和邻居寡妇做爰免费观看_日本特黄特色大片免费视频电影_国产视频h,百合宿舍肉h文,av不卡免费看,一级片一区二区三区

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》及典型行業(yè)標(biāo)準(zhǔn)指南要點(diǎn)提煉
      發(fā)布時(shí)間:2024-03-25 閱讀次數(shù): 3434 次

      數(shù)據(jù)分類(lèi)分級(jí)發(fā)布新國(guó)標(biāo)

      千呼萬(wàn)喚,國(guó)家標(biāo)準(zhǔn)GB/T 43697-2024《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》于3月21日正式發(fā)布。作為全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)更名后,發(fā)布的第一部以“數(shù)據(jù)安全技術(shù)命名的國(guó)家標(biāo)準(zhǔn),《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》不僅給出數(shù)據(jù)分類(lèi)分級(jí)的通用規(guī)則,為數(shù)據(jù)分類(lèi)分級(jí)管理工作的落地執(zhí)行提供重要指導(dǎo),同時(shí),針對(duì)重要數(shù)據(jù)專(zhuān)門(mén)制定識(shí)別指南,業(yè)內(nèi)翹首以盼的重要數(shù)據(jù)識(shí)別標(biāo)準(zhǔn)迎來(lái)國(guó)標(biāo)版“參考答案”,該國(guó)標(biāo)將于2024年10月1日起正式實(shí)施。



      本文將對(duì)《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》數(shù)據(jù)分類(lèi)規(guī)則、分級(jí)規(guī)則、分類(lèi)分級(jí)流程、重要數(shù)據(jù)識(shí)別指南等核心要點(diǎn)進(jìn)行提煉,同時(shí)全面總結(jié)近年來(lái)「國(guó)家、地方、行業(yè)」領(lǐng)域的典型分類(lèi)分級(jí)標(biāo)準(zhǔn)指南。





      《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》要點(diǎn)


      概述/要點(diǎn):《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類(lèi)分級(jí)規(guī)則》合并了“數(shù)據(jù)分類(lèi)分級(jí)指南”和“重要數(shù)據(jù)識(shí)別要求”兩個(gè)標(biāo)準(zhǔn),代替《信息安全技術(shù) 重要數(shù)據(jù)識(shí)別指南》(征求意見(jiàn)稿),確定分類(lèi)分級(jí)應(yīng)遵循“科學(xué)實(shí)用、邊界清晰、就高從嚴(yán)、點(diǎn)面結(jié)合、動(dòng)態(tài)更新”五項(xiàng)原則,提供了數(shù)據(jù)分類(lèi)分級(jí)的原則、框架、方法和流程,并給出重要數(shù)據(jù)識(shí)別指南,規(guī)范、準(zhǔn)確識(shí)別涉及的重要數(shù)據(jù)和核心數(shù)據(jù)。

      數(shù)據(jù)分類(lèi)框架及方法:


      先按行業(yè)領(lǐng)域分類(lèi),再按業(yè)務(wù)屬性分類(lèi),特殊情況如個(gè)人信息按照有關(guān)標(biāo)準(zhǔn)識(shí)別和分類(lèi)。

      • 行業(yè)領(lǐng)域包括:工業(yè)、電信、金融、能源、交通運(yùn)輸、自然資源、衛(wèi)生健康、教育、科學(xué)等。

      • 業(yè)務(wù)屬性包括:業(yè)務(wù)領(lǐng)域、職責(zé)部門(mén)、描述對(duì)象、上下游環(huán)節(jié)、數(shù)據(jù)主題、數(shù)據(jù)用途、數(shù)據(jù)處理、數(shù)據(jù)來(lái)源等。


      數(shù)據(jù)分類(lèi)方法


      圖片


      基于數(shù)據(jù)主體的數(shù)據(jù)分類(lèi)參考示例


      圖片


      基于描述對(duì)象的數(shù)據(jù)分類(lèi)參考示例


      圖片


      數(shù)據(jù)分級(jí)框架及方法:


      數(shù)據(jù)分級(jí)框架將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)三個(gè)級(jí)別,根據(jù)數(shù)據(jù)的重要程度和可能造成的危害程度進(jìn)行分級(jí)。


      • 核心數(shù)據(jù):對(duì)領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達(dá)到較高精度、較大規(guī)模、一定深度的,一旦被非法使用或共享,可能直接影響政治安全的重要數(shù)據(jù)。(核心數(shù)據(jù)主要包括關(guān)系國(guó)家安全重點(diǎn)領(lǐng)域的數(shù)據(jù),關(guān)系國(guó)民經(jīng)濟(jì)命脈、重要民生、重大公共利益的數(shù)據(jù),經(jīng)國(guó)家有關(guān)部門(mén)評(píng)估確定的其他數(shù)據(jù)。)

      • 重要數(shù)據(jù):特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的,一旦被露或篡改、銷(xiāo)毀,可能直接危害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康和安全的數(shù)據(jù)。(僅影響組織自身或公民個(gè)體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。)

      • 一般數(shù)據(jù):核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)。


      數(shù)據(jù)分級(jí)方法


      圖片


      數(shù)據(jù)級(jí)別確定規(guī)則表


      圖片


      重要數(shù)據(jù)識(shí)別指南


      圖片


      處理者數(shù)據(jù)分類(lèi)分級(jí)流程

      圖片



      國(guó)家、地方、行業(yè)數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn)匯總


      圖片


      2021年,《數(shù)據(jù)安全法》作為我國(guó)數(shù)據(jù)安全領(lǐng)域的基礎(chǔ)性法律,明確“國(guó)家建立數(shù)據(jù)分類(lèi)分級(jí)保護(hù)制度”及其基本原則,并在法律層面確立了數(shù)據(jù)分類(lèi)分級(jí)管理劃分“國(guó)家核心數(shù)據(jù)”、“重要數(shù)據(jù)”以及“一般數(shù)據(jù)”的核心原則。

      在《數(shù)據(jù)安全法》頒布之前,數(shù)據(jù)分類(lèi)分級(jí)已經(jīng)在多項(xiàng)法律文件中有所體現(xiàn)。如國(guó)家秘密保護(hù)、計(jì)算機(jī)及信息系統(tǒng)的分級(jí)保護(hù)、個(gè)人信息保護(hù)領(lǐng)域,均針對(duì)不同規(guī)范對(duì)象提出具體的保護(hù)要求。

      《保守國(guó)家秘密法》中明確了國(guó)家秘密的分類(lèi)分級(jí)方式,《網(wǎng)絡(luò)安全法》中規(guī)定了應(yīng)履行數(shù)據(jù)分類(lèi)的義務(wù),《個(gè)人信息保護(hù)法》中則規(guī)定了個(gè)人信息和敏感個(gè)人信息的處理規(guī)則及保護(hù)要求,《信息安全等級(jí)保護(hù)管理辦法》和《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中對(duì)保護(hù)等級(jí)和對(duì)計(jì)算機(jī)信息系統(tǒng)的分級(jí)義務(wù)進(jìn)行說(shuō)明。

      隨著數(shù)據(jù)安全和個(gè)人信息保護(hù)被賦予法定性、提到前所未有的高度,健全數(shù)據(jù)分類(lèi)分級(jí)保護(hù)在各項(xiàng)法律政策中明確強(qiáng)調(diào),我國(guó)數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn)化工作也進(jìn)入深入推進(jìn)階段。目前,國(guó)家層面、行業(yè)層面、地方層面出臺(tái)相關(guān)標(biāo)準(zhǔn)已涉及金融、證券期貨、醫(yī)療、電信、互聯(lián)網(wǎng)、民航、工業(yè)、海洋、卷煙制造、能源、媒體、高校、政務(wù)等行業(yè),數(shù)據(jù)分類(lèi)分級(jí)建設(shè)方向日益明晰。



      典型數(shù)據(jù)分類(lèi)分級(jí)標(biāo)準(zhǔn)指南要點(diǎn)



      《信息安全技術(shù) 重要數(shù)據(jù)識(shí)別指南》(征求意見(jiàn)稿)

      概述/要點(diǎn):明確重要數(shù)據(jù)不包括國(guó)家秘密和個(gè)人信息,但基于海量個(gè)人信息形成的統(tǒng)計(jì)數(shù)據(jù)、衍生數(shù)據(jù)有可能屬于重要數(shù)據(jù)。重要數(shù)據(jù)不包括個(gè)人信息,主要是考慮到國(guó)家已通過(guò)專(zhuān)門(mén)立法對(duì)個(gè)人信息進(jìn)行保護(hù),且對(duì)個(gè)人信息的監(jiān)管顆粒度已經(jīng)非常細(xì)致。


      圖片


      《信息安全技術(shù) 個(gè)人信息安全規(guī)范》



      概述/要點(diǎn)規(guī)定了開(kāi)展收集、存儲(chǔ)、使用、共享、轉(zhuǎn)讓、公開(kāi)披露、刪除等個(gè)人信息處理活動(dòng)應(yīng)遵循的原則和安全要求。適用于規(guī)范各類(lèi)組織的個(gè)人信息處理活動(dòng),也適用于主管監(jiān)管部門(mén)、第三方評(píng)估機(jī)構(gòu)等組織對(duì)個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督、管理和評(píng)估。


      個(gè)人信息定義:


      個(gè)人信息是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息。判定某項(xiàng)信息是否屬于個(gè)人信息,應(yīng)考慮: 


      • 一是識(shí)別,即從信息到個(gè)人,由信息本身的特殊性識(shí)別出特定自然人,個(gè)人信息應(yīng)有助于識(shí)別出特定個(gè)人。


      • 二是關(guān)聯(lián),即從個(gè)人到信息,如已知特定自然人,由該特定自然人在其活動(dòng)中產(chǎn)生的信息(如個(gè)人位置信息,個(gè)人通話(huà)記錄,個(gè)人瀏覽記錄筆)即為個(gè)人信息。符合上述兩種情形之一的信息,均應(yīng)判定為個(gè)人信息。


      個(gè)人信息舉例


      圖片


      個(gè)人敏感信息定義:


      個(gè)人敏感信息是指一旦泄露、非法提供或?yàn)E用可能危害人身和財(cái)產(chǎn)安全,極易導(dǎo)致個(gè)人名譽(yù)、身心健康受到損害或歧視性待遇等的個(gè)人信息。通常情況下,14歲以下(含)兒童的個(gè)人信息和涉及自然人隱私的信息屬于個(gè)人敏感信息。


      可從以下角度判定是否屬于個(gè)人敏感信息:


      • 泄露:個(gè)人信息一旦泄露,將導(dǎo)致個(gè)人信息主體及收集、使用個(gè)人信息的組織和機(jī)構(gòu)喪失對(duì)個(gè)人信息的控制能力,造成個(gè)人信息擴(kuò)散范圍和用途的不可控。某些個(gè)人信息在泄漏后,被以違背個(gè)人信息主體意愿的方式直接使用或與其他信息進(jìn)行關(guān)聯(lián)分析,可能對(duì)個(gè)人信息主體權(quán)益帶來(lái)重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,個(gè)人信息主體的身份證復(fù)印件被他人用于手機(jī)號(hào)卡實(shí)名登記、銀行賬戶(hù)開(kāi)戶(hù)辦卡等。


      • 非法提供:某些個(gè)人信息僅因在個(gè)人信息主體授權(quán)同意范圍外擴(kuò)散,即可對(duì)個(gè)人信息主體權(quán)益帶來(lái)重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,性取向、存款信息、傳染病史等。


      • 濫用:某些個(gè)人信息在被超出授權(quán)合理界限時(shí)使用(如變更處理目的、擴(kuò)大處理范圍等),可能對(duì)個(gè)人信息主體權(quán)益帶來(lái)重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,在未取得個(gè)人信息主體授權(quán)時(shí),將健康信息用于保險(xiǎn)公司營(yíng)銷(xiāo)和確定個(gè)體保費(fèi)高低。


      個(gè)人敏感信息舉例

      圖片


      《信息安全技術(shù) 健康醫(yī)療數(shù)據(jù)安全指南》

      概述/要點(diǎn):明確定義了健康醫(yī)療數(shù)據(jù),并制定了健康醫(yī)療數(shù)據(jù)分類(lèi)體系、使用披露原則、安全措施要點(diǎn)、安全管理指南、安全技術(shù)指南以及典型場(chǎng)景。

      健康醫(yī)療數(shù)據(jù)類(lèi)別與范圍:


      圖片


      健康醫(yī)療數(shù)據(jù)分級(jí)劃分:


      根據(jù)數(shù)據(jù)重要程度、風(fēng)險(xiǎn)級(jí)別以及對(duì)個(gè)人健康醫(yī)療數(shù)據(jù)主體可能造成的損害和影響的級(jí)別進(jìn)行分級(jí),可將健康醫(yī)療數(shù)據(jù)劃分為以下5級(jí):


      圖片


      《工業(yè)數(shù)據(jù)分類(lèi)分級(jí)指南(試行)》

      概述/要點(diǎn):全面闡述了工業(yè)數(shù)據(jù)分類(lèi)分級(jí)的目標(biāo)、原則、方法,以及分級(jí)防護(hù)的建議。指出工業(yè)數(shù)據(jù)是工業(yè)領(lǐng)域產(chǎn)品和服務(wù)全生命周期產(chǎn)生和應(yīng)用的數(shù)據(jù),包括但不限于工業(yè)企業(yè)在研發(fā)設(shè)計(jì)、生產(chǎn)制造、經(jīng)營(yíng)管理、運(yùn)維服務(wù)等環(huán)節(jié)中生成和使用的數(shù)據(jù),以及工業(yè)互聯(lián)網(wǎng)平臺(tái)企業(yè)(以下簡(jiǎn)稱(chēng)平臺(tái)企業(yè))在設(shè)備接入、平臺(tái)運(yùn)行、工業(yè)APP 應(yīng)用等過(guò)程中生成和使用的數(shù)據(jù)。


      工業(yè)數(shù)據(jù)分類(lèi)維度:


      根據(jù)數(shù)據(jù)的管理歸屬以及業(yè)務(wù)情況給出大類(lèi)的劃分,再根據(jù)數(shù)據(jù)屬性給出子類(lèi)的劃分。


      圖片


      工業(yè)數(shù)據(jù)分級(jí)劃分:


      根據(jù)不同類(lèi)別工業(yè)數(shù)據(jù)遭篡改、破壞、泄露或非法利用后,可能對(duì)工業(yè)生產(chǎn)、經(jīng)濟(jì)效益等帶來(lái)的潛在影響,將工業(yè)數(shù)據(jù)分為一級(jí)、二級(jí)、三級(jí)等 3 個(gè)級(jí)別。 


      圖片


      《金融數(shù)據(jù)安全數(shù)據(jù)安全分級(jí)指南》

      概述/要點(diǎn):標(biāo)準(zhǔn)規(guī)定了金融數(shù)據(jù)安全分級(jí)的目標(biāo)、原則和范圍,以及數(shù)據(jù)安全定級(jí)的要素、規(guī)則和定級(jí)過(guò)程,為金融業(yè)機(jī)構(gòu)開(kāi)展數(shù)據(jù)安全分級(jí)工作提供指導(dǎo)。


      金融數(shù)據(jù)安全定級(jí)范圍:


      未經(jīng)電子化的金融數(shù)據(jù),依據(jù)檔案文件等有關(guān)管理規(guī)范執(zhí)行;涉及國(guó)家秘密的金融數(shù)據(jù)。依據(jù)國(guó)家有關(guān)法律法規(guī)執(zhí)行,不在本標(biāo)準(zhǔn)規(guī)定的范圍之內(nèi)。證券行業(yè)數(shù)據(jù)安全分級(jí)工作可參照J(rèn)R/T 0158-2018執(zhí)行。其中,安全定級(jí)工作所涉及的金融數(shù)據(jù)包括但不限于:


      • 提供金融產(chǎn)品或服務(wù)過(guò)程中直接(或間接)采集的數(shù)據(jù),包括通過(guò)柜面以紙質(zhì)協(xié)議簽署或收集,并經(jīng)信息處理后在計(jì)算機(jī)系統(tǒng)中流轉(zhuǎn)或保存的數(shù)據(jù),以及通過(guò)信息系統(tǒng)簽約或收集的電子信息。


      • 金融業(yè)機(jī)構(gòu)信息系統(tǒng)內(nèi)生成和存儲(chǔ)的數(shù)據(jù),包括業(yè)務(wù)數(shù)據(jù)、經(jīng)營(yíng)管理數(shù)據(jù)等。


      • 金融業(yè)機(jī)構(gòu)內(nèi)部辦公網(wǎng)絡(luò)與辦公設(shè)備(終端)中產(chǎn)生、交換、歸檔的電子數(shù)據(jù),如機(jī)構(gòu)內(nèi)部日常事務(wù)處理信息、政策法規(guī)與部門(mén)規(guī)章、業(yè)務(wù)終端臨時(shí)存儲(chǔ)的業(yè)務(wù)或經(jīng)營(yíng)管理數(shù)據(jù)、電子郵件信息等。


      • 金融業(yè)機(jī)構(gòu)原紙質(zhì)文件經(jīng)過(guò)掃描或其他電子化手段形成的電子數(shù)據(jù)。 


      • 其他宜進(jìn)行分級(jí)的金融數(shù)據(jù)。


      金融數(shù)據(jù)安全定級(jí)通用規(guī)則:


      標(biāo)準(zhǔn)根據(jù)金融業(yè)機(jī)構(gòu)數(shù)據(jù)安全性遭受破壞后的影響對(duì)象和所造成的影響程度,將數(shù)據(jù)安全級(jí)別從高到低劃分為5級(jí)、4級(jí)、3級(jí)、2級(jí)、1級(jí)。


      圖片


      數(shù)據(jù)安全定級(jí)流程:

      圖片


      《證券期貨業(yè)數(shù)據(jù)分類(lèi)分級(jí)指引》

      概述/要點(diǎn):詳細(xì)闡明了適用范圍、數(shù)據(jù)分類(lèi)分級(jí)的前提條件、如何進(jìn)行數(shù)據(jù)分類(lèi)及分級(jí)、數(shù)據(jù)分類(lèi)分級(jí)中的關(guān)鍵問(wèn)題處理等,并提供了證券期貨行業(yè)典型數(shù)據(jù)分類(lèi)分級(jí)模板。指引所適用的數(shù)據(jù)范圍十分廣泛,包括證券期貨行業(yè)經(jīng)營(yíng)和管理活動(dòng)中產(chǎn)生、采售、加工、使用或管理的網(wǎng)絡(luò)數(shù)據(jù)或非網(wǎng)絡(luò)數(shù)據(jù)等。本標(biāo)準(zhǔn)對(duì)數(shù)據(jù)的定級(jí)要求較為嚴(yán)苛,規(guī)定與附錄內(nèi)所列相同含義的數(shù)據(jù),定級(jí)應(yīng)不低于本附錄所列的最低參考數(shù)據(jù)級(jí)別。同時(shí),當(dāng)機(jī)構(gòu)規(guī)模大、數(shù)據(jù)量大,數(shù)據(jù)(完全)丟失或損毀造成影響范圍、影響程度均較大時(shí),宜從高定級(jí)。此外,標(biāo)準(zhǔn)中還提供了豐富的數(shù)據(jù)分類(lèi)分級(jí)模板,涵蓋了證券期貨行業(yè)的交易、監(jiān)管、信息披露和其他業(yè)務(wù),可供證券期貨行業(yè)相關(guān)機(jī)構(gòu)參考。


      數(shù)據(jù)分類(lèi)規(guī)則:


      標(biāo)準(zhǔn)推薦的分類(lèi)方法為從業(yè)務(wù)條線(xiàn)出發(fā),首先對(duì)業(yè)務(wù)細(xì)分,其次對(duì)數(shù)據(jù)細(xì)分,形成從總到分的樹(shù)形邏輯體系結(jié)構(gòu)。


      圖片


      數(shù)據(jù)分級(jí)規(guī)則:


      本標(biāo)準(zhǔn)中的數(shù)據(jù)等級(jí)分為四級(jí),描述標(biāo)識(shí)分為數(shù)據(jù)級(jí)別標(biāo)識(shí)和數(shù)據(jù)重要程度標(biāo)識(shí)兩類(lèi),相互—對(duì)應(yīng)。數(shù)據(jù)定級(jí)一般使用等級(jí)本標(biāo)準(zhǔn)中的數(shù)據(jù)等級(jí)對(duì)應(yīng)。


      • 數(shù)據(jù)級(jí)別標(biāo)識(shí),從高到低劃分為:4、3、2、1。

      • 數(shù)據(jù)重要程度標(biāo)識(shí),與數(shù)據(jù)級(jí)別標(biāo)識(shí)相對(duì)應(yīng),從高到低劃分為:極高、高、中、 低。


      圖片


      《數(shù)字化改革 公共數(shù)據(jù)分類(lèi)分級(jí)指南》

      概述/要點(diǎn):《指南》將公共數(shù)據(jù)定義為:由政務(wù)部門(mén)和公共企事業(yè)單位在依法履職或生產(chǎn)經(jīng)營(yíng)活動(dòng)中,產(chǎn)生和管理的數(shù)據(jù)。并根據(jù)公共數(shù)據(jù)具有的共同屬性或特征,從數(shù)據(jù)管理、業(yè)務(wù)應(yīng)用、安全保護(hù)、數(shù)據(jù)對(duì)象四個(gè)維度,將公共數(shù)據(jù)分成30余個(gè)子項(xiàng)進(jìn)行區(qū)分和歸類(lèi)。公共數(shù)據(jù)的安全級(jí)別,由高至低分別為:敏感數(shù)據(jù)(L4級(jí))、較敏感數(shù)據(jù)(L3級(jí))、低敏感數(shù)據(jù)(L2級(jí))、不敏感數(shù)據(jù)(L1級(jí))。


      數(shù)據(jù)分類(lèi)規(guī)則:


      圖片


      數(shù)據(jù)分級(jí)規(guī)則:


      圖片

      免費(fèi)試用
      服務(wù)熱線(xiàn)

      馬上咨詢(xún)

      400-811-3777

      回到頂部