和邻居寡妇做爰免费观看_日本特黄特色大片免费视频电影_国产视频h,百合宿舍肉h文,av不卡免费看,一级片一区二区三区

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      我國“重要數(shù)據(jù)”方向要點(diǎn)、思考實(shí)踐路徑
      發(fā)布時(shí)間:2023-12-27 閱讀次數(shù): 1407 次

      近日,由美創(chuàng)科技數(shù)據(jù)安全合規(guī)專家王澤,國家海洋信息中心曹盛文聯(lián)合撰寫論文《我國“重要數(shù)據(jù)”方向要點(diǎn)、思考實(shí)踐路徑》于《中國科技信息》(2023年第24期)發(fā)表。








      以下為論文原文內(nèi)容:

      數(shù)字經(jīng)濟(jì)時(shí)代對(duì)于數(shù)據(jù)資源的保護(hù)與利用能力,已成國家的核心競爭力。在數(shù)據(jù)層面,國家秘密與公共數(shù)據(jù)之間一直存在灰色地帶,此地帶數(shù)據(jù)不屬于國家秘密,但發(fā)生危害可能對(duì)國家安全造成影響;此地帶數(shù)據(jù)也不屬于公共數(shù)據(jù),但發(fā)生危害可能對(duì)公共利益造成影響。隨著《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國網(wǎng)絡(luò)安全法》的頒布與實(shí)施,對(duì)此灰色地帶進(jìn)行明確要求,并將其定位為數(shù)據(jù)分級(jí)中的重要數(shù)據(jù)。隨之出臺(tái)了包含重要數(shù)據(jù)的相關(guān)標(biāo)準(zhǔn)、辦法、條例、指南、要求等,明確重要數(shù)據(jù)處理者應(yīng)滿足的要求及履行的義務(wù),明確重要數(shù)據(jù)識(shí)別和使用、管理和保護(hù)的相關(guān)要求。


      本文圍繞我國出臺(tái)的法律、法規(guī)、標(biāo)準(zhǔn)、辦法、條例、指南、要求涉及的重要數(shù)據(jù)部分進(jìn)行提煉分析,明確重要數(shù)據(jù)涉及要點(diǎn)、邊界、方法。并借鑒五級(jí)數(shù)據(jù)分級(jí)方法、數(shù)據(jù)全生命周期威脅與脆弱性,與重要數(shù)據(jù)安全能力建設(shè)進(jìn)行關(guān)聯(lián),明確重要數(shù)據(jù)實(shí)踐路徑。



      我國出臺(tái)的法律、法規(guī)、標(biāo)準(zhǔn)等

      涉及“重要數(shù)據(jù)”要點(diǎn)


      我國早在2017年6月1日實(shí)施的《中華人民共和國網(wǎng)絡(luò)安全法》中就已對(duì)重要數(shù)據(jù)進(jìn)行了要求,但當(dāng)時(shí)的要求僅限于對(duì)重要數(shù)據(jù)存儲(chǔ)限制和安全備份的要求。隨著國家秘密與公共數(shù)據(jù)之間存在的灰色地帶的盲區(qū)(即:有些數(shù)據(jù)不屬于國家秘密,也不屬于公共數(shù)據(jù),但一旦遭到破壞、泄露等會(huì)對(duì)國家安全、社會(huì)穩(wěn)定、公共利益造成影響的數(shù)據(jù)),定義了重要數(shù)據(jù),并持續(xù)出臺(tái)相應(yīng)法規(guī)、標(biāo)準(zhǔn)、辦法、條例等予以銜接,并對(duì)涉及重要數(shù)據(jù)部分進(jìn)行明確。


      《中華人民共和國網(wǎng)絡(luò)安全法》強(qiáng)調(diào)網(wǎng)絡(luò)運(yùn)營者在針對(duì)重要數(shù)據(jù)的安全層面需要進(jìn)行備份,針對(duì)在境內(nèi)收集和產(chǎn)生的重要數(shù)據(jù)原則上需要在境內(nèi)進(jìn)行存儲(chǔ)。


      《數(shù)據(jù)安全管理辦法(征求意見稿)》從監(jiān)管、網(wǎng)絡(luò)運(yùn)營者涉及收集重要數(shù)據(jù)、明確責(zé)任人、安全能力建設(shè)上、涉及對(duì)重要數(shù)據(jù)的相關(guān)動(dòng)作、重要數(shù)據(jù)的含義明確上進(jìn)行了明確要求。


      中華人民共和國數(shù)據(jù)安全法》在重要數(shù)據(jù)目錄指定、明確負(fù)責(zé)人和機(jī)構(gòu)、明確需開展風(fēng)險(xiǎn)評(píng)估、涉及出境動(dòng)作、違規(guī)出境懲罰角度進(jìn)行了明確約束。


      《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例(征求意見稿)》從數(shù)據(jù)分級(jí)、重要數(shù)據(jù)涉及的系統(tǒng)、對(duì)發(fā)生重要數(shù)據(jù)安全事件、 數(shù)據(jù)處理者向第三發(fā)共享交易和委托處理重要數(shù)據(jù)、重要數(shù)據(jù)目錄、重要數(shù)據(jù)處理者成立的數(shù)據(jù)安全管理機(jī)構(gòu)職責(zé)、重要數(shù)據(jù)備案、數(shù)據(jù)安全培訓(xùn)、處理重要數(shù)據(jù)或者赴境外上市、 向境外提供重要數(shù)據(jù)、重要數(shù)據(jù)含義的角度進(jìn)行了明確要求。


      《關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)條例》提到關(guān)鍵信息基礎(chǔ)設(shè)施涉 及其他重要數(shù)據(jù)泄露的,保護(hù)工作部門應(yīng)當(dāng)在收到報(bào)告后,及時(shí)向國家網(wǎng)信部門、國務(wù)院公安部門報(bào)告。


      《網(wǎng)絡(luò)安全審查辦法》強(qiáng)調(diào)“重要數(shù)據(jù)”被竊取、泄露、損毀以及非法利用、非法出境,上市存在重要數(shù)據(jù)被外國政府影響、控制、惡意利用的風(fēng)險(xiǎn),定義為國家安全風(fēng)險(xiǎn)因素之一。并強(qiáng)調(diào)需要對(duì)涉及國家安全風(fēng)險(xiǎn)的進(jìn)行網(wǎng)絡(luò)安全審查重點(diǎn)評(píng)估。


      《數(shù)據(jù)出境安全評(píng)估辦法》從向境外提供重要數(shù)據(jù)情形、評(píng)估有效期內(nèi)變動(dòng)情形、重要數(shù)據(jù)定義的角度進(jìn)行了明確強(qiáng)調(diào)。


      綜上對(duì)我國出臺(tái)相應(yīng)法規(guī)、標(biāo)準(zhǔn)、辦法、條例等進(jìn)行比對(duì)分析,涉及重要數(shù)據(jù)的重點(diǎn)要求如下 :


      圖片

      表1 重要數(shù)據(jù)涉及要點(diǎn)提煉分析



      基于重要數(shù)據(jù)本體

      明確重要數(shù)據(jù)范圍


      通過上述對(duì)我國出臺(tái)相應(yīng)法規(guī)、標(biāo)準(zhǔn)、辦法、條例等的梳理分析,可從中明確對(duì)涉及重要數(shù)據(jù)主體的具體要求,但當(dāng)重要數(shù)據(jù)主體圍繞重要數(shù)據(jù)本體開展相應(yīng)動(dòng)作時(shí)(如:收集、處理、共享、交換、流轉(zhuǎn)等),在范圍層面會(huì)出現(xiàn)盲區(qū)、無從下手等問題。


      因此,本文對(duì)《重要數(shù)據(jù)識(shí)別指南(征求意見稿)》的定義、原則進(jìn)行分析,從中可洞察到重要數(shù)據(jù)的范圍,為重要數(shù)據(jù)主體開展工作提供支撐。


      在《重要數(shù)據(jù)識(shí)別指南(征求意見稿)》中強(qiáng)調(diào)重要數(shù)據(jù)是以電子方式存在的,一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益的數(shù)據(jù)。同時(shí),強(qiáng)調(diào)重要數(shù)據(jù)不包括國家秘密和個(gè)人信息,但基于海量個(gè)人信息形成的統(tǒng)計(jì)數(shù)據(jù)、衍生數(shù)據(jù)有可能屬于重要數(shù)據(jù)。


      圖片

      圖1 何為重要數(shù)據(jù)


      從中可以看出,定義中所依附的主體是“電子方式存在的數(shù)據(jù)”,此主體被篡改、破壞、泄漏等,通過“可能”危害其他主體(如: 國家安全、公共利益)的方式將“電子方式存在的數(shù)據(jù)”范圍進(jìn)行了縮小。此范圍通過“可能”的方式又在危害國家安全或公共利益的范圍內(nèi)進(jìn)行了擴(kuò)大,應(yīng)包括“肯定會(huì)危害”和“可能會(huì)危害”的范圍。


      從外部攻擊者發(fā)起攻擊的角度來看,一般會(huì)對(duì)肯定會(huì)危害國家安全、公共利益的電子方式存在的數(shù)據(jù)發(fā)起攻擊;對(duì)“可能會(huì)危害”一般針對(duì)較少,更多的是在對(duì)“電子方式存在的數(shù)據(jù)”發(fā)起攻擊后,導(dǎo)致了“可能會(huì)危害”的情形發(fā)生?;蛘邚姆ㄒ?guī)遵循的角度來看,擁有電子方式存在的數(shù)據(jù)主體,對(duì)自身“肯定會(huì)危害”和“有可能危害”國家安全或公共利益的數(shù)據(jù)了解的情況應(yīng)比外部攻擊者了解更多。


      所以,外部攻擊者對(duì)重要數(shù)據(jù)發(fā)起的攻擊,一般會(huì)聚焦在“肯定會(huì)危害”的數(shù)據(jù)上。當(dāng)發(fā)生了對(duì)“可能會(huì)危害”的情況,很有可能是對(duì)電子方式存在的數(shù)據(jù)的范圍攻擊導(dǎo)致(或是僥幸或是小概率)。由于內(nèi)部相關(guān)人員對(duì)“肯定會(huì)危害”和“有可能危害” 情況了解最清楚,發(fā)起攻擊的數(shù)據(jù)范圍是可以針對(duì)到“肯定危害”和“有可能危害”國家安全或公共利益的數(shù)據(jù)上,而大部分無需直接面對(duì)以“電子方式存在的數(shù)據(jù)”范圍。


      另外,在定義的注釋中,明確強(qiáng)調(diào)了重要數(shù)據(jù)不包括“國家秘密”和“個(gè)人信息”,但基于海量個(gè)人信息形成的統(tǒng)計(jì)數(shù)據(jù)、衍生數(shù)據(jù)有可能屬于重要數(shù)據(jù)。也就是說個(gè)人信息層面,涉及基于個(gè)人信息本體、直接關(guān)聯(lián)的數(shù)據(jù)都不是重要數(shù)據(jù)范疇(無論是個(gè)人基本信息、個(gè)人敏感信息,直接與個(gè)人信息本體相連的數(shù)據(jù),都可斷定為非重要數(shù)據(jù))。基于個(gè)人信息本體直接關(guān)聯(lián)的數(shù)據(jù)而衍生出的數(shù)據(jù),或者基于個(gè)人信息本體直接關(guān)聯(lián)的統(tǒng)計(jì)數(shù)據(jù),有可能屬于重要數(shù)據(jù)范疇。


      在《重要數(shù)據(jù)識(shí)別指南(征求意見稿)》原則性內(nèi)容中,本指南強(qiáng)調(diào)對(duì)重要數(shù)據(jù)的識(shí)別需要從可能對(duì)國家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康帶來威脅的角度去進(jìn)行識(shí)別,并基于此強(qiáng)調(diào)重要數(shù)據(jù)不等于重要的數(shù)據(jù),自身認(rèn)為重要的數(shù)據(jù)并非重要數(shù)據(jù),需要將重要的內(nèi)涵上升到可能帶來的風(fēng)險(xiǎn)角度進(jìn)行明確;強(qiáng)調(diào)重要數(shù)據(jù)也是可以進(jìn)行流動(dòng)的,但需要滿足安全保護(hù)的前提下有序流動(dòng);強(qiáng)調(diào)重要數(shù)據(jù)的識(shí)別工作,需要結(jié)合地方、行業(yè)、部門相關(guān)的自身特色及法律法規(guī)與本指南進(jìn)行結(jié)合使用開展重要數(shù)據(jù)識(shí)別工作;針對(duì)數(shù)據(jù)本身,需要重點(diǎn)考慮在遭受風(fēng)險(xiǎn)后,對(duì)數(shù)據(jù)的保密性、完整性、可用性、真實(shí)性、準(zhǔn)確性帶來的影響的角度進(jìn)行開展;強(qiáng)調(diào)對(duì)重要數(shù)據(jù)的識(shí)別需要定量與定性進(jìn)行綜合考慮,將天生重要與后天可能重要的數(shù)據(jù)進(jìn)行結(jié)合考量;強(qiáng)調(diào)重要數(shù)據(jù)并非一成不變,會(huì)隨著數(shù)據(jù)用途、共享方式、重要性等的變化而發(fā)生變化,需要對(duì)重要數(shù)據(jù)定期進(jìn)行復(fù)查。


      通過上述《重要數(shù)據(jù)識(shí)別指南(征求意見稿)》的定義與原則進(jìn)行分析可看出,重要數(shù)據(jù)不等于重要的數(shù)據(jù)、重要數(shù)據(jù)不包括個(gè)人信息(但基于海量個(gè)人信息形成的統(tǒng)計(jì)數(shù)據(jù)、衍生數(shù)據(jù)可能屬于重要數(shù)據(jù))、重要數(shù)據(jù)不包括國家秘密信息、重要數(shù)據(jù)不包括公共數(shù)據(jù)。借鑒祝高峰,在“認(rèn)識(shí)與識(shí)別: 重要數(shù)據(jù)的界定及其規(guī)制路徑選擇”中提到的重要數(shù)據(jù)的種類及其識(shí)別標(biāo)準(zhǔn),對(duì)重要數(shù)據(jù)與其他數(shù)據(jù)內(nèi)容進(jìn)行比對(duì)分析, 重要數(shù)據(jù)具有明顯的特點(diǎn)。具體如下:


      圖片

      表2 重要數(shù)據(jù)與個(gè)人信息對(duì)比


      圖片

      表3  重要數(shù)據(jù)與商業(yè)秘密比對(duì)(重要數(shù)據(jù)不等于重要的數(shù)據(jù))


      圖片

      表4  重要數(shù)據(jù)與國家秘密比對(duì)



      “重要數(shù)據(jù)”基于數(shù)據(jù)分類分級(jí)

      保護(hù)的安全能力強(qiáng)化


      通過上述對(duì)我國出臺(tái)相應(yīng)法規(guī)、標(biāo)準(zhǔn)、辦法、條例等的梳理分析,可從中明確對(duì)涉及重要數(shù)據(jù)主體的具體要求;通過對(duì)《重要數(shù)據(jù)識(shí)別指南(征求意見稿)》的定義、原則進(jìn)行分析, 明確重要數(shù)據(jù)范圍及邊界。當(dāng)開展?jié)M足我國對(duì)重要數(shù)據(jù)要求工 作之前,需建立重要數(shù)據(jù)的基礎(chǔ)性工作(即:結(jié)合對(duì)重要數(shù)據(jù)的定義、原則建立數(shù)據(jù)分類分級(jí)體系,為后續(xù)強(qiáng)化重要數(shù)據(jù)安全能力提供基礎(chǔ)性支撐)。


      本文在基礎(chǔ)性能力側(cè),借鑒袁康、鄢浩宇在“數(shù)據(jù)分類分級(jí)保護(hù)的邏輯厘定與制度構(gòu)建”中提出的五級(jí)數(shù)據(jù)分級(jí)體系,進(jìn)行思考及開展數(shù)據(jù)分類分級(jí)保護(hù)。


      圖片

      表5  五級(jí)數(shù)據(jù)分級(jí)體系


      根據(jù)重要數(shù)據(jù)損壞后可能危害國家安全的識(shí)別標(biāo)準(zhǔn),第三、四、五級(jí)數(shù)據(jù)均符合要求,由于第五級(jí)數(shù)據(jù)屬于國家核心數(shù)據(jù),處于單獨(dú)的數(shù)據(jù)類別,因此,第三、四級(jí)數(shù)據(jù)應(yīng)劃入重要數(shù)據(jù)的范圍。具體保護(hù)策略如下:


      圖片

      表6  基于五級(jí)數(shù)據(jù)分級(jí)體系的數(shù)據(jù)分類分級(jí)保護(hù)


      數(shù)據(jù)安全的內(nèi)涵主要體現(xiàn)在數(shù)據(jù)所在環(huán)境的安全、數(shù)據(jù)自身安全、數(shù)據(jù)處理行為安全、數(shù)據(jù)要素安全。《重要數(shù)據(jù)處理安全要求(征求意見稿)》將其進(jìn)行了歸納,將重要數(shù)據(jù)的安全保護(hù)按照三個(gè)維度進(jìn)行開展,一是數(shù)據(jù)所在環(huán)境的安全、二是數(shù)據(jù)處理活動(dòng)的安全、三是運(yùn)行與管理安全。


      因此, 本文在重要數(shù)據(jù)安全能力強(qiáng)化側(cè),基于劃分的三個(gè)維度與五級(jí)數(shù)據(jù)分級(jí)體系進(jìn)行關(guān)聯(lián),建立基于數(shù)據(jù)分類分級(jí)保護(hù)的重要數(shù)據(jù)安全能力。其中,數(shù)據(jù)處理活動(dòng)安全需要與數(shù)據(jù)全生命周期的各階段的進(jìn)行映射,需知悉各階段的脆弱性與威脅,王澤在“數(shù)據(jù)全生命周期威脅與脆弱性分析歸納”中,結(jié)合 零信任、ATT&CK、網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺等進(jìn)行數(shù)據(jù)全生命周期各階段的威脅與脆弱性進(jìn)行梳理。具體如下:


      通過對(duì)數(shù)據(jù)全生命周期各階段的威脅與脆弱性分析及與 “五級(jí)數(shù)據(jù)分級(jí)體系”的連接。與五級(jí)數(shù)據(jù)分級(jí)體系進(jìn)行關(guān)聯(lián)時(shí),應(yīng)將重點(diǎn)放在收集重要數(shù)據(jù)層面,通過收集的重要數(shù)據(jù)明確屬于五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)或第四級(jí),基于此強(qiáng)化各環(huán)節(jié)安全能力。


      圖片

      圖2  數(shù)據(jù)全生命周期各階段重點(diǎn)考慮方向


      收集層面:重點(diǎn)明確屬于五級(jí)數(shù)據(jù)分級(jí)體系的哪一級(jí),量化數(shù)據(jù)來源、識(shí)別、數(shù)據(jù)分類、數(shù)據(jù)分級(jí)、數(shù)據(jù)編目等信息;


      存儲(chǔ)層面:五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)、第四級(jí)在此不應(yīng)做區(qū)分,同樣需要滿足存儲(chǔ)保護(hù)、存儲(chǔ)位置、存儲(chǔ)期限、備份與恢復(fù)能力強(qiáng)化;


      使用與加工層面:五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)、第四級(jí)在此不應(yīng)做區(qū)分,同樣需要滿足訪問控制、評(píng)估、審批、保密審查等方面的能力;


      傳輸與提供層面:五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)、第四級(jí)在此需要進(jìn)行區(qū)分,在對(duì)外提供和共享應(yīng)遵循的安全要求上側(cè)重點(diǎn)不同,第四級(jí)在法律文件、監(jiān)督與保護(hù)、境外提供上的要求 應(yīng)高于第三級(jí)的重要數(shù)據(jù);


      公開層面:五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)、第四級(jí)在此不應(yīng)做區(qū)分,同樣需要滿足描述公開重要數(shù)據(jù)及其加工結(jié)果時(shí),數(shù)據(jù)處理者應(yīng)采取的安全措施; 


      刪除層面:五級(jí)數(shù)據(jù)分級(jí)體系中的第三級(jí)、第四級(jí)在此不應(yīng)做區(qū)分,同樣都需要描述了數(shù)據(jù)處理者如何安全地刪除已廢棄或超出約定期限的重要數(shù)據(jù),包括數(shù)據(jù)刪除、介質(zhì)銷毀等。


      “重要數(shù)據(jù)所在環(huán)境安全”與“五級(jí)數(shù)據(jù)分級(jí)體系”的連接。重要數(shù)據(jù)的存在介質(zhì)離不開重要數(shù)據(jù)的系統(tǒng),對(duì)重要數(shù)據(jù)的安全防護(hù)離不開對(duì)重要數(shù)據(jù)系統(tǒng)的安全防護(hù),基于五級(jí)數(shù)據(jù)分級(jí)體系,明確重要數(shù)據(jù)主要聚焦在第三級(jí)和第四級(jí)中,第三級(jí)數(shù)據(jù)主要介于重要數(shù)據(jù)和非重要數(shù)據(jù)的分界中,第四級(jí)數(shù)據(jù)主要在于損害后可能對(duì)國家安全造成的嚴(yán)重?fù)p壞上。


      因此,承載著第三級(jí)重要數(shù)據(jù)的系統(tǒng)原則上應(yīng)當(dāng)滿足三級(jí)以上網(wǎng)絡(luò)安全等級(jí)保護(hù),承載著第四級(jí)重要數(shù)據(jù)的系統(tǒng)原則上應(yīng)滿足三級(jí)以上網(wǎng)絡(luò)安全等級(jí)保護(hù)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求。這樣對(duì)重要數(shù)據(jù)的分級(jí)拆分,能夠解決目前重要數(shù)據(jù)處理者提出的落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求太高的爭議。同時(shí),也能映射《信息安全技術(shù) 重要數(shù)據(jù)處理 安全要求》( 征求意見稿 ) 中強(qiáng)調(diào)的數(shù)據(jù)所在環(huán)境的安全要求。


      “重要數(shù)據(jù)運(yùn)行與管理安全”與“五級(jí)數(shù)據(jù)分級(jí)體系”的連接。重要數(shù)據(jù)的運(yùn)行與管理安全重點(diǎn)圍繞組織與人員、數(shù)據(jù)治理設(shè)施、供應(yīng)鏈管理、應(yīng)急響應(yīng)、安全風(fēng)險(xiǎn)評(píng)估、配合監(jiān)督管理的安全軟能力建設(shè)上。因此,五級(jí)數(shù)據(jù)分級(jí)體系的第三級(jí)和第四級(jí)的重要數(shù)據(jù)安全能力在此層面不應(yīng)做區(qū)分,滿足的要點(diǎn)應(yīng)保持一致。


      組織與人員:包括安全負(fù)責(zé)人、安全管理機(jī)構(gòu)、機(jī)構(gòu)變化、管理制度、人員、培訓(xùn)等滿足法律法規(guī)情況;


      數(shù)據(jù)治理設(shè)施:依托數(shù)據(jù)治理工具、統(tǒng)一管理工具等對(duì)數(shù)據(jù)治理設(shè)施進(jìn)行安全保護(hù);


      供應(yīng)鏈管理:主要從采購管理、供應(yīng)商管理、評(píng)估等方面遵循合規(guī)要求;


      應(yīng)急響應(yīng):開展應(yīng)急預(yù)案、演練計(jì)劃、技術(shù)團(tuán)隊(duì)能力、處置機(jī)制方面進(jìn)行強(qiáng)化;


      安全風(fēng)險(xiǎn)評(píng)估:對(duì)評(píng)估制度、評(píng)估內(nèi)容、評(píng)估機(jī)制進(jìn)行強(qiáng)化;配合監(jiān)督管理: 從制定流程規(guī)范、提供技術(shù)支持、配合整改措施方面進(jìn)行強(qiáng)化。



      結(jié)語


      重要數(shù)據(jù)作為國家秘密與公共數(shù)據(jù)之間一直存在灰色地 帶,國家層面法律、法規(guī)、標(biāo)準(zhǔn)、指南、要求等對(duì)其進(jìn)行了重 點(diǎn)要求及強(qiáng)化。因此,重要數(shù)據(jù)處理者需要加大力度對(duì)其涉及的重要數(shù)據(jù)進(jìn)行安全防護(hù),但國家層面給出的具體要求眾多,導(dǎo)致重要數(shù)據(jù)處理者在開展工作中會(huì)出現(xiàn)無從下手的問題。


      本文從如何輔助支撐重要數(shù)據(jù)處理者完成重要數(shù)據(jù)的識(shí)別、基礎(chǔ)能力、安全防御進(jìn)行論述。


      首先,基于國家層面出臺(tái)的相關(guān)法律、法規(guī)、標(biāo)準(zhǔn)、指南、要點(diǎn)等對(duì)涉及重要數(shù)據(jù)部分進(jìn)行梳理分析,量化重點(diǎn)要求要點(diǎn)。


      其次,基于數(shù)據(jù)本體對(duì)重要數(shù)據(jù)的范圍及原則進(jìn)行分析,得出發(fā)起攻擊的數(shù)據(jù)范圍是可以針對(duì)到“肯定危害”和“有可能危害”國家安全或公共利益的數(shù)據(jù)上,而大部分無需直接面對(duì)以“電子方式存在的數(shù)據(jù)”范圍的要點(diǎn)。


      再次,圍繞重要數(shù)據(jù)安全防護(hù)的基礎(chǔ)性工作進(jìn)行強(qiáng)化,給出五級(jí)數(shù)據(jù)分級(jí)體系的方法,并將重要數(shù)據(jù)劃分到第三級(jí)、第 四級(jí)中,并在此對(duì)重要數(shù)據(jù)進(jìn)行劃分為一般重要數(shù)據(jù)和關(guān)鍵重要 數(shù)據(jù)。


      最后,將重要數(shù)據(jù)的安全能力圍繞數(shù)據(jù)所在環(huán)境的安全、 數(shù)據(jù)處理活動(dòng)的安全、運(yùn)行與管理安全進(jìn)行劃分,并對(duì)數(shù)據(jù)處理 活動(dòng)涉及的數(shù)據(jù)全生命周期所面對(duì)的威脅與脆弱性進(jìn)行分析,將五級(jí)數(shù)據(jù)分級(jí)體系與數(shù)據(jù)安全能力劃分的維度進(jìn)行結(jié)合,明確應(yīng)強(qiáng)化的能力及對(duì)應(yīng)五級(jí)數(shù)據(jù)分級(jí)體系重點(diǎn)強(qiáng)化的差異。


      圖片

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部