《数据安全技术数据分类分级规则》及典型行业标准指南要点提炼

千呼万唤,国家标准GB/T43697-2024《数据安全技术数据分类分级规则》于3月21日正式发布。作为全国网络安全标准化技术委员会更名后,发布的第一部以“数据安全技术”命名的国家标准,《数据安全技术数据分类分级规则》不仅给出数据分类分级的通用规则,为数据分类分级管理工作的落地执行提供重要指导,同时,针对重要数据专门制定识别指南,业内翘首以盼的重要数据识别标准迎来国标版“参考答案”,该国标将于2024年10月1日起正式实施。

本文将对《数据安全技术数据分类分级规则》数据分类规则、分级规则、分类分级流程、重要数据识别指南等核心要点进行提炼,同时全面总结近年来「国家、地方、行业」领域的典型分类分级标准指南。

【文末附PDF完整版下载】

《数据安全技术数据分类分级规则》要点

概述/要点:《数据安全技术数据分类分级规则》合并了“数据分类分级指南”和“重要数据识别要求”两个标准,代替《信息安全技术重要数据识别指南》(征求意见稿),确定分类分级应遵循“科学实用、边界清晰、就高从严、点面结合、动态更新”五项原则,提供了数据分类分级的原则、框架、方法和流程,并给出重要数据识别指南,规范、准确识别涉及的重要数据和核心数据。

数据分类框架及方法:

先按行业领域分类,再按业务属性分类,特殊情况如个人信息按照有关标准识别和分类。

行业领域包括:工业、电信、金融、能源、交通运输、自然资源、卫生健康、教育、科学等。

数据分类方法

基于数据主体的数据分类参考示例

基于描述对象的数据分类参考示例

数据分级框架及方法:

数据分级框架将数据分为核心数据、重要数据和一般数据三个级别,根据数据的重要程度和可能造成的危害程度进行分级。

核心数据:对领域、群体、区域具有较高覆盖度或达到较高精度、较大规模、一定深度的,一旦被非法使用或共享,可能直接影响政治安全的重要数据。(核心数据主要包括关系国家安全重点领域的数据,关系国民经济命脉、重要民生、重大公共利益的数据,经国家有关部门评估确定的其他数据。)

重要数据:特定领域、特定群体、特定区域或达到一定精度和规模的,一旦被露或篡改、销毁,可能直接危害国家安全、经济运行、社会稳定、公共健康和安全的数据。(仅影响组织自身或公民个体的数据一般不作为重要数据。)

一般数据:核心数据、重要数据之外的其他数据。

数据分级方法

数据级别确定规则表

重要数据识别指南

处理者数据分类分级流程

国家、地方、行业数据分类分级标准汇总

【点击放大】

典型数据分类分级标准指南要点

《信息安全技术重要数据识别指南》(征求意见稿)

概述/要点:明确重要数据不包括国家秘密和个人信息,但基于海量个人信息形成的统计数据、衍生数据有可能属于重要数据。重要数据不包括个人信息,主要是考虑到国家已通过专门立法对个人信息进行保护,且对个人信息的监管颗粒度已经非常细致。

《信息安全技术个人信息安全规范》

概述/要点:规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。适用于规范各类组织的个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估。

个人信息定义:

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。判定某项信息是否属于个人信息,应考虑:

一是识别,即从信息到个人,由信息本身的特殊性识别出特定自然人,个人信息应有助于识别出特定个人。

二是关联,即从个人到信息,如已知特定自然人,由该特定自然人在其活动中产生的信息(如个人位置信息,个人通话记录,个人浏览记录笔)即为个人信息。符合上述两种情形之一的信息,均应判定为个人信息。

个人信息举例

个人敏感信息定义:

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。通常情况下,14岁以下(含)儿童的个人信息和涉及自然人隐私的信息属于个人敏感信息。

可从以下角度判定是否属于个人敏感信息:

泄露:个人信息一旦泄露,将导致个人信息主体及收集、使用个人信息的组织和机构丧失对个人信息的控制能力,造成个人信息扩散范围和用途的不可控。某些个人信息在泄漏后,被以违背个人信息主体意愿的方式直接使用或与其他信息进行关联分析,可能对个人信息主体权益带来重大风险,应判定为个人敏感信息。例如,个人信息主体的身份证复印件被他人用于手机号卡实名登记、银行账户开户办卡等。

个人敏感信息举例

《信息安全技术健康医疗数据安全指南》

概述/要点:明确定义了健康医疗数据,并制定了健康医疗数据分类体系、使用披露原则、安全措施要点、安全管理指南、安全技术指南以及典型场景。

健康医疗数据类别与范围:

健康医疗数据分级划分:

根据数据重要程度、风险级别以及对个人健康医疗数据主体可能造成的损害和影响的级别进行分级,可将健康医疗数据划分为以下5级:

《工业数据分类分级指南(试行)》

概述/要点:全面阐述了工业数据分类分级的目标、原则、方法,以及分级防护的建议。指出工业数据是工业领域产品和服务全生命周期产生和应用的数据,包括但不限于工业企业在研发设计、生产制造、经营管理、运维服务等环节中生成和使用的数据,以及工业互联网平台企业(以下简称平台企业)在设备接入、平台运行、工业APP应用等过程中生成和使用的数据。

工业数据分类维度:

根据数据的管理归属以及业务情况给出大类的划分,再根据数据属性给出子类的划分。

工业数据分级划分:

根据不同类别工业数据遭篡改、破坏、泄露或非法利用后,可能对工业生产、经济效益等带来的潜在影响,将工业数据分为一级、二级、三级等3个级别。

《金融数据安全数据安全分级指南》

概述/要点:标准规定了金融数据安全分级的目标、原则和范围,以及数据安全定级的要素、规则和定级过程,为金融业机构开展数据安全分级工作提供指导。

金融数据安全定级范围:

未经电子化的金融数据,依据档案文件等有关管理规范执行;涉及国家秘密的金融数据。依据国家有关法律法规执行,不在本标准规定的范围之内。证券行业数据安全分级工作可参照JR/T0158-2018执行。其中,安全定级工作所涉及的金融数据包括但不限于:

提供金融产品或服务过程中直接(或间接)采集的数据,包括通过柜面以纸质协议签署或收集,并经信息处理后在计算机系统中流转或保存的数据,以及通过信息系统签约或收集的电子信息。

金融业机构信息系统内生成和存储的数据,包括业务数据、经营管理数据等。

金融业机构内部办公网络与办公设备(终端)中产生、交换、归档的电子数据,如机构内部日常事务处理信息、政策法规与部门规章、业务终端临时存储的业务或经营管理数据、电子邮件信息等。

金融业机构原纸质文件经过扫描或其他电子化手段形成的电子数据。

其他宜进行分级的金融数据。

金融数据安全定级通用规则:

标准根据金融业机构数据安全性遭受破坏后的影响对象和所造成的影响程度,将数据安全级别从高到低划分为5级、4级、3级、2级、1级。

数据安全定级流程:

《证券期货业数据分类分级指引》

数据分类规则:

标准推荐的分类方法为从业务条线出发,首先对业务细分,其次对数据细分,形成从总到分的树形逻辑体系结构。

数据分级规则:

本标准中的数据等级分为四级,描述标识分为数据级别标识和数据重要程度标识两类,相互—对应。数据定级一般使用等级本标准中的数据等级对应。

数据级别标识,从高到低划分为:4、3、2、1。

数据重要程度标识,与数据级别标识相对应,从高到低划分为:极高、高、中、低。

《数字化改革公共数据分类分级指南》

概述/要点:《指南》将公共数据定义为:由政务部门和公共企事业单位在依法履职或生产经营活动中,产生和管理的数据。并根据公共数据具有的共同属性或特征,从数据管理、业务应用、安全保护、数据对象四个维度,将公共数据分成30余个子项进行区分和归类。公共数据的安全级别,由高至低分别为:敏感数据(L4级)、较敏感数据(L3级)、低敏感数据(L2级)、不敏感数据(L1级)。

THE END
1.单片机原理及应用试题3.要访问专用寄存器和片外数据寄存器,应采用什么寻址方式?举例说明。 访问专用寄存器:可采用直接寻址或寄存器寻址。 访问片外数据寄存器:寄存器间接寻址 4.什么是堆栈?其主要作用是什么? 堆栈是后进先出的数据存储区 一般用于中断处理过程中,若需要保护现场数据(如内部RAM单元的内容),可使用入栈指令,将数据压入堆栈,...https://www.eeworld.com.cn/mcu/2015/0325/article_18949.html
2.自考大专00342高级语言程序设计(一)复习资料复习资料(l)数据定义语句——用来定义程序中使用的各种数据,及能存放数据的对象的名称和特性。 (2)表达式语句——任何在有意义的表达式之后接上分号(;)构成的语句。最常见的有赋值表达式和函数调用表达式后加分号构成的表达式语句,分别称为赋值语句和函数调用语句。 http://www.mdgs-edu.com/fxzl/1939.html
3.说明方法有哪些及作用答题模板7.下定义:这里运用下定义的说明方法,用简明科学的语言对……加以揭示,从而更科学、更本质、更概括地揭示事物的……。 8.列数字:这里运用列数字的说明方法,用具体的数据对事物的……加以说明,使说明更准确更有说服力。 9.列图表:这里运用列图表的说明方法,用列图表的方式对事物的……加以说明,使说明更简明更直...http://yw.ychedu.com/zxywcs/618225.html
4.《管理信息系统》考研复试整理数据结构:数据结构的描述重点是数据之间的组合关系,即说明这个数据结构包括哪些成分。 模块:是指独立命名并且拥有明确定义的实体。 模块化:即把系统功能自顶向下地、由抽象到具体地划分为多层次的独立功能模块,每个模块完成一个特定的功能,一直分解到能简单地用程序实现为止。 https://www.jianshu.com/p/7513a1521ed7
1.最强总结,必会的四大统计检验方法!!统计检验的定义 统计检验是一种统计学方法,用于判断样本数据是否支持关于总体参数的某一假设。通过对样本数据的分析,统计检验可以帮助我们做出科学推断,以确定原假设是否成立或需要被拒绝。 统计检验是统计学中最核心的内容之一,广泛应用于科学研究、工程实践、市场分析和医疗试验中,例如验证药物的疗效、比较不同教学方法...https://www.51cto.com/article/802237.html
2.数据分析之数理统计(总结版)配对样本 T 检验:用于比较配对样本(同一对象的两个状态或时间点)的均值差异。两个样本是成对的,数据之间存在关联性。示例:比较患者服药前后的血压。 9、假设检验和置信区间的关系? 假设检验是二分法(拒绝原假设或不拒绝),而置信区间提供了参数估计的范围。 https://blog.csdn.net/weixin_64648065/article/details/143916885
3.权威数据解释定义标准版93.82.96,定量分析解释定义在当今信息爆炸的时代,数据的权威性和准确性对于各行各业的发展至关重要,权威数据不仅能为决策者提供可靠依据,还能引导公众认知,推动社会进步,本文将围绕“权威数据解释定义”这一主题展开,以93.82.96这一数据为例,详细阐述权威数据的定义、特点及其解释的重要性。 https://anzewei.cn/post/1237.html
4.www.stats.gov.cn/zsk/snapshoot?reference=d466cfa12a8d807d0...知识库 知识分类:|知识来源: |发布日期:https://www.stats.gov.cn/zsk/snapshoot?reference=d466cfa12a8d807d0c267a76a75d1e42_BC0C3C82A36DB47D57F3B787239162EF&index=resource_data&qt=%E7%BB%9F%E8%AE%A1%E6%96%B9%E6%B3%95
5.oracle与gbase8s迁移数据类型对照以及举例说明oraclegbase8s是一个高性能的分布式关系型数据库,下面这篇文章主要给大家介绍了关于oracle与gbase8s迁移数据类型对照以及举例说明的相关资料,文中通过图文介绍的非常详细,需要的朋友可以参考下+ 目录 GPT4.0+Midjourney绘画+国内大模型 会员永久免费使用!【 如果你想靠AI翻身,你先需要一个靠谱的工具!】 声明:以下为笔者...https://www.jb51.net/database/310398pwd.htm
6.DMSQL程序中的SQL语句达梦技术文档通过SQL 语句及上一章介绍的各种控制结构,用户可以编写复杂的 DMSQL 程序,实现复杂逻辑的数据库访问应用。 5.1 普通静态 SQL 语句 5.1.1 数据操纵 在DMSQL 程序中,可以直接使用 INSERT、DELETE 和 UPDATE 语句对数据库中的表进行增、删、改操作。 举例说明: ...https://eco.dameng.com/document/dm/zh-cn/pm/dm8_sql-sql-statement.html
7.说明文的说明方法举例⑥、摹状貌:对事物的特征/事理加以形象化的描摹,使说明更具体形象。 ⑦、下定义:用简明科学的语言对说明的对象/科学事理加以揭示,从而更科学、更本质、更概括地揭示事物的特征/事理。 ⑧、列数字:用具体的数据对事物的特征/事理加以说明,使说明更准确更有说服力。 https://www.ruiwen.com/zuowen/shuomingwen/920093.html
8.元数据是什么?举例告诉你什么是元数据腾讯云开发者社区元数据,一个简单的定义是描述数据的数据。在企业中,无论哪里有数据,都有相应的元数据。只有存在完整而准确的元数据,我们才能更好地理解数据并充分利用数据的价值。为了让大家更好地了解什么是元数据,亿信华辰小编针对元数据的类型,举例说明什么是元数据。 https://www.cloud.tencent.com/developer/article/1654908
9.常见说明方法及作用5、作比较:说明对象的特点突出。 答题思路:把什么和什么进行比较,突出了说明对象的什么特点。 6、下定义:科学、准确、精练、严密。 答题思路:给什么下定义,科学、准确、精练、严密地揭示了说明对象的内涵。 论证方法及其作用 1.举例论证:所举的能证明论点的具体事例、概括事实、各种现象、统计数据,及作者对此所做...https://www.unjs.com/zuixinxiaoxi/ziliao/20170807000008_1418540.html
10.生物统计学复习资料抽样调查:根据一定的原则对研究对象抽取一部分个体进行测量或度量,把得到的数据资料作为样本进行统计处理,然后利用样本特征数对总体进行推断。 8.随机抽样满足条件:1)总体中每个个体被抽中的机会均相等;2)总体中任意一个个体是否被抽中是相互独立的 9.统计表要求:1)标题:简明扼要,准确地说明表的内容,有时须注明时...https://www.360doc.cn/article/17027296_768965437.html
11.会计视野法规库:《企业会计准则—关联方关系及其交易的披露》指南(一)本准则定义的说明 1、控制,指有权决定一个企业的财务和经营政策,并能据以从该企业的经营活动中获取利益。控制可以通过各种方式来实现,主要有: (1)通过一方拥有另一方超过半数以上表决权资本的比例来确定。表决权资本,是指具有投票权的资本。包括以下几种情况: ①一方直接拥有另一方过半数以上表决权资本。例...https://law.esnai.com/mview/2562
12.《企业会计准则(五)附则的说明 本准则及相关指南,均由财政部负责解释。 三、关联方关系披露举例 例1 :某一上市公司对外披露合并会计报表,所有子公司均包括在合并会计报表内 其关联方的有关情况如下: (一)存在控制关系的关联方 ┌────┬───────┬────┬──────┬───────┬─────┐ ...https://sjc.hebtu.edu.cn/a/2017/12/02/2017120211454361646.html
13.数以达理:量化研发管理指南本书先介绍了量化管理的基本概念,然后以软件研发活动顺序为主线讲述了如何识别与定义量化管理的对象、如何设计数据指示器、如何分析历史数据的分布规律、如何量化地分析因果规律、如何量化地预测未来、如何量化地控制过程、如何量化地管理过程改进,最后介绍了统计学的基本概念与假设检验在量化研发管理中的应用。 https://www.epubit.com/bookDetails?id=UB831725a362a3f
14.北大心理系“实验心理学”串讲资料远程成考17、操作定义:指用可感知、度量的事物、事件、现象和方法对变量或指标做出具体的界定、说明。操作定义的最大特征就是它的可观测性。 简答题: 1、举例说明操作定义在实验心理学研究中的应用。 ①操作定义或多或少给了我们一些检测假设构造的有效方法,虽然它并不能完全说明整个构造。 https://zikaoren.com/Get/ycck/1424.html
15.医疗器械临床试验设计指导原则(2018年第6号)需在临床试验方案中说明样本量估算的相关要素及其确定依据、样本量的具体计算方法。附录2提供了样本量估算公式的样例,供参考。确定样本量的相关要素一般包括临床试验的设计类型和比较类型、主要评价指标的类型和定义、主要评价指标有临床实际意义的界值、主要评价指标的相关参数(如预期有效率、均值、标准差等)、Ⅰ类和Ⅱ...https://flyingspd.com/news/policy/1344.html
16.说明文的说明方法说明文的方法:举例子、作比较、下定义、列图表、诠释法(又称作诠释)、打比方、摹状貌、引用、分类别、列数字等。 说明文的内容:按照不同的标准,说明文可分不同的类别:依据说明对象与说明目的的不同,把说明文分为事物说明文和事理说明文两大类。根据说明语言的不同特色,表达方式的使用情况的不同,把说明文分...https://www.yuwenmi.com/zuowen/shuomingwen/3623859.html
17.七年级数学上册教案教学难点:形象、有效地用统计图描述数据. 教学过程:.创设情景 引入新课 三.讲授新课: 请你用熟悉的事物描述 一些较小的数据:大象是世界上最大的陆栖动物 它的体重可达几吨。世界第一高峰——珠穆朗玛峰 它的海拔高度约为8848米。 1.哪些数据用科学记数法表示比较方便?举例说明. ...https://www.wenshubang.com/jiaoan/2825967.html
18.说明文的写作技巧相信大家都接触过作文吧,尤其是说明文,说明文是以说明为主要表达方法的介绍事物、解释事物的文体。要求使用一定的说明方法,如定义、分类、举例、数据、图表等。我们要怎么去写这类型的作文呢?以下是小编帮大家整理的说明文的写作技巧,欢迎阅读,希望大家能够喜欢。 https://www.fwsir.com/fanwen/html/fanwen_20211211153516_1515659.html