新聞中心
【政策解讀】一文讀懂《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》
為支撐國(guó)家數(shù)據(jù)分類分級(jí)保護(hù)制度,《數(shù)據(jù)安全技術(shù) 數(shù)據(jù)分類分級(jí)規(guī)則》(GB/T43697-2024)國(guó)家標(biāo)準(zhǔn)(以下簡(jiǎn)稱“本標(biāo)準(zhǔn)”)將于2024年10月1日正式實(shí)施,旨在保障數(shù)據(jù)的安全性和保密性。
此標(biāo)準(zhǔn)適用于各行業(yè)領(lǐng)域、各地區(qū)、各部門和數(shù)據(jù)處理者,規(guī)范其開展數(shù)據(jù)分類分級(jí)工作;不適用于涉及國(guó)家秘密的數(shù)據(jù)和軍事數(shù)據(jù)。
一、數(shù)據(jù)分類規(guī)則
1、數(shù)據(jù)分類框架
數(shù)據(jù)分類的目的是便于數(shù)據(jù)管理和使用,按照先行業(yè)領(lǐng)域、再業(yè)務(wù)屬性的思路進(jìn)行分類。
按照行業(yè)領(lǐng)域,將數(shù)據(jù)分為:
各行業(yè)領(lǐng)域主管(監(jiān)管)部門根據(jù)業(yè)務(wù)屬性,對(duì)本行業(yè)領(lǐng)域數(shù)據(jù)進(jìn)行細(xì)化分類,常見業(yè)務(wù)屬性有:
涉及法律法規(guī)、有專門管理要求的數(shù)據(jù)類別(如個(gè)人信息),按照有關(guān)規(guī)定標(biāo)準(zhǔn)進(jìn)行識(shí)別和分類。
2、數(shù)據(jù)分類方法
可根據(jù)數(shù)據(jù)管理和使用需求,結(jié)合已有數(shù)據(jù)分類基礎(chǔ),靈活選擇業(yè)務(wù)屬性將數(shù)據(jù)細(xì)化分類。具體步驟為:
3、數(shù)據(jù)分類示例
例如,從數(shù)據(jù)主體角度,可將數(shù)據(jù)分為以下類別:
二、數(shù)據(jù)分級(jí)規(guī)則
1、數(shù)據(jù)分級(jí)框架
數(shù)據(jù)分級(jí)的目的是保護(hù)數(shù)據(jù)安全。根據(jù)數(shù)據(jù)在經(jīng)濟(jì)社會(huì)發(fā)展中的重要程度,以及一旦遭到泄漏、篡改、損毀或非法獲取、非法使用、非法共享,對(duì)國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)秩序、公共利益、個(gè)人權(quán)益造成的危害程度,將數(shù)據(jù)分為核心數(shù)據(jù)、重要數(shù)據(jù)和一般數(shù)據(jù)。
· 核心數(shù)據(jù):關(guān)系國(guó)家安全重點(diǎn)領(lǐng)域的數(shù)據(jù),關(guān)系國(guó)民經(jīng)濟(jì)命脈、重要民生、重大公共利益的數(shù)據(jù),經(jīng)國(guó)家有關(guān)部門評(píng)估確定的其他數(shù)據(jù)。
· 重要數(shù)據(jù):特定領(lǐng)域、特定群體、特定區(qū)域或達(dá)到一定精度和規(guī)模的,一旦被泄漏、篡改或損毀,可能直接危害國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定、公共健康安全的數(shù)據(jù)。僅影響組織自身或公民個(gè)體的數(shù)據(jù)一般不作為重要數(shù)據(jù)。
· 一般數(shù)據(jù):核心數(shù)據(jù)、重要數(shù)據(jù)之外的其他數(shù)據(jù)。
2、數(shù)據(jù)分級(jí)方法
· 確定分級(jí)對(duì)象:確定待分級(jí)的數(shù)據(jù),如數(shù)據(jù)項(xiàng)、數(shù)據(jù)集、衍生數(shù)據(jù)、跨行業(yè)領(lǐng)域數(shù)據(jù)等。
· 分級(jí)要素識(shí)別:結(jié)合自身數(shù)據(jù)特點(diǎn),按照本標(biāo)準(zhǔn)6.3內(nèi)容識(shí)別涉及的分級(jí)要素情況。
· 數(shù)據(jù)影響分析:結(jié)合數(shù)據(jù)分級(jí)要素識(shí)別情況,分析數(shù)據(jù)遭到泄漏、篡改、損毀或非法獲取、非法使用、非法共享,可能影響的對(duì)象(見本標(biāo)準(zhǔn)6.4.1內(nèi)容)和程度(見本標(biāo)準(zhǔn)6.4.2內(nèi)容)。
· 綜合確定級(jí)別:按照本標(biāo)準(zhǔn)6.5和6.6的內(nèi)容,綜合確定數(shù)據(jù)級(jí)別。
3、重要數(shù)據(jù)識(shí)別
· 首先按照所屬行業(yè)領(lǐng)域的主管(監(jiān)管)部門明確的數(shù)據(jù)分類分級(jí)規(guī)則或重要數(shù)據(jù)目錄進(jìn)行識(shí)別。
· 可參考本標(biāo)準(zhǔn)給出的數(shù)據(jù)級(jí)別確定規(guī)則,在分級(jí)要素識(shí)別的基礎(chǔ)上,通過判斷影響對(duì)象(見本標(biāo)準(zhǔn)附錄E內(nèi)容)和影響程度(見本標(biāo)準(zhǔn)附錄F內(nèi)容)進(jìn)行識(shí)別。
· 可參考重要數(shù)據(jù)識(shí)別指南(見本標(biāo)準(zhǔn)附錄G內(nèi)容)中給出的考慮因素進(jìn)行識(shí)別。
三、處理者數(shù)據(jù)分類分級(jí)流程
四、標(biāo)準(zhǔn)應(yīng)用
1、行業(yè)領(lǐng)域主管(監(jiān)管)部門
參照本標(biāo)準(zhǔn)制定本行業(yè)領(lǐng)域的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)規(guī)范,指導(dǎo)行業(yè)領(lǐng)域內(nèi)數(shù)據(jù)分類分級(jí)和重要數(shù)據(jù)識(shí)別工作。
2、各地區(qū)、各部門
按照業(yè)務(wù)所屬行業(yè)領(lǐng)域的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)規(guī)范,參考本標(biāo)準(zhǔn)開展數(shù)據(jù)分類分級(jí)工作,確定本地區(qū)、本部門的重要數(shù)據(jù)目錄。
3、數(shù)據(jù)處理者
根據(jù)數(shù)據(jù)的業(yè)務(wù)屬性,按照業(yè)務(wù)所屬行業(yè)領(lǐng)域的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)規(guī)范,參考本標(biāo)準(zhǔn)開展數(shù)據(jù)分類分級(jí)工作,及時(shí)識(shí)別并報(bào)送重要數(shù)據(jù)目錄。
“元溯”分類分級(jí),守好核心數(shù)據(jù)大門
安博通“元溯”數(shù)據(jù)監(jiān)測(cè)溯源與安全管理平臺(tái),采用B/S結(jié)構(gòu)和大數(shù)據(jù)底層技術(shù)框架,搭載數(shù)據(jù)資產(chǎn)發(fā)現(xiàn)、數(shù)據(jù)架構(gòu)掃描、敏感資產(chǎn)識(shí)別等先進(jìn)技術(shù)引擎,幫助用戶快速定位網(wǎng)絡(luò)中的數(shù)據(jù)源,實(shí)現(xiàn)目標(biāo)環(huán)境中的數(shù)據(jù)資產(chǎn)梳理。
“元溯”可完成數(shù)據(jù)資產(chǎn)的全面清查、摸排,了解數(shù)據(jù)資產(chǎn)的類型、分布、權(quán)限,以及敏感數(shù)據(jù)的分布、流轉(zhuǎn)、使用情況。對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行分類分級(jí),并構(gòu)建數(shù)據(jù)資產(chǎn)目錄,落實(shí)分類分級(jí)保護(hù)制度,可視化呈現(xiàn)數(shù)據(jù)使用狀態(tài)、數(shù)據(jù)流向分析、訪問行為分析等,直觀展示敏感數(shù)據(jù)的安全狀態(tài)。
“元溯”將數(shù)據(jù)分類分級(jí)作為關(guān)鍵一環(huán),內(nèi)置電信、金融、醫(yī)療、教育、能源、公共管理、政務(wù)等領(lǐng)域分類分級(jí)標(biāo)準(zhǔn)模板,支持用戶自定義分類分級(jí)管理,可根據(jù)自身關(guān)鍵數(shù)據(jù)的價(jià)值與敏感程度,實(shí)施差別保護(hù)。
“元溯”分類分級(jí)除了可以滿足《數(shù)據(jù)安全法》的合規(guī)需求,更能夠幫助用戶提升信息化水平和運(yùn)營(yíng)能力?;跇I(yè)務(wù)分類更好地將數(shù)據(jù)資產(chǎn)化,持續(xù)提供精準(zhǔn)數(shù)據(jù)服務(wù);區(qū)分?jǐn)?shù)據(jù)的可用性、對(duì)外開放性、安全策略差異等,結(jié)合分類分級(jí)與數(shù)據(jù)行為分析,支撐落地?cái)?shù)據(jù)安全場(chǎng)景化管理基線。
來(lái)源:全國(guó)網(wǎng)安標(biāo)委