數(shù)據(jù)分類分級國標(biāo)重磅發(fā)布!
美創(chuàng)數(shù)據(jù)安全分類分級平臺助力高效落地
? 基于新國標(biāo)數(shù)據(jù)分類分級規(guī)則框架方法,美創(chuàng)數(shù)據(jù)安全分類分級平臺滿足標(biāo)準(zhǔn)要求,融合人工智能技術(shù)助力高效實踐落地。
? 數(shù)據(jù)安全分類分級平臺全面支持重要數(shù)據(jù)、個人信息、組織機(jī)密的分類分級策略,并內(nèi)置20+細(xì)分行業(yè)分類分級標(biāo)準(zhǔn)及業(yè)務(wù)術(shù)語。
? 國標(biāo)明確關(guān)于分類分級結(jié)果的確定,審核上報目錄和動態(tài)更新管理的要求,數(shù)據(jù)安全分類分級平臺可多維展示分類分級結(jié)果,提供重要數(shù)據(jù)和核心數(shù)據(jù)目錄,可滿足不同行業(yè)監(jiān)管部門的重要數(shù)據(jù)目錄上報需求。同時,平臺通過支持對增量數(shù)據(jù)動態(tài)感知、分類分級標(biāo)準(zhǔn)進(jìn)行可持續(xù)迭代、分類分級結(jié)果準(zhǔn)確度智能提升,實現(xiàn)分類分級工作的持續(xù)運營、動態(tài)更新管理。
3月21日,國家標(biāo)準(zhǔn)GB/T 43697-2024《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》正式發(fā)布,規(guī)定了數(shù)據(jù)分類分級的原則、框架、方法和流程,給出了重要數(shù)據(jù)識別指南,用于指導(dǎo)各行業(yè)領(lǐng)域、各地區(qū)、各部門和數(shù)據(jù)處理者開展數(shù)據(jù)分類分級工作,并將于2024年10月1日起正式實施。
作為全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會更名后,發(fā)布的第一部以“數(shù)據(jù)安全技術(shù)”命名的國家標(biāo)準(zhǔn),《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》,合并了“數(shù)據(jù)分類分級指南”和“重要數(shù)據(jù)識別要求”兩個標(biāo)準(zhǔn),代替《信息安全技術(shù) 重要數(shù)據(jù)識別指南》(征求意見稿),將有力支撐國家數(shù)據(jù)安全相關(guān)制度、工作,以及數(shù)據(jù)分類分級保護(hù)要求更好地在各行業(yè)領(lǐng)域落地。
標(biāo)準(zhǔn)主要內(nèi)容解析
GB/T 43697-2024整體內(nèi)容框架
適用范圍
適用于行業(yè)領(lǐng)域主管(監(jiān)管)部門制定數(shù)據(jù)分類分級標(biāo)準(zhǔn)規(guī)范,適用于各地區(qū)、各部門和數(shù)據(jù)處理者開展數(shù)據(jù)分類分級工作,同時為數(shù)據(jù)處理者進(jìn)行數(shù)據(jù)分類分級提供參考。不適用于國家秘密和軍事數(shù)據(jù)。
基本原則
數(shù)據(jù)分類分級遵循科學(xué)實用、邊界清晰、就高從嚴(yán)、點面結(jié)合和動態(tài)更新的原則。
數(shù)據(jù)分類規(guī)則
先按行業(yè)領(lǐng)域分類,再按業(yè)務(wù)屬性分類,特殊情況如個人信息按照有關(guān)標(biāo)準(zhǔn)識別和分類,如:
數(shù)據(jù)分類可根據(jù)數(shù)據(jù)管理和使用需求,結(jié)合已有數(shù)據(jù)分類基礎(chǔ),靈活選擇業(yè)務(wù)屬性將數(shù)據(jù)細(xì)化分類。具體步驟包含明確數(shù)據(jù)范圍、細(xì)化業(yè)務(wù)分類、業(yè)務(wù)屬性分類、確定分類規(guī)則等。如下圖所示:
數(shù)據(jù)分類方法
基于數(shù)據(jù)主體的數(shù)據(jù)分類參考示例
基于描述對象的數(shù)據(jù)分類參考示例
數(shù)據(jù)分級規(guī)則
數(shù)據(jù)分級框架將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)三個級別,根據(jù)數(shù)據(jù)的重要程度和可能造成的危害程度進(jìn)行分級。
-
重要數(shù)據(jù):特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的,一旦被露或篡改、提毀,可能直接危害國家安全、經(jīng)濟(jì)運行、社會穩(wěn)定、公共健康和安全的數(shù)據(jù)。(僅影響組織自身或公民個體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。)
-
一般數(shù)據(jù):核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)。
數(shù)據(jù)分級是為了保護(hù)數(shù)據(jù)安全,具體步驟包含確定分級對象、分級要素識別、數(shù)據(jù)影響分析、綜合確定級別等。在數(shù)據(jù)分級的過程中應(yīng)綜合考慮數(shù)據(jù)的領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度和重要性等多個要素。在對數(shù)據(jù)影響進(jìn)行分析時,要綜合考慮影響對象及影響程度。影響對象通常包括國家安全、經(jīng)濟(jì)運行、社會秩序、公共利益、組織權(quán)益及個人權(quán)益,影響程度從高到低可分為特別嚴(yán)重危害、嚴(yán)重危害、一般危害。具體方法如下圖所示:
數(shù)據(jù)分級方法
數(shù)據(jù)級別確定規(guī)則表
新國標(biāo)重要數(shù)據(jù)識別指南
《信息安全技術(shù) 重要數(shù)據(jù)識別指南》(征求意見稿)
More →
數(shù)據(jù)分類分級流程
包括行業(yè)領(lǐng)域數(shù)據(jù)分類分級流程和處理者數(shù)據(jù)分類分級流程,涉及制定標(biāo)準(zhǔn)規(guī)范、開展分類分級、審核上報目錄和動態(tài)更新管理等步驟。
數(shù)據(jù)處理者數(shù)據(jù)分類分級流程
附錄
標(biāo)準(zhǔn)附錄提供了基于描述對象與數(shù)據(jù)主體的數(shù)據(jù)分類參考、個人信息分類示例、數(shù)據(jù)分級要素識別常見考慮因素、安全風(fēng)險常見考慮因素、影響對象考慮因素、影響程度參考示例、重要數(shù)據(jù)識別指南、一般數(shù)據(jù)分級參考、衍生數(shù)據(jù)分級參考和動態(tài)更新情形參考等。其中重要數(shù)據(jù)識別指南為規(guī)范性附錄,其余都為資料性附錄。
智能化分類分級平臺助力高效落地
GB/T 43697-2024《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》以及行業(yè)、地方分類分級標(biāo)準(zhǔn)的陸續(xù)出臺,使數(shù)據(jù)分類分級建設(shè)方向日益明晰,有章可循。但具體到單位組織在開展數(shù)據(jù)分類分級實際工作中,鑒于單位組織業(yè)務(wù)種類不斷增加,數(shù)據(jù)源種類豐富、分布分散、目錄復(fù)雜、表格及字段眾多,要實現(xiàn)高效、準(zhǔn)確分類分級,面臨數(shù)據(jù)難發(fā)現(xiàn)、難識別、分類分級效率低、數(shù)據(jù)變更難監(jiān)測、分類分級難持續(xù)運營等挑戰(zhàn)。
美創(chuàng)科技作為數(shù)據(jù)分類分級領(lǐng)域的先行探索者與率先實踐者,持續(xù)深耕于數(shù)據(jù)發(fā)現(xiàn)與分類分級的研究,基于縱深行業(yè)的廣泛實踐,研發(fā)推出數(shù)據(jù)安全分類分級平臺,首批通過中國信通院“大數(shù)據(jù)產(chǎn)品評測”數(shù)據(jù)安全專項數(shù)據(jù)分類分級工具評測,獲得中國信通院“數(shù)據(jù)分類分級能力檢驗進(jìn)階級”認(rèn)證,入選IDC數(shù)據(jù)分類分級主導(dǎo)型技術(shù)領(lǐng)域推薦廠商。
美創(chuàng)數(shù)據(jù)安全分類分級平臺以快速落地數(shù)據(jù)分類分級為目標(biāo),聚焦重要數(shù)據(jù)、個人信息和機(jī)密數(shù)據(jù),內(nèi)置豐富的行業(yè)分類分級標(biāo)準(zhǔn)及規(guī)則匹配、機(jī)器學(xué)習(xí)(NLP、LLM大模型、特征工程)等智能化技術(shù),可快速從海量數(shù)據(jù)中,識別數(shù)據(jù)含義,依據(jù)內(nèi)置的分類分級標(biāo)準(zhǔn)進(jìn)行智能化標(biāo)簽處理,最終形成符合行業(yè)特色及監(jiān)管要求的數(shù)據(jù)資產(chǎn)資產(chǎn)目錄與分類分級結(jié)果,并提供審核上報目錄及動態(tài)更新管理功能,高度符合《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級規(guī)則》明確數(shù)據(jù)分類分級的框架、方法和流程(如分類分級結(jié)果的確定,審核上報目錄和動態(tài)更新管理等)。
新國標(biāo)與美創(chuàng)數(shù)據(jù)安全分類分級平臺耦合性
美創(chuàng)數(shù)據(jù)安全分類分級平臺優(yōu)勢:
-
內(nèi)置豐富分類分級標(biāo)準(zhǔn):內(nèi)置20+細(xì)分行業(yè)數(shù)據(jù)安全分類分級標(biāo)準(zhǔn)及業(yè)務(wù)術(shù)語,大幅減少行業(yè)分類分級大綱咨詢實施成本;
-
豐富數(shù)據(jù)源支持:支持超過40種不同類型的數(shù)據(jù)源,同時具備快速的數(shù)據(jù)發(fā)現(xiàn)能力;
-
智能化分類分級:支持?jǐn)?shù)據(jù)量檢測,快速檢測重要數(shù)據(jù)、核心數(shù)據(jù);內(nèi)置NLP翻譯、特征工程、LLM大模型等人工智能算法,快速、準(zhǔn)確識別數(shù)據(jù);語義向量,支持對陌生數(shù)據(jù)進(jìn)行快速分類分級,有效降低分類分級難度;
-
海量數(shù)據(jù)高效處理:支持橫向擴(kuò)展,利用多節(jié)點集群部署,提升分類分級性能和可用性,相比傳統(tǒng)純?nèi)斯し诸惙旨?,交付時間可降低93%、人工量降低80%;
-
對外服務(wù)能力:標(biāo)準(zhǔn)化數(shù)據(jù)安全分類分級交付物,1標(biāo)準(zhǔn)3清單3報告,為客戶提供全面分類分級結(jié)果;重要數(shù)據(jù)、個人信息等數(shù)據(jù)支持快速導(dǎo)出,應(yīng)對重要數(shù)據(jù)上報等訴求;支持開放API,向第三方產(chǎn)品提供分類分級結(jié)果及能力;
-
可持續(xù)運營:支持對增量數(shù)據(jù)動態(tài)感知、分類分級標(biāo)準(zhǔn)進(jìn)行可持續(xù)迭代、分類分級結(jié)果準(zhǔn)確度智能提升,實現(xiàn)分類分級工作的持續(xù)運營。