- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE\*ROMANII
大数据平台
数据安全分类分级规范
202x年x月xx日
文件信息
编号
修订版本
V1.0
修订者
修订日期
202x年x月x日
发布者
发布时间
密级
发布范围
修订记录
修改时间
修改人
修改内容摘要
版本号
审批人
生效日期
目录
TOC\o1-3\h\z\u第一章范围 1
第二章规范性引用文件 1
第三章术语和定义 2
第四章数据分类分级原则 3
第五章数据的分类 5
第一节 数据分类方法 5
第二节 数据类别 5
第六章数据的分级 10
第一节 数据分级方法 10
第二节 影响客体定义 10
第三节 影响程度定义 11
第四节 数据分级矩阵 12
第七章数据分类分级流程 12
第一节 定级流程 12
第二节 数据级别变更 14
(一) 等级提升 14
(二) 等级降低 14
(三) 变更审批 14
第三节 数据分级注意事项 14
第八章附录:数据分类示例 16
第九章附录:数据分级管控基本要求 19
PAGE2
范围
为加强大数据平台(以下简称“本单位”)数据安全管理,规范和指导本单位政务数据的分类分级原则、方法,和数据分级保护工作,根据《数据安全管理办法》和《数据安全管理规范》,制定本规范。
未经电子化的数据及非结构化数据不在本规范规定的范围内。
本规范适用于本单位内非涉密数据。
本规范由数据安全领导小组负责解释。
规范性引用文件
《数据安全管理办法》
《中华人民共和国数据安全法》
GB/T25069-2010《信息安全技术术语》
GB/T35273-2020《信息安全技术个人信息安全规范》
GB/T39477-2020《信息安全技术政务信息共享数据安全技术要求》
GB/T21063.4-2007《政务信息资源目录体系第4部分政务信息资源分类》
术语和定义
GB/T25069-2010界定的以及下列术语和定义适用于本规范。
信息
关于客体(如事实、事件、事物、过程或思想,包括概念)的知识,在一定的场合中具有特定的意义。
注:改写GB/T5271.1-2000,定义2.01.01.01。
数据
信息可再解释的形式化表示,以适用于通信、解释或处理。
政务信息资源
政务信息资源是指政务部门在履行职责过程中制作或获取的,以一定形式记录、保存的文件、资料、图表和数据等各类信息资源,包括政务部门直接或通过第三方依法收集的、依法授权管理的和因履行职责需要依托政务信息系统形成的信息资源等。
政务信息资源目录
政务信息资源目录是通过对政务信息资源依据规范的元数据描述,按照一定的分类方法进行排序和编码的一组信息,用以描述各个政务信息资源的特征,以便于对政务信息资源的检索、定位与获取。
数据安全属性
保密性
使信息不泄露给未授权的个人、实体、进程,或不被其利用的特性。
完整性
数据没有遭受以未授权方式所作的更改或破坏的特性。
可用性
已授权实体一旦需要就可访问和使用的数据和资源的特性。
敏感性
信息拥有者分配给信息的一种重要程度的度量,以标出该信息的保护需求。
数据分类
将具有某种共同属性或特征的数据,按照一定的原则和方法进行归类。
数据分级
根据数据的敏感程度和数据遭篡改、破坏、泄露或非法利用后对受侵害客体的影响程度,按照一定的原则和方法进行定级。
客体
受法律保护的对象受到破坏时所侵害的社会关系,如国家安全、社会秩序、公共利益以及公民、法人或其他组织的合法权益。
客体范围
受法律保护的对象受到破坏时所影响到的范围,如影响群体数量、多个企业组织的利益、多个市/县机关利益、国家利益等。
数据分类分级原则
数据分类分级活动应依据如下原则开展:
安全性原则
从利于数据安全管控的角度对数据进行分类分级。
稳定性原则
选择数据最稳定的本质特性作为分类分级的基础和依据,以确保分类分级设置在相当长一个时期内是稳定的,对各类数据的涵盖面广,包容性强。
可执行性原则
宜避免对数据进行过于复杂的分类分级规划,保证数据分级使用和执行的可行性。后续相关的安全防护要求都在此分类分级的基础上开展。
时效性原则
数据的分级具有一定的有效期。数据的级别可能因时间变化按照一些预定的安全策略发生改变。
合理性原则
数据级别宜具有合理性,不能将所有数据集中划分一两个级别中,而另外一些没有数据。
客观性原则
数据的分级规则是客观并可以被校验的,即通过数据自身的属性和分级规则就可以判定其分级,已经分级的数据是可以复核和检查的。
就高不就低原则
不同级别的数据被同时处理、应用时且无法精细化管控时,应按照其中级别最高的要求来实施保护。
关联叠加效应
您可能关注的文档
最近下载
- 2025年危险品水路运输从业资格考试复习题库资料(浓缩500题).pdf
- 标准图集-苏S13-2022 预制混凝土排水检查井.pdf VIP
- T/CSWSL 036-2024N-酰基高丝氨酸内酯酶.pdf
- 2025至2030中国宫颈癌疫苗行业市场占有率及投资前景评估规划报告.docx VIP
- 2025至2030汽车防爆膜行业市场占有率及投资前景评估规划报告.docx VIP
- 2025至2030热熔线标涂料行业市场发展分析及投资前景报告.docx VIP
- 2021年禁毒社工招聘考试试题.doc VIP
- 医院病理技师礼仪与病理诊断.pptx VIP
- 2021年度禁毒社工招聘考试试题.doc VIP
- 《十二公民》剧本.docx VIP
文档评论(0)