數據分類分級是應對(duì)數據安全挑戰、推進數據安全治理(lǐ)的重要手段,标準作(zuò)爲各行業數據處理(lǐ)者開(kāi)展數據分類分級工(gōng)作(zuò)的重要參考指引,近年來(lái)日益受到(dào)廣泛關注與探索,成爲數據安全标準領域研究熱點之一。2021年,《數據安全法》作(zuò)爲我國數據安全領域的基礎性法律,具體确立“數據分類分級保護制度”及其基本原則,并在法律層面确立了(le)數據分類分級管理(lǐ)劃分“國家核心數據”、“重要數據”以及“一般數據”的核心原則。
1)數據分類框架及流程
首先按行業領域分類,其次再按業務屬性分類,特殊情況如個人信息、敏感個人信息單獨進行識别和(hé)分類。
2)數據分級框架及流程
根據對(duì)于經濟社會(huì)發展的重要程度,以及安全事(shì)件發生後的危害程度,将數據從(cóng)高(gāo)到(dào)低(dī)分爲核心、重要、一般三個級别。
核心數據:可能(néng)直接危害政治安全、國家安全重點領域、國民經濟命脈、重要民生、重大(dà)公共利益的數據。
重要數據:可能(néng)直接危害國家安全、經濟運行、社會(huì)穩定、公共健康和(hé)安全的數據。
一般數據:僅影響小(xiǎo)範圍的組織或公民個體合法權益的數據。
3)數據分級分類實施流程
識别國家核心數據
識别重要數據
一般數據定級
個人信息定級
此處放(fàng)标題
内容暫無