數據分類分級是(yes)應對數據安全挑戰、推進數據安全治理的(of)重要(want)手段,标準作(do)爲(for)各行業數據處理者開展數據分類分級工作(do)的(of)重要(want)參考指引,近年來(Come)日益受到(arrive)廣泛關注與探索,成爲(for)數據安全标準領域研究熱點之一(one)。2021年,《數據安全法》作(do)爲(for)我(I)國(country)數據安全領域的(of)基礎性法律,具體确立“數據分類分級保護制度”及其基本原則,并在(exist)法律層面确立了(Got it)數據分類分級管理劃分“國(country)家核心數據”、“重要(want)數據”以(by)及“一(one)般數據”的(of)核心原則。
1)數據分類框架及流程
首先按行業領域分類,其次再按業務屬性分類,特殊情況如個(indivual)人(people)信息、敏感個(indivual)人(people)信息單獨進行識别和(and)分類。
2)數據分級框架及流程
根據對于(At)經濟社會發展的(of)重要(want)程度,以(by)及安全事件發生(born)後的(of)危害程度,将數據從高到(arrive)低分爲(for)核心、重要(want)、一(one)般三個(indivual)級别。
核心數據:可能直接危害政治安全、國(country)家安全重點領域、國(country)民經濟命脈、重要(want)民生(born)、重大(big)公共利益的(of)數據。
重要(want)數據:可能直接危害國(country)家安全、經濟運行、社會穩定、公共健康和(and)安全的(of)數據。
一(one)般數據:僅影響小範圍的(of)組織或公民個(indivual)體合法權益的(of)數據。
3)數據分級分類實施流程
識别國(country)家核心數據
識别重要(want)數據
一(one)般數據定級
個(indivual)人(people)信息定級
此處放标題
内容暫無