21世紀(jì)經(jīng)濟(jì)報(bào)道 記者鄭雪 北京報(bào)道
數(shù)據(jù)分類分級(jí)是數(shù)據(jù)安全保障的第一步,也是促進(jìn)數(shù)據(jù)要素流通利用的關(guān)鍵一步。一段時(shí)間以來(lái),數(shù)據(jù)分類分級(jí)缺乏具有權(quán)威性、可執(zhí)行性的標(biāo)準(zhǔn)文件。隨著一項(xiàng)國(guó)家標(biāo)準(zhǔn)的出臺(tái),數(shù)據(jù)分類分級(jí)難的情況將得到解決。
近日,全國(guó)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(以下簡(jiǎn)稱全國(guó)網(wǎng)安標(biāo)委)正式發(fā)布首個(gè)數(shù)據(jù)安全技術(shù)類標(biāo)準(zhǔn),即國(guó)家標(biāo)準(zhǔn)GB/T 43697-2024《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》(以下簡(jiǎn)稱“標(biāo)準(zhǔn)”),該標(biāo)準(zhǔn)將于2024年10月1日起正式實(shí)施。
該標(biāo)準(zhǔn)規(guī)定了數(shù)據(jù)分類分級(jí)的原則、框架、方法和流程,給出了重要數(shù)據(jù)識(shí)別指南。此外,對(duì)于數(shù)據(jù)處理者而言,數(shù)據(jù)分類分級(jí)也有了權(quán)威參考。
“‘三法一條例’(指《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》)帶來(lái)了的很多概念,如個(gè)人信息、重要數(shù)據(jù)、一般數(shù)據(jù)的具體內(nèi)涵,缺乏相對(duì)統(tǒng)一規(guī)范的界定,新的標(biāo)準(zhǔn)有利于規(guī)范各方的術(shù)語(yǔ)使用,降低不同主體之類的數(shù)據(jù)對(duì)接成本。”某互聯(lián)網(wǎng)大廠法務(wù)在接受21世紀(jì)經(jīng)濟(jì)報(bào)道記者采訪時(shí)說(shuō)道。
具體標(biāo)準(zhǔn)來(lái)看,數(shù)據(jù)分級(jí)規(guī)則方面,根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到泄露、篡改、損毀或者非法獲取、非法使用、非法共享,對(duì)國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益、組織權(quán)益、個(gè)人權(quán)益造成的危害程度,將數(shù)據(jù)從高到低分為核心數(shù)據(jù)、重要數(shù)據(jù)、一般數(shù)據(jù)三個(gè)級(jí)別。影響數(shù)據(jù)分級(jí)的要素,包括數(shù)據(jù)的領(lǐng)域、群體、區(qū)域、精度、規(guī)模、深度、覆蓋度、重要性等。
重要數(shù)據(jù)即特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的一旦被泄露或篡改、損毀,可能直接危害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康和安全的數(shù)據(jù),僅影響組織自身或公民個(gè)體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。核心數(shù)據(jù)是指對(duì)領(lǐng)域、群體、區(qū)域具有較高覆蓋度或達(dá)到較高精度、較大規(guī)模、一定深度的,一旦被非法使用或共享,可能直接影響政治安全的重要數(shù)據(jù),主要包括關(guān)系國(guó)家安全重點(diǎn)領(lǐng)域的數(shù)據(jù),關(guān)系國(guó)民經(jīng)濟(jì)命脈、重要民生、重大公共利益的數(shù)據(jù),經(jīng)國(guó)家有關(guān)部門評(píng)估確定的其他數(shù)據(jù)。核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)則是一般數(shù)據(jù)。
根據(jù)標(biāo)準(zhǔn),數(shù)據(jù)分類規(guī)則方面,數(shù)據(jù)按照先行業(yè)領(lǐng)域分類、再業(yè)務(wù)屬性分類的思路進(jìn)行分類。數(shù)據(jù)分類可根據(jù)數(shù)據(jù)管理和使用需求,結(jié)合已有數(shù)據(jù)分類基礎(chǔ)、靈活選擇業(yè)務(wù)屬性將數(shù)據(jù)細(xì)化分類。如從數(shù)據(jù)描述對(duì)象角度出發(fā),可將行業(yè)領(lǐng)域數(shù)據(jù)分為用戶數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、經(jīng)營(yíng)管理數(shù)據(jù)、系統(tǒng)運(yùn)行和安全數(shù)據(jù)。
相關(guān)定義明晰之后,數(shù)據(jù)分類分級(jí)又該如何進(jìn)行?
數(shù)據(jù)分類分級(jí)的流程主要分五步走,數(shù)據(jù)資產(chǎn)梳理;數(shù)據(jù)分類,需要對(duì)個(gè)人信息、敏感個(gè)人信息進(jìn)行識(shí)別分類;數(shù)據(jù)分級(jí);審核上報(bào)目錄;動(dòng)態(tài)更新管理五步。
對(duì)于數(shù)據(jù)處理者而言,應(yīng)在遵循國(guó)家和行業(yè)領(lǐng)域數(shù)據(jù)分類分級(jí)要求的基礎(chǔ)上開展數(shù)據(jù)分類分級(jí)工作。其中,數(shù)據(jù)分類分級(jí)相關(guān)管理工作并非一成不變,而是需要根據(jù)數(shù)據(jù)重要程度和可能造成的危害程度變化,對(duì)數(shù)據(jù)分類分級(jí)規(guī)則、重要數(shù)據(jù)和核心數(shù)據(jù)目錄、數(shù)據(jù)分類分級(jí)清單和標(biāo)識(shí)等進(jìn)行動(dòng)態(tài)更新管理。
需要看到的是,標(biāo)準(zhǔn)出臺(tái)不僅意味著企業(yè)數(shù)據(jù)安全的基底進(jìn)一步打牢,更對(duì)企業(yè)數(shù)據(jù)合規(guī)乃至數(shù)據(jù)要素產(chǎn)業(yè)的發(fā)展起到非常關(guān)鍵的作用。
對(duì)于企業(yè)而言,數(shù)據(jù)分類分級(jí)是一項(xiàng)基礎(chǔ)性合規(guī)義務(wù)。據(jù)了解,企業(yè)前期在完成分類分級(jí)工作的時(shí)候,主要還是基于各自對(duì)法律及相關(guān)標(biāo)準(zhǔn)的理解進(jìn)行合規(guī)落地?!靶碌臉?biāo)準(zhǔn)從整體上給出所有數(shù)據(jù)類型分類分級(jí)的具體方法,為企業(yè)數(shù)據(jù)合規(guī)及分類分級(jí)基礎(chǔ)上的數(shù)據(jù)要素流通,提供了明確的方法論參考。后續(xù)也將參考標(biāo)準(zhǔn),進(jìn)一步調(diào)整內(nèi)部的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)及對(duì)應(yīng)的合規(guī)要求?!鄙鲜龇▌?wù)說(shuō)道。
本文鏈接:數(shù)據(jù)分類分級(jí)國(guó)標(biāo)出臺(tái):降低數(shù)據(jù)對(duì)接成本,為數(shù)據(jù)要素流通提供方法論http://www.sq15.cn/show-4-4347-0.html
聲明:本網(wǎng)站為非營(yíng)利性網(wǎng)站,本網(wǎng)頁(yè)內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會(huì)到餡餅,請(qǐng)大家謹(jǐn)防詐騙!若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。
上一篇: 湖北推進(jìn)“雙碳”發(fā)展:打造“數(shù)碳”萬(wàn)億新產(chǎn)業(yè)集群
下一篇: 國(guó)家互聯(lián)網(wǎng)信息辦公室公布《促進(jìn)和規(guī)范數(shù)據(jù)跨境流動(dòng)規(guī)定》