网站大量收购独家精品文档,联系QQ:2885784924

《电力行业数据负面清单识别指南》.docx

《电力行业数据负面清单识别指南》.docx

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

Q/LB.□XXXXX-XXXX

PAGE2

ICS

FORMTEXT65.020.20

CCS

FORMTEXTGAGX

FORMTEXTB31

FORMTEXT团体标准

T/FORMTEXTCAGXFORMTEXTXXXX—FORMTEXTXXXX

FORMTEXT?????

FORMTEXT电力行业数据负面清单识别指南

FORMTEXTGuidelinesforIdentifyingtheNegativeListofDataintheElectricPowerIndustryguide

FORMDROPDOWN

FORMTEXT?????

FORMDROPDOWN

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施

FORMTEXT广西计算机学会??发布

STYLEREF标准文件_文件编号T/CAGXXXXX—XXXX

PAGE1

STYLEREF标准文件_文件编号T/CAGXXXXX—XXXX

PAGEI

电力行业数据负面清单识别指南

范围

本标准规定了电力数据负面清单的基本原则、识别规则和流程,包括术语定义、规范性引用文件、基本原则、数据负面清单的识别规则和流程。本标准适用于电力行业的数据管理者、运营者等角色,包括电力公司、监管机构、数据安全专家等,旨在指导如何识别和管理电力数据负面清单。

规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

《中华人民共和国数据安全法》

《中华人民共和国网络安全法》

《中华人民共和国个人信息保护法》

《电力行业网络安全管理办法》

GB/T10113--2003分类与编码通用术语

GB/T25069-2010信息技术安全技术术语

GB/T35273--2020信息安全技术个人信息安全规范

GB/T38667-2020信息技术大数据数据分类指南

TCSEIA1003—2023能源工业互联网平台发电侧电力数据的分类分级规范

术语和定义

下列术语和定义适用于本文件。

负面清单(NegativeList)

指因为包含敏感信息、受到法律保护或可能影响国家安全、个人隐私和企业商业秘密的数据,不能直接共享或开放,需要经过特定审批流程和安全处理后才能使用的清单。

正面清单(PositiveList)

指那些可以无需额外审批即可在内部或外部共享或开放的数据清单,通常不包含敏感信息,且共享或开放不会带来安全风险。

无条件共享(UnconditionalSharing)

指数据可以自由地在组织内部或与合作伙伴之间共享,无需任何附加条件或限制。

有条件共享(ConditionalSharing)

指数据共享需要满足特定条件,如签署保密协议、限定使用范围或目的等,只有符合这些条件时才能进行共享。

不予共享(Non-Sharing)

指因数据包含敏感信息或属于机密信息,出于安全和隐私保护的考虑,不允许在任何情况下共享。

无条件开放(UnconditionalOpening)

指数据可以向公众或指定群体完全公开,无需任何限制或附加条件。

无条件开放(UnconditionalOpening)

指数据可以向公众或指定群体完全公开,无需任何限制或附加条件。

有条件开放(ConditionalOpening)

指数据开放需要遵守一定规则或条件,如注册账号、申请审批等,只有符合这些条件时才能访问数据。

不予开放(Non-Opening)

指数据由于其敏感性或保密性,不向外界发布,仅在严格的安全和隐私保护措施下内部使用。

负面清单制定基本原则

科学实用原则:从便于数据管理和使用的角度,科学选择常见、稳定的属性或特征作为数据分类的依据,并结合实际需要对数据进行细化分类。

边界清晰原则:数据共享和开放的边界清晰,对不同共享和开放要求的数据采取相应的保护措施。

从严格原则:采用非无条件共享或非无条件开放数据即负面清单原则。

最小化原则:关键业务信息纳入负面清单的较少,符合电力数据“最小化”要求。

共享原则:坚持“以共享为原则,不予共享为例外”,明确数据共享范围和要求。

安全合规原则:确保数据共享安全可控,遵守国家法律法规、符合行业监管要求,满足企业组织业务管理制度。

规范性原则:所使用的词语或短语能确切表达数据类目的实际内容范围,内涵、外延清楚;在表达相同的概念时,保证用语一致性;在不影响数据类目涵义表达的

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档