公民個體合法權(quán)益的數(shù)據(jù)。
3)數(shù)據(jù)分級分類實施流程
識別國家核心數(shù)據(jù)
識別重要數(shù)據(jù)
一般數(shù)據(jù)定級
個人信息定級
此處放標(biāo)題
內(nèi)容暫無